CMD常用網管指令
現階段(GUI)視窗圖示使用者介面幾乎不需要使用CMD指令,但有些指令還不錯用,可以還原電腦
DOS指令集工作列→開始→執行→輸入的指令
工作列→開始→執行→輸入的指令
系統還原
1.按(開始) => 按(關機) => 選(將電腦重新啟動在MS-DOS模式)
2.鍵入C:\WINDOWS>Scanreg/restore 按
3.進入左Microsoft Registry Checker
4.哪裡有Windows最近五日的紀錄 , 選定哪一天後再按
最基本,最常用的,測試物理網路的
ping 192.168.0.8 -t ,參數-t是等待用戶去中斷測試
查看DNS、IP、Mac等
A.Win98:winipcfg
B.Win2000以上:Ipconfig/all
網路信使
Net send 電腦名/IP * (廣播) 傳送內容,注意不能跨網段
net stop messenger 停止信使服務,也可以在面板-服務修改
net start messenger 開始信使服務
探測對方對方電腦名,所在的組、域及當前用戶名 (追捕的工作原理)
ping -a IP -t ,只顯示NetBios名
nbtstat -a 192.168.10.146 比較全的
netstat -a 顯示出你的電腦當前所開放的所有埠
netstat -s -e 比較詳細的顯示你的網路資料,包括TCP、UDP、ICMP 和 IP的統計等
探測arp綁定(動態和靜態)列表,顯示所有連接了我的電腦,顯示對方IP和MAC位址
arp -a
在代理伺服器端
捆綁IP和MAC位址,解決局域網內盜用IP!:
ARP -s 192.168.10.59 00 -50-ff-6c-08-75
解除網卡的IP與MAC位址的綁定:
arp -d 網卡IP
在網路鄰居上隱藏你的電腦
net config server /hidden:yes
net config server /hidden:no 則為開啟
幾個net命令
A.顯示當前工作組伺服器列表 net view,當不帶選項使用本命令時,
它就會顯示當前域或網路上的電腦上的列表。
比如:查看這個IP上的共用資源,就可以
C:\>net view 192.168.10.8
在 192.168.10.8 的共用資源
資源分享名 類型 用途 注釋
--------------------------------------
網站服務 Disk
命令成功完成。
路由跟蹤命令
A.tracert pop.pcpop.com
B.pathping pop.pcpop.com 除了顯示路由外,還提供325S的分析,計算丟失包的%
關於共用安全的幾個命令
A.查看你機器的共用資源 net share
B.手工刪除共用(可以編個bat檔,開機自運行,把共用都刪了!)
net share c$ /d
net share d$ /d
net share ipc$ /d
net share admin$ /d
注意$後有空格。
C.增加一個共用:
c:\net share mymovie=e:\downloads\movie /users:1
mymovie 共用成功。
同時限制鏈結用戶數為1人。
在DOS行下設置靜態IP
A.設置靜態IP
CMD
netsh
netsh>int
interface>ip
interface ip>set add "本地鏈結" static IP位址 mask gateway
B.查看IP設置
interface ip>show address
簡易基本指令(點"執行"直接輸入就好)
gpedit.msc-----群組原則
sndrec32-------錄音機
nslookup-------IP位址偵測器
explorer-------開啟檔案總管
logoff---------登出指令
tsshutdn-------60秒倒計時關機指令
lusrmgr.msc----本地機用戶和組
services.msc---本機服務設定
oobe/msoobe /a----檢查XP是否啟動
notepad--------開啟記事本
cleanmgr-------磁碟垃圾整理
net start messenger----開始信使服務
compmgmt.msc---電腦管理
net stop messenger-----停止信使服務
vconf-----------啟動 netmeeting
dvdplay--------DVD播放器
charmap--------啟動字元對應表
Kdiskmgmt.msc---磁牒管理實用程序
calc-----------啟動電子計算器
dfrg.msc-------磁碟重組工具
chkdsk.exe-----Chkdsk磁牒檢查
devmgmt.msc--- 裝置管理員
bFdrwtsn32------ 系統醫生
srononce -p ----15秒關機
dxdiag---------檢查DirectX資訊
regedt32-------註冊表編輯器
YMsconfig.exe---系統配置實用程序
rsop.msc-------群組原則結果集
mem.exe--------顯示記憶體使用情況
regedit.exe----註冊表
winchat--------XP自帶區域網路聊天
progman--------程序管理器
winmsd---------系統資訊
perfmon.msc----電腦效能監測程序
winver---------檢查Windows版本
sfc /scannow-----掃瞄錯誤並復原
taskmgr-----工作管理器(2000/xp/2003)
eventvwr.msc------------事件檢視器
secpol.msc----------------本機安全性設定
rsop.msc------------------原則的結果集
ntbackup----------------啟動制作備份還原嚮導
mstsc-----------遠端桌面
winver---------檢查Windows版本
wmimgmt.msc----開啟windows管理體系結構(WMI)
wupdmgr--------windows更新程序
wscript--------windows指令碼宿主設定
write----------寫字板
winmsd---------系統資訊
wiaacmgr-------掃瞄儀和照相機嚮導
winchat--------XP原有的區域網路聊天
mem.exe--------顯示記憶體使用情況
sconfig.exe---系統配置實用程序
mplayer2-------簡易widnows media player
mspaint--------畫圖板
mstsc----------遠端桌面連接
mplayer2-------媒體播放機
magnify--------放大鏡實用程序
mmc------------開啟控制台
mobsync--------同步指令
dxdiag---------檢查DirectX資訊
drwtsn32------ 系統醫生
devmgmt.msc--- 裝置管理員
dfrg.msc-------磁碟重組程式
diskmgmt.msc---磁牒管理實用程序
dcomcnfg-------開啟系統元件服務
ddeshare-------開啟DDE共享設定
dvdplay--------DVD播放器
net stop messenger-----停止信使服務
net start messenger----開始信使服務
notepad--------開啟記事本
nslookup-------網路管理的工具嚮導
ntbackup-------系統制作備份和還原
narrator-------螢幕「講述人」
ntmsmgr.msc----移動存儲管理器
ntmsoprq.msc---移動存儲管理員操作請求
netstat -an----(TC)指令檢查連接
Usyncapp--------新增一個公文包
sysedit--------系統配置編輯器
sigverif-------文件簽名驗證程序
psndrec32-------錄音機
shrpubw--------新增共用資料夾
secpol.msc-----本機安全原則
syskey---------系統加密,一旦加密就不能解開,保護windows xp系統的雙重密碼
services.msc---本機服務設定
Sndvol32-------音量控制程序
sfc.exe--------系統檔案檢查器
sfc /scannow---windows文件保護
tsshutdn-------60秒倒計時關機指令
tourstart------xp簡介(安裝完成後出現的漫遊xp程序)
taskmgr--------工作管理器
eventvwr-------事件檢視器
eudcedit-------造字程序
explorer-------開啟檔案總管
lpackager-------對像包裝程序
perfmon.msc----電腦效能監測程序l
progman--------程序管理器
regedit.exe----註冊表
rsop.msc-------群組原則結果集
rononce -p ----15秒關機
regsvr32 /u *.dll----停止dll文件執行
regsvr32 /u zipfldr.dll------取消ZIP支持
cmd.exe--------CMD命令提示字元
chkdsk.exe-----Chkdsk磁牒檢查
certmgr.msc----證書管理實用程序
calc-----------啟動計算器
charmap--------啟動字元對應表
cliconfg-------SQL SERVER 客戶端網路實用程序
Clipbrd--------剪貼板檢視器
conf-----------啟動netmeeting
compmgmt.msc---電腦管理
ciadv.msc------索引服務程序
osk------------開啟螢幕小鍵盤
odbcad32-------ODBC資料來源管理器
oobe/msoobe /a----檢查XP是否啟動
lusrmgr.msc----本地機用戶和組
iexpress-------木馬元件服務工具,系統原有的
fsmgmt.msc-----共用資料夾管理器
utilman--------協助工具管理器
網管常用的網路指令
網管常用的網路指令
~netsh~
我們在 Windows XP 的 cmd shell 下,輸入 netsh
就出來:netsh> 提示號,
輸入 int ip 就顯示:
interface ip>
然後輸入 dump,我們就可以看到當前系統的網路配置:
# ----------------------------------
# 介面 IP 設定
# ----------------------------------
pushd interface ip
# "無線網路連線" 的介面 IP 設定
set address name="無線網路連線" source=dhcp
set dns name="無線網路連線" source=dhcp register=NONE
set wins name="無線網路連線" source=dhcp
# "區域連線" 的介面 IP 設定
set address name="區域連線" source=dhcp
set dns name="區域連線" source=dhcp register=NONE
set wins name="區域連線" source=dhcp
popd
# 介面 IP 設定結束
netsh interface ip>
上面介紹的是通過交互方式操作的一種辦法。
我們可以直接輸入指令:
"netsh interface ip add address "Local Area Connection" 10.0.0.2 255.0.0.0"
來增加 IP 位址。
Windows網路指令行程序
這部分包括:
使用 ipconfig /all 檢視配置
使用 ipconfig /renew 重新整理配置
使用 ipconfig 管理 DNS 和 DHCP 類別 ID
使用 Ping 測試連接
使用 Arp 解決硬體位址問題
使用 nbtstat 解決 NetBIOS 名稱問題
使用 netstat 顯示連接統計
使用 tracert 跟蹤網路連接
使用 pathping 測試路由器
使用 ipconfig /all 檢視配置
發現和解決 TCP/IP 網路問題時,先檢查出現問題的電腦上的 TCP/IP 配置。
可以 使用 ipconfig 指令獲得主機配置資訊,包括 IP 位址、子網掩碼和預設網關。
注意
對於 Windows 95 和 Windows 98 的客戶端機,請使用 winipcfg 指令而不是 ipconfig 指令。
使用帶 /all 選項的 ipconfig 指令時,將給出所有接頭的詳細配置報告,包括任何已配置的串行連接阜。
使用 ipconfig /all,可以將指令輸出重定向到某個文件,並將輸出貼上到其他我的文件中。
也可以用該輸出驗證網路上每台電腦的 TCP/IP 配置,或者進一步調查 TCP/IP 網路問題。
例如,如果電腦配置的 IP 位址與現有的 IP 位址重複,則子網掩碼顯示為 0.0.0.0。
下面的範例是 ipconfig /all 指令輸出,該電腦配置成使用 DHCP 伺服器動態配置
TCP/IP,並使用 WINS 和 DNS 伺服器解析名稱。
Microsoft Windows XP [版本 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
C:\Documents and Settings\gt>ipconfig /all
Windows IP Configuration
Host Name . . . . . . . . . . . . : your-ed79a604af
Primary Dns Suffix . . . . . . . :
Node Type . . . . . . . . . . . . : Unknown
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
Ethernet adapter 無線網路連線:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Intel(R) PRO/Wireless 3945ABG Networ
k Connection
Physical Address. . . . . . . . . : 00-18-DE-73-25-XX
Dhcp Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
IP Address. . . . . . . . . . . . : 192.168.1.44
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.1.1
DHCP Server . . . . . . . . . . . : 192.168.1.1
DNS Servers . . . . . . . . . . . : 61.64.127.X
192.168.1.1
Lease Obtained. . . . . . . . . . : 2008年3月10日 下午 09:03:58
Lease Expires . . . . . . . . . . : 2008年3月11日 上午 05:03:58
Ethernet adapter 區域連線:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Realtek RTL8168/8111 PCI-E Gigabit E
thernet NIC
Physical Address. . . . . . . . . : 00-0E-A6-F8-40-XX
Dhcp Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
IP Address. . . . . . . . . . . . : 192.168.1.30
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.1.1
DHCP Server . . . . . . . . . . . : 192.168.1.1
DNS Servers . . . . . . . . . . . : 61.64.127.X
192.168.1.1
Lease Obtained. . . . . . . . . . : 2008年3月10日 下午 09:03:05
Lease Expires . . . . . . . . . . : 2008年3月11日 上午 05:03:05
如果 TCP/IP 配置沒有問題,下一步測試能夠連線到 TCP/IP 網路上的其他主機。
使用 ipconfig /renew 重新整理配置
解決 TCP/IP 網路問題時,先檢查遇到問題的電腦上的 TCP/IP 配置。如果電腦
啟用 DHCP 並使用 DHCP 伺服器獲得配置,請使用 ipconfig /renew 指令開始重新整理租
約。
使用 ipconfig /renew 時,使用 DHCP 的電腦上的所有網路卡(除了那些手動配置的
橋接器)都盡量連線到 DHCP 伺服器,更新現有配置或者獲得新配置。
也可以使用帶 /release 選項的 ipconfig 指令立即釋放主機的當前 DHCP 配置。有
關 DHCP 和租用程序的詳細資料,請參閱客戶端機如何獲得配置。
注意 ~
對於啟用 DHCP 的 Windows 95 和 Windows 98 客戶,請使用 winipcfg 指令的 release 和 renew 選項,
而不是 ipconfig /release 和 ipconfig /renew 指令,手動釋放或更新客戶的 IP 配置租約。
使用 ipconfig 管理 DNS 和 DHCP 類別 ID 也可以使用 ipconfig 指令:
顯示或重置 DNS 緩衝。
詳細資料,請參閱使用 ipconfig 檢視或重置客戶解析程序緩衝。
重新整理已註冊的 DNS 名稱。
詳細資料,請參閱使用 ipconfig 更新 DNS 客戶註冊。
顯示橋接器的 DHCP 類別 ID。
詳細資料,請參閱顯示客戶端機上的 DHCP 類別 ID 信息。
設定橋接器的 DHCP 類別 ID。
詳細資料,請參閱設定客戶端機上的 DHCP 類別 ID 信息。
使用 Ping 測試連接
Ping 指令有助於驗證 IP 級的連通性。發現和解決問題時,可以使用 Ping 向目標主機名或 IP 位址傳送 ICMP 回應請求。
需要驗證主機能否連線到 TCP/IP 網路和網路資源時,請使用 Ping。也可以使用 Ping 隔離網路硬體問題和不相容配置。
通常最好先用 Ping 指令驗證本機電腦和網路主機之間的路由是否存在,以及要連接的網路主機的 IP 位址。
Ping 目標主機的 IP 位址看它是否回應,如下:
ping IP_address
使用 Ping 時應該執行以下步驟:
Ping 環回位址驗證是否在本機電腦上安裝 TCP/IP 以及配置是否正確。
ping 127.0.0.1
Ping 本機電腦的 IP 位址驗證是否正確地增加到網路。
ping IP_address_of_local_host
Ping 預設網關的 IP 位址驗證預設網關是否執行以及能否與本機網路上的本機主機通訊。
ping IP_address_of_default_gateway
Ping 遠端主機的 IP 位址驗證能否通過路由器通訊。
ping IP_address_of_remote_host
Ping 指令用 Windows 套接字樣式的名稱解析將電腦名稱解析成 IP 位址,
所以如果用位址成功,但是用名稱 Ping 失敗,則問題出在位址或名稱解析上,
而不是網路連通性的問題。詳細資料,請參閱使用 Arp 解決硬體位址問題。
如果在任何點上都無法成功地使用 Ping,請驗證:
安裝和配置 TCP/IP 之後重新啟動電腦。
「Internet 傳輸協定 (TCP/IP) 屬性內容」對話視窗「一般」選擇項上的本機電腦的 IP 位址有效而且正確。
啟用 IP 路由,並且路由器之間的鏈路是可用的。您可以使用 Ping 指令的不同選項來指定要
使用的資料包大小、要傳送多少資料包、是否記錄用過的路由、要使用的生存時間 (TTL) 值以及是否設定「不分段」標誌。
可以鍵入 ping -? 檢視這些選項。
下預設情況下,在顯示「請求超時」之前,Ping 等待 1,000 毫秒(1 秒)的時間讓每個回應返回。
如果通過 Ping 探測的遠端系統經過長時間延遲的鏈路,如衛星鏈路,則回應可能會花更長的時間才能返回。
可以使用 -w (等待)選項指定更長時間的超時。
使用 Arp 解決硬體位址問題
「位址解析傳輸協定 (ARP)」允許主機搜尋同一物理網路上的主機的媒體訪問控制位址,如果給出後者的 IP 位址。
為使 ARP 更加有效,每個電腦緩衝 IP 到媒體訪問控制位址映射消除重複的 ARP 廣播請求。
可以使用 arp 指令檢視和修改本機電腦上的 ARP 表項。arp 指令對於檢視 ARP 緩衝和解決位址解析問題非常有用。
詳細資料,請參閱檢視「位址解析傳輸協定 (ARP)」緩衝和增加靜態 ARP 緩衝項目。
使用 nbtstat 解決 NetBIOS 名稱問題
TCP/IP 上的 NetBIOS (NetBT) 將 NetBIOS 名稱解析成 IP 位址。TCP/IP 為 NetBIOS 名稱解析提供了很多選項,包括本機緩衝搜尋、WINS 伺服器查詢、廣播、DNS 伺服器查詢以及 Lmhosts 和主機文件搜尋。
Nbtstat 是解決 NetBIOS 名稱解析問題的有用工具。可以使用 nbtstat 指令刪除或更正預載入的項目:
nbtstat -n 顯示由伺服器或重定向器之類的程序在系統上本機註冊的名稱。
nbtstat -c 顯示 NetBIOS 名稱緩衝,包含其他電腦的名稱對位址映射。
nbtstat -R 清除名稱緩衝,然後從 Lmhosts 文件重新載入。
nbtstat -RR 釋放在 WINS 伺服器上註冊的 NetBIOS 名稱,然後重新整理它們的註冊。
nbtstat -a name 對 name 指定的電腦執行 NetBIOS 橋接器狀態指令。橋接器狀態指令將返回電腦的本機 NetBIOS 名稱表,以及橋接器的媒體訪問控制位址。
nbtstat -S 列出當前的 NetBIOS 會話及其狀態(包括統計),如下例所顯示:
NetBIOS connection table
Local name State In/out Remote Host Input Output
------------------------------------------------------------------
CORP1 <00> Connected Out CORPSUP1<20> 6MB 5MB
CORP1 <00> Connected Out CORPPRINT<20> 108KB 116KB
CORP1 <00> Connected Out CORPSRC1<20> 299KB 19KB
CORP1 <00> Connected Out CORPEMAIL1<20> 324KB 19KB
CORP1 <03> Listening
使用 netstat 顯示連接統計
可以使用 netstat 指令顯示傳輸協定統計信息和當前的 TCP/IP 連接。
netstat -a 指令將顯示所有連接
netstat -r 顯示路由表和活動連接
netstat -e 指令將顯示Ethernet 統計信息
netstat -s 顯示每個傳輸協定的統計信息
如果使用 netstat -n 不能將位址和連接阜號轉換成名稱。下面是 netstat 的輸出示例:
Microsoft Windows XP [版本 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
C:\Documents and Settings\gt>netstat -e
Interface Statistics
Received Sent
Bytes 340616489 517786336
Unicast packets 851754 952705
Non-unicast packets 85493 44384
Discards 0 0
Errors 0 6
Unknown protocols 49543
C:\Documents and Settings\gt>
C:\Documents and Settings\gt>netstat -a
Active Connections
Proto Local Address Foreign Address State
TCP your-ed79a604af:http your-ed79a604af:0 LISTENING
TCP your-ed79a604af:epmap your-ed79a604af:0 LISTENING
TCP your-ed79a604af:https your-ed79a604af:0 LISTENING
TCP your-ed79a604af:microsoft-ds your-ed79a604af:0 LISTENING
TCP your-ed79a604af:1025 your-ed79a604af:0 LISTENING
TCP your-ed79a604af:23439 your-ed79a604af:0 LISTENING
TCP your-ed79a604af:1027 your-ed79a604af:0 LISTENING
TCP your-ed79a604af:1031 your-ed79a604af:0 LISTENING
TCP your-ed79a604af:1046 your-ed79a604af:0 LISTENING
TCP your-ed79a604af:1047 your-ed79a604af:0 LISTENING
TCP your-ed79a604af:netbios-ssn your-ed79a604af:0 LISTENING
TCP your-ed79a604af:2614 by1msg3175707.phx.gbl:1863 ESTABLISHED
TCP your-ed79a604af:2615 61-64-79-52-adsl-tpe.dynamic.so-net.net.tw:39155
ESTABLISHED
TCP your-ed79a604af:3526 218-175-217-227.dynamic.hinet.net:41395 ESTABLI
SHED
TCP your-ed79a604af:4573 249.189.132.202.dynamic.ttn.net:39778 ESTABLISH
ED
TCP your-ed79a604af:netbios-ssn your-ed79a604af:0 LISTENING
UDP your-ed79a604af:microsoft-ds *:*
UDP your-ed79a604af:isakmp *:*
UDP your-ed79a604af:1248 *:*
UDP your-ed79a604af:1580 *:*
UDP your-ed79a604af:2629 *:*
UDP your-ed79a604af:2631 *:*
UDP your-ed79a604af:2640 *:*
UDP your-ed79a604af:2704 *:*
UDP your-ed79a604af:2948 *:*
UDP your-ed79a604af:3093 *:*
UDP your-ed79a604af:3776 *:*
UDP your-ed79a604af:4500 *:*
UDP your-ed79a604af:23439 *:*
UDP your-ed79a604af:ntp *:*
UDP your-ed79a604af:1042 *:*
UDP your-ed79a604af:1599 *:*
UDP your-ed79a604af:1900 *:*
UDP your-ed79a604af:2630 *:*
UDP your-ed79a604af:2642 *:*
UDP your-ed79a604af:discard *:*
UDP your-ed79a604af:ntp *:*
UDP your-ed79a604af:netbios-ns *:*
UDP your-ed79a604af:netbios-dgm *:*
UDP your-ed79a604af:1900 *:*
UDP your-ed79a604af:8729 *:*
UDP your-ed79a604af:26528 *:*
UDP your-ed79a604af:ntp *:*
UDP your-ed79a604af:netbios-ns *:*
UDP your-ed79a604af:netbios-dgm *:*
UDP your-ed79a604af:1900 *:*
UDP your-ed79a604af:14393 *:*
UDP your-ed79a604af:22041 *:*
使用 tracert 跟蹤網路連接
Tracert(跟蹤路由)是路由跟蹤實用程序,用於確定 IP 資料報訪問目標所採取的路徑。
Tracert 指令用 IP 生存時間 (TTL) 字段和 ICMP 錯誤消息來確定從一個主機到網路上其他主機的路由。
Tracert 工作原理
通過向目標傳送不同 IP 生存時間 (TTL) 值的「Internet 控制消息傳輸協定 (ICMP)」回應資料包,
Tracert 診斷程序確定到目標所採取的路由。要求路徑上的每個路由器在轉發資料包之前至少將資料包上的 TTL 遞減 1。
資料包上的 TTL 減為 0 時,路由器應該將「ICMP 已超時」的消息發回源系統。
Tracert 先傳送 TTL 為 1 的回應資料包,並在隨後的每次傳送程序將 TTL 遞增 1,直到目標回應或 TTL 達到最大值,從而確定路由。
通過檢查中間路由器發回的「ICMP 已超時」的消息確定路由。
某些路由器不經詢問直接丟棄 TTL 過期的資料包,這在Tracert 實用程序中看不到。
Tracert 指令按順序列印出返回「ICMP 已超時」消息的路徑中的近端路由器接頭列表。
如果使用 -d 選項,則 Tracert 實用程序不在每個 IP 位址上查詢 DNS。
在下例中,資料包必須通過兩個路由器(10.0.0.1 和 192.168.0.1)才能到達主機 172.16.0.99。
主機的預設網關是 10.0.0.1,192.168.0.0 網路上的路由器的 IP 地址是 192.168.0.1。
C:\>tracert 172.16.0.99 -d
Tracing route to 172.16.0.99 over a maximum of 30 hops
1 2s 3s 2s 10,0.0,1
2 75 ms 83 ms 88 ms 192.168.0.1
3 73 ms 79 ms 93 ms 172.16.0.99
Trace complete.
用 tracert 解決問題
可以使用 tracert 指令確定資料包在網路上的停止位置。下例中,預設網關確定 19
2.168.10.99 主機沒有有效路徑。這可能是路由器配置的問題,或者是 192.168.10.
0 網路不存在(錯誤的 IP 位址)。
C:\>tracert 192.168.10.99
Tracing route to 192.168.10.99 over a maximum of 30 hops
1 10.0.0.1 reportsestination net unreachable.
Trace complete.
Tracert 實用程序對於解決大網路問題非常有用,此時可以採取幾條路徑到達同一個點。
Tracert 指令行選項
Tracert 指令支持多種選項,如下表所顯示。
tracert [-d] [-h maximum_hops] [-j host-list] [-w timeout] target_name
選項 描述
.........................................................................................................
-d 指定不將 IP 位址解析到主機名稱。
-h maximum_hops 指定躍點數以跟蹤到稱為 target_name 的主機的路由。
-j host-list 指定 Tracert 實用程序資料包所採用路徑中的路由器接頭列表。
-w timeout 等待 timeout 為每次回復所指定的毫秒數。
target_name 目標主機的名稱或 IP 位址。
詳細資料,請參閱使用 tracert 指令跟蹤路徑。
使用 pathping 測試路由器
pathping 指令是一個路由跟蹤工具,它將 ping 和 tracert 指令的功能和這兩個工具所不提供的其他信息結合起來。pathping 指令在一段時間內將資料包傳送到到達最終目標的路徑上的每個路由器,然後關於資料包的電腦結果從每個躍點返回。由於指令顯示資料包在任何給定路由器或連接上丟失的程度,因此可以很容易地確定可能導致網路問題的路由器或連接。某些選項是可用的,如下表所顯示。
選項 名稱 功能
.........................................................................................................
-n Hostnames 不將位址解析成主機名。
-h Maximum hops 搜尋目標的最大躍點數。
-g Host-list 沿著路由列表釋放源路由。
-p Period 在 ping 之間等待的毫秒數。
-q Num_queries 每個躍點的查詢數。
-w Time-out 為每次回復所等待的毫秒數。
-T Layer 2 tag 將第 2 層優先級標記(例如,對於 IEEE 802.1p)
連線到資料包並將它傳送到路徑中的每個網路設備。
這有助於標識沒有正確配置第 2 層優先級的網路設備。
-T 開關用於測試服務質量 (QoS) 連通性。
-R RSVP isbase Che 檢查以確定路徑中的每個路由器是否支持
「資源保留傳輸協定 (RSVP)」,此傳輸協定允許主機為
資料流保留一定量的帶寬。 -R 開關用於測試服務質量 (QoS) 連通性。
預設的躍點數是 30,並且超時前的預設等待時間是 3 秒。預設時間是 250 毫秒,並且沿著路徑對每個路由器進行查詢的次數是 100。
當執行 pathping 時,在測試問題時首先檢視路由的結果。此路徑與 tracert 指令所顯示的路徑相同。
然後 pathping 指令對下一個 125 毫秒顯示忙消息(此時間根據躍點計數變化)。
在此期間,pathping 從以前列出的所有路由器和它們之間的連接之間收集信息。
在此期間結束時,它顯示測試結果。
最右邊的兩欄 This Node/Link Lost/Sent=Pct 和 Address 包含的信息最有用。
172.16.87.218(躍點 1)和 192.68.52.1(躍點 2)丟失 13% 的資料包。
所有其他連接工作正常。在躍點 2 和 4 中的路由器也丟失尋址到它們的資料包(如 This Node /Link 欄中所顯示),
但是該丟失不會影響轉發的路徑。
對連接顯示的丟失率(在最右邊的欄中標記為 |)表明沿路徑轉發丟失的資料包。該丟失表明連接阻塞。
對路由器顯示的丟失率(通過最右邊欄中的 IP 位址顯示)表明這些路由器的 CPU 可能超負荷執行。
這些阻塞的路由器可能也是端對端問題的一個因素,尤其是在軟體路由器轉發資料包時。
資料出處:http://gallianog.spaces.live.com/Blog/cns!4580D7E942CF8E84!1552.entry
DOS指令集工作列→開始→執行→輸入的指令
工作列→開始→執行→輸入的指令
系統還原
1.按(開始) => 按(關機) => 選(將電腦重新啟動在MS-DOS模式)
2.鍵入C:\WINDOWS>Scanreg/restore 按
3.進入左Microsoft Registry Checker
4.哪裡有Windows最近五日的紀錄 , 選定哪一天後再按
最基本,最常用的,測試物理網路的
ping 192.168.0.8 -t ,參數-t是等待用戶去中斷測試
查看DNS、IP、Mac等
A.Win98:winipcfg
B.Win2000以上:Ipconfig/all
網路信使
Net send 電腦名/IP * (廣播) 傳送內容,注意不能跨網段
net stop messenger 停止信使服務,也可以在面板-服務修改
net start messenger 開始信使服務
探測對方對方電腦名,所在的組、域及當前用戶名 (追捕的工作原理)
ping -a IP -t ,只顯示NetBios名
nbtstat -a 192.168.10.146 比較全的
netstat -a 顯示出你的電腦當前所開放的所有埠
netstat -s -e 比較詳細的顯示你的網路資料,包括TCP、UDP、ICMP 和 IP的統計等
探測arp綁定(動態和靜態)列表,顯示所有連接了我的電腦,顯示對方IP和MAC位址
arp -a
在代理伺服器端
捆綁IP和MAC位址,解決局域網內盜用IP!:
ARP -s 192.168.10.59 00 -50-ff-6c-08-75
解除網卡的IP與MAC位址的綁定:
arp -d 網卡IP
在網路鄰居上隱藏你的電腦
net config server /hidden:yes
net config server /hidden:no 則為開啟
幾個net命令
A.顯示當前工作組伺服器列表 net view,當不帶選項使用本命令時,
它就會顯示當前域或網路上的電腦上的列表。
比如:查看這個IP上的共用資源,就可以
C:\>net view 192.168.10.8
在 192.168.10.8 的共用資源
資源分享名 類型 用途 注釋
--------------------------------------
網站服務 Disk
命令成功完成。
路由跟蹤命令
A.tracert pop.pcpop.com
B.pathping pop.pcpop.com 除了顯示路由外,還提供325S的分析,計算丟失包的%
關於共用安全的幾個命令
A.查看你機器的共用資源 net share
B.手工刪除共用(可以編個bat檔,開機自運行,把共用都刪了!)
net share c$ /d
net share d$ /d
net share ipc$ /d
net share admin$ /d
注意$後有空格。
C.增加一個共用:
c:\net share mymovie=e:\downloads\movie /users:1
mymovie 共用成功。
同時限制鏈結用戶數為1人。
在DOS行下設置靜態IP
A.設置靜態IP
CMD
netsh
netsh>int
interface>ip
interface ip>set add "本地鏈結" static IP位址 mask gateway
B.查看IP設置
interface ip>show address
簡易基本指令(點"執行"直接輸入就好)
gpedit.msc-----群組原則
sndrec32-------錄音機
nslookup-------IP位址偵測器
explorer-------開啟檔案總管
logoff---------登出指令
tsshutdn-------60秒倒計時關機指令
lusrmgr.msc----本地機用戶和組
services.msc---本機服務設定
oobe/msoobe /a----檢查XP是否啟動
notepad--------開啟記事本
cleanmgr-------磁碟垃圾整理
net start messenger----開始信使服務
compmgmt.msc---電腦管理
net stop messenger-----停止信使服務
vconf-----------啟動 netmeeting
dvdplay--------DVD播放器
charmap--------啟動字元對應表
Kdiskmgmt.msc---磁牒管理實用程序
calc-----------啟動電子計算器
dfrg.msc-------磁碟重組工具
chkdsk.exe-----Chkdsk磁牒檢查
devmgmt.msc--- 裝置管理員
bFdrwtsn32------ 系統醫生
srononce -p ----15秒關機
dxdiag---------檢查DirectX資訊
regedt32-------註冊表編輯器
YMsconfig.exe---系統配置實用程序
rsop.msc-------群組原則結果集
mem.exe--------顯示記憶體使用情況
regedit.exe----註冊表
winchat--------XP自帶區域網路聊天
progman--------程序管理器
winmsd---------系統資訊
perfmon.msc----電腦效能監測程序
winver---------檢查Windows版本
sfc /scannow-----掃瞄錯誤並復原
taskmgr-----工作管理器(2000/xp/2003)
eventvwr.msc------------事件檢視器
secpol.msc----------------本機安全性設定
rsop.msc------------------原則的結果集
ntbackup----------------啟動制作備份還原嚮導
mstsc-----------遠端桌面
winver---------檢查Windows版本
wmimgmt.msc----開啟windows管理體系結構(WMI)
wupdmgr--------windows更新程序
wscript--------windows指令碼宿主設定
write----------寫字板
winmsd---------系統資訊
wiaacmgr-------掃瞄儀和照相機嚮導
winchat--------XP原有的區域網路聊天
mem.exe--------顯示記憶體使用情況
sconfig.exe---系統配置實用程序
mplayer2-------簡易widnows media player
mspaint--------畫圖板
mstsc----------遠端桌面連接
mplayer2-------媒體播放機
magnify--------放大鏡實用程序
mmc------------開啟控制台
mobsync--------同步指令
dxdiag---------檢查DirectX資訊
drwtsn32------ 系統醫生
devmgmt.msc--- 裝置管理員
dfrg.msc-------磁碟重組程式
diskmgmt.msc---磁牒管理實用程序
dcomcnfg-------開啟系統元件服務
ddeshare-------開啟DDE共享設定
dvdplay--------DVD播放器
net stop messenger-----停止信使服務
net start messenger----開始信使服務
notepad--------開啟記事本
nslookup-------網路管理的工具嚮導
ntbackup-------系統制作備份和還原
narrator-------螢幕「講述人」
ntmsmgr.msc----移動存儲管理器
ntmsoprq.msc---移動存儲管理員操作請求
netstat -an----(TC)指令檢查連接
Usyncapp--------新增一個公文包
sysedit--------系統配置編輯器
sigverif-------文件簽名驗證程序
psndrec32-------錄音機
shrpubw--------新增共用資料夾
secpol.msc-----本機安全原則
syskey---------系統加密,一旦加密就不能解開,保護windows xp系統的雙重密碼
services.msc---本機服務設定
Sndvol32-------音量控制程序
sfc.exe--------系統檔案檢查器
sfc /scannow---windows文件保護
tsshutdn-------60秒倒計時關機指令
tourstart------xp簡介(安裝完成後出現的漫遊xp程序)
taskmgr--------工作管理器
eventvwr-------事件檢視器
eudcedit-------造字程序
explorer-------開啟檔案總管
lpackager-------對像包裝程序
perfmon.msc----電腦效能監測程序l
progman--------程序管理器
regedit.exe----註冊表
rsop.msc-------群組原則結果集
rononce -p ----15秒關機
regsvr32 /u *.dll----停止dll文件執行
regsvr32 /u zipfldr.dll------取消ZIP支持
cmd.exe--------CMD命令提示字元
chkdsk.exe-----Chkdsk磁牒檢查
certmgr.msc----證書管理實用程序
calc-----------啟動計算器
charmap--------啟動字元對應表
cliconfg-------SQL SERVER 客戶端網路實用程序
Clipbrd--------剪貼板檢視器
conf-----------啟動netmeeting
compmgmt.msc---電腦管理
ciadv.msc------索引服務程序
osk------------開啟螢幕小鍵盤
odbcad32-------ODBC資料來源管理器
oobe/msoobe /a----檢查XP是否啟動
lusrmgr.msc----本地機用戶和組
iexpress-------木馬元件服務工具,系統原有的
fsmgmt.msc-----共用資料夾管理器
utilman--------協助工具管理器
網管常用的網路指令
網管常用的網路指令
~netsh~
我們在 Windows XP 的 cmd shell 下,輸入 netsh
就出來:netsh> 提示號,
輸入 int ip 就顯示:
interface ip>
然後輸入 dump,我們就可以看到當前系統的網路配置:
# ----------------------------------
# 介面 IP 設定
# ----------------------------------
pushd interface ip
# "無線網路連線" 的介面 IP 設定
set address name="無線網路連線" source=dhcp
set dns name="無線網路連線" source=dhcp register=NONE
set wins name="無線網路連線" source=dhcp
# "區域連線" 的介面 IP 設定
set address name="區域連線" source=dhcp
set dns name="區域連線" source=dhcp register=NONE
set wins name="區域連線" source=dhcp
popd
# 介面 IP 設定結束
netsh interface ip>
上面介紹的是通過交互方式操作的一種辦法。
我們可以直接輸入指令:
"netsh interface ip add address "Local Area Connection" 10.0.0.2 255.0.0.0"
來增加 IP 位址。
Windows網路指令行程序
這部分包括:
使用 ipconfig /all 檢視配置
使用 ipconfig /renew 重新整理配置
使用 ipconfig 管理 DNS 和 DHCP 類別 ID
使用 Ping 測試連接
使用 Arp 解決硬體位址問題
使用 nbtstat 解決 NetBIOS 名稱問題
使用 netstat 顯示連接統計
使用 tracert 跟蹤網路連接
使用 pathping 測試路由器
使用 ipconfig /all 檢視配置
發現和解決 TCP/IP 網路問題時,先檢查出現問題的電腦上的 TCP/IP 配置。
可以 使用 ipconfig 指令獲得主機配置資訊,包括 IP 位址、子網掩碼和預設網關。
注意
對於 Windows 95 和 Windows 98 的客戶端機,請使用 winipcfg 指令而不是 ipconfig 指令。
使用帶 /all 選項的 ipconfig 指令時,將給出所有接頭的詳細配置報告,包括任何已配置的串行連接阜。
使用 ipconfig /all,可以將指令輸出重定向到某個文件,並將輸出貼上到其他我的文件中。
也可以用該輸出驗證網路上每台電腦的 TCP/IP 配置,或者進一步調查 TCP/IP 網路問題。
例如,如果電腦配置的 IP 位址與現有的 IP 位址重複,則子網掩碼顯示為 0.0.0.0。
下面的範例是 ipconfig /all 指令輸出,該電腦配置成使用 DHCP 伺服器動態配置
TCP/IP,並使用 WINS 和 DNS 伺服器解析名稱。
Microsoft Windows XP [版本 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
C:\Documents and Settings\gt>ipconfig /all
Windows IP Configuration
Host Name . . . . . . . . . . . . : your-ed79a604af
Primary Dns Suffix . . . . . . . :
Node Type . . . . . . . . . . . . : Unknown
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
Ethernet adapter 無線網路連線:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Intel(R) PRO/Wireless 3945ABG Networ
k Connection
Physical Address. . . . . . . . . : 00-18-DE-73-25-XX
Dhcp Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
IP Address. . . . . . . . . . . . : 192.168.1.44
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.1.1
DHCP Server . . . . . . . . . . . : 192.168.1.1
DNS Servers . . . . . . . . . . . : 61.64.127.X
192.168.1.1
Lease Obtained. . . . . . . . . . : 2008年3月10日 下午 09:03:58
Lease Expires . . . . . . . . . . : 2008年3月11日 上午 05:03:58
Ethernet adapter 區域連線:
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Realtek RTL8168/8111 PCI-E Gigabit E
thernet NIC
Physical Address. . . . . . . . . : 00-0E-A6-F8-40-XX
Dhcp Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
IP Address. . . . . . . . . . . . : 192.168.1.30
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.1.1
DHCP Server . . . . . . . . . . . : 192.168.1.1
DNS Servers . . . . . . . . . . . : 61.64.127.X
192.168.1.1
Lease Obtained. . . . . . . . . . : 2008年3月10日 下午 09:03:05
Lease Expires . . . . . . . . . . : 2008年3月11日 上午 05:03:05
如果 TCP/IP 配置沒有問題,下一步測試能夠連線到 TCP/IP 網路上的其他主機。
使用 ipconfig /renew 重新整理配置
解決 TCP/IP 網路問題時,先檢查遇到問題的電腦上的 TCP/IP 配置。如果電腦
啟用 DHCP 並使用 DHCP 伺服器獲得配置,請使用 ipconfig /renew 指令開始重新整理租
約。
使用 ipconfig /renew 時,使用 DHCP 的電腦上的所有網路卡(除了那些手動配置的
橋接器)都盡量連線到 DHCP 伺服器,更新現有配置或者獲得新配置。
也可以使用帶 /release 選項的 ipconfig 指令立即釋放主機的當前 DHCP 配置。有
關 DHCP 和租用程序的詳細資料,請參閱客戶端機如何獲得配置。
注意 ~
對於啟用 DHCP 的 Windows 95 和 Windows 98 客戶,請使用 winipcfg 指令的 release 和 renew 選項,
而不是 ipconfig /release 和 ipconfig /renew 指令,手動釋放或更新客戶的 IP 配置租約。
使用 ipconfig 管理 DNS 和 DHCP 類別 ID 也可以使用 ipconfig 指令:
顯示或重置 DNS 緩衝。
詳細資料,請參閱使用 ipconfig 檢視或重置客戶解析程序緩衝。
重新整理已註冊的 DNS 名稱。
詳細資料,請參閱使用 ipconfig 更新 DNS 客戶註冊。
顯示橋接器的 DHCP 類別 ID。
詳細資料,請參閱顯示客戶端機上的 DHCP 類別 ID 信息。
設定橋接器的 DHCP 類別 ID。
詳細資料,請參閱設定客戶端機上的 DHCP 類別 ID 信息。
使用 Ping 測試連接
Ping 指令有助於驗證 IP 級的連通性。發現和解決問題時,可以使用 Ping 向目標主機名或 IP 位址傳送 ICMP 回應請求。
需要驗證主機能否連線到 TCP/IP 網路和網路資源時,請使用 Ping。也可以使用 Ping 隔離網路硬體問題和不相容配置。
通常最好先用 Ping 指令驗證本機電腦和網路主機之間的路由是否存在,以及要連接的網路主機的 IP 位址。
Ping 目標主機的 IP 位址看它是否回應,如下:
ping IP_address
使用 Ping 時應該執行以下步驟:
Ping 環回位址驗證是否在本機電腦上安裝 TCP/IP 以及配置是否正確。
ping 127.0.0.1
Ping 本機電腦的 IP 位址驗證是否正確地增加到網路。
ping IP_address_of_local_host
Ping 預設網關的 IP 位址驗證預設網關是否執行以及能否與本機網路上的本機主機通訊。
ping IP_address_of_default_gateway
Ping 遠端主機的 IP 位址驗證能否通過路由器通訊。
ping IP_address_of_remote_host
Ping 指令用 Windows 套接字樣式的名稱解析將電腦名稱解析成 IP 位址,
所以如果用位址成功,但是用名稱 Ping 失敗,則問題出在位址或名稱解析上,
而不是網路連通性的問題。詳細資料,請參閱使用 Arp 解決硬體位址問題。
如果在任何點上都無法成功地使用 Ping,請驗證:
安裝和配置 TCP/IP 之後重新啟動電腦。
「Internet 傳輸協定 (TCP/IP) 屬性內容」對話視窗「一般」選擇項上的本機電腦的 IP 位址有效而且正確。
啟用 IP 路由,並且路由器之間的鏈路是可用的。您可以使用 Ping 指令的不同選項來指定要
使用的資料包大小、要傳送多少資料包、是否記錄用過的路由、要使用的生存時間 (TTL) 值以及是否設定「不分段」標誌。
可以鍵入 ping -? 檢視這些選項。
下預設情況下,在顯示「請求超時」之前,Ping 等待 1,000 毫秒(1 秒)的時間讓每個回應返回。
如果通過 Ping 探測的遠端系統經過長時間延遲的鏈路,如衛星鏈路,則回應可能會花更長的時間才能返回。
可以使用 -w (等待)選項指定更長時間的超時。
使用 Arp 解決硬體位址問題
「位址解析傳輸協定 (ARP)」允許主機搜尋同一物理網路上的主機的媒體訪問控制位址,如果給出後者的 IP 位址。
為使 ARP 更加有效,每個電腦緩衝 IP 到媒體訪問控制位址映射消除重複的 ARP 廣播請求。
可以使用 arp 指令檢視和修改本機電腦上的 ARP 表項。arp 指令對於檢視 ARP 緩衝和解決位址解析問題非常有用。
詳細資料,請參閱檢視「位址解析傳輸協定 (ARP)」緩衝和增加靜態 ARP 緩衝項目。
使用 nbtstat 解決 NetBIOS 名稱問題
TCP/IP 上的 NetBIOS (NetBT) 將 NetBIOS 名稱解析成 IP 位址。TCP/IP 為 NetBIOS 名稱解析提供了很多選項,包括本機緩衝搜尋、WINS 伺服器查詢、廣播、DNS 伺服器查詢以及 Lmhosts 和主機文件搜尋。
Nbtstat 是解決 NetBIOS 名稱解析問題的有用工具。可以使用 nbtstat 指令刪除或更正預載入的項目:
nbtstat -n 顯示由伺服器或重定向器之類的程序在系統上本機註冊的名稱。
nbtstat -c 顯示 NetBIOS 名稱緩衝,包含其他電腦的名稱對位址映射。
nbtstat -R 清除名稱緩衝,然後從 Lmhosts 文件重新載入。
nbtstat -RR 釋放在 WINS 伺服器上註冊的 NetBIOS 名稱,然後重新整理它們的註冊。
nbtstat -a name 對 name 指定的電腦執行 NetBIOS 橋接器狀態指令。橋接器狀態指令將返回電腦的本機 NetBIOS 名稱表,以及橋接器的媒體訪問控制位址。
nbtstat -S 列出當前的 NetBIOS 會話及其狀態(包括統計),如下例所顯示:
NetBIOS connection table
Local name State In/out Remote Host Input Output
------------------------------------------------------------------
CORP1 <00> Connected Out CORPSUP1<20> 6MB 5MB
CORP1 <00> Connected Out CORPPRINT<20> 108KB 116KB
CORP1 <00> Connected Out CORPSRC1<20> 299KB 19KB
CORP1 <00> Connected Out CORPEMAIL1<20> 324KB 19KB
CORP1 <03> Listening
使用 netstat 顯示連接統計
可以使用 netstat 指令顯示傳輸協定統計信息和當前的 TCP/IP 連接。
netstat -a 指令將顯示所有連接
netstat -r 顯示路由表和活動連接
netstat -e 指令將顯示Ethernet 統計信息
netstat -s 顯示每個傳輸協定的統計信息
如果使用 netstat -n 不能將位址和連接阜號轉換成名稱。下面是 netstat 的輸出示例:
Microsoft Windows XP [版本 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
C:\Documents and Settings\gt>netstat -e
Interface Statistics
Received Sent
Bytes 340616489 517786336
Unicast packets 851754 952705
Non-unicast packets 85493 44384
Discards 0 0
Errors 0 6
Unknown protocols 49543
C:\Documents and Settings\gt>
C:\Documents and Settings\gt>netstat -a
Active Connections
Proto Local Address Foreign Address State
TCP your-ed79a604af:http your-ed79a604af:0 LISTENING
TCP your-ed79a604af:epmap your-ed79a604af:0 LISTENING
TCP your-ed79a604af:https your-ed79a604af:0 LISTENING
TCP your-ed79a604af:microsoft-ds your-ed79a604af:0 LISTENING
TCP your-ed79a604af:1025 your-ed79a604af:0 LISTENING
TCP your-ed79a604af:23439 your-ed79a604af:0 LISTENING
TCP your-ed79a604af:1027 your-ed79a604af:0 LISTENING
TCP your-ed79a604af:1031 your-ed79a604af:0 LISTENING
TCP your-ed79a604af:1046 your-ed79a604af:0 LISTENING
TCP your-ed79a604af:1047 your-ed79a604af:0 LISTENING
TCP your-ed79a604af:netbios-ssn your-ed79a604af:0 LISTENING
TCP your-ed79a604af:2614 by1msg3175707.phx.gbl:1863 ESTABLISHED
TCP your-ed79a604af:2615 61-64-79-52-adsl-tpe.dynamic.so-net.net.tw:39155
ESTABLISHED
TCP your-ed79a604af:3526 218-175-217-227.dynamic.hinet.net:41395 ESTABLI
SHED
TCP your-ed79a604af:4573 249.189.132.202.dynamic.ttn.net:39778 ESTABLISH
ED
TCP your-ed79a604af:netbios-ssn your-ed79a604af:0 LISTENING
UDP your-ed79a604af:microsoft-ds *:*
UDP your-ed79a604af:isakmp *:*
UDP your-ed79a604af:1248 *:*
UDP your-ed79a604af:1580 *:*
UDP your-ed79a604af:2629 *:*
UDP your-ed79a604af:2631 *:*
UDP your-ed79a604af:2640 *:*
UDP your-ed79a604af:2704 *:*
UDP your-ed79a604af:2948 *:*
UDP your-ed79a604af:3093 *:*
UDP your-ed79a604af:3776 *:*
UDP your-ed79a604af:4500 *:*
UDP your-ed79a604af:23439 *:*
UDP your-ed79a604af:ntp *:*
UDP your-ed79a604af:1042 *:*
UDP your-ed79a604af:1599 *:*
UDP your-ed79a604af:1900 *:*
UDP your-ed79a604af:2630 *:*
UDP your-ed79a604af:2642 *:*
UDP your-ed79a604af:discard *:*
UDP your-ed79a604af:ntp *:*
UDP your-ed79a604af:netbios-ns *:*
UDP your-ed79a604af:netbios-dgm *:*
UDP your-ed79a604af:1900 *:*
UDP your-ed79a604af:8729 *:*
UDP your-ed79a604af:26528 *:*
UDP your-ed79a604af:ntp *:*
UDP your-ed79a604af:netbios-ns *:*
UDP your-ed79a604af:netbios-dgm *:*
UDP your-ed79a604af:1900 *:*
UDP your-ed79a604af:14393 *:*
UDP your-ed79a604af:22041 *:*
使用 tracert 跟蹤網路連接
Tracert(跟蹤路由)是路由跟蹤實用程序,用於確定 IP 資料報訪問目標所採取的路徑。
Tracert 指令用 IP 生存時間 (TTL) 字段和 ICMP 錯誤消息來確定從一個主機到網路上其他主機的路由。
Tracert 工作原理
通過向目標傳送不同 IP 生存時間 (TTL) 值的「Internet 控制消息傳輸協定 (ICMP)」回應資料包,
Tracert 診斷程序確定到目標所採取的路由。要求路徑上的每個路由器在轉發資料包之前至少將資料包上的 TTL 遞減 1。
資料包上的 TTL 減為 0 時,路由器應該將「ICMP 已超時」的消息發回源系統。
Tracert 先傳送 TTL 為 1 的回應資料包,並在隨後的每次傳送程序將 TTL 遞增 1,直到目標回應或 TTL 達到最大值,從而確定路由。
通過檢查中間路由器發回的「ICMP 已超時」的消息確定路由。
某些路由器不經詢問直接丟棄 TTL 過期的資料包,這在Tracert 實用程序中看不到。
Tracert 指令按順序列印出返回「ICMP 已超時」消息的路徑中的近端路由器接頭列表。
如果使用 -d 選項,則 Tracert 實用程序不在每個 IP 位址上查詢 DNS。
在下例中,資料包必須通過兩個路由器(10.0.0.1 和 192.168.0.1)才能到達主機 172.16.0.99。
主機的預設網關是 10.0.0.1,192.168.0.0 網路上的路由器的 IP 地址是 192.168.0.1。
C:\>tracert 172.16.0.99 -d
Tracing route to 172.16.0.99 over a maximum of 30 hops
1 2s 3s 2s 10,0.0,1
2 75 ms 83 ms 88 ms 192.168.0.1
3 73 ms 79 ms 93 ms 172.16.0.99
Trace complete.
用 tracert 解決問題
可以使用 tracert 指令確定資料包在網路上的停止位置。下例中,預設網關確定 19
2.168.10.99 主機沒有有效路徑。這可能是路由器配置的問題,或者是 192.168.10.
0 網路不存在(錯誤的 IP 位址)。
C:\>tracert 192.168.10.99
Tracing route to 192.168.10.99 over a maximum of 30 hops
1 10.0.0.1 reportsestination net unreachable.
Trace complete.
Tracert 實用程序對於解決大網路問題非常有用,此時可以採取幾條路徑到達同一個點。
Tracert 指令行選項
Tracert 指令支持多種選項,如下表所顯示。
tracert [-d] [-h maximum_hops] [-j host-list] [-w timeout] target_name
選項 描述
.........................................................................................................
-d 指定不將 IP 位址解析到主機名稱。
-h maximum_hops 指定躍點數以跟蹤到稱為 target_name 的主機的路由。
-j host-list 指定 Tracert 實用程序資料包所採用路徑中的路由器接頭列表。
-w timeout 等待 timeout 為每次回復所指定的毫秒數。
target_name 目標主機的名稱或 IP 位址。
詳細資料,請參閱使用 tracert 指令跟蹤路徑。
使用 pathping 測試路由器
pathping 指令是一個路由跟蹤工具,它將 ping 和 tracert 指令的功能和這兩個工具所不提供的其他信息結合起來。pathping 指令在一段時間內將資料包傳送到到達最終目標的路徑上的每個路由器,然後關於資料包的電腦結果從每個躍點返回。由於指令顯示資料包在任何給定路由器或連接上丟失的程度,因此可以很容易地確定可能導致網路問題的路由器或連接。某些選項是可用的,如下表所顯示。
選項 名稱 功能
.........................................................................................................
-n Hostnames 不將位址解析成主機名。
-h Maximum hops 搜尋目標的最大躍點數。
-g Host-list 沿著路由列表釋放源路由。
-p Period 在 ping 之間等待的毫秒數。
-q Num_queries 每個躍點的查詢數。
-w Time-out 為每次回復所等待的毫秒數。
-T Layer 2 tag 將第 2 層優先級標記(例如,對於 IEEE 802.1p)
連線到資料包並將它傳送到路徑中的每個網路設備。
這有助於標識沒有正確配置第 2 層優先級的網路設備。
-T 開關用於測試服務質量 (QoS) 連通性。
-R RSVP isbase Che 檢查以確定路徑中的每個路由器是否支持
「資源保留傳輸協定 (RSVP)」,此傳輸協定允許主機為
資料流保留一定量的帶寬。 -R 開關用於測試服務質量 (QoS) 連通性。
預設的躍點數是 30,並且超時前的預設等待時間是 3 秒。預設時間是 250 毫秒,並且沿著路徑對每個路由器進行查詢的次數是 100。
當執行 pathping 時,在測試問題時首先檢視路由的結果。此路徑與 tracert 指令所顯示的路徑相同。
然後 pathping 指令對下一個 125 毫秒顯示忙消息(此時間根據躍點計數變化)。
在此期間,pathping 從以前列出的所有路由器和它們之間的連接之間收集信息。
在此期間結束時,它顯示測試結果。
最右邊的兩欄 This Node/Link Lost/Sent=Pct 和 Address 包含的信息最有用。
172.16.87.218(躍點 1)和 192.68.52.1(躍點 2)丟失 13% 的資料包。
所有其他連接工作正常。在躍點 2 和 4 中的路由器也丟失尋址到它們的資料包(如 This Node /Link 欄中所顯示),
但是該丟失不會影響轉發的路徑。
對連接顯示的丟失率(在最右邊的欄中標記為 |)表明沿路徑轉發丟失的資料包。該丟失表明連接阻塞。
對路由器顯示的丟失率(通過最右邊欄中的 IP 位址顯示)表明這些路由器的 CPU 可能超負荷執行。
這些阻塞的路由器可能也是端對端問題的一個因素,尤其是在軟體路由器轉發資料包時。
資料出處:http://gallianog.spaces.live.com/Blog/cns!4580D7E942CF8E84!1552.entry
THX!
回覆刪除