标题:
windows自带网络工具基本检测
[打印本页]
作者:
meyu
时间:
2006-1-5 10:34 AM
标题:
windows自带网络工具基本检测
ping Netstat ipconfig arp tracert nbtsat net
Ping
??Ping是个使用频率极高的实用程序,用于确定本地主机是否能与另一台主机交换
(发送与接收)数据报。根据返回的信息,你就可以推断TCP/IP参数是否设置得正确以
及运行是否正常。需要注意的是:成功地与另一台主机进行一次或两次数据报交换并不
表示TCP/IP配置就是正确的,你必须执行大量的本地主机与远程主机的数据报交换,才
能确信TCP/IP的正确性。
??简单的说,Ping就是一个测试程序,如果Ping运行正确,你大体上就可以排除网络
访问层、网卡、MODEM的输入输出线路、电缆和路由器等存在的故障,从而减小了问题
的范围。但由于可以自定义所发数据报的大小及无休止的高速发送,Ping也被某些别有
用心的人作为DDOS(拒绝服务攻击)的工具,前段时间Yahoo就是被黑客利用数百台可
以高速接入互联网的电脑连续发送大量Ping数据报而瘫痪的。
??按照缺省设置,Windows上运行的Ping命令发送4个ICMP(网间控制报文协议)回送
请求,每个32字节数据,如果一切正常,你应能得到4个回送应答(见图1)。
??Ping能够以毫秒为单位显示发送回送请求到返回回送应答之间的时间量。如果应答
时间短,表示数据报不必通过太多的路由器或网络连接速度比较快。Ping还能显示TTL
(Time
To
Live存在时间)值,你可以通过TTL值推算一下数据包已经通过了多少个路由器:源地
点TTL起始值(就是比返回TTL略大的一个2的乘方数)-返回时TTL值。例如,返回TTL值
为119,那么可以推算数据报离开源地址的TTL起始值为128,而源地点到目标地点要通
过9个路由器网段(128-119);如果返回TTL值为246,TTL起始值就是256,源地点到目
标地点要通过9个路由器网段。
通过Ping检测网络故障的典型次序
??正常情况下,当你使用Ping命令来查找问题所在或检验网络运行情况时,你需要使
用许多Ping命令,如果所有都运行正确,你就可以相信基本的连通性和配置参数没有问
题;如果某些Ping命令出现运行故障,它也可以指明到何处去查找问题。下面就给出一
个典型的检测次序及对应的可能故障:
ping
127.0.0.1——这个Ping命令被送到本地计算机的IP软件,该命令永不退出该计算机。
如果没有做到这一点,就表示TCP/IP的安装或运行存在某些最基本的问题。
ping
本机IP——这个命令被送到你计算机所配置的IP地址,你的计算机始终都应该对该Ping
命令作出应答,如果没有,则表示本地配置或安装存在问题。出现此问题时,局域网用
户请断开网络电缆,然后重新发送该命令。如果网线断开后本命令正确,则表示另一台
计算机可能配置了相同的IP地址。
ping
局域网内其他IP——这个命令应该离开你的计算机,经过网卡及网络电缆到达其他计算
机,再返回。收到回送应答表明本地网络中的网卡和载体运行正确。但如果收到0个回
送应答,那么表示子网掩码(进行子网分割时,将IP地址的网络部分与主机部分分开的
代码)不正确或网卡配置错误或电缆系统有问题。
ping
网关IP——这个命令如果应答正确,表示局域网中的网关路由器正在运行并能够作出应
答。
ping
远程IP——如果收到4个应答,表示成功的使用了缺省网关。对于拨号上网用户则表示
能够成功的访问Internet(但不排除ISP的DNS会有问题)。
ping
localhost——localhost是个操作系统的网络保留名,它是127.0.0.1的别名,每太计
算机都应该能够将该名字转换成该地址。如果没有做到这一带内,则表示主机文件
(/Windows/host)中存在问题。
ping
www.yahoo.com
——对这个域名执行Ping命令,你的计算机必须先将域名转换成IP地
址,通常是通过DNS服务器(关于DNS本刊2000年3期有详述)。如果这里出现故障,则
表示DNS服务器的IP地址配置不正确或DNS服务器有故障(对于拨号上网用户,某些ISP
已经不需要设置DNS服务器了)。顺便说一句:你也可以利用该命令实现域名对IP地址
的转换功能(见图2)。
??如果上面所列出的所有Ping命令都能正常运行,那么你对你的计算机进行本地和远
程通信的功能基本上就可以放心了。但是,这些命令的成功并不表示你所有的网络配置
都没有问题,例如,某些子网掩码错误就可能无法用这些方法检测到。
Ping命令的常用参数选项
ping IP -t——连续对IP地址执行Ping命令,直到被用户以Ctrl+C中断。
ping IP -l
2000——指定Ping命令中的数据长度为2000字节,而不是缺省的32字节。
ping IP -n——执行特定次数的Ping命令。
Netstat
??Netstat用于显示与IP、TCP、UDP和ICMP协议相关的统计数据,一般用于检验本机
各端口的网络连接情况。
如果你的计算机有时候接受到的数据报会导致出错数据删除或故障,你不必感到奇怪,
TCP/IP可以容许这些类型的错误,并能够自动重发数据报。但如果累计的出错情况数目
占到所接收的IP数据报相当大的百分比,或者它的数目正迅速增加,那么你就应该使用
Netstat查一查为什么会出现这些情况了。
Netstat的一些常用选项:
netstat
-s——本选项能够按照各个协议分别显示其统计数据。如果你的应用程序(如Web浏览
器)运行速度比较慢,或者不能显示Web页之类的数据,那么你就可以用本选项来查看
一下所显示的信息。你需要仔细查看统计数据的各行,找到出错的关键字,进而确定问
题所在(见图3)。
netstat
-e——本选项用于显示关于以太网的统计数据。它列出的项目包括传送的数据报的总字
节数、错误数、删除数、数据报的数量和广播的数量。这些统计数据既有发送的数据报
数量,也有接收的数据报数量。这个选项可以用来统计一些基本的网络流量(见图
4)。
netstat -r——本选项可以显示关于路由表的信息,类似于后面所讲使用route
print命令时看到的 信息。除了显示有效路由外,还显示当前有效的连接。
netstat
-a——本选项显示一个所有的有效连接信息列表,包括已建立的连接
(ESTABLISHED),也包括监听连接请求(LISTENING)的那些连接。
netstat -n——显示所有已建立的有效连接。
Netstat的妙用
??经常上网的人一般都使用ICQ的,不知道你有没有被一些讨厌的人骚扰得不敢上
线,想投诉却又不知从和下手?其实,你只要知道对方的IP,就可以向他所属的ISP投
诉了。但怎样才能通过ICQ知道对方的IP呢?如果对方在设置ICQ时选择了不显示I
作者:
小雨
时间:
2006-1-5 10:35 PM
哦!貌似好东东..不会用!
作者:
air
时间:
2006-1-6 05:17 PM
我会用ping
作者:
小雨
时间:
2006-1-6 11:47 PM
PING啊?怎么用呢?
作者:
air
时间:
2006-1-7 11:06 AM
楼上不是讲咯吗
作者:
wind123
时间:
2006-1-9 10:23 PM
以前不会现在会了
作者:
小雨
时间:
2006-1-11 12:49 AM
哦!了解一点了。
欢迎光临 梦游时光互联 (http://web.meyu.net./)
Powered by Discuz! 4.0.0