Windows系統(tǒng)網(wǎng)絡(luò)安全運維必須掌握的常用命令!
一、ping命令
1.ping ping是最常用的實用程序之一,用來確定網(wǎng)絡(luò)的連通性
ping是個使用頻率極高的實用程序,主要用于確定網(wǎng)絡(luò)的連通性pi,如果ping通一個地址,那么基本可以排除物理層數(shù)據(jù)鏈路層的故障等。
ping 的命令格式通常是ping + IP、 地址 ping +域名、 ping+ 主機名,下面來舉例一些常用的ping 命令:
ping 127.0.0.1 此命令主要用于驗證本機的連通性

ping 192.168.0.1 (內(nèi)網(wǎng)處于1網(wǎng)段)若處于同一內(nèi)網(wǎng)之中,使用此命令,可確定與內(nèi)網(wǎng)內(nèi)某主機的連通性
ping 域名 想要判斷與某些服務(wù)器之間的連通性 可直接Ping 其域名
可以看到,ping成功后上面有一個TTL值,TTL值指的是生存時間,TTL值越大,說明應(yīng)答時間越快。
2.ipconfig實用程序可用于顯示當(dāng)前的TCP/IP配置的設(shè)置值,這些信息一般用來檢驗人工配置的TCP/IP設(shè)置是否正確。
例如如果計算機和所在的局域網(wǎng)使用了動態(tài)主機配置協(xié)議DHCP,使用ipconfig命令可以了解到你的計算機是否成功地租用到了一個IP地址,如果已經(jīng)租用到,則可以了解它目前得到的是什么地址,包括IP地址、子網(wǎng)掩碼和缺省網(wǎng)關(guān)等網(wǎng)絡(luò)配置信息。
二、ipconfig命令
1.ipconfig
當(dāng)使用不帶任何參數(shù)選項ipconfig命令時,顯示每個已經(jīng)配置了的接口的IP地址、子網(wǎng)掩碼和缺省網(wǎng)關(guān)值。

2.ipconfig/all當(dāng)使用all選項時,ipconfig能顯示計算機網(wǎng)絡(luò)連接情況,包括它的IP地址、DNS、DHCP、MAC地址等信息。

3.ipconfig/release和ipconfig/renew
這兩個附加選項是針對進行DHCP服務(wù)器租用IP地址的計算機使用,如果輸入ipconfig /release,那么所有接口的租用IP地址便重新交付給DHCP服務(wù)器(歸還IP地址),如果輸入ipconfig /renew,那么本地計算機便設(shè)法與DHCP服務(wù)器取得聯(lián)系,并租用一個IP地址。
三、arp命令(地址轉(zhuǎn)換協(xié)議)
ARP是TCP/IP協(xié)議族中的一個IP層協(xié)議,用來實現(xiàn)IP地址和MAC地址的映射。
使用arp命令,能夠查看本地計算機或另一臺計算機的ARP高速緩存中的內(nèi)容,同時還可以使用ARP實現(xiàn)以DHCP分配的IP地址的靜態(tài)固定。
舉幾個栗子:
1.arp –a:用于查看高速緩存中的所有項目。

2.arp -a IP:如果有多個網(wǎng)卡,那么使用arp -a加上接口的IP地址,就可以只顯示與該接口相關(guān)的ARP緩存項目。
3.arp -s IP 物理地址:向ARP高速緩存中人工輸入一個靜態(tài)項目。該項目在計算機引導(dǎo)過程中將保持有效狀態(tài),或者在出現(xiàn)錯誤時,人工配置的物理地址將自動更新該項目。

4.arp -d IP:使用本命令能夠人工刪除一個靜態(tài)項目。
四、traceroute命令
大家對這個命令肯定不陌生,當(dāng)我們網(wǎng)路遇到問題時想要排除在哪遇到的問題,就會選擇此命令用來顯示數(shù)據(jù)包到達目的主機所經(jīng)過的路徑。
traceroute命令的常見用法:
tracert host_name或tracert ip_address。

其中輸出有5列:
第一列是描述路徑的第n跳的數(shù)值,即沿著該路徑的路由器序號;
第二列是第一次往返時延;
第三列是第二次往返時延;
第四列是第三次往返時延;
第五列是路由器的名字及其輸入端口的IP地址。
使用tracert命令可以用來查看網(wǎng)絡(luò)在連接站點時經(jīng)過的步驟或采取哪種路線,如果是網(wǎng)絡(luò)出現(xiàn)故障,就可以通過這條命令查看出現(xiàn)問題的位置。
五、route命令
用于查看當(dāng)前項目路由表中的項目,常見使用規(guī)則如下:
1.route print
本命令用于顯示路由表中的當(dāng)前項目,在單個路由器網(wǎng)段上的輸出結(jié)果如圖所示。

2.route命令的高級用法:route add 使用此命令,可以將路由項目添加進路由表。
3.route change 使用此命令來修改數(shù)據(jù)的傳輸路由。
4.route delete使用此命令可以從路由表中刪除路由。
六、nslookup命令
命令nslookup的功能是查詢?nèi)魏我慌_機器的IP地址和其對應(yīng)的域名,它通常需要一臺域名服務(wù)器來提供域名。如果用戶已經(jīng)設(shè)置好域名服務(wù)器,就可以用這個命令查看不同主機的IP地址對應(yīng)的域名。
在本地機上使用nslookup命令查看本機的IP及域名服務(wù)器地址。
使用方法舉例:
1.直接使用nslookup 命令返回本機的服務(wù)器名稱(帶域名的全稱)和IP地址。
2.在>輸入域名/IP查看對應(yīng)的IP地址或域名并回車即可。
七、nbtstat命令
使用nbtstat命令可以查詢本地計算機網(wǎng)絡(luò)配置的一些信息或者別人計算機上一些私人信息。
舉個栗子:如果想查看自己計算機上的網(wǎng)絡(luò)信息,可以運行nbtstat -n,可以得到你所在的工作組,計算機名以及網(wǎng)卡地址等等。

想查看網(wǎng)絡(luò)上其他的電腦情況,就運行nbtstat -a IP地址,之后就會返回得到那臺主機上的一些信息。
八、netstat命令
使用netstat命令能夠顯示活動的TCP連接、計算機偵聽的端口、以太網(wǎng)統(tǒng)計信息、IP路由表等信息
下面給出netstat的一些常用選項:
netstat –a:-a選項顯示所有的有效連接信息列表,包括已建立的連接(ESTABLISHED),也包括監(jiān)聽連接請求(LISTENING)的那些連接。

netstat –n:以點分十進制的形式列出IP地址,而不是象征性的主機名和網(wǎng)絡(luò)名。
netstat -e:-e選項用于顯示關(guān)于以太網(wǎng)的統(tǒng)計數(shù)據(jù),包括傳送的數(shù)據(jù)包的總字節(jié)數(shù)、錯誤數(shù)、刪除數(shù)、數(shù)據(jù)包的數(shù)量和廣播的數(shù)量,這些統(tǒng)計數(shù)據(jù)既有發(fā)送的數(shù)據(jù)包數(shù)量,也有接收的數(shù)據(jù)包數(shù)量。使用這個選項可以統(tǒng)計一些基本的網(wǎng)絡(luò)流量。
netstat -r:-r用于返回顯示有效路由以及當(dāng)前有效的連接。
九、net命令
net用于了解Net服務(wù)的功能,可以通過Net服務(wù)命令解決有關(guān)網(wǎng)絡(luò)問題。
1.在命令行鍵入net help command,可以在命令行獲得net命令的語法幫助。

2.所有net命令都可以使用/y和/n命令行選項。例如,net stop server命令用于提示用戶確認(rèn)停止所有依賴的服務(wù)器服務(wù),net stop server/y表示確認(rèn)停止并關(guān)閉服務(wù)器服務(wù)。

更多電腦實用技巧,關(guān)注【源自生活隨筆】公眾號