局域网常用的DOS查询IP地址命令
一、 Ping命令的使用技巧
Ping是个使用频率极高的实用程序用于确定本地主机是否能与另一台主机交换发送与接收数据报。根据返回的信息我们就可以推断TCP/IP参数是否设置得正确以及运行是否正常。需要注意的是成功地与另一台主机进行一次或两次数据报交换并不表示TCP/IP配置就是正确的我们必须执行大量的本地主机与远程主机的数据报交换才能确信TCP/IP的正确性。
简单的说 Ping就是一个测试程序如果Ping运行正确我们大体上就可以排除网络访问层、网卡、 MODEM的输入输出线路、电缆和路由器等存在的故障从而减小了问题的范围。但由于可以自定义所发数据报的大小及无休止的高速发送 Ping也被某些别有用心的人作为DDOS 拒绝服务攻击的工具例如许多大型的网站就是被黑客利用数百台可以高速接入互联网的电脑连续发送大量Ping数据报而瘫痪的。
按照缺省设置Windows上运行的Ping命令发送4个ICMP 网间控制报文协议回送请求每个32字节数据如果一切正常我们应能得到4个回送应答。 Ping能够以毫秒为单位显示发送回送请求到返回回送应答之间的时间量。如果应答时间短表示数据报不必通过太多的路由器或网络连接速度比较快。 Ping还能显示TTL Time To Live存在时间值我们可以通过TTL值推算一下数据包已经通过了多少个路由器源地点TTL起始值就是比返回TTL略大的一个2的乘方数 -返回时TTL值。例如返回TTL值为119那么可以推算数据报离开源地址的TTL起始值为128而源地点到目标地点要通过9个路由器网段128-119 如果返回TTL值为246 TTL起始值就是256源地点到目标地点要通过9个路由器网段。
通过Ping检测网络故障的典型次序
正常情况下当我们使用Ping命令来查找问题所在或检验网络运行情况时我们需要使用许多Ping命令如果所有都运行正确我们就可以相信基本的连通性和配置参数没有问题如果某些Ping命令出现运行故障它也可以指明到何处去查找问题。下面就给出一个典型的检测次序及对应的可能故障ping127.0.0.1
这个Ping命令被送到本地计算机的IP软件该命令永不退出该计算机。如果没有做到这一点就表示TCP/IP的安装或运行存在某些最基本的问题。ping本机IP
这个命令被送到我们计算机所配置的IP地址我们的计算机始终都应该对该Ping命令作出应答如果没有则表示本地配置或安装存在问题。 出现此问题时局域网用户请断开网络电缆然后重新发送该命令。如果网线断开后本命令正确则表示另一台计算机可能配置了相同的IP地址。
ping局域网内其他IP
这个命令应该离开我们的计算机经过网卡及网络电缆到达其他计算机再返回。收到回送应答表明本地网络中的网卡和载体运行正确。但如果收到0个回送应答那么表示子网掩码进行子网分割时将IP地址的网络部分与主机部分分开的代码不正确或网卡配置错误或电缆系统有问题。ping网关IP
这个命令如果应答正确表示局域网中的网关路由器正在运行并能够作出应答。ping远程IP
如果收到4个应答表示成功的使用了缺省网关。对于拨号上网用户则表示能够成功的访问Internet 但不排除ISP的DNS会有问题 。ping localhostlocalhost是个作系统的网络保留名它是127.0.0.1的别名每太计算机都应该能够将该名字转换成该地址。如果没有做到这一带内则表示主机文件/Windows/host 中存在问题。ping www.xxx.com
对这个域名执行Ping www.xxx.com地址通常是通过DNS服务器如果这里出现故障则表示DNS服务器的IP地址配置不正确或DNS服务器有故障对于拨号上网用户某些ISP已经不需要设置DNS服务器了 。顺便说一句我们也可以利用该命令实现域名对IP地址的转换功能。如果上面所列出的所有Ping命令都能正常运行那么我们对自己的计算机进行本地和远程通信的功能基本上就可以放心了。但是这些命令的成功并不表示我们所有的网络配置都没有问题例如某些子网掩码错误就可能无法用这些方法检测到。
二、 N e tsta t命令的使用技巧
Netstat用于显示与IP、 TCP、 UDP和ICMP协议相关的统计数据一般用于检验本机各端口的网络连接情况。如果我们的计算机有时候接受到的数据报会导致出错数据删除或故障我们不必感到奇怪 TCP/IP可以容许这些类型的错误并能够自动重发数据报。但如果累计的出错情况数目占到所接收的IP数据报相当大的百分比或者它的数目正迅速增加那么我们就应该使用N e tsta t查一查为什么会出现这些情况了。
1、 ne tsta t的一些常用选项ne tsta t -s
本选项能够按照各个协议分别显示其统计数据。如果我们的应用程序如Web浏览器运行速度比较慢或者不能显示Web页之类的数据那么我们就可以用本选项来查看一下所显示的信息。我们需要仔细查看统计数据的各行找到出错的关键字进而确定问题所在。
本选项用于显示关于以太网的统计数据。它列出的项目包括传送的数据报的总字节数、错误数、删除数、数据报的数量和广播的数量。这些统计数据既有发送的数据报数量也有接收的数据报数量。这个选项可以用来统计一些基本的网络流量 。ne tsta t -r
本选项可以显示关于路由表的信息类似于后面所讲使用route print命令时看到的信息。除了显示有效路由外还显示当前有效的连接。ne tsta t -a
本选项显示一个所有的有效连接信息列表包括已建立的连接ESTABLISHED 也包括监听连接请求LISTENING的那些连接。ne tsta t -n
显示所有已建立的有效连接。
下面是ne tsta t的输出示例
C:\>n e tsta t -e
Interface Statistics
Received Sent
Bytes 3995837940 47224622
Unicastpackets 120099 131015
Non-unicast packets 7579544 3823
Discards 0 0
Errors 0 0
Unknown protocols 363054211
C:\>n e tsta t -a
Active Connections
Proto Local Address Foreign Address State
TCP CORP1:1572 172.16.48.10:nbsession ESTABLISHED
TCP CORP1:1589 172.16.48.10:nbsession ESTABLISHED
TCP CORP1:1606 172.16.105.245:nbsession ESTABLISHED
TCP CORP1:1632 172.16.48.213:nbsession ESTABLISHED
TCP CORP1:1659 172.16.48.169:nbsession ESTABLISHED
TCP CORP1:1714 172.16.48.203:nbsession ESTABLISHED
TCP CORP1:1719 172.16.48.36:nbsession ESTABLISHED
TCP CORP1:1241 172.16.48.101 :nbsession ESTABLISHED
UDP CORP1:1025 *:*
UDP CORP1:snmp *:*
UDP CORP1:nbname *:*
UDP CORP1:nbdatagram*:*
UDP CORP1:nbname *:*
UDP CORP1:nbdatagram*:*
C:\>n e tsta t -s
IP Statistics
Pa cke ts Re ce ive d =5378528Received Header Errors =738854Received Address Errors =23150Datagrams Forwarded =0Unknown Protocols Received =0Received Packets Discarded =0
Received Packets Del ivered =4616524Output Requests =132702Routing Discards =157Discarded Output Packets =0
Output Packet No Route =0
Reassembly Required =0Reassembly Successful =0Reassembly Fai lures =Datagrams Succe ssful ly Fragmented=0Datagrams Fai l ing Fragmentation =0Fra g me nts C re ate d =0ICMP Statistics
Received Sent
Messages 693 4Errors 0 0Destination Unreachable 685 0Time Exceeded 0 0Parameter Problems 0 0Source Quenches 0 0Redirects 0 0Echoes 4 0EchoRepl ies 0 4Timestamps 0 0Timestamp Repl ies 0 0AddressMasks 0 0AddressMask Repl ies 0 0TCP Statistics
Active Opens =597
Passive Opens =135
Fai led Connection Attempts =107
Reset Connections =91
Current Connections =8
Segme nts Rece ived =106770
Segments Sent =118431
Se g m e nts Re tra n sm i tte d =461
UDP Statistics
Datagrams Received =4157136
No Ports =351928
Receive Errors =2
Datagrams Sent =13809
2、 N e tsta t的妙用
经常上网的人一般都使用OICQ的不知道我们有没有被一些讨厌的人骚扰想投诉却又不知从和下手其实我们只要知道对方的IP就可以向他所属的ISP投诉了。但怎样才能通过OICQ知道对方的IP呢如果对方在设置OICQ时选择了不显示IP地址那我们是无法在信息栏中看到的。其实我们只需要通过Ne tstat就可以很方便的做到这一点当他通过OI CQ
域名了甚至连所用Port都完全暴露了。
三、 IPConfig命令的使用技巧
IPConfig实用程序和它的等价图形用户界面----Windows中的WinIPCfg可用于显示当前的TCP/IP配置的设置值。这些信息一般用来检验人工配置的TCP/IP设置是否正确。但是如果我们的计算机和所在的局域网使用了动态主机配置协议DHCP 这个程序所显示的信息也许更加实用。这时 IPConfig可以让我们了解自己的计算机是否成功的租用到一个IP地址如果租用到则可以了解它目前分配到的是什么地址。 了解计算机当前的IP地址、子网掩码和缺省网关实际上是进行测试和故障分析的必要项目。
IPConfig最常用的选项
· ipconfig
当使用IPConfig时不带任何参数选项那么它为每个已经配置了的接口显示IP地址、子网掩码和缺省网关值。
· ipconfig/al l
当使用al l选项时 IPConfig能为DNS和WINS服务器显示它已配置且所要使用的附加信息如IP地址等 并且显示内置于本地网卡中的物理地址MAC 。如果IP地址是从DHCP服务器租用的 IPConfig将显示DHCP服务器的IP地址和租用地址预计失效的日期。
· ipconfig/release和ipconfig/renew
这是两个附加选项只能在向DHCP服务器租用其IP地址的计算机上起作用。如果我们输入ipconfig/release那么所有接口的租用IP地址便重新交付给DHCP服务器归还IP地址 。如果我们输入ipconfig/renew那么本地计算机便设法与DHCP服务器取得联系并租用一个IP地址。请注意大多数情况下网卡将被重新赋予和以前所赋予的相同的IP地址。下面的范例是ipconfig/al l命令输出该计算机配置成使用DHCP服务器动态配置TCP/IP并使用WINS和DNS服务器解析名称。
Windows2000 IP Configuration
Node Type.. . . . . . . . :Hybrid
IP Routing Enabled. . . . . :No
WINS Proxy Enabled.. . . . :No
Ethernet adapter Local Area Connection:
Host Name. . . . . . . . . :corp1.microsoft.com
DNS Servers. . . . . . . : 10.1.0.200
Descript_ion. . . . . . . :3Com 3C90x Ethernet Adapter
Physical Addre ss. . . . . :00-60-08-3 E-46-07
DHCP Enabled. . . . . . . . :Yes
Autoconfiguration Enabled. :Yes
IP Address. . . . . . . . . : 192.168.0.112
Subnet Mask. . . . . . . . :255.255.0.0
Default Gateway. . . . . . : 192.168.0.1
DHCP Server. . . . . . . . : 10.1.0.50
Primary WINS Server. . . . : 10.1.0.101
Secondary WINS Server. . . : 10.1.0.102
Lease Obtained. . . . . . . :Wednesday,September 02, 199810:32:13 AM
Lease Expires. . . . . . . :Friday,September 18, 199810:32:13 AM
四、 ARP 地址转换协议的使用技巧
ARP是一个重要的TCP/IP协议并且用于确定对应IP地址的网卡物理地址。实用arp命令我们能够查看本地计算机或另一台计算机的ARP高速缓存中的当前内容。此外使用arp命令也可以用人工方式输入静态的网卡物理/IP地址对我们可能会使用这种方式为缺省网关和本地服务器等常用主机进行这项作有助于减少网络上的信息量。
按照缺省设置 ARP高速缓存中的项目是动态的每当发送一个指定地点的数据报且高速缓存中不存在当前项目时 ARP便会自动添加该项目。一旦高速缓存的项目被输入 它们就已经开始走向失效状态。例如在Windows NT/2000网络中如果输入项目后不进一步使用物理/I P地址对就会在2至10分钟内失效。因此如果ARP高速缓存中项目很少或根本没有时请不要奇怪通过另一台计算机或路由器的pi ng命令即可添加。所以需要通过a rp命令查看高速缓存中的内容时请最好先ping此台计算机不能是本机发送ping命令 。
ARP常用命令选项arp-a或arp-g
用于查看高速缓存中的所有项目。 -a和-g参数的结果是一样的多年来-g一直是UNIX平台上用来显示ARP高速缓存中所有项目的选项而Windows用的是arp-a -a可被视为all 即全部的意思 但它也可以接受比较传统的-g选项。arp-a IP
如果我们有多个网卡那么使用arp-a加上接口的IP地址就可以只显示与该接口相关的ARP缓存项目。arp-sIP物理地址
我们可以向ARP高速缓存中人工输入一个静态项目。该项目在计算机引导过程中将保持有效状态或者在出现错误时人工配置的物理地址将自动更新该项目。捆绑IP和MAC地址解决局域网内盗用IP
例如
ARP s 192. 168. 10.59 00 50ff6c0875arp-d IP
使用本命令能够人工删除一个静态项目。解除网卡的IP与MAC地址的绑定
A远控配的R例P程制置IP地如并I到1n信T0t判址此如dC.e0息IrP.例我断1fn0/a、9eI.地2是它9c可Pt.eA址在是1以:主61d缓为0在命正用d机.0r存1远令e物a.010s项r程0.、.理sp51可.指09计示查通o.0以n0出算符看.讯9用i位9机下n的网t0于Pe的地0卡erh-f键te网主ya址s1的0tsc入0卡a机-i。e9.ct0M硬8至的0查.A0-Alx0件连.Ar此看91C0p9d中-通我地别-dac分的r性们人e址-d配远s可如c与s。程的则果以我主。用我们A媒机们所Rdip解PyT使建cnyo访析a用缓立pnme成f问存的igi控c显连和0P制0示接i-npe地以g并i0n址-下g找命8是命项令出-0计令0测O-算7来试ICc机查Q-并d用看使验于证用的自与己媒者从网的这所体络网访隐上络计藏问
傲游主机怎么样?傲游主机是一家成立于2010年的老牌国外VPS服务商,在澳大利亚及美国均注册公司,是由在澳洲留学的害羞哥、主机论坛知名版主组长等大佬创建,拥有多家海外直连线路机房资源,提供基于VPS主机和独立服务器租用等,其中VPS基于KVM或者XEN架构,可选机房包括中国香港、美国洛杉矶、韩国、日本、德国、荷兰等,均为CN2或者国内直连优秀线路。傲游主机提供8折优惠码:haixiuge,适用于全...
Chia矿机,Spinservers怎么样?Spinservers好不好,Spinservers大硬盘服务器。Spinservers刚刚在美国圣何塞机房补货120台独立服务器,CPU都是双E5系列,64-512GB DDR4内存,超大SSD或NVMe存储,数量有限,机器都是预部署好的,下单即可上架,无需人工干预,有需要的朋友抓紧下单哦。Spinservers是Majestic Hosting So...
昔日数据,国内商家,成立于2020年,主要销售湖北十堰和香港HKBN的云服务器,采用KVM虚拟化技术构架,不限制流量。当前夏季促销活动,全部首月5折促销,活动截止于8月11日。官方网站:https://www.xrapi.cn/5折优惠码:XR2021湖北十堰云服务器托管于湖北十堰市IDC数据中心,母鸡采用e5 2651v2,SSD MLC企业硬盘、 rdid5阵列为数据护航,100G高防,超出防...