常用的網(wǎng)絡(luò)測試命令_第1頁
常用的網(wǎng)絡(luò)測試命令_第2頁
常用的網(wǎng)絡(luò)測試命令_第3頁
常用的網(wǎng)絡(luò)測試命令_第4頁
常用的網(wǎng)絡(luò)測試命令_第5頁
已閱讀5頁,還剩10頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、常用的網(wǎng)絡(luò)測試命令在進行各類網(wǎng)絡(luò)實驗和網(wǎng)絡(luò)故障排除時,經(jīng)常需要用到相應(yīng)的測試工具。網(wǎng)絡(luò)測試工具基本上分為兩類:專用測試工具和系統(tǒng)集成的測試命令,其中,專用測試工具雖然功能強大,但價格較為昂貴,主要用于對網(wǎng)絡(luò)的專業(yè)測試。對于網(wǎng)絡(luò)實驗和平時的網(wǎng)絡(luò)維護來說,通過熟練掌握由系統(tǒng)(操作系統(tǒng)和網(wǎng)絡(luò)設(shè)備)集成的一些測試命令,就可以判斷網(wǎng)絡(luò)的工作狀態(tài)和常見的網(wǎng)絡(luò)故障。我們以Win7為例,介紹一些常見命令的使用方法。1 Ping網(wǎng)絡(luò)連通測試命令1.1 Ping命令的功能Ping是網(wǎng)絡(luò)連通測試命令,是一種常見的網(wǎng)絡(luò)工具。用這種工具可以測試端到端的連通性,即檢查源端到目的端網(wǎng)絡(luò)是否通暢。該命令主要是用來檢查路由是否

2、能夠到達,Ping的原理很簡單,就是通過向計算機發(fā)送Internet控制信息協(xié)議(ICMP)從源端向目的端發(fā)出一定數(shù)量的網(wǎng)絡(luò)包,然后從目的端返回這些包的響應(yīng),以校驗與遠程計算機或本地計算機的連接情況。對于每個發(fā)送網(wǎng)絡(luò)包,Ping最多等待1秒并顯示發(fā)送和接收網(wǎng)絡(luò)包的數(shù)量,比較每個接收網(wǎng)絡(luò)包和發(fā)送網(wǎng)絡(luò)包,以校驗其有效性。默認情況下,發(fā)送四個回應(yīng)網(wǎng)絡(luò)包。由于該命令的包長非常小,所以在網(wǎng)上傳遞的速度非???,可以快速的檢測要去的站點是否可達,如果在一定的時間內(nèi)收到響應(yīng),則程序返回從包發(fā)出到收到的時間間隔,這樣根據(jù)時間間隔就可以統(tǒng)計網(wǎng)絡(luò)的延遲。如果網(wǎng)絡(luò)包的響應(yīng)在一定時間間隔內(nèi)沒有收到,則程序認為包丟失,返

3、回請求超時的結(jié)果。這樣如果讓Ping一次發(fā)一定數(shù)量的包,然后檢查收到相應(yīng)的包的數(shù)量,則可統(tǒng)計出端到端網(wǎng)絡(luò)的丟包率,而丟包率是檢驗網(wǎng)絡(luò)質(zhì)量的重要參數(shù)。一般在去某一站點是可以先運行一下該命令看看該站點是否可達。如果執(zhí)行Ping不成功,則可以預(yù)測故障出現(xiàn)在以下幾個方面:l 網(wǎng)線是否連通l 網(wǎng)絡(luò)適配器配置是否正確l IP地址是否可用如果執(zhí)行Ping成功而網(wǎng)絡(luò)仍無法使用,那么問題很可能出在網(wǎng)絡(luò)系統(tǒng)的軟件配置方面,Ping成功只能保證當(dāng)前主機與目的主機間存在一條連通的物理路徑。它的使用格式是在命令提示符下鍵入:ping IP地址或主機名,執(zhí)行結(jié)果顯示響應(yīng)時間,重復(fù)執(zhí)行這個命令,可以發(fā)現(xiàn)Ping報告的響應(yīng)時

4、間是不同的。如果網(wǎng)絡(luò)管理員和用戶的Ping命令都失敗了,Ping命令顯示的出錯信息是很有幫助的,可以指導(dǎo)進行下一步的測試計劃。這時可注意Ping命令顯示的出錯信息,這種出錯信息通常分為三種情況:(1) unknown host(不知名主機),該遠程主機的名字不能被DNS(域名服務(wù)器)轉(zhuǎn)換成ip地址。網(wǎng)絡(luò)故障可能為DNS有故障,或者其名字不正確,或者網(wǎng)絡(luò)管理員的系統(tǒng)與遠程主機之間的通信線路有故障。(2) network unreachable(網(wǎng)絡(luò)不能到達),這是本地系統(tǒng)沒有到達遠程系統(tǒng)的路由,可用netstat-rn檢查路由表來確定路由配置情況。(3) no answer(無響應(yīng)),遠程系統(tǒng)沒

5、有響應(yīng)。這種故障說明本地系統(tǒng)有一條到達遠程主機的路由,但卻接收不到它發(fā)給該遠程主機的任何報文。這種故障可能是:遠程主機沒有工作,或者本地或遠程主機網(wǎng)絡(luò)配置不正確,或者本地或遠程的路由器沒有工作、或者通信線路有故障,或者遠程主機存在路由選擇問題。(4) Request time out如果在指定時間內(nèi)沒有收到應(yīng)答網(wǎng)絡(luò)包,則Ping就認為該計算機不可達。網(wǎng)絡(luò)包返回時間越短,Request time out出現(xiàn)的次數(shù)越少,則意味著與此計算機的連接穩(wěn)定和速度快。1.2 Ping命令的語法格式ping -t -a -n count -l size -f -i TTL -v TOS -r count -s

6、 count -j host-list | -k host-list -w timeout destination-list主要參數(shù)有:-t 設(shè)置Ping不斷向指定的計算機發(fā)送報文,按 Ctrl+Break可以查看統(tǒng)計信息或繼續(xù)運行,直到用戶按Ctrl+C鍵中斷;-a 用來將IP地址解析為計算機名;-f 告訴Ping不要將報文分段(如果用- l設(shè)置了一個分段的值,則信息就不發(fā)送,并顯示關(guān)于DF Dont Fragment 標志的信息);-n 指定Ping發(fā)送請求的測試包的個數(shù),缺省值為4;-l size發(fā)送由size指定數(shù)據(jù)大小的回應(yīng)網(wǎng)絡(luò)包;-i 指定有效時間(TTL)(可取的值為1到255)

7、;-v 使用戶可以改變IP數(shù)據(jù)報中服務(wù)的類型(TOS: Type of Service);-r 記錄請求和回答的路由。最小1個主機,最多9個主機可以被記錄;-s 提供轉(zhuǎn)接次數(shù)的時間信息,次數(shù)由count的值決定;-j 以最多9個主機名指定非嚴格的源路由主機(非嚴格源路由主機是指在主機間可以有中間的路由器),注意-j 和- k選項是互斥的;-k 以最多9個主機名指定嚴格的源路由主機(嚴格源路由主機是指在主機間不可以有中間的路由器);-w 使用戶可以指定回答的超時值,以毫秒為單位;destination-list指定Ping 的目標,可以是主機名或IP地址;可通過在MS-Dos提示符下運行Ping

8、 -?命令來查看Ping命令的具體語法格式,如圖所示。1.3 Ping命令的應(yīng)用技巧用Ping工具檢查網(wǎng)絡(luò)服務(wù)器和任意一臺客戶端上TCP/IP協(xié)議的工作情況時,只要在網(wǎng)絡(luò)中其他任何一臺計算機上Ping該計算機的IP地址即可。例如要檢查網(wǎng)關(guān)192.168.1.1上的TCP/IP協(xié)議工作是否正常,只要在開始菜單下的“運行”子項中鍵入ping 192.168.1.1就可以了。如果文件服務(wù)器上的TCP/IP協(xié)議工作正常,即會以Dos屏幕方式顯示如下所示的信息,如圖所示。以上返回了4個測試數(shù)據(jù)包,其中bytes=32 表示測試中發(fā)送的數(shù)據(jù)包大小是32個字節(jié),time10ms表示與對方主機往返一次所用的時

9、間小于10毫秒,TTL=128表示當(dāng)前測試使用的TTL(Time to Live)值為64(系統(tǒng)默認值為128)。測試表明的連接非常正常,沒有丟失數(shù)據(jù)包,響應(yīng)很快。對于局域網(wǎng)的連接,數(shù)據(jù)包丟失越少和往返時間越小則越正常。如果數(shù)據(jù)包丟失率高、響應(yīng)時間非常慢,或者各數(shù)據(jù)包不按次序到達,那么就有可能是硬件有毛病;當(dāng)然,如果這些情況發(fā)生廣域網(wǎng)上就不必擔(dān)心太多。關(guān)鍵的統(tǒng)計信息是: 一個數(shù)據(jù)包往返傳送需要多長時間,它顯示在time=之后; 數(shù)據(jù)包丟失的百分比。它顯示在Ping輸出結(jié)束處的總統(tǒng)計行中; 數(shù)據(jù)包到達的次序。如每個數(shù)據(jù)包的ICMP序號(icmp_seq)。如果網(wǎng)絡(luò)有問題,則返回如圖所示的響應(yīng)失敗

10、信息。出現(xiàn)此種情況時,就要仔細分析一下網(wǎng)絡(luò)故障出現(xiàn)的原因和可能有問題的網(wǎng)上結(jié)點了,建議從以下幾個方面來著手排查:l 看一下被測試計算機是否已安裝了TCP/IP協(xié)議;l 檢查一下被測試計算機的網(wǎng)卡安裝是否正確且是否已經(jīng)連通;l 看一下被測試計算機的TCP/IP協(xié)議是否與網(wǎng)卡有效的綁定(具體方法是通過選擇“開始控制面板網(wǎng)絡(luò)”來查看);如果通過以上四個步驟的檢查還沒有發(fā)現(xiàn)問題的癥結(jié),建議重新安裝并設(shè)置一下TCP/IP協(xié)議,如果是TCP/IP協(xié)議的問題,這時絕對可以徹底解決。上述應(yīng)用技巧其實重點仍是Ping 命令在局域網(wǎng)中的應(yīng)用,其實Ping命令不僅在局域網(wǎng)中廣泛使用,在Internet互聯(lián)網(wǎng)中也經(jīng)常

11、使用它來探測網(wǎng)絡(luò)的遠程連接情況。平時,當(dāng)遇到以下兩種情況時,需要利用Ping工具對網(wǎng)絡(luò)的連通性進行測試。Ping成功,但這只能保證當(dāng)前主機與目的主機間存在一條連通的物理路徑。如果執(zhí)行Ping成功而網(wǎng)絡(luò)仍無法使用,那么問題很可能出在網(wǎng)絡(luò)系統(tǒng)的軟件配置方面。若執(zhí)行Ping不成功,則故障可能是網(wǎng)線不通、網(wǎng)絡(luò)適配器配置不正確或IP地址不可用等。一個簡單的Ping測試的結(jié)果,即使該測試順利通過,也能指導(dǎo)網(wǎng)絡(luò)管理員做進一步的測試,幫助找到最可能發(fā)生問題的地方。但是要深入檢查問題,并找到潛在的原因,還需要其它的診斷工具。1.4 Ping命令應(yīng)用特例1) Ping 127.0.0.1127.0.0.1 是表示

12、本地循環(huán)的IP地址,通過此命令主要是測試計算機上協(xié)議是否安裝正確。如果無法Ping通這個地址時,也就是說本機TCP/IP協(xié)議不能夠正常工作,應(yīng)重新配置TCP/IP協(xié)議。2) Ping本機的IP地址如果Ping通了本機IP地址,這就是說明了網(wǎng)絡(luò)適配器(網(wǎng)卡或者MODEM)工作正常,如果Ping不通,說明網(wǎng)絡(luò)適配器出現(xiàn)故障,需要重新安裝。2 Arp 命令A(yù)RP(Address Resolution Protocol)地址解析協(xié)議是TCP/IP協(xié)議集網(wǎng)際(Internet)層協(xié)議。TCP/IP網(wǎng)絡(luò)通信一般需經(jīng)過兩次解析,首先是將宿主機名解析為IP地址,稱為名字解析,這是使用DNS或HOSTS文件實現(xiàn)

13、的,然后由ARP協(xié)議通過查詢ARP緩存或使用本地廣播來獲得目標主機的硬件地址。如果目標主機不在本地網(wǎng)上,ARP將獲得缺省網(wǎng)關(guān)(default gateway)的硬件地址,完成IP地址到物理地址的解析。ARP命令用于IP地址與硬件地址解析轉(zhuǎn)換表的管理,包括顯示、增加、刪除。缺省情況下,ARP高速緩存中的項目是動態(tài)的,每當(dāng)發(fā)送一個指定地點的數(shù)據(jù)報且高速緩存中不存在當(dāng)前項目時,ARP便會自動添加該項目。一旦高速緩存的項目被輸入,它們就已經(jīng)開始進行失效計時。例如,如果輸入項目后不進一步使用,物理/IP地址對就會在2至10分鐘內(nèi)失效。所以,需要通過arp命令查看高速緩存中的內(nèi)容時,請最好先ping此臺計

14、算機。ARP常用命令選項:-a用于查看高速緩存中的所有項目。-a IP如果我們有多個網(wǎng)卡,那么使用arp -a加上接口的IP地址,就可以只顯示與該接口相關(guān)的ARP緩存項目。-d IP使用本命令能夠人工刪除一個靜態(tài)項目。如果我們使用過Ping命令測試并驗證從這臺計算機到IP地址為10.0.0.99的主機的連通性,則ARP緩存顯示以下項:Interface:10.0.0.1 on interface 0x1Internet AddressPhysical AddressType10.0.0.9900-e0-98-00-7c-dcdynamic緩存項指出位于10.0.0.99的遠程主機解析成00-e

15、0-98-00-7c-dc的媒體訪問控制地址,它是在遠程計算機的網(wǎng)卡硬件中分配的。介質(zhì)訪問控制地址是計算機用于與網(wǎng)絡(luò)上遠程TCP/IP主機物理通訊的地址。3 Ipconfig命令(1) Ipconfig命令的功能Ipconfig 提供接口的基本配置信息。它對于檢測不正確的IP地址、子網(wǎng)掩碼和廣播地址是很有用的。Ipconfig程序采用Windows窗口的形式來顯示IP協(xié)議的具體配置信息,如果Ipconfig命令后面不跟任何參數(shù)直接運行,程序?qū)诖翱谥酗@示網(wǎng)絡(luò)適配器的物理地址、主機的IP地址、子網(wǎng)掩碼以及默認網(wǎng)關(guān)等,還可以查看主機的相關(guān)信息如:主機名、DNS服務(wù)器、節(jié)點類型等。其中網(wǎng)絡(luò)適配器的

16、物理地址在檢測網(wǎng)絡(luò)錯誤時非常有用。窗口中顯示了主機名、DNS服務(wù)器、節(jié)點類型以及主機的相關(guān)信息如網(wǎng)卡類型、MAC地址、IP地址、子網(wǎng)掩碼以及默認網(wǎng)關(guān)等。 (2) Ipconfig命令的語法格式其中幾個最實用的參數(shù)為:all:顯示與TCP/IP協(xié)議相關(guān)的所有細節(jié),其中包括主機名、節(jié)點類型、是否啟用IP路由、網(wǎng)卡的物理地址、默認網(wǎng)關(guān)等。其他參數(shù)可在Dos提示符下鍵入“ipconfig /?”命令來查看。Ipconfig/displaydns選項/display dns用于查看客戶端的DNS解析器的緩存。4 Tracert命令Tracert是TCP/IP網(wǎng)絡(luò)中的一個路由跟蹤實用程序,用于確定IP數(shù)據(jù)

17、包訪問目標主機所采取的路徑。通過tracert命令所顯示的信息,既可以掌握一個數(shù)據(jù)包信息從本地主機到達目標主機所經(jīng)過的路由,還可以了解網(wǎng)絡(luò)阻塞發(fā)生在哪個環(huán)節(jié),為網(wǎng)絡(luò)管理和系統(tǒng)性能分析及優(yōu)化提供依據(jù)。發(fā)送一系列ICMP數(shù)據(jù)包在發(fā)送到目的地時,前3個數(shù)據(jù)包的F值設(shè)置為1,并對以后每3個數(shù)據(jù)包為一組都使TTL增加1。因為路由器要將TTL值減l,則第一個數(shù)據(jù)包只能到達第一個路由器。路由器就發(fā)送ICMP應(yīng)答到源主機,通知TTL已超時。這就使得Tracert命令可以在日志中記錄第一個路由器的IP地址。然后TTL值為2的第二組數(shù)據(jù)包沿路由到達第二個路由器,TTL也超時。另一個ICMP應(yīng)答發(fā)送到源主機。這個T

18、TL值增加的過程一直繼續(xù)下去,直到得到目的地的回答,或者是直到TTL達到了最大值30為止。使用tracert的命令行語法如下:tracert -d -h maximum_hops -j host-list -w timeout target_name此格式中各選項的意義如下:-d 指定tracert不要將IP地址解析為主機名。-h 指定最大轉(zhuǎn)接次數(shù)(實際上指定了最大的TTL值)。-j 允許用戶指定非嚴格源路由主機(和Ping相同,最大值為9)。-w 指定超時值,以毫秒為單位。destination即目標,可以是主機名或IP地址。圖 8-10-15以上信息顯示出所經(jīng)每一站路由器的反應(yīng)時間、站點名

19、稱、IP地址等重要信息,從中可判斷哪個路由器最影響我們的網(wǎng)絡(luò)訪問速度。Tracert最多可以展示30個“跳步(hops)”。5 Route命令Route命令用于管理靜態(tài)路由表。靜態(tài)路由表由目標(destination)、網(wǎng)絡(luò)掩碼(netmask)和網(wǎng)關(guān)(gateway)組成。Route命令對靜態(tài)路由表的操作包括增、刪、改、清除及顯示,命令格式如下:l routeadd目標MASK掩碼網(wǎng)關(guān) 增加一個路由l routedelete目標MASK掩碼網(wǎng)關(guān) 刪除一個路由l routechange目標MASK掩碼網(wǎng)關(guān) 改變一個路由l route-f清除全部路由l routeprint顯示路由表由于用Rou

20、te命令建立的靜態(tài)路由沒有寫入文件中,因此重新啟動系統(tǒng)后需要重新構(gòu)造。Destination指定路由的網(wǎng)絡(luò)目標地址。目標地址可以是一個IP網(wǎng)絡(luò)地址(其中網(wǎng)絡(luò)地址的主機地址設(shè)置為0),對于主機路由是IP地址,對于默認路由是0.0.0.0。masksubnetmask指定與網(wǎng)絡(luò)目標地址相關(guān)聯(lián)的網(wǎng)掩碼(又稱之為子網(wǎng)掩碼)。子網(wǎng)掩碼對于IP網(wǎng)絡(luò)地址可以是一適當(dāng)?shù)淖泳W(wǎng)掩碼,對于主機路由是255.255.255.255,對于默認路由是0.0.0.0。如果忽略,則使用子網(wǎng)掩碼255.255.255.255。定義路由時由于目標地址和子網(wǎng)掩碼之間的關(guān)系,目標地址不能比它對應(yīng)的子網(wǎng)掩碼更為詳細。換句話說,如果子網(wǎng)

21、掩碼的一位是0,則目標地址中的對應(yīng)位就不能設(shè)置為1。Gateway指定超過由網(wǎng)絡(luò)目標和子網(wǎng)掩碼定義的可達到的地址集的前一個或下一個躍點IP地址。對于本地連接的子網(wǎng)路由,網(wǎng)關(guān)地址是分配給連接子網(wǎng)接口的IP地址。對于要經(jīng)過一個或多個路由器才可用到的遠程路由,網(wǎng)關(guān)地址是一個分配給相鄰路由器的、可直接達到的IP地址。metricMetric為路由指定所需躍點數(shù)的整數(shù)值(范圍是19999),它用來在路由表里的多個路由中選擇與轉(zhuǎn)發(fā)包中的目標地址最為匹配的路由。所選的路由具有最少的躍點數(shù)。躍點數(shù)能夠反映躍點的數(shù)量、路徑的速度、路徑可靠性、路徑吞吐量以及管理屬性。ifInterface指定目標可以到達的接口的

22、接口索引。使用routeprint命令可以顯示接口及其對應(yīng)接口索引的列表。對于接口索引可以使用十進制或十六進制的值。對于十六進制值,要在十六進制數(shù)的前面加上0x。忽略if參數(shù)時,接口由網(wǎng)關(guān)地址確定。6 Netstat命令6.1 Netstat命令的功能Netstat程序有助于我們了解網(wǎng)絡(luò)的整體使用情況。它可以顯示當(dāng)前正在活動的網(wǎng)絡(luò)連接的詳細信息,可提供各種各樣的信息,通常用來顯示每個網(wǎng)絡(luò)接口、網(wǎng)絡(luò)插口、網(wǎng)絡(luò)路由表等的詳細統(tǒng)計資料。例如顯示網(wǎng)絡(luò)連接、路由表和網(wǎng)絡(luò)接口信息,可以讓用戶得知目前總共有哪些網(wǎng)絡(luò)連接正在運行。Netstat命令用于對TCP/IP網(wǎng)絡(luò)協(xié)議和連接進行統(tǒng)計,統(tǒng)計內(nèi)容包括:1.

23、接口統(tǒng)計:統(tǒng)計接口收發(fā)數(shù)據(jù)量(字節(jié)數(shù))、差錯數(shù)目、廢棄(Discard)數(shù)目、單點播發(fā)(Unicast)數(shù)據(jù)包數(shù)等;2. IP統(tǒng)計:統(tǒng)計接收IP包總數(shù),其中正確遞交、地址錯、IP包頭錯分別統(tǒng)計以及轉(zhuǎn)發(fā)數(shù)據(jù)報數(shù)目統(tǒng)計等;3. ICMP統(tǒng)計:ICMP(InternetControlMessageProtocol)網(wǎng)際控制信息協(xié)議位于TCP/IP協(xié)議集網(wǎng)際層,負責(zé)提供網(wǎng)絡(luò)IP數(shù)據(jù)包傳遞時收發(fā)消息和錯誤報告。ICMP消息主要包括:回應(yīng)請求、回應(yīng)應(yīng)答、重定向、目標未達到等。例如測試診斷命令Ping的執(zhí)行結(jié)果計入ICMP的回應(yīng)請求、回應(yīng)應(yīng)答及消息收發(fā)統(tǒng)計中;4. TCP統(tǒng)計:統(tǒng)計當(dāng)前連接數(shù),連接失敗重試次

24、數(shù),主動/被動打開數(shù)等。例如使用共享文件或共享打印機都建立連接;5. UDP統(tǒng)計:統(tǒng)計接收和發(fā)送數(shù)據(jù)報(Datagrams)的數(shù)量及出錯情況;6. 路由表:列出當(dāng)前靜態(tài)路由表。由此可見,Netstat命令對于網(wǎng)絡(luò)統(tǒng)計與診斷有一定的參考意義。可以使用netstat?命令來查看一下該命令的使用格式以及詳細的參數(shù)說明,該命令的使用格式是在DOS命令提示符下或者直接在運行對話框中鍵入如下命令:netstat參數(shù),利用該程序提供的參數(shù)功能,我們可以了解該命令的其他功能信息,例如顯示以太網(wǎng)的統(tǒng)計信息、顯示所有協(xié)議的使用狀態(tài),這些協(xié)議包括TCP協(xié)議、UDP協(xié)議以及IP協(xié)議等,另外還可以選擇特定的協(xié)議并查看其

25、具體使用信息,還能顯示所有主機的端口號以及當(dāng)前主機的詳細路由信息。當(dāng)網(wǎng)絡(luò)中沒有安裝特殊的網(wǎng)管軟件,但要對網(wǎng)絡(luò)的整個使用狀況作個詳細地了解時,就是Netstat大顯身手的時候了。6.2 Netstat命令的語法格式netstat -a -e -n -s -p proto -r interval-a顯示所有與該主機建立連接的端口信息。此命令可以顯示出計算機當(dāng)前所開放的所有端口,其中包括TCP端口和UDP端口。有經(jīng)驗的管理員會經(jīng)常的使用它,以此來查看計算機的系統(tǒng)服務(wù)是否正常,是否被“黑客”留下后門,木馬等。在剛剛裝了系統(tǒng)配置好服務(wù)器以后運行一下netstat -a看看系統(tǒng)開放了什么端口,并記錄下來,以便以后作為參考使用,當(dāng)發(fā)現(xiàn)有不明的端口時就可以及時的做出對策。由于這個參數(shù)同時還會顯示出當(dāng)前計算機正連接著的服務(wù)器,所以netstat也是一種實時入侵檢測工具,如發(fā)現(xiàn)有個IP連接著不正常的端口,可以及時做出有效對策。-e顯示以太網(wǎng)的統(tǒng)計,該參數(shù)一般與s參數(shù)共同使用。-n以數(shù)字格式顯示地址和端口信息。-s顯示每個協(xié)議的統(tǒng)計情況,這些協(xié)議主要有TCP(Transfer Control Protocol,傳輸控制協(xié)議)、UDP(

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論