Ipconfig
IPConfig实用程序可用于显示当前TCP/IP配置的设置值。这些信息通常是
用于检查人工配置TCP/IP设置是否正确。但是,如果我们的计算机和我们所在的
局域网采用动态主机配置协议(DHCP),这个程序显示的信息可能更真实
用。这时,IPConfig我们可以知道我们的计算机是否成功租用IP地
地址,如果你租了,你可以知道它目前分配了什么地址。了解计算机目前的情况IP
地址、子网掩码和缺失网关实际上是测试和故障分析的必要项目。
IPConfig最常用的选项:
ipconfig
当使用IPConfig没有有参数选项时,它是每个已配置的连接器
口显示IP地址、子网掩码及缺失网关值。
·ipconfig/all
当使用all选项时,IPConfig能为DNS和WINS显示服务器已配置
以及所需的附加信息(如IP地址等。),并显示内置在本地网卡中的物理地址
(MAC)。如果IP地址是从DHCP租用服务器,IPConfig将显示DHCP服务
器的IP预计地址和租赁地址无效的日期。
·ipconfig/release和ipconfig/renew
这是两个附加选项,只能在方向DHCP服务器租用其IP计算机上的地址
工作。如果我们输入。ipconfig/release,然后租用所有接口IP重新交付地址
付给DHCP服务器(归还IP地址)。ipconfig/renew,那么本地
计算机便设法与DHCP服务器取得联系,并租用一个IP地址。请注意,大多数
在这种情况下,网卡将被重新赋予与以前赋予的相同的权利IP地址。
ping
1.Ping命令
Ping实用程序使用频率高,确定本地主机是否可以与另一台主机一起使用
主机交换(发送和接收)数据报告。根据返回的信息,我们就可以推断TCP/IP参
数量设置正确,运行正常。
简单的说,Ping如果是测试程序,Ping一般来说,我们可以正确运行
排除网络访问层,网卡,MODEM存在输入输出线路、电缆和路由器
障碍,从而降低了问题的范围。但是,由于数据报告的大小可以自定义,高度无休止
速发送,Ping也被一些别有用心的人视为DDOS(拒绝服务攻击)工具,如
许多大型网站被黑客使用,数百台可以高速接入互联网的计算机连续发送
量Ping数据报告瘫痪了,所以一些网站被屏蔽了Ping命令的。
按缺省设置,Windows上运行的Ping命令发送4个ICMP(网控报文
如果一切正常,我们应该能够获得4个回复请求。
答。Ping发送回送请求到返回回应答之间的时间量可以在毫秒内显示。
如果响应时间短,说明数据报告不需要通过太多路由器或网络快速连接。
Ping还能显示TTL(TimeToLive我们可以通过存在可以通过TTL值推算一
有多少路由器已经通过了下面的数据包:源地TTL起始值(即比返回)TTL略大
一个2的乘方数TTL值。例如,返回TTL如果值为119,可以计算
离开源地址的数据报告TTL起始值为128,从源地到目标地点通过9个路由器
网段(128-119);如果返回TTL值为246,TTL起始值为256,从源地到目标
位置应通过9个路由器网段。
正常情况下,当我们使用它时Ping当命令发现问题或检查网络运行时,
我们需要使用很多Ping命令,如果所有都运行正确,我们就可以相信基本的连
通性和配置参数没有问题;如果有些Ping也可以指出命令运行故障
在哪里可以找到问题。以下是典型的检测顺序和相应的可能故障:
·ping127.0.0.1
这个Ping命令被送到本地计算机的IP软件,该命令永不退出该计算机。如
果没有做到这一点,就表示TCP/IP的安装或运行存在某些最基本的问题。
·ping本机IP
这个命令被送到我们计算机所配置的IP地址,我们的计算机始终都应该对
该Ping命令作出应答,如果没有,则表示本地配置或安装存在问题。出现此问
题时,局域网用户请断开网络电缆,然后重新发送该命令。如果网线断开后本命
令正确,则表示另一台计算机可能配置了相同的IP地址。
·ping局域网内其他IP
这个命令应该离开我们的计算机,经过网卡及网络电缆到达其他计算机,再
返回。收到回送应答表明本地网络中的网卡和载体运行正确。但如果收到0个回
送应答,那么表示子网掩码(进行子网分割时,将IP地址的网络部分与主机部
分分开的代码)不正确或网卡配置错误或电缆系统有问题。
·ping网关IP
这个命令如果应答正确,表示局域网中的网关路由器正在运行并能够作出应
答。
·ping远程IP
如果收到4个应答,表示成功的使用了缺省网关。对于拨号上网用户则表示
能够成功的访问Internet(但不排除ISP的DNS会有问题)。
2,pinglocalhost
localhost是个作系统的网络保留名,它是127.0.0.1的别名,每太计算机都
应该能够将该名字转换成该地址。如果没有做到这一带内,则表示主机文件
(/Windows/host)中存在问题。
·pingwww.xxx.com(如www.bjtu.edu.cn或www.163.com等)
对这个域名执行Pingwww.xxx.com地址,通常是通过DNS服务器如果
这里出现故障,则表示DNS服务器的IP地址配置不正确或DNS服务器有故障
(对于拨号上网用户,某些ISP已经不需要设置DNS服务器了)。顺便说一句:
我们也可以利用该命令实现域名对IP地址的转换功能。
如果上面所列出的所有Ping命令都能正常运行,那么我们对自己的计算机
进行本地和远程通信的功能基本上就可以放心了。但是,这些命令的成功并不表
示我们所有的网络配置都没有问题,例如,某些子网掩码错误就可能无法用这些
方法检测到。
Ping命令的常用参数选项(简单列几个,其他可通过帮助查看)
ping[-t][-a][-ncount][-llength][-f][-ittl][-vtos][-rcount][-scount][[-jcomputer-list]|
[-kcomputer-list]][-wtimeout]destination-list
·pingIP-t
连续对IP地址执行Ping命令,直到被用户以Ctrl+C中断。
·pingIP-l300
指定Ping命令中的数据长度为300字节,而不是缺省的32字节。
·pingIP-n
执行特定次数的Ping命令。
Netstat命令的使用技巧
Netstat用于显示与IP、TCP、UDP和ICMP协议相关的统计数据,一般用
于检验本机各端口的网络连接情况。
如果我们的计算机有时候接受到的数据报会导致出错数据删除或故障,我们
不必感到奇怪,TCP/IP可以容许这些类型的错误,并能够自动重发数据报。但
如果累计的出错情况数目占到所接收的IP数据报相当大的百分比,或者它的数
目正迅速增加,那么我们就应该使用Netstat查一查为什么会出现这些情况了。
(1)netstat的一些常用选项(输入“netstat?”获得参数帮助)
netstat-s
本选项能够按照各个协议分别显示其统计数据。如果我们的应用程序(如
Web浏览器)运行速度比较慢,或者不能显示Web页之类的数据,那么我们就
可以用本选项来查看一下所显示的信息。我们需要仔细查看统计数据的各行,找
到出错的关键字,进而确定问题所在。
5
netstat-e
本选项用于显示关于以太网的统计数据。它列出的项目包括传送的数据报的
总字节数、错误数、删除数、数据报的数量和广播的数量。这些统计数据既有发
送的数据报数量,也有接收的数据报数量。这个选项可以用来统计一些基本的网
络流量)。
netstat-r
本选项可以显示关于路由表的信息,类似于后面所讲使用routeprint命令时
看到的信息。除了显示有效路由外,还显示当前有效的连接。
6
netstat-a
本选项显示一个所有的有效连接信息列表,包括已建立的连接(ESTABLISHED),
也包括监听连接请求(LISTENING)的那些连接。
7
netstat-n
显示所有已建立的有效连接。
你想知道你正在和哪些IP地址的机器在通信,并且想知道通信的具体端口
号,那么你可以先通过正常的访问方式与它建立连接,然后用netstat命令立刻
查看,就可以发现你们之间的连接状态。知道之后能干什么?可以做很多事,比
如,你想在防火墙中设置一条过滤规则,允许(或禁止)来自这个IP(或指定
端口)的所有数据报进入你的机器,那么,你就可以直接去设置了。
【MAC media access control,ip 逻辑地址 ,找网段 MAC 物理地址,找主机】
ARP命令
(输入arp,然后回车,就可以获得该命令的参数帮助信息)
ARP是一个重要的TCP/IP协议,并且用于确定对应IP地址的网卡物理地
址。实用arp命令,我们能够查看本地计算机或另一台计算机的ARP高速缓存
中的当前内容。此外,使用arp命令,也可以用人工方式输入静态的网卡物理/IP
地址对,我们可能会使用这种方式为缺省网关和本地服务器等常用主机进行这项
作,有助于减少网络上的信息量。
按照缺省设置,ARP高速缓存中的项目是动态的,每当发送一个指定地点
的数据报且高速缓存中不存在当前项目时,ARP便会自动添加该项目。一旦高
速缓存的项目被输入,它们就已经开始走向失效状态。例如,在Windows
NT/2000网络中,如果输入项目后不进一步使用,物理/IP地址对就会在2至10
分钟内失效。因此,如果ARP高速缓存中项目很少或根本没有时,请不要奇怪,
通过另一台计算机或路由器的ping命令即可添加。所以,需要通过arp命令查
看高速缓存中的内容时,请最好先ping此台计算机(不能是本机发送ping命令)
或通过浏览器访问外部服务。
ARP常用命令选项:
·arp-a或arp-g
用于查看高速缓存中的所有项目。-a和-g参数的结果是一样的,多年来-g
一直是UNIX平台上用来显示ARP高速缓存中所有项目的选项,而Windows
用的是arp-a(-a可被视为all,即全部的意思),但它也可以接受比较传统的-g
选项。
·arp -a IP
如果我们有多个网卡,那么使用arp-a加上接口的IP地址,就可以只显示
与该接口相关的ARP缓存项目。
·arp-sIP物理地址
我们可以向ARP高速缓存中人工输入一个静态项目。该项目在计算机引导
过程中将保持有效状态,或者在出现错误时,人工配置的物理地址将自动更新该
项目。
·arp -d IP
使用本命令能够人工删除一个静态项目。
Tracert命令(路由跟踪策略)
如果有网络连通性问题,可以使用tracert命令来检查到达的目标IP地址
的路径并记录结果。tracert命令显示用于将数据包从计算机传递到目标位置的
一组IP路由器,以及每个跃点所需的时间。如果数据包不能传递到目标,tracert
命令将显示成功转发数据包的最后一个路由器。当数据报从我们的计算机经过多
个网关传送到目的地时,Tracert命令可以用来跟踪数据报使用的路由(路径)。
该实用程序跟踪的路径是源计算机到目的地的一条路径,不能保证或认为数据报
总遵循这个路径。如果我们的配置使用DNS,那么我们常常会从所产生的应答
中得到城市、地址和常见通信公司的名字。Tracert是一个运行得比较慢的命令
(如果我们指定的目标地址比较远),每个路由器我们大约需要给它15秒钟。
Tracert的使用很简单,只需要在tracert后面跟一个IP地址或URL,Tracert
会进行相应的域名转换的。
tracert最常见的用法:
tracert IP address [-d]该命令返回到达IP地址所经过的路由器列表。通过
使用-d选项,将更快地显示路由器路径,因为tracert不会尝试解析路径中路
由器的名称。
Tracert一般用来检测故障的位置,我们可以用tracertIP在哪个环节上出了
问题,虽然还是没有确定是什么问题,但它已经告诉了我们问题所在的地方,我
们也就可以很有把握的告诉别人----某某地方出了问题。