1.Ping命令: PING (Packet Internet Grope),因特网包探索器,用于测试网络连接量的程序。Ping发送一个ICMP回声请求消息给目的地并报告是否收到所希望的ICMP回声应答。 是DOS命令,一般用于检查网络是否通畅或者网络连接速度的命令,也叫时延,其值越大,速度越慢。 同时某些病毒木马会强行大量远程执行ping命令抢占你的网络资源,导致系统变慢,网速变慢。 它所利用的原理:网络上的机器都有唯一确定的IP地址,我们给目标IP地址发送一个数据包,对方就要返回一个同样大小的数据包,根据返回的数据包我们可以确定目标主机的存在,可以初步判断目标主机的操作系统等。 常用的参数: -t 表示将不间断向目标IP发送数据包,直到我们强迫其停止。 用法:ping -t -l 定义发送数据包的大小,默认为32字节,我们利用它可以最大定义到65500字节。 用法:ping [-l length] -n 定义向目标IP发送数据包的次数,默认为3次。用法:ping [-n count] 例如:ping 127.0.0.1
2.nbtstat (一)概述 显示基于 TCP/IP 的 NetBIOS (NetBT) 协议统计资料、本地计算机和远程计算机的 NetBIOS 名称表和 NetBIOS 名称缓存。nbtstat 可以刷新 NetBIOS 名称缓存和使用 Windows Internet 名称服务 (WINS) 注册的名称。 该命令使用TCP/IP上的NetBIOS显示协议统计和当前TCP/IP连接,使用这个命令你可以得到远程主机的NetBIOS信息,比如用户名、所属的工作组、网卡的MAC地址等 (二)、语法: nbtstat [-a RemoteName] [-A IPAddress] [-c] [-n] [-r] [-R] [-RR] [-s] [-S] [Interval] nbtstat的基本参数 -a 列出为其主机名提供的远程计算机名字表。 -A 列出为其IP地址提供的远程计算机名字表。 -c 列出包括了IP地址的远程名字高速缓存器。 -n 列出本地NetBIOS名字。 -r 列出通过广播和WINS解析的名字。 -R 消除和重新加载远程高速缓存器名字表。 -S 列出有目的地IP地址的会话表。 -s 列出会话表对话。 3.netstat (一)、概述 Netstat是DOS命令,是一个监控TCP/IP网络的非常有用的工具,它可以显示路由表、实际的网络连接以及每一个网络接口设备的状态信息.Netstat用于显示与IP、TCP、UDP和ICMP协议相关的统计数据,一般用于检验本机各端口的网络连接情况。 (二)、语法: netstat [-a] [-b] [-e] [-n] [-o] [-p proto] [-r] [-s] [-v] netstat的基本参数 -a 显示所有连接和监听端口。 -b 显示包含于创建每个连接或监听端口的可执行组件。 -e 显示以太网统计信息。 -n 以数字形式显示地址和端口号。 -o 显示与每个连接相关的所属进程 ID。 -s 显示按协议统计信息。 -v 与 -b 选项一起使用时将显示包含于为所有可执行组件创建连接或监听端口的组件 4.tracert Tracert(跟踪路由)是路由跟踪实用程序,用于确定 IP 数据报访问目标所采取的路径。Tracert 命令用 IP 生存时间 (TTL) 字段和 ICMP 错误消息来确定从一个主机到网络上其他主机的路由。 5.arp 地址解析协议,显示和修改arp缓存中的项目。arp 缓存中包含一个或多个表,它们用于存储 IP 地址及其经过解析的以太网或令牌环物理地址。 计算机上安装的每一个以太网或令牌环网络适配器都有自己单独的表。 如果在没有参数的情况下使用,则 arp 命令将显示帮助信息。 arp缓存表查看方法 arp -a 显示所有接口的当前arp缓存表。 arp -d 命令可以删除ARP表中所有的内容; arp -d IP 可以删除指定ip所在行的内容 arp -s 可以手动在ARP表中指定IP地址与MAC地址的对应,类型为static(静态),此项存在硬盘中,而不是缓存表,计算机重新启动后仍然存在,且遵循静态优于动态的原则,所以这个设置不对,可能导致无法上网. 6.Net net view 作 用:显示域列表、计算机列表或指定计算机的共享资源列表。 命令格式:net view [\computername | /domain[:domainname]] 参数介绍: (1)键入不带参数的net view显示当前域的计算机列表。 (2)\computername 指定要查看其共享资源的计算机。 (3)/domain[:domainname]指定要查看其可用计算机的域。 |