常用网络命令与诊断工具文档格式.docx

上传人:b****1 文档编号:1136917 上传时间:2023-04-30 格式:DOCX 页数:14 大小:25.70KB
下载 相关 举报
常用网络命令与诊断工具文档格式.docx_第1页
第1页 / 共14页
常用网络命令与诊断工具文档格式.docx_第2页
第2页 / 共14页
常用网络命令与诊断工具文档格式.docx_第3页
第3页 / 共14页
常用网络命令与诊断工具文档格式.docx_第4页
第4页 / 共14页
常用网络命令与诊断工具文档格式.docx_第5页
第5页 / 共14页
常用网络命令与诊断工具文档格式.docx_第6页
第6页 / 共14页
常用网络命令与诊断工具文档格式.docx_第7页
第7页 / 共14页
常用网络命令与诊断工具文档格式.docx_第8页
第8页 / 共14页
常用网络命令与诊断工具文档格式.docx_第9页
第9页 / 共14页
常用网络命令与诊断工具文档格式.docx_第10页
第10页 / 共14页
常用网络命令与诊断工具文档格式.docx_第11页
第11页 / 共14页
常用网络命令与诊断工具文档格式.docx_第12页
第12页 / 共14页
常用网络命令与诊断工具文档格式.docx_第13页
第13页 / 共14页
常用网络命令与诊断工具文档格式.docx_第14页
第14页 / 共14页
亲,该文档总共14页,全部预览完了,如果喜欢就下载吧!
下载资源
资源描述

常用网络命令与诊断工具文档格式.docx

《常用网络命令与诊断工具文档格式.docx》由会员分享,可在线阅读,更多相关《常用网络命令与诊断工具文档格式.docx(14页珍藏版)》请在冰点文库上搜索。

常用网络命令与诊断工具文档格式.docx

ipconfig实用程序和它的等价图形用户界面——windows95/98中的winipcfg可用于显示当前的tcp/ip配置的设置值。

这些信息一般用来检验人工配置的tcp/ip设置是否正确。

但是,如果你的计算机和所在的局域网使用了动态主机配置协议(dynamichostconfigurationprotocol,dhcp——windowsnt下的一种把较少的ip地址分配给较多主机使用的协议,类似于拨号上网的动态ip分配),这个程序所显示的信息也许更加实用。

这时,ipconfig可以让你了解你的计算机是否成功的租用到一个ip地址,如果租用到则可以了解它目前分配到的是什么地址。

了解计算机当前的ip地址、子网掩码和缺省网关实际上是进行测试和故障分析的必要项目。

最常用的选项:

ipconfig——当使用ipconfig时不带任何参数选项,那么它为每个已经配置了的接口显示ip地址、子网掩码和缺省网关值

ipconfig/all——当使用all选项时,ipconfig能为dns和wins服务器显示它已配置且所要使用的附加信息(如ip地址等),并且显示内置于本地网卡中的物理地址(mac)。

如果ip地址是从dhcp服务器租用的,ipconfig将显示dhcp服务器的ip地址和租用地址预计失效的日期(有关dhcp服务器的相关内容请详见其他有关nt服务器的书籍或询问你的网管),其输出信息见图6的下半部分。

ipconfig/release和ipconfig/renew——这是两个附加选项,只能在向dhcp服务器租用其ip地址的计算机上起作用。

如果你输入ipconfig/release,那么所有接口的租用ip地址便重新交付给dhcp服务器(归还ip地址)。

如果你输入ipconfig/renew,那么本地计算机便设法与dhcp服务器取得联系,并租用一个ip地址。

请注意,大多数情况下网卡将被重新赋予和以前所赋予的相同的ip地址。

如果你使用的是windows95/98,那么你应该更习惯使用winipcfg而不是ipconfig,因为它是一个图形用户界面,而且所显示的信息与ipconfig相同,并且也提供发布和更新动态ip地址的选项如果你购买了windowsntresourcekit(nt资源包),那么windowsnt也包含了一个图形替代界面,该实用程序的名字是wntipcfg,和windows95/98的winipcfg类似。

arp(地址转换协议)

arp是一个重要的tcp/ip协议,并且用于确定对应ip地址的网卡物理地址。

实用arp命令,你能够查看本地计算机或另一台计算机的arp高速缓存中的当前内容。

此外,使用arp命令,也可以用人工方式输入静态的网卡物理/ip地址对,你可能会使用这种方式为缺省网关和本地服务器等常用主机进行这项作,有助于减少网络上的信息量。

按照缺省设置,arp高速缓存中的项目是动态的,每当发送一个指定地点的数据报且高速缓存中不存在当前项目时,arp便会自动添加该项目。

一旦高速缓存的项目被输入,它们就已经开始走向失效状态。

例如,在windowsnt网络中,如果输入项目后不进一步使用,物理/ip地址对就会在2至10分钟内失效。

因此,如果arp高速缓存中项目很少或根本没有时,请不要奇怪,通过另一台计算机或路由器的ping命令即可添加。

所以,需要通过arp命令查看高速缓存中的内容时,请最好先ping此台计算机(不能是本机发送ping命令)。

常用命令选项:

arp-a或arp-g——用于查看高速缓存中的所有项目。

-a和-g参数的结果是一样的,多年来-g一直是unix平台上用来显示arp高速缓存中所有项目的选项,而windows用的是arp-a(-a可被视为all,即全部的意思),但它也可以接受比较传统的-g选项。

arp-aip——如果你有多个网卡,那么使用arp-a加上接口的ip地址,就可以只显示与该接口相关的arp缓存项目。

arp-sip物理地址——你可以向arp高速缓存中人工输入一个静态项目。

该项目在计算机引导过程中将保持有效状态,或者在出现错误时,人工配置的物理地址将自动更新该项目。

arp-dip——使用本命令能够人工删除一个静态项目。

 

看到这里,你也许已经有些累了……其实对于一般用户来说也已经足够——你可以用ipconfig和ping命令来查看自己的网络配置并判断是否正确、可以用netstat查看别人与你所建立的连接并找出icq使用者所隐藏的ip信息、可以用arp查看网卡的mac地址——这些已足已让你丢掉菜鸟的头衔。

如果你并不满足,那就“硬着头皮”(下面的内容可能有些枯燥)继续followme……

tracert

当数据报从你的计算机经过多个网关传送到目的地时,tracert命令可以用来跟踪数据报使用的路由(路径)。

该实用程序跟踪的路径是源计算机到目的地的一条路径,不能保证或认为数据报总遵循这个路径。

如果你的配置使用dns,那么你常常会从所产生的应答中得到城市、地址和常见通信公司的名字。

tracert是一个运行得比较慢的命令(如果你指定的目标地址比较远),每个路由器你大约需要给它15秒钟

tracert的使用很简单,只需要在tracert后面跟一个ip地址或url,tracert会进行相应的域名转换的。

tracert一般用来检测故障的位置,你可以用tracertip在哪个环节上出了问题,虽然还是没有确定是什么问题,但它已经告诉了我们问题所在的地方,你也就可以很有把握的告诉别人——某某出了问题。

route

大多数主机一般都是驻留在只连接一台路由器的网段上。

由于只有一台路由器,因此不存在使用哪一台路由器将数据报发表到远程计算机上去的问题,该路由器的ip地址可作为该网段上所有计算机的缺省网关来输入。

但是,当网络上拥有两个或多个路由器时,你就不一定想只依赖缺省网关了。

实际上你可能想让你的某些远程ip地址通过某个特定的路由器来传递,而其他的远程ip则通过另一个路由器来传递。

在这种情况下,你需要相应的路由信息,这些信息储存在路由表中,每个主机和每个路由器都配有自己独一无二的路由表。

大多数路由器使用专门的路由协议来交换和动态更新路由器之间的路由表。

但在有些情况下,必须人工将项目添加到路由器和主机上的路由表中。

route就是用来显示、人工添加和修改路由表项目的。

一般使用选项:

routeprint——本命令用于显示路由表中的当前项目,在单路由器网段上的输出结果如图12,由于用ip地址配置了网卡,因此所有的这些项目都是自动添加的。

routeadd——使用本命令,可以将信路由项目添加给路由表。

例如,如果要设定一个到目的网络209.98.32.33的路由,其间要经过5个路由器网段,首先要经过本地网络上的一个路由器,器ip为202.96.123.5,子网掩码为255.255.255.224,那么你应该输入以下命令:

routeadd209.98.32.33mask255.255.255.224202.96.123.5metric5

routechange——你可以使用本命令来修改数据的传输路由,不过,你不能使用本命令来改变数据的目的地。

下面这个例子可以将数据的路由改到另一个路由器,它采用一条包含3个网段的更直的路径:

routeadd209.98.32.33mask255.255.255.224202.96.123.250metric3

routedelete——使用本命令可以从路由表中删除路由。

例如:

routedelete209.98.32.33

nbtstat

nbtstat(tcp/ip上的netbios统计数据)实用程序用于提供关于关于netbios的统计数据。

运用netbios,你可以查看本地计算机或远程计算机上的netbios名字表格。

常用选项:

nbtstat-n——显示寄存在本地的名字和服务程序

nbtstat-c——本命令用于显示netbios名字高速缓存的内容。

netbios名字高速缓存用于寸放与本计算机最近进行通信的其他计算机的netbios名字和ip地址对。

nbtstat-r——本命令用于清除和重新加载netbios名字高速缓存。

nbtstat-aip——通过ip显示另一台计算机的物理地址和名字列表,你所显示的内容就像对方计算机自己运行nbtstat-n一样

nbtstat-sip——显示实用其ip地址的另一台计算机的netbios连接表。

net

net命令有很多函数用于实用和核查计算机之间的netbios连接。

这里我只介绍最常用的两个:

netview和netuse。

netviewunc——运用此命令,你可以查看目标服务器上的共享点名字。

任何局域网里的人都可以发出此命令,而且不需要提供用户id或口令。

unc名字总是以\\开头,后面跟随目标计算机的名字。

例如,netview\\lx就是查看主机名为lx的计算机的共享点(见图15)。

netuse本地盘符目标计算机共享点——本命令用于建立或取消到达特定共享点的映像驱动器的连接(如果需要,你必须提供用户id或口令)。

例如,你输入netusef:

\\lx\mp3就是将映像驱动器f:

连接到\\lx\mp3共享点上,今后你直接访问f:

就可以访问\\lx\mp3共享点,这和你右击“我的电脑”选择映射网络驱动器类似。

ping:

它是用来检查网络是否通畅或者网络连接速度的命令。

作为一个生活在网络上的管理员或者黑客来说,ping命令是第一个必须掌握的DOS命令,它所利用的原理是这样的:

网络上的机器都有唯一确定的IP地址,我们给目标IP地址发送一个数据包,对方就要返回一个同样大小的数据包,根据返回的数据包我们可以确定目标主机的存在,可以初步判断目标主机的操作系统等。

下面就来看看它的一些常用的操作。

先看看帮助吧,在DOS窗口中键入:

ping/?

回车,只掌握一些基本的很有用的参数就可以了。

-t表示将不间断向目标IP发送数据包,直到我们强迫其停止。

试想,如果你使用100M的宽带接入,而目标IP是56K的小猫,那么要不了多久,目标IP就因为承受不了这么多的数据而掉线,呵呵,一次攻击就这么简单的实现了。

-l定义发送数据包的大小,默认为32字节,我们利用它可以最大定义到65500字节。

结合上面介绍的-t参数一起使用,会有更好的效果哦。

-n定义向目标IP发送数据包的次数,默认为3次。

如果网络速度比较慢,3次对我们来说也浪费了不少时间,因为现在我们的目的仅仅是判断目标IP是否存在,那么就定义为一次吧。

说明一下,如果-t参数和-n参数一起使用,ping命令就以放在后面的参数为标准,比如“pingIP-t-n3”,虽然使用了-t参数,但并不是一直ping下去,而是只ping3次。

另外,ping命令不一定非得pingIP,也可以直接ping主机域名,这样就可以得到主机的IP。

举个例子来说明一下具体用法

这里time=2表示从发出数据包到接受到返回数据包所用的时间是2秒,从这里可以判断网络连接速度的大小。

从TTL的返回值可以初步判断被ping主机的操作系统,之所以说“初步判断”是因为这个值是可以修改的。

这里TTL=32表示操作系统可能是win98。

(小知识:

如果TTL=128,则表示目标主机可能是Win2000;

如果TTL=250,则目标主机可能是Unix)

至于利用ping命令可以快速查找局域网故障,可以快速搜索最快的QQ服务器,可以对别人进行ping攻击……这些就靠大家自己发挥了。

二.nbtstat

该命令使用TCP/IP上的NetBIOS显示协议统计和当前TCP/IP连接,使用这个命令你可以得到远程主机的NETBIOS信息,比如用户名、所属的工作组、网卡的MAC地址等。

在此我们就有必要了解几个基本的参数。

-a使用这个参数,只要你知道了远程主机的机器名称,就可以得到它的NETBIOS信息。

-A这个参数也可以得到远程主机的NETBIOS信息,但需要你知道它的IP。

-n列出本地机器的NETBIOS信息。

当得到了对方的IP或者机器名的时候,就可以使用nbtstat命令来进一步得到对方的信息了,这又增加了我们入侵的保险系数。

三.netstat

这是一个用来查看网络状态的命令,操作简便功能强大。

-a查看本地机器的所有开放端口,可以有效发现和预防木马,可以知道机器所开的服务等信息。

这里可以看出本地机器开放有FTP服务、Telnet服务、邮件服务、WEB服务等。

用法:

netstat-aIP。

-r列出当前的路由信息,告诉我们本地机器的网关、子网掩码等信息。

netstat-rIP。

四.tracert

跟踪路由信息,使用此命令可以查出数据从本地机器传输到目标主机所经过的所有途径,这对我们了解网络布局和结构很有帮助。

这里说明数据从本地机器传输到192.168.0.1的机器上,中间没有经过任何中转,说明这两台机器是在同一段局域网内。

tracertIP。

五.net

这个命令是网络命令中最重要的一个,必须透彻掌握它的每一个子命令的用法,因为它的功能实在是太强大了,这简直就是微软为我们提供的最好的入侵工具。

首先让我们来看一看它都有那些子命令,键入net/?

回车。

在这里,我们重点掌握几个入侵常用的子命令。

netview

使用此命令查看远程主机的所以共享资源。

命令格式为netview\\IP。

如图7。

netuse

把远程主机的某个共享资源影射为本地盘符,图形界面方便使用,命令格式为netusex:

\\IP\sharename。

上面一个表示把192.168.0.5IP的共享名为magic的目录影射为本地的Z盘。

下面表示和192.168.0.7建立IPC$连接(netuse\\IP\IPC$"

password"

/user:

"

name"

)。

建立了IPC$连接后,呵呵,就可以上传文件了:

copync.exe\\192.168.0.7\admin$,表示把本地目录下的nc.exe传到远程主机,结合后面要介绍到的其他DOS命令就可以实现入侵了。

netstart

使用它来启动远程主机上的服务。

当你和远程主机建立连接后,如果发现它的什么服务没有启动,而你又想利用此服务怎么办?

就使用这个命令来启动吧。

netstartservername,如图9,成功启动了telnet服务。

netstop

入侵后发现远程主机的某个服务碍手碍脚,怎么办?

利用这个命令停掉就ok了,用法和netstart同。

netuser

查看和帐户有关的情况,包括新建帐户、删除帐户、查看特定帐户、激活帐户、帐户禁用等。

这对我们入侵是很有利的,最重要的,它为我们克隆帐户提供了前提。

键入不带参数的netuser,可以查看所有用户,包括已经禁用的。

下面分别讲解。

1,netuserabcd1234/add,新建一个用户名为abcd,密码为1234的帐户,默认为user组成员。

2,netuserabcd/del,将用户名为abcd的用户删除。

3,netuserabcd/active:

no,将用户名为abcd的用户禁用。

4,netuserabcd/active:

yes,激活用户名为abcd的用户。

5,netuserabcd,查看用户名为abcd的用户的情况,如图10。

netlocalgroup

查看所有和用户组有关的信息和进行相关操作。

键入不带参数的netlocalgroup即列出当前所有的用户组。

在入侵过程中,我们一般利用它来把某个帐户提升为administrator组帐户,这样我们利用这个帐户就可以控制整个远程主机了。

netlocalgroupgroupnameusername/add。

现在我们把刚才新建的用户abcd加到administrator组里去了,这时候abcd用户已经是超级管理员了,呵呵,你可以再使用netuserabcd来查看他的状态,和图10进行比较就可以看出来。

但这样太明显了,网管一看用户情况就能漏出破绽,所以这种方法只能对付菜鸟网管,但我们还得知道。

现在的手段都是利用其他工具和手段克隆一个让网管看不出来的超级管理员。

nettime

这个命令可以查看远程主机当前的时间。

如果你的目标只是进入到远程主机里面,那么也许就用不到这个命令了。

但简单的入侵成功了,难道只是看看吗?

我们需要进一步渗透。

这就连远程主机当前的时间都需要知道,因为利用时间和其他手段(后面会讲到)可以实现某个命令和程序的定时启动,为我们进一步入侵打好基础。

nettime\\IP。

六.at

这个命令的作用是安排在特定日期或时间执行某个特定的命令和程序(知道nettime的重要了吧?

当我们知道了远程主机的当前时间,就可以利用此命令让其在以后的某个时间(比如2分钟后)执行某个程序和命令。

attimecommand\\computer。

表示在6点55分时,让名称为a-01的计算机开启telnet服务(这里netstarttelnet即为开启telnet服务的命令)。

七.ftp

大家对这个命令应该比较熟悉了吧?

网络上开放的ftp的主机很多,其中很大一部分是匿名的,也就是说任何人都可以登陆上去。

现在如果你扫到了一台开放ftp服务的主机(一般都是开了21端口的机器),如果你还不会使用ftp的命令怎么办?

下面就给出基本的ftp命令使用方法。

首先在命令行键入ftp回车,出现ftp的提示符,这时候可以键入“help”来查看帮助(任何DOS命令都可以使用此方法查看其帮助)。

大家可能看到了,这么多命令该怎么用?

其实也用不到那么多,掌握几个基本的就够了。

首先是登陆过程,这就要用到open了,直接在ftp的提示符下输入“open主机IPftp端口”回车即可,一般端口默认都是21,可以不写。

接着就是输入合法的用户名和密码进行登陆了,这里以匿名ftp为例介绍。

用户名和密码都是ftp,密码是不显示的。

当提示****loggedin时,就说明登陆成功。

这里因为是匿名登陆,所以用户显示为Anonymous。

接下来就要介绍具体命令的使用方法了。

dir跟DOS命令一样,用于查看服务器的文件,直接敲上dir回车,就可以看到此ftp服务器上的文件。

cd进入某个文件夹。

get下载文件到本地机器。

put上传文件到远程服务器。

这就要看远程ftp服务器是否给了你可写的权限了,如果可以就自由发挥去吧。

delete删除远程ftp服务器上的文件。

这也必须保证你有可写的权限。

bye退出当前连接。

quit同上。

八.telnet

功能强大的远程登陆命令,几乎所有的入侵者都喜欢用它,屡试不爽。

为什么?

它操作简单,如同使用自己的机器一样,只要你熟悉DOS命令,在成功以administrator身份连接了远程机器后,就可以用它来干你想干的一切了。

下面介绍一下使用方法,首先键入telnet回车,再键入help查看其帮助信息。

然后在提示符下键入openIP回车,这时就出现了登陆窗口,让你输入合法的用户名和密码,这里输入任何密码都是不显示的。

当输入用户名和密码都正确后就成功建立了telnet连接,这时候你就在远程主机上具有了和此用户一样的权限,利用DOS命令就可以实现你想干的事情了。

这里我使用的超级管理员权限登陆的。

到这里为止,网络DOS命令的介绍就告一段落了,这里介绍的目的只是给菜鸟网管一个印象,让其知道熟悉和掌握网络DOS命令的重要性。

其实和网络有关的DOS命令还远不止这些,这里只是抛砖引玉,希望能对广大菜鸟网管有所帮助。

学好DOS对当好网管有很大的帮助,特别的熟练掌握了一些网络的DOS命令。

另外大家应该清楚,任何人要想进入系统,必须得有一个合法的用户名和密码(输入法漏洞差不多绝迹了吧),哪怕你拿到帐户的只有一个很小的权限,你也可以利用它来达到最后的目的。

所以坚决消灭空口令,给自己的帐户加上一个强壮的密码,是最好的防御弱口令入侵的方法。

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

网络常用诊断工具

网络常用诊断工具有:

arp、hostname、ipconfig、Nbtstat、netstat、nslookup、route、pathping等。

下面将逐项进行说明。

ARP命令

显示和修改“地址解析协议(ARP)”缓存中的项目。

ARP缓存中包含一个或多个表,它们用于存储IP地址及其经过解析的以太网或令牌环物理地址。

计算机上安装的每一个以太网或令牌环网络适配器都有自己单独的表。

如果在没有参数的情况下使用,则arp命令将显示帮助信息。

arp[-a[InetAddr][-NIfaceAddr]][-g[InetAddr][-NIfaceAddr]][-dInetAddr[IfaceAddr]][-sInetAddrEtherAddr[IfaceAddr]]

参数

-a[InetAddr][-NIfaceAddr]显示所有接口的当前ARP缓存表。

要显示指定IP地址

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 经管营销 > 经济市场

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2