系統(tǒng)內(nèi)置的4種網(wǎng)絡(luò)測(cè)試工具 作為一個(gè)網(wǎng)管,肯定會(huì)遇到各種各樣的網(wǎng)絡(luò)故障的困擾,然而一個(gè)龐大的網(wǎng)絡(luò), 節(jié)點(diǎn)有時(shí)是四處分布,遍布整棟甚至于幾棟或幾個(gè)不同的地方,如沒(méi)有網(wǎng)絡(luò)測(cè)試工具那 困難是可想而知的。當(dāng)然肯定有專門的測(cè)試工具,一般是硬件,價(jià)格也相當(dāng)昂貴,一個(gè) 中小型企業(yè)或家庭一般是不太可能花如此巨資就為了解決這些網(wǎng)絡(luò)故障。其實(shí)在我的操 作系統(tǒng)中也內(nèi)置了一些非常有用的軟件網(wǎng)絡(luò)測(cè)試工具,如果能使用得當(dāng),并掌握一定的 測(cè)試技巧一般來(lái)說(shuō)是完全可以滿足一般需求的,有的甚至被黑客作為黑客工具哩!這些 工具雖然不能秒之為專業(yè)的黑客工具,修正有許多黑客工具軟件也是基于這些內(nèi)置的網(wǎng) 絡(luò)測(cè)試軟件而編制、改寫的。下面就這幾個(gè)工具結(jié)合實(shí)例作一簡(jiǎn)介,希望對(duì)那些還未掌 握這幾種工具的朋友有一些幫助! 一、Ping 相信玩過(guò)網(wǎng)絡(luò)的人都會(huì)對(duì)“Ping”這個(gè)命令有所了解或耳聞。Ping命令是 Windows9X/NT中集成的一個(gè)專用于TCP/IP協(xié)議的測(cè)試工具,ping命令是用于查看網(wǎng)絡(luò)上 的主機(jī)是否在工作,它是通過(guò)向該主機(jī)發(fā)送ICMP ECHO_REQUEST包進(jìn)行測(cè)試而達(dá)到目的 的。一般凡是應(yīng)用TCP/IP協(xié)議的局域或廣域網(wǎng)絡(luò),不管你是內(nèi)部只有幾臺(tái)電腦的家庭、 辦公室局域網(wǎng),還是校園網(wǎng)、企業(yè)網(wǎng)甚至Internet國(guó)際互聯(lián)網(wǎng)絡(luò),當(dāng)客戶端與客戶端之 間無(wú)法正常進(jìn)行訪問(wèn)或者網(wǎng)絡(luò)工作出現(xiàn)各種不穩(wěn)定的情況時(shí),建議大家一定要先試試用 Ping這個(gè)命令來(lái)測(cè)試一下網(wǎng)絡(luò)的通信是否正常,多數(shù)時(shí)候是可以一次奏效的。 1.Ping命令的語(yǔ)法格式 ping命令看似小小的一個(gè)工具,但它帶有許多參數(shù),要完全掌握它的使用方法還真 不容易,要達(dá)到熟練使用則更是難下加難,但不管怎樣我們還得來(lái)看看它的真面目,首 先我們還是從最基本的命令格式入手吧! ping命令的完整格式如下: ping [-t] [-a] [-n count] [-l length] [-f] [-i ttl] [-v tos] [-r count][-s count] [[-j -Host list] | [-k Host-list]] [-w timeout] destination-list 從這個(gè)命令式中可以看出它的復(fù)雜程度,ping命令本身后面都是它的執(zhí)行參數(shù),現(xiàn) 對(duì)其參數(shù)作一下詳細(xì)講解吧! -t—— 有這個(gè)參數(shù)時(shí),當(dāng)你ping一個(gè)主機(jī)時(shí)系統(tǒng)就不停的運(yùn)行ping這個(gè)命令,直 到你按下Control-C。 -a——解析主機(jī)的NETBIOS主機(jī)名,如果你想知道你所ping的要機(jī)計(jì)算機(jī)名則要加 上這個(gè)參數(shù)了,一般是在運(yùn)用ping命令后的第一行就顯示出來(lái)。 -n count——定義用來(lái)測(cè)試所發(fā)出的測(cè)試包的個(gè)數(shù),缺省值為4。通過(guò)這個(gè)命令可 以自己定義發(fā)送的個(gè)數(shù),對(duì)衡量網(wǎng)絡(luò)速度很有幫助,比如我想測(cè)試發(fā)送20個(gè)數(shù)據(jù)包的返 回的平均時(shí)間為多少,最快時(shí)間為多少,最慢時(shí)間為多少就可以通過(guò)執(zhí)行帶有這個(gè)參數(shù) 的命令獲知。 -l length——定義所發(fā)送緩沖區(qū)的數(shù)據(jù)包的大小,在默認(rèn)的情況下windows的ping 發(fā)送的數(shù)據(jù)包大小為32byt,也可以自己定義,但有一個(gè)限制,就是最大只能發(fā)送 65500byt,超過(guò)這個(gè)數(shù)時(shí),對(duì)方就很有可能因接收的數(shù)據(jù)包太大而死機(jī),所以微軟公司 為了解決這一安全漏洞于是限制了ping的數(shù)據(jù)包大小。 -f—— 在數(shù)據(jù)包中發(fā)送“不要分段”標(biāo)志,一般你所發(fā)送的數(shù)據(jù)包都會(huì)通過(guò)路由 分段再發(fā)送給對(duì)方,加上此參數(shù)以后路由就不會(huì)再分段處理。 -i ttl—— 指定TTL值在對(duì)方的系統(tǒng)里停留的時(shí)間,此參數(shù)同樣是幫助你檢查網(wǎng)絡(luò) 運(yùn)轉(zhuǎn)情況的。 -v tos—— 將“服務(wù)類型”字段設(shè)置為 “tos” 指定的值。 -r count—— 在“記錄路由”字段中記錄傳出和返回?cái)?shù)據(jù)包的路由。一般情況下 你發(fā)送的數(shù)據(jù)包是通過(guò)一個(gè)個(gè)路由才到達(dá)對(duì)方的,但到底是經(jīng)過(guò)了哪些路由呢?通過(guò)此 參數(shù)就可以設(shè)定你想探測(cè)經(jīng)過(guò)的路由的個(gè)數(shù),不過(guò)限制在了9個(gè),也就是說(shuō)你只能跟蹤 到9個(gè)路由。 -s count——指定“count” 指定的躍點(diǎn)數(shù)的時(shí)間戳,此參數(shù)和-r差不多,只是這 個(gè)參數(shù)不記錄數(shù)據(jù)包返回所經(jīng)過(guò)的路由,最多也只記錄4個(gè)。 -j host-list ——利用“ computer-list” 指定的計(jì)算機(jī)列表路由數(shù)據(jù)包。連續(xù) 計(jì)算機(jī)可以被中間網(wǎng)關(guān)分隔IP 允許的最大數(shù)量為 9。 -k host-list ——利用 “computer-list” 指定的計(jì)算機(jī)列表路由數(shù)據(jù)包。連續(xù) 計(jì)算機(jī)不能被中間網(wǎng)關(guān)分隔IP 允許的最大數(shù)量為 9。 -w timeout——指定超時(shí)間隔,單位為毫秒。 destination-list ——是指要測(cè)試的主機(jī)名或IP地址 2.Ping命令的應(yīng)用 (1)、測(cè)試網(wǎng)絡(luò)的通暢 我們知道可以用ping命令來(lái)測(cè)試一下網(wǎng)絡(luò)是否通暢,這在局域網(wǎng)的維護(hù)中經(jīng)常用到, 方法很簡(jiǎn)單,只需要在DOS或Windows的開(kāi)始菜單下的“運(yùn)行”子項(xiàng)中用ping命令加上所 要測(cè)試的目標(biāo)計(jì)算機(jī)的IP地址或主機(jī)名即可(目標(biāo)計(jì)算機(jī)要與你所運(yùn)行ping命令的計(jì)算 機(jī)在同一網(wǎng)絡(luò)或通過(guò)電話線或其它專線方式已連接成一個(gè)網(wǎng)絡(luò)),其它參數(shù)可全不加。 如要測(cè)試臺(tái)IP地址為196.168.1.21的工作站與服務(wù)器是否已連網(wǎng)成功,就可以在服務(wù)器 上運(yùn)行:ping -a 196.`68.123.56 即可,如果工作站上TCP/IP協(xié)議工作正常,即會(huì)以 DOS屏幕方式顯示如下所示的信息: Pinging cindy[196.168.1.21] with 32 bytes of data: Reply from 196.168.1.21: bytes=32 time<10ms TTL=254 Reply from 196.168.1.21: bytes=32 time<10ms TTL=254 Reply from 196.168.1.21: bytes=32 time<10ms TTL=254 Reply from 196.168.1.21: bytes=32 time<10ms TTL=254 Ping statistics for 196.168.1.21: Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),Approximate round trip times in milli-seconds: Minimum = 0ms, Maximum = 0ms, Average = 0ms 從上面我們就可以看出目標(biāo)計(jì)算機(jī)與服務(wù)器連接成功,TCP/IP協(xié)議工作正常,因?yàn)?br>加了“-a”這個(gè)參數(shù)所以還可以知道IP為196.168.1.21的計(jì)算機(jī)的NetBIOS名為cindy。 如果網(wǎng)絡(luò)未連成功則顯示如下錯(cuò)誤信息: Pinging[196.168.1.21 ] with 32 bytes of data Request timed out. Request timed out. Request timed out. Request timed out. Ping statistice for 196.168.1.21: PacketsTongue Tiedent=4,Received =0,Lost=4(100% loss), Approximate round trip times in milli-seconds Minimum=0ms,Maximum=0ms,Average=0ms 為什么不管網(wǎng)絡(luò)是否連通在提示信息中都會(huì)有重復(fù)四次一樣的信息呢(如上的 “Reply from 196.168.1.21: bytes=32 time<10ms TTL=254 ”和“Request timed out”),那是因?yàn)橐话阆到y(tǒng)默認(rèn)每次用ping測(cè)試時(shí)是發(fā)送四個(gè)數(shù)據(jù)包,這些提示就是 告訴你所發(fā)送的四個(gè)數(shù)據(jù)包的發(fā)送情況。 出現(xiàn)以上錯(cuò)誤提示的情況時(shí),就要仔細(xì)分析一下網(wǎng)絡(luò)故障出現(xiàn)的原因和可能有問(wèn)題 的網(wǎng)上結(jié)點(diǎn)了,一般首先不要急著檢查物理線路,先從以下幾個(gè)方面來(lái)著手檢查:一是 看一下被測(cè)試計(jì)算機(jī)是否已安裝了TCP/IP協(xié)議;二是檢查一下被測(cè)試計(jì)算機(jī)的網(wǎng)卡安裝 是否正確且是否已經(jīng)連通;三是看一下被測(cè)試計(jì)算機(jī)的TCP/IP協(xié)議是否與網(wǎng)卡有效的綁 定(具體方法是通過(guò)選擇“開(kāi)始→設(shè)置→控制面板→網(wǎng)絡(luò)”來(lái)查看);四是檢查一下 Windows NT服務(wù)器的網(wǎng)絡(luò)服務(wù)功能是否已啟動(dòng)(可通過(guò)選擇“開(kāi)始→設(shè)置→控制面板→ 服務(wù)”,在出現(xiàn)的對(duì)話框中找到“Server”一項(xiàng),看“狀態(tài)”下所顯示的是否為“已啟 動(dòng)”)。如果通過(guò)以上四個(gè)步驟的檢查還沒(méi)有發(fā)現(xiàn)問(wèn)題的癥結(jié),這時(shí)再查物理連接了, 我們可以借助查看目標(biāo)計(jì)算機(jī)所接HUB或交換機(jī)端口的批示燈狀態(tài)來(lái)判斷目標(biāo)計(jì)算機(jī)現(xiàn) 網(wǎng)絡(luò)的連通情況。 (2)、獲取計(jì)算機(jī)的IP地址 利用ping這個(gè)工具我們可以獲取對(duì)方計(jì)算機(jī)的IP地址,特別是在局域網(wǎng)中,我們經(jīng) 常是利用NT或WIN2K的DHCP動(dòng)態(tài)IP地址服務(wù)自動(dòng)為各工作站分配動(dòng)態(tài)IP地址,這時(shí)當(dāng)然 我們要知道所要測(cè)試的計(jì)算機(jī)的NETBIOS名,也即我們通常在“網(wǎng)絡(luò)鄰居”中看到的 “計(jì)算機(jī)名”。使用ping命令時(shí)我們只要用ping命令加上目標(biāo)計(jì)算機(jī)名即可,如果網(wǎng)絡(luò) 連接正常,則會(huì)顯示所ping的這臺(tái)機(jī)的動(dòng)態(tài)IP地址。其實(shí)我們完全可以在互聯(lián)網(wǎng)使用, 以獲取對(duì)方的動(dòng)態(tài)IP地址,這一點(diǎn)對(duì)于黑客來(lái)說(shuō)是比較有用的,當(dāng)然首先的一點(diǎn)就是你 先要知道對(duì)方的計(jì)算機(jī)名。 (3)、上述應(yīng)用技巧其實(shí)重點(diǎn)是Ping 命令在局域網(wǎng)中的應(yīng)用,其實(shí)Ping命令不僅在 局域網(wǎng)中廣泛使用,在Internet互聯(lián)網(wǎng)中也經(jīng)常使用它來(lái)探測(cè)網(wǎng)絡(luò)的遠(yuǎn)程連接情況。平 時(shí),當(dāng)我們遇到以下兩種情況時(shí),需要利用Ping工具對(duì)網(wǎng)絡(luò)的連通性進(jìn)行測(cè)試。比如當(dāng) 某一網(wǎng)站的網(wǎng)頁(yè)無(wú)法訪問(wèn)時(shí),可使用Ping命令進(jìn)行檢測(cè)。另外,我們?cè)诎l(fā)送E-mail之前 也可以先測(cè)試一下網(wǎng)絡(luò)的連通性。許多因特網(wǎng)用戶在發(fā)送E-mail后經(jīng)常收到諸如 “Returned mail:User unknown”的信息,這說(shuō)明您的郵件未發(fā)送到目的地。為了避免 此類事件再次發(fā)生,所以建議大家在發(fā)送E-mail 之前先養(yǎng)成Ping對(duì)方郵件服務(wù)器地址 的習(xí)慣。例如,當(dāng)您給163網(wǎng)站郵件用戶發(fā)郵件時(shí),可先鍵入“ping 163.com”(其實(shí) 163.com就是網(wǎng)易的其中一臺(tái)服務(wù)器名)進(jìn)行測(cè)試,如果返回類似于“Bad IP address 163.com”或“Request times out”或“Unknow host 163.com”等的信息,說(shuō)明對(duì)方 郵件服務(wù)器的主機(jī)未打開(kāi)或網(wǎng)絡(luò)未連通。這時(shí)即使將郵件發(fā)出去,對(duì)方也無(wú)法收到。 二、Ipconfig/Winipcfg 與Ping 命有所區(qū)別,利用Ipconfig和Winipcfg工具可以查看和修改網(wǎng)絡(luò)中的 TCP/IP協(xié)議的有關(guān)配置,如IP地址、網(wǎng)關(guān)、子網(wǎng)掩碼等。這兩個(gè)工具在Windows 95/98 中都能使用,功能基本相同,只是Ipconfig 是以 DOS的字符形式顯示,而Winipcfg則 用圖形界面顯示,也就是其實(shí)兩個(gè)工具是一個(gè)工具,只不過(guò)一個(gè)是DOS下的版本,另一 個(gè)為WINDWOS下的版本,但要注意,在Windows NT中只能運(yùn)行于DOS方式下的Ipconfig工 具。 1.Ipconfig命令的語(yǔ)法格式 Ipconfig[/all][/batch file][/renew all][/release all][/renew n][/release n] all——顯示與TCP/IP協(xié)議相關(guān)的所有細(xì)節(jié)信息,其中包括測(cè)試的主機(jī)名、IP地 址、子網(wǎng)掩碼、節(jié)點(diǎn)類型、是否啟用IP路由、網(wǎng)卡的物理地址、默認(rèn)網(wǎng)關(guān)等。 Batch file——將測(cè)試的結(jié)果存入指定的“file“文件名中,以便于逐項(xiàng)查看,如 果省略file文件名,則系統(tǒng)會(huì)把這測(cè)試的結(jié)果保存在系統(tǒng)的“winipcfg.out”文件中。 renew all——更新全部適配器的通信配置情況,所有測(cè)試重新開(kāi)始。 release all——釋放全部適配器的通信配置情況, renew n——更新第n號(hào)適配器的通信配置情況,所有測(cè)試重新開(kāi)始。 release n——釋放第n號(hào)適配器的通信配置情況, 2.Winipcfg命令 Winipcfg工具的功能與Ipconfig基本相同,只是Winipcfg是以圖形界面的方式顯 示,如圖1所示。在操作上更加方便,同時(shí)能夠以WINDOWS的32位圖形界面方式顯示。當(dāng) 用戶需要查看任何一臺(tái)機(jī)器上TCP/IP協(xié)議的配置情況時(shí),只需在Windows 95/98上選擇 “開(kāi)始→運(yùn)行”,在出現(xiàn)的對(duì)話框中輸入命令“winipcfg”,將出現(xiàn)測(cè)試結(jié)果。單擊 “詳細(xì)信息”按鈕,在隨后出現(xiàn)的對(duì)話框中可以查看和改變TCP/IP的有關(guān)配置參靈敏, 當(dāng)一臺(tái)機(jī)器上安裝有多個(gè)網(wǎng)卡時(shí),可以查找到每個(gè)網(wǎng)卡的物理地址和有關(guān)協(xié)議的綁定情 況,這在某些時(shí)候?qū)ξ覀兪翘貏e有用的。如果要獲取更多的信息,可單擊圖中的“詳細(xì) 信息”按鈕,在出現(xiàn)的對(duì)話框中可以相看到比較全面的信息。 3、ipconfig/winipcfg的應(yīng)用 上面我講了一下這兩姊妹TCP/IP測(cè)試工具的一些用法,下面我就來(lái)談她們的一些用 途。 (1)、查找目標(biāo)主機(jī)的IP地址及其它有關(guān)TCP/IP協(xié)議的信息,方法如下:按「開(kāi) 始」菜單執(zhí)行「運(yùn)行」菜單項(xiàng),輸入 winipcfg,就會(huì)出現(xiàn)一個(gè) IP 組態(tài)窗口,這里會(huì) 顯示有關(guān)于你目前網(wǎng)絡(luò) IP 的一些詳細(xì)設(shè)置數(shù)據(jù)?;蛘?,你也可以在 MS-DOS 模式下, 輸入 ipconfig,也是一樣可以顯示詳細(xì)的 IP 信息,只不過(guò)此畫面是在 DOS 下而已。 (2)、ipconfig/winipcfg應(yīng)該說(shuō)是一款網(wǎng)絡(luò)偵察的利器,尤其當(dāng)用戶的網(wǎng)絡(luò)中設(shè)置 的是DHCP(動(dòng)態(tài)IP地址配置協(xié)議)時(shí),利用Ipconfig/winipcfg可以讓用戶很方便地了 解到所用IPconfig/winipcfg機(jī)的IP地址的實(shí)際配置情況。因?yàn)樗幸粋€(gè)“/all”這個(gè) 參數(shù),所以它可偵查到本機(jī)上所有網(wǎng)絡(luò)適配的IP地址分配情況,比ping命令更為詳細(xì)。 如果我們?cè)跈C(jī)房winda客戶端上運(yùn)行“Ipconfig/all/batch winda.txt”后,打開(kāi) winda.txt文件,將顯示如下所示的內(nèi)容,非常詳細(xì)地顯示了所有與TCP/IP協(xié)議有關(guān)的 配置情況 。當(dāng)然與ping相比也有它的不足之處就是它只能在本機(jī)上測(cè)試,不能運(yùn)用網(wǎng) 絡(luò)功能來(lái)測(cè)試。 三、Netstat 與上述幾個(gè)網(wǎng)絡(luò)檢測(cè)軟件類似,Netstat命令也是可以運(yùn)行于Windows 95/98/NT的 DOS提示符下的工具,利用該工具可以顯示有關(guān)統(tǒng)計(jì)信息和當(dāng)前TCP/IP網(wǎng)絡(luò)連接的情 ,用戶或網(wǎng)絡(luò)管理人員可以得到非常詳盡的統(tǒng)計(jì)結(jié)果。當(dāng)網(wǎng)絡(luò)中沒(méi)有安裝特殊的網(wǎng)管 軟件,但要對(duì)整個(gè)網(wǎng)絡(luò)的使用狀況作個(gè)詳細(xì)地了解時(shí),就是Netstat大顯身手的時(shí)候 了。 它可以用來(lái)獲得你的系統(tǒng)網(wǎng)絡(luò)連接的信息(使用的端口和在使用的協(xié)議等),收到 和發(fā)出的數(shù)據(jù),被連接的遠(yuǎn)程系統(tǒng)的端口等。 1、Netstat命令的語(yǔ)法格式 Nbtstat 格式:netstat [-a] [-e] [-n] [-s] [-p protocol] [-r] [interval] 參數(shù)解釋如下: -a——用來(lái)顯示在本地機(jī)上的外部連接,它也顯示我們遠(yuǎn)程所連接的系統(tǒng),本地和 遠(yuǎn)程系統(tǒng)連接時(shí)使用和開(kāi)放的端口,以及本地和遠(yuǎn)程系統(tǒng)連接的狀態(tài)。這個(gè)參數(shù)通常用 于獲得你的本地系統(tǒng)開(kāi)放的端口,用它您可以自己檢查你的系統(tǒng)上有沒(méi)有被安裝木馬, 如果您在你的機(jī)器上運(yùn)行Netstat的話,如發(fā)現(xiàn)諸如:Port 12345(TCP) Netbus、Port 31337(UDP) Back Orifice之類的信息,則你的機(jī)器上就很有可能感染了木馬。 -n——這個(gè)參數(shù)基本上是-a參數(shù)的數(shù)字形式,它是用數(shù)字的形式顯示以上信息,這 個(gè)參數(shù)通常用于檢查自己的IP時(shí)使用,也有些人使用他是因?yàn)楦矚g用數(shù)字的形式來(lái)顯 示主機(jī)名。 -e——顯示靜態(tài)太網(wǎng)統(tǒng)計(jì),該參數(shù)可以與 -s 選項(xiàng)結(jié)合使用。 -p protocol——用來(lái)顯示特定的協(xié)議配置信息,它的格式為:Netstat -p ***, ***可以是UDP、IP、ICMP或TCP,如要顯示機(jī)器上的TCP協(xié)議配置情況則我們可以用: Netstat -p tcp。 -s——顯示機(jī)器的缺省情況下每個(gè)協(xié)議的配置統(tǒng)計(jì),缺省情況下包括TCP、IP、 UDP、ICMP等協(xié)議。 -r——用來(lái)顯示路由分配表。 interval——每隔“interval”秒重復(fù)顯示所選協(xié)議的配置情況,直到按 “CTRL+C”中斷。 2、netstat的應(yīng)用 從以上各參數(shù)的功能我們可以看出netstat工具至少有以下向方面的應(yīng)用: (1)、顯示本地或與之相連的遠(yuǎn)程機(jī)器的連接狀態(tài),包括TCP、IP、UDP、ICMP協(xié)議 的使用情況,了解本地機(jī)開(kāi)放的端口情況; (2)、檢查網(wǎng)絡(luò)接口是否已正確安裝,如果在用netstat這個(gè)命令后仍不能顯示某些 網(wǎng)絡(luò)接口的信息,則說(shuō)明這個(gè)網(wǎng)絡(luò)接口沒(méi)有正確連接,需要重新查找原因。 (3)、通過(guò)加入“-r”參數(shù)查詢與本機(jī)相連的路由器地址分配情況; (4)、還可以檢查一些常見(jiàn)的木馬等黑客程序,因?yàn)槿魏魏诳统绦蚨夹枰ㄟ^(guò)打開(kāi) 一個(gè)端口來(lái)達(dá)到與其服務(wù)器進(jìn)行通信的目的,不過(guò)這首先要使你的這臺(tái)機(jī)連入互聯(lián)網(wǎng)才 行,不然這些端口是不可能打開(kāi)的,而且這些黑客程序也不會(huì)起到入侵的本來(lái)目的。 四、nbtstat NBTSTAT命令:用于查看當(dāng)前基于NETBIOS的TCP/IP連接狀態(tài),通過(guò)該工具你可以獲 得遠(yuǎn)程或本地機(jī)器的組名和機(jī)器名 。雖然用戶使用ipconfig/winipcfg工具可以準(zhǔn)確地 得到主機(jī)的網(wǎng)卡地址,但對(duì)于一個(gè)已建成的比較大型的局域網(wǎng),要去每臺(tái)機(jī)器上進(jìn)行這 樣的操作就顯得過(guò)于費(fèi)事了。網(wǎng)管人員通過(guò)在自己上網(wǎng)的機(jī)器上使用DOS命令nbtstat, 可以獲取另一臺(tái)上網(wǎng)主機(jī)的網(wǎng)卡地址。我們還是先來(lái)看看它的語(yǔ)法格式吧: NBTSTAT [ [-a RemoteName] [-A IP address] [-c] [-n] [-r] [-R] [-RR] [-s][-S] [interval] ] 參數(shù)說(shuō)明: -a Remotename——說(shuō)明使用遠(yuǎn)程計(jì)算機(jī)的名稱列出其名稱表,此參數(shù)可以通過(guò)遠(yuǎn) 程計(jì)算機(jī)的NetBios名來(lái)查看他的當(dāng)前狀態(tài)。 -A IP address——說(shuō)明使用遠(yuǎn)程計(jì)算機(jī)的 IP 地址并列出名稱表,這個(gè)和-a不同 的是就是這個(gè)只能使用IP,其實(shí)-a就包括了-A的功能了。 -c——列出遠(yuǎn)程計(jì)算機(jī)的NetBIOS 名稱的緩存和每個(gè)名稱的 IP 地址 這個(gè)參數(shù)就 是用來(lái)列出在你的NetBIOS里緩存的你連接過(guò)的計(jì)算機(jī)的IP。 -n——列出本地機(jī)的 NetBIOS 名稱,此參數(shù)與上面所介紹的一個(gè)工具軟件 “netstat”中加“ -a”參數(shù)功能類似,只是這個(gè)是檢查本地的,如果把netstat -a后 面的IP換為自己的就和nbtstat -n的效果是一樣的了。 -r——列出 Windows 網(wǎng)絡(luò)名稱解析的名稱解析統(tǒng)計(jì)。在配置使用 WINS 的 Windows 2000 計(jì)算機(jī)上,此選項(xiàng)返回要通過(guò)廣播或 WINS 來(lái)解析和注冊(cè)的名稱數(shù)。 -R——清除 NetBIOS 名稱緩存中的所有名稱后,重新裝入 Lmhosts 文件,這個(gè)參 數(shù)就是清除nbtstat -c所能看見(jiàn)的緩存里的IP。 -S—— 在客戶端和服務(wù)器會(huì)話表中只顯示遠(yuǎn)程計(jì)算機(jī)的IP地址。 -s—— 顯示客戶端和服務(wù)器會(huì)話,并將遠(yuǎn)程計(jì)算機(jī) IP 地址轉(zhuǎn)換成NETBIOS名稱。 此參數(shù)和-S差不多,只是這個(gè)會(huì)把對(duì)方的NetBIOS名給解析出來(lái)。 -RR——釋放在 WINS 服務(wù)器上注冊(cè)的 NetBIOS 名稱,然后刷新它們的注冊(cè)。 interval——每隔interval 秒重新顯示所選的統(tǒng)計(jì),直到按“ CTRL+C”鍵停止重 新顯示統(tǒng)計(jì)。如果省略該參數(shù),nbtstat 將打印一次當(dāng)前的配置信息。此參數(shù)和 netstat的一樣,nbtstat中的“interval”參數(shù)是配合-s和-S一起使用的。 好了,關(guān)于nbtstat的應(yīng)用就不多講了,相信看了它的一些參數(shù)功能也就明白了它 的功能了,只是要特別注意這個(gè)工具中的一些參數(shù)是區(qū)分大、小寫的,使用時(shí)要特別留 心!另外在系統(tǒng)中還人置有許多這方面的工具,如ARP命令是用于顯示并修改Internet 到以太網(wǎng)的地址轉(zhuǎn)換表;nslookup命令的功能是查詢一臺(tái)機(jī)器的IP地址和其對(duì)應(yīng)的域 名,它通常需要一臺(tái)域名服務(wù)器來(lái)提供域名服務(wù),如果用戶已經(jīng)設(shè)置好域名服務(wù)器,就 可以用這個(gè)命令查看不同主機(jī)的IP地址對(duì)應(yīng)的域名……在此就不多講了,另外還要說(shuō)明 的一點(diǎn)就是不同的系統(tǒng)中的相應(yīng)命令參數(shù)設(shè)置可能有不同之處,但大體功能是一致的, 希望大家在應(yīng)用時(shí)稍加注意,本文所列的這些工具軟件參數(shù)用法全是針對(duì)Win9xWinMe, 在NT和UNIX、LINUX系統(tǒng)中有一些不同之處。 |
聯(lián)系客服
微信登錄中...
請(qǐng)勿關(guān)閉此頁(yè)面