常用网络命令及应用

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

[转载]常用网络命令及应用
(2012-07-17 09:12:33)
转载▼
标签:
分类:网络文摘
转载
原文地址:常用网络命令及应用作者:上海美全五金
实验三常用网络命令及应用
一、实验目的
熟悉并掌握常用网络命令的格式和使用方法。

二、实验环境
两台以上装有Windows XP/2003操作系统的计算机。

三、实验内容
本实验主要熟悉并使用常用的网络命令,包括:ping、ipconfig、netstat、tracert、net、at、nslookup等。

四、实验步骤
(1)ping
ping是使用频率极高的用来检查网络是否畅通或者网络连接速度快慢的网络命令,目的是通过改善特定形式的ICMP包来请求主机的回应,进而获得主机的一些属性。

用于确定本地主机是否能与另一主机交换数据包。

如果ping运行正确,就可以相信基本的连通性和配置参数没有问题。

通过ping命令,可以探测目标主机是否活动,可以查询目标主机的机器名,还可以配合arp命令查询目标主机的MAC地址,可以进行DDoS攻击,有时也可以推断目标主机操作系统,还可以直接ping一个域名来解析得到该域名对应的IP地址。

选项说明
-i TTL 指定TTL的值,可以通过TTL的值推算数据包经过路由器的个数
-l 指定ping命令中数据的长度
-n 执行ping命令的次数
-t 连续对IP地址执行ping命令,直到用户以Ctrl+C中断
效果图如下:(发送四个数据包,成功接收四个,丢包率为0)
(2)ipconfig
执行ipconfig/all,就会看到所有网络配置的基本信息,这些信息一般用来检测手工配置TCP/IP参数设置的正确性。

如果计算机和所在的局域网使用了DHCP(动态主机配置协议),那么执行ipconfig/all,可以了解计算机是否成功的租用到IP地址,如果租用到IP地址,则可以了解IP地址、子网掩码和默认网关等信息。

选项说明
Ipconfig 不带任何选项时,显示已配置的网络接口的IP地址、子网掩码和默认网关Ipconfig/all 使用all选项,会显示所有网络接口的详细网络参数信息
Ipconfig/release 使用release选项,会将所有网络接口租用的IP地址归还给DHCP服务器Ipconfig/renew 使用renew选项,会与DHCP服务器取得联系,并重新租用一个IP地址,注意,大多数情况下网卡将被重新赋予和以前相同的IP地址
执行ipconfig/all后显示的效果如图所示:(显示所有网络接口的详细网络参数信息)
(3)netstart
netstat是一个功能强大的命令,用来显示计算机上网时与其他计算机之间详细的连接情况和统计信息(与IP、TCP、UDP和ICMP协议相关的统计数据)。

netstat命令一般用来检测本机各端口的网络连接情况。

选项说明
-a IP 运行netstat –a命令将显示本机上网时与其他计算机之间的所有连接和监听端口,使用该命令可以有效地发现和预防木马,可以知道机器所开的服务等服务
-b 显示包含于创建每个连接或监听端口的可执行组件。

在某些情况下已知可执行组件拥有多个独立组件,并且在这些情况下包含于创建连接或监听端口的组件序列被显示。

此时,可
执行组件名在底部的[]中,顶部是其调用的组件等等,直到TCP/IP部分。

注意此选项可
能需要很长时间,如果没有足够权限可能失败
-e 显示以太网统计信息,此选项可与-s选项组合使用,它列出的项目包括传送的数据包的总字节数、错误数、删除数、数据包的数量和广播的数量及这些统计数据发送/接收的数据包
数量
-n 以数字形式显示地址和端口号
-o 显示与每个连接相关的所属进程ID
-r 列出当前的路由表,显示本机的网关、子网掩码等信息
-s 按照各个协议分别显示其统计信息,默认情况显示IP、IPv6、ICMP、ICMP v6、TCP、TCP v6、UDP 、UDP v6的统计信息;可以与-p选项一起使用
效果图如下:
(4)tracert
该命令用来显示数据包达到目的主机或经过每一个路由或网关的IP地址,并显示到达每个路由或网关所用的时间。

该命令也可以用来检测网络故障的大概位置,有助于了解网络的布局和结构。

tracert IP地址或域名执行后的结果:(显示数据包的传输过程)
(5)net
net是一个功能非常强大的网络命令。

选项说明
net view 命令格式为:net view \IP,可以检查远程主机所有的共享资源
net start 命令格式为net start X:\IPsharename,将远程主机的某个共享资源映射为本地盘符
net stop 命令格式为net start servername,当和远程主机建立连接后,可以使用它来启动远程主机上的某个服务
net user 该命令的功能包括新建账户、删除账户、查看特定账户、激活账户、账户禁用等,输入不带参数的net user,可以查看所有用户,包括已经禁用的。

net user的用
法如下:
(1)net user 用户名密码/add 增加用户
(2)net user 用户名密码/del 删除用户
(3)net user 用户名/active:no 禁用用户
(4)net user 用户名/active:yes 激活用户
(5)net user 用户名,查看用户的情况
net localgroup 该命令可以查看所有与用户组有关的信息以及进行相关的操作,输入不带参数的net localgroup,可以查看当前所有的用户组
命令格式:net localgroup usename/add
命令:net localgroup administrators ztg/add,将ztg用户加到
administrators组里,由此可见,可以使用该命令来提升普通账号的权限,不过
细心的管理员可以使用net user ztg来查看用户ztg的状态
net time 命令格式为net time\IP,可以查看远程主机的当前时间
net share 显示共享资源
执行Net view效果如下:(显示地址为:172.16.59.176的共享资源)
(6)nslookup
nslookup命令可以查看远程主机的IP地址、主机名称、DNS的IP地址。

五、实验总结
1.黑客使用ping命令测试在线主机的目的是什么?
答:ping命令检测目标主机,利用TTL值来鉴别操作系统。

user命令潜在的威胁是什么?
答:net user命令容易泄漏电脑的用户信息,容易被黑客破解密码,进而进行一些里的网络攻击。

六.试验心得
由本次的试验熟悉并掌握使用常用的网络命令,包括:ping、ipconfig、netstat、tracert、net、at、nslookup等。

虽然这些命令都很简单,但是熟悉后可以利用各个命令的功能,我们可以查看到所有网络配置的基本信息、查看电脑用户的账号信息以及增加修改账号还可以检查网络故障等。

其实这些命令在不同人的手里有不同的用法,要是网络管理员则会用来查看、维护网络等;要是在黑客,那么这些命令就是最简单的攻击工具。

相关文档
最新文档