网络管理常用DOS命令
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
实验一网络管理常用DOS命令
【实验名称】
网络管理常用操作命令的使用
【实验目的】
熟练掌握ping命令的使用,熟悉了解NET命令的使用
了解nbtstat 、netstat、tracert命令的基本使用方法
【实验设备】
计算机网络环境 PC计算机(操作系统:windows 98/xp/2000/2003)
【实验步骤】
第一步:实现主机互联
第二步:实现互联网连接
第三步:常用DOS 命令的使用练习
1、PING 命令: 网络连通性测试命令
Ping 命令是对两个TCP/IP 系统连通性进行测试的基本工具,目的是为了测试目标主机是否可达。它利用ICMP 回显请求和回显应答报文,而不用经过传输层(TCP/UDP),Ping 只有在安装了TCP/IP 协议以后才可以使用。
PING 的使用格式及参数:
ping [-t] [-a] [-n count] [-l length] [-f] [-i ttl] [-v tos] [-r count] [-s count] [-j computer-list] | [-k computer-list] [-w timeout] destination-list
-t 不停的ping 目的主机,直到按下Control-C 中断。此功能没有什么特别的技巧,不过可以配合其他参数使用。
-a将地址解析为计算机名。
-n count发送count 指定的ECHO 数据包数。默认值为4。通过-n 选项可以定义发送的个数,对衡量网络速度很有帮助。
-l length发送包含由length 指定的数据量的ECHO 数据包。默认为32 字节;最大值是
65,527。在默认的情况下windows 下的ping 发送的数据包大小为32byte,也可以通过-L 选项定义它的大小,但上限只能发送65500byte。由于Windows 系统的安全漏洞,当向对方一次发送的数据包大于或等于65532 时,对方就很有可能down 掉。
例如:
C:\D-Lab>ping -l 65500 -t 192.168.25.123 //不停的向IP 为192.168.25.123 发送大小为65500 字节的数据包,此命令带有攻击性。
Pinging 192.168.25.123 with 65500 bytes of data:
Reply from 192.168.25.123: bytes=65500 time<10ms TTL=254
Reply from 192.168.25.123: bytes=65500 time<10ms TTL=254
………………
这种攻击的后果是使目的主机网络资源枯竭,各种服务被中断。
-r count在"记录路由"字段中记录传出和返回数据包的路由。count 可以指定最少1台,最多9 台计算机。在“记录路由”字段中记录发出和返回数据包的路由。指定的count 值最小是1,最大是9 。在一般情况下你发送的数据包是通过一个个路由才到达目的。通过此参数就可以设定想探测经过的路由的个数,不过限制数为9 个,也就是说只能跟踪到最多9 个路由。
例如:
C:\D-Lab>ping -n 1 -r 9 202.96.105.101 //发送一个数据包,记录9 个路由
Pinging 202.96.105.101 with 32 bytes of data:
Reply from 202.96.105.101: bytes=32 time=10ms TTL=249
Route: 202.107.208.187 ->
202.107.210.214 ->
61.153.112.70 ->
61.153.112.89 ->
202.96.105.149 ->
202.96.105.97 ->
202.96.105.101 ->
202.96.105.150 ->
61.153.112.90
Ping statistics for 202.96.105.101:
Packets: Sent = 1, Received = 1, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 10ms, Maximum = 10ms, Average = 10ms
其他参数的使用请参考相关资料.
Ping 检查连通性有五个步骤:
1. 使用ipconfig /all观察本地网络设置是否正确;
2. Ping 127.0.0.1,127.0.0.1 回送地址Ping 回送地址是为了检查本地的TCP/IP 协议有没有设置好;
3. Ping 本机IP 地址,这样是为了检查本机的IP 地址是否设置有误;
4. Ping 本网网关或本网IP 地址,这样的是为了检查硬件设备是否有问题,也可以检查本机与本地网络连接是否正常;(在非局域网中这一步骤可以忽略)
5. Ping 远程IP 地址,这主要是检查本网或本机与外部的连接是否正常。
Ping 的返回信息有"Request Timed Out"、"Destination Net Unreachable"和"Bad IP address"还有"Source quench received"。在检查网络连通的过程中可能出现一些错误,这些错误总的来说分为两种最常见
1. Request Timed Out
"Request Timed Out"这个信息表示对方主机可以到达,这种情况通常是因为对方拒绝接收你发给它的数据包造成数据包丢失。大多数的原因可能是对方装有防火墙或已下线,还有就是本机的IP 不正确和网关设置错误。
①、IP 不正确:
IP 不正确主要是IP 地址设置错误或IP 地址冲突,这可以利用ipconfig /all 这命令来检查。在WIN2000 下IP 冲突的情况很少发生,因为系统会自动检测在网络中是否有相同的IP地址并提醒你是否设置正确。在NT 中不但会出现"request time out"这提示而且会出现"Hardware error"这提示信息比较特殊不要给它的提示所迷惑。
②、网关设置错误:
这个错误可能会在第四个步骤出现。网关设置错误主要是网关地址设置不正确或网关没有帮你转发数据,还有就是可能远程网关失效。这里主要是在你Ping外部网络地址时出错。错误表现为无法Ping 外部主机返回信息"Request timeout"。
2. Destination Host Unreachable
当你在开始PING 网络计算机时如果网络设备出错它返回信息会提示"destination hostunreachable"。"Destination Net Unreachable"这个信息表示对方主机不存在或者没有跟对方建立连接。这里要说明一下"destination host unreachable"和"time out"的区别,如果所经过的路由器的路由表中具有到达目标的路由,而目标因为其它原因不可到达,这时候会出现"timeout",如果路由表中连到达目标的路由都没有,那就会出现"destination host unreachable"。
如果局域网中使用DHCP 分配IP 时,而碰巧DHCP 失效,这时使用PING 命令就会产
生此错误。因为在DHCP 失效时客户机无法分配到IP 系统只有自设IP,它往往会设为不同
子网的IP。所以会出现"Destination Host Unreachable"。另外子网掩码设置错误也会出现这错误。还有一个比较特殊就是路由返回错误信息,它一般都会在"Destination Host Unreachable"前加上IP 地址说明哪个路由不能到达目标主机。这说明你的机器与外部网络连接没有问题,但与某台主机连接存在问题。
判断目标主机系统的类型
可以通过ping 回显应答的TTL 值大小,粗略的判断目标主机的系统类型是Windows
还是UNIX/Linux。一般情况下Windows 系统返回的TTL 值在100-130 之间,而UNIX/Linux
系统返回的TTL 值在240-255 之间。
在一般情况下可以通过ping 对方让对方返回给你的TTL 值大小,可以粗略的判断目标主机