常用网络命令.docx
- 文档编号:14146945
- 上传时间:2023-06-21
- 格式:DOCX
- 页数:21
- 大小:753.81KB
常用网络命令.docx
《常用网络命令.docx》由会员分享,可在线阅读,更多相关《常用网络命令.docx(21页珍藏版)》请在冰点文库上搜索。
常用网络命令
淮海工学院
计算机工程学院
实验报告书
课程名:
《计算机网络》
题目:
实验二常用网络命令
班级:
学号:
姓名:
一、实验目的
实验要求学生掌握各种常用网络命令的使用,并通过实验加深和巩固对网络协议的理解。
二、实验内容
1.网络层常用命令:
ping,ipconfig,arp,route,tracert
2.统计命令:
netstat
三、实验步骤与源程序
1.用ping命令,测试网络节点的连通性,测试教师指定的机器是否可连通;
2.利用ipconfig命令查看主机的IP地址、MAC地址,以及主要的网络参数;
3.利用arp命令查看主机的地址解析表,并增加和删除一些主机的解析记录;
4.利用route命令查看主机的路由表,并增加和删除一些路由记录;
5.利用tracert命令查看到指定主机之间的所经过路由器,分析路由的路径;
6.利用netstat命令查看主机路由信息,以及TCP、UDP通信的连接信息和统计数据;
四、测试数据与实验结果(可以抓图粘贴)
一、Ping命令的使用技巧
●Ping是用于确定本地主机是否能与另一台主机交换(发送与接收)数据报。
根据返回的信息,可以推断TCP/IP参数是否设置得正确以及运行是否正常。
●按照缺省设置,Windows上运行的Ping命令发送4个ICMP(因特网控制报文协议)回送请求,每个32字节数据,如果一切正常,应能得到4个回送应答。
●如果应答时间短,表示数据报不必通过太多的路由器或网络连接速度比较快。
●Ping还能显示TTL(TimeToLive存在时间)值,可以通过TTL值推算一下数据包已经通过了多少个路由器:
源地点TTL起始值(就是比返回TTL略大的一个2的乘方数)-返回时TTL值。
●例如,返回TTL值为119,可以推算数据报离开源地址的TTL起始值为128,而源地点到目标地点要通过9个路由器网段(128-119);如果返回TTL值为246,TTL起始值就是256,源地点到目标地点要通过9个路由器网段。
1.通过Ping检测网络故障的典型次序
正常情况下,使用Ping命令来查找问题所在或检验网络运行情况时,需要使用许多Ping命令,如果所有都运行正确,就可以相信基本的连通性和配置参数没有问题;如果某些Ping命令出现运行故障,它也可以指明到何处去查找问题。
下面就给出一个典型的检测次序及对应的可能故障:
ping127.0.0.1
这个Ping命令被送到本地计算机的IP软件,该命令永不退出该计算机。
如果没有做到这一点,就表示TCP/IP的安装或运行存在某些最基本的问题。
ping本机IP
这个Ping命令被送到本地计算机的IP软件,该命令永不退出该计算机。
如果没有做到这一点,就表示TCP/IP的安装或运行存在某些最基本的问题。
ping局域网内其他IP
这个命令应该离开我们的计算机,经过网卡及网络电缆到达其他计算机,再返回。
收到回送应答表明本地网络中的网卡和载体运行正确。
但如果收到0个回送应答,那么表示子网掩码不正确或网卡配置错误或电缆系统有问题。
ping网关IP
这个命令如果应答正确,表示局域网中的网关路由器正在运行并能够作出应答。
ping(如天极网)
对这个域名执行Ping地址,通常是通过DNS服务器。
如果这里出现故障,则表示DNS服务器的IP地址配置不正确或DNS服务器有故障(对于拨号上网用户,某些ISP已经不需要设置DNS服务器了)。
顺便说一句:
我们也可以利用该命令实现域名对IP地址的转换功能。
ping远程IP
如果收到4个应答,表示成功的使用了缺省网关。
对于拨号上网用户则表示能够成功的访问Internet(但不排除ISP的DNS会有问题)。
pinglocalhost、
localhost是个作系统的网络保留名,它是127.0.0.1的别名,每台计算机都应该能够将该名字转换成该地址。
如果没有做到这一点,则表示主机文件(/Windows/host)中存在问题。
2、Ping命令的常用参数选项
pingIP-t
连续对IP地址执行Ping命令,直到被用户以Ctrl+C中断。
pingIP-l3000
指定Ping命令中的数据长度为3000字节,而不是缺省的32字节。
pingIP-nC
执行特定次数的Ping命令。
2、IPConfig命令的使用技巧
IPConfig实用程序和它的等价图形用户界面----Windows95/98中的WinIPCfg可用于显示当前的TCP/IP配置的设置值。
这些信息一般用来检验人工配置的TCP/IP设置是否正确。
但是,如果计算机和所在的局域网使用了动态主机配置协议(DHCP),这个程序所显示的信息也许更加实用。
这时,IPConfig可以让我们了解自己的计算机是否成功的租用到一个IP地址,如果租用到则可以了解它目前分配到的是什么地址。
了解计算机当前的IP地址、子网掩码和缺省网关实际上是进行测试和故障分析的必要项目。
1、IPConfig最常用的选项
ipconfig
当使用IPConfig时不带任何参数选项,那么它为每个已经配置了的接口显示IP地址、子网掩码和缺省网关值。
ipconfig/all
当使用all选项时,IPConfig能为DNS和WINS服务器显示它已配置且所要使用的附加信息(如IP地址等),并且显示内置于本地网卡中的物理地址(MAC)。
如果IP地址是从DHCP服务器租用的,IPConfig将显示DHCP服务器的IP地址和租用地址预计失效的日期。
ipconfig/release和ipconfig/renew
这是两个附加选项,只能在向DHCP服务器租用其IP地址的计算机上起作用。
如果我们输入ipconfig/release,那么所有接口的租用IP地址便重新交付给DHCP服务器(归还IP地址)。
如果我们输入ipconfig/renew,那么本地计算机便设法与DHCP服务器取得联系,并租用一个IP地址。
请注意,大多数情况下网卡将被重新赋予和以前所赋予的相同的IP地址。
3、ARP的使用技巧
ARP是一个重要的TCP/IP协议,并且用于确定对应IP地址的网卡物理地址。
使用arp命令,能查看本地计算机或另一台计算机的ARP高速缓存中的当前内容。
此外,使用arp命令,也可以用人工方式输入静态的网卡物理/IP地址对,我们可能会使用这种方式为缺省网关和本地服务器等常用主机进行这项作,有助于减少网络上的信息量。
按照缺省设置,ARP高速缓存中的项目是动态的,每当发送一个指定地点的数据报,且高速缓存中不存在当前项目时,ARP便会自动添加该项目。
一旦高速缓存的项目被输入,它们就已经开始走向失效状态。
例如,在WindowsNT/2000网络中,如果输入项目后不进一步使用,物理/IP地址对就会在2至10分钟内失效。
因此,如果ARP高速缓存中项目很少或根本没有时,请不要奇怪,通过另一台计算机或路由器的ping命令即可添加。
所以,需要通过arp命令查看高速缓存中的内容时,请最好先ping此台计算机(不能是本机发送ping命令)。
ARP常用命令选项:
arp-a或arp-g
用于查看高速缓存中的所有项目。
-a和-g参数的结果是一样的,多年来-g一直是UNIX平台上用来显示ARP高速缓存中所有项目的选项,而Windows用的是arp-a(-a可被视为all,即全部的意思),但它也可以接受比较传统的-g选项。
arp-aIP
如果我们有多个网卡,那么使用arp-a加上接口的IP地址,就可以只显示与该接口相关的ARP缓存项目。
arp-sIP物理地址
我们可以向ARP高速缓存中人工输入一个静态项目。
该项目在计算机引导过程中将保持有效状态,或者在出现错误时,人工配置的物理地址将自动更新该项目。
arp-dIP
使用本命令能够人工删除一个静态项目。
四、Tracert、Route的使用技巧
1、Tracert的使用技巧
●如果有网络连通性问题,可以使用tracert命令来检查到达的目标IP地址的路径并记录结果。
●tracert命令显示用于将数据包从计算机传递到目标位置的一组IP路由器,以及每个跃点所需的时间。
●如果数据包不能传递到目标,tracert命令将显示成功转发数据包的最后一个路由器。
●当数据报从某计算机经过多个网关传送到目的地时,tracert命令可以用来跟踪数据报使用的路由(路径)。
●跟踪的路径是源计算机到目的地的一条路径,不能保证或认为数据报总遵循这个路径。
●如果我们的配置使用DNS,那么我们常常会从所产生的应答中得到城市、地址和常见通信公司的名字。
tracert是一个运行得比较慢的命令(如果我们指定的目标地址比较远),每个路由器我们大约需要给它15秒钟。
●tracert的使用很简单,只需要在tracert后面跟一个IP地址或URL,tracert会进行相应的域名转换的。
tracert最常见的用法:
tracertIPaddress[-d]该命令返回到达IP地址所经过的路由器列表。
通过使用-d选项,将更快地显示路由器路径,因为tracert不会尝试解析路径中路由器的名称。
tracert一般用来检测故障的位置,我们可以用tracertIP在哪个环节上出了问题,虽然还是没有确定是什么问题,但它已经告诉了我们问题所在的地方,我们也就可以很有把握的告诉别人----某某地方出了问题。
2、Route的使用技巧
●大多数主机一般都是驻留在只连接一台路由器的网段上。
不存在使用哪一台路由器将数据报发到远程计算机上去的问题,该路由器的IP地址可作为该网段上所有计算机的缺省网关来输入。
●当网络上拥有两个或多个路由器时,我们就不一定想只依赖缺省网关了。
想让某些远程IP地址通过某个特定的路由器来传递,而其他的远程IP则通过另一个路由器来传递。
●此时,需要相应的路由信息,这些信息储存在路由表中,每个主机和每个路由器都配有自己独一无二的路由表。
大多数路由器使用专门的路由协议来交换和动态更新路由器之间的路由表。
但在有些情况下,必须人工将项目添加到路由器和主机上的路由表中。
●Route就是用来显示、人工添加和修改路由表项目的。
一般使用选项:
routeprint
本命令用于显示路由表中的当前项目,在单路由器网段上的输出;由于用IP地址配置了网卡,因此所有的这些项目都是自动添加的。
routeadd
使用本命令,可以将路由项目添加给路由表。
例如,如果要设定一个到目的网络209.98.32.33的路由,其间要经过5个路由器网段,首先要经过本地网络上的一个路由器IP为202.96.123.5,子网掩码为255.255.255.224,那么我们应该输入以下命令:
routeadd209.98.32.33mask255.255.255.224202.96.123.5metric5
routechange
我们可以使用本命令来修改数据的传输路由,不过,我们不能使用本命令来改变数据的目的地。
下面这个例子可以将数据的路由改到另一个路由器,它采用一条包含3个网段的更直的路径:
routeadd209.98.32.33mask255.255.255.224202.96.123.250metric3
routedelete
使用本命令可以从路由表中删除路由。
例如:
routedelete209.98.32.33
5、Netstat命令的使用技巧
Netstat用于显示与IP、TCP、UDP和ICMP协议相关的统计数据,一般用于检验本机各端口的网络连接情况。
如果我们的计算机有时候接收到的数据报会导致出错数据删除或故障,TCP/IP可以容许这些类型的错误,并能够自动重发数据报。
但如果累计的出错情况数目占到所接收的IP数据报相当大的百分比,或者它的数目正迅速增加,那么我们就应该使用Netstat查一查为什么会出现这些情况了。
1、netstat的一些常用选项
netstat-s
本选项能够按照各个协议分别显示其统计数据。
如果我们的应用程序(如Web浏览器)运行速度比较慢,或者不能显示Web页之类的数据,那么我们就可以用本选项来查看一下所显示的信息。
我们需要仔细查看统计数据的各行,找到出错的关键字,进而确定问题所在。
本选项用于显示关于以太网的统计数据。
它列出的项目包括传送的数据报的总字节数、错误数、删除数、数据报的数量和广播的数量。
这些统计数据既有发送的数据报数量,也有接收的数据报数量。
这个选项可以用来统计一些基本的网络流量)。
netstat-r
本选项可以显示关于路由表的信息,类似于后面所讲使用routeprint命令时看到的信息。
除了显示有效路由外,还显示当前有效的连接。
netstat-a
本选项显示一个所有的有效连接信息列表,包括已建立的连(ESTABLISHED),也包括监听连接请求(LISTENING)的那些连接。
netstat-n
显示所有已建立的有效连接。
2、Netstat的妙用
经常上网的人一般都使用ICQ的,不知道我们有没有被一些讨厌的人骚扰,想投诉却又不知从和下手?
其实,我们只要知道对方的IP,就可以向他所属的ISP投诉了。
但怎样才能通过ICQ知道对方的IP呢?
如果对方在设置ICQ时选择了不显示IP地址,那我们是无法在信息栏中看到的。
其实,我们只需要通过Netstat就可以很方便的做到这一点:
当他通过ICQ或其他的工具与我们相连时(例如我们给他发一条ICQ信息或他给我们发一条信息),我们立刻在DOS命令提示符下输入netstat-n或netstat-a就可以看到对方上网时所用的IP或ISP域名了,甚至连所用Port都完全暴露了。
五、结果分析与实验体会
分析与思考:
1.用ping、tracert命令测试网络站点的连通性和路由时,有时可指定机器的域名,有时可指定机器的IP地址,域名和IP地址之间是什么样的关系?
彼此间可以相互转换吗?
PING是简短的连通性测试命令,tracert是将你测试终点经过的路由点,也会详细表述,而域名和IP地址,则都代表一个网络的网络地址,两者可以互为转换的,域名与IP地址是做动态绑定的,由于一些地方的公网IP地址不断变化(例如PPPOE拨号),所以使用设备(如硬件VPN)将域名做一下动态绑定,2者其实代表的都是一个东西
2.第一次使用arp命令时,看到主机中只有少量的解析记录,当主机被其他主机ping,或主机ping过其他主机后,再次运行arp命令,可发现增加了多条解析记录,为什么?
当你主机与其他主机通信过后,这时候的增加的是动态学习到的ARP缓存,有2分钟生命周期,2分钟不再使用则删除
stat命令可查看TCP、UDP通信的连接信息,这些信息中包含有端口(port)的记录,端口是什么?
它有什么用途?
答:
使用TCP端口常见的有:
ftp:
定义了文件传输协议,使用21端口。
常说某某主机开了ftp服务便是文件传输服务。
下载文件,上传主页,都要用到ftp服务。
telnet:
你上BBS吗?
以前的BBS是纯字符界面的,支持BBS的服务器将23端口打开,对外提供服务。
其实Telnet的真正意思是远程登陆:
用户可以以自己的身份远程连接到主机上。
smtp:
定义了简单邮件传送协议。
现在很多邮件服务器都用的是这个协议,用于发送邮件。
服务器开放的是25端口。
http:
这可是大家用得最多的协议了——超文本传送协议。
上网浏览网页就需要用到它,那么提供网页资源的主机就得打开其80端口以提供服务。
我们常说“提供www服务”、“Web服务器”就是这个意思。
pop3:
和smtp对应,pop3用于接收邮件。
通常情况下,pop3协议所用的是110端口。
在263等免费邮箱中,几乎都有pop3收信功能。
也就是说,只要你有相应的使用pop3协议的程序(例如Foxmail或Outlook),不需要从Web方式登陆进邮箱界面,即可以收信。
使用UDP端口常见的有:
DNS:
域名解析服务。
因特网上的每一台计算机都有一个网络地址与之对应,这个地址就是我们常说的IP地址,它以纯数字的形式表示。
然而这却不便记忆,于是出现了域名。
访问主机的时候只需要知道域名,域名和IP地址之间的变换由DNS服务器来完成。
DNS用的是53端口。
snmp:
简单网络管理协议,使用161端口,是用来管理网络设备的。
由于网络设备很多,无连接的服务就体现出其优势。
聊天软件Oicq:
Oicq的程序既接受服务,又提供服务,这样两个聊天的人才是平等的。
oicq用的是无连接的协议,其服务器使用8000端口,侦听是否有信息到来;客户端使用4000端口,向外发送信息。
如果上述两个端口正在使用(有很多人同时和几个好友聊天),就顺序往上加。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 常用 网络 命令