windows网络命令:ping、ipconfig、tracert、netstat、arp( 二 )


状态列表
LISTEN :在监听状态中 。
ESTABLISHED :已建立联机的联机情况 。
TIME_WAIT :该联机在目前已经是等待的状态 。
小于1024 的端口通常运行一些网络服务 , 大于1024 的端口用来与远程机器建立连接 。
对本机的开放端口和连接信息一览无余 。
netstat -an #常用
netstat -a # 列出所有端口netstat -n #显示所有已建立的有效连接 。netstat -at # 列出所有TCP端口netstat -au # 列出所有UDP端口 重点提一下"-a"和"-n"选项 。"-a"选项意在显示所有连接 , 当不附加"-n"选项时 , 它显示的是本地计算机的netbIOS名字+端口号 。而加了"-n"选项后 , 它显示的是本地IP地址+端口号 。5、arp(地址解析协议)根据IP地址获取物理地址的一个TCP/IP协议 。主机发送信息时将包含目标IP地址的ARP请求广播到网络上的所有主机 , 并接收返回(响应)消息 , 以此确定目标的物理地址;收到返回消息后将该IP地址和物理地址存入本机ARP缓存中并保留一定时间 , 下次请求时直接查询ARP缓存以节约资源 。用来显示及修改特定IP地址的网卡地址
arp /? #帮助菜单arp -a #查看当前电脑上的ARP映射表 。可以看到当前的ARP的映射关系是动态的还是静态的 。arp -d #清除信息arp -a 查看所有ip及物理地址
arp -a 显示的是你电脑的本地arp表 , 就是只要你的电脑通过tcp/ip协议访问过的同一局域网的所有机器都会显示在里面 。
防止ARP攻击的方法:使用arp -s命令绑定IP地址和MAC地址之后再用ARP -a就会显示static了 。
防止别人用P2P阻断你方法很简单在组策略里面用IP安全策略阻止所有来自对方电脑的数据包 , 这样你们之间没办法通信他就不能控制你的
流量了 。
arp -s IP MAC
6、nslookup(感觉没有用?)可以指定查询的类型 , 可以查到DNS记录的生存时间还可以指定使用哪个DNS服务器进行解释 。在已安装TCP/IP协议的电脑上面均可以使用这个命令 。主要用来诊断域名系统 (DNS) 基础结构的信息 。Nslookup(name server lookup)( 域名查询):是一个用于查询 Internet域名信息或诊断DNS 服务器问题的工具.
nslookup www.baidu.com 7、route(查看Windows路由表)到目的地有多重方法 , 路由表就是看不同路的
【windows网络命令:ping、ipconfig、tracert、netstat、arp】route add命令详解
路由表分为五列 。第一列是网络目的地址 。列出了路由器连接的所有的网段 。网络掩码列提供这个网段本身的子网掩码 , 而不是连接到这个网段的网卡的子网掩码 。这基本上能够让路由器确定目的网络的地址类 。第三列是网关 。一旦路由器确定它要把这个数据包转发到哪一个目的网络 , 路由器就要查看网关列表 。网关表告诉路由器这个数据包应该转发到哪一个IP地址才能达到目的网络 。接口列告诉路由器哪一个网卡连接到了合适的目的网络 。从技术上说 , 接口列仅告诉路由器分配给网卡的IP地址 。那个网卡把路由器连接到目的网络 。然而 , 路由器很聪明 , 知道这个地址绑定到哪一个物理网卡 。最后一列是测量 。测量本身是一种科学 。但是 , 我将设法简单向你解释一下它们做什么 。我听说过的一个最佳的解释测量的方法是用机场的词汇对此进行解释 。设想一下 , 我需要从北卡罗来纳州的加洛特市飞往佛罗里达州的迈阿密 。由于加洛特机场非常大 , 我要去迈阿密海滩可以有很多选择 。我可以乘坐西北航空公司的班机 。那个班机能把我带到密执安州的底特律 , 然后从底特律飞往迈阿密 。我还可以乘坐大陆航空公司的班机飞往休斯顿 , 然后飞往迈阿密 。另一个选择是乘坐美国航空公司的飞机直接飞往迈阿密 。我应该选择哪一条线路呢?看默认路由 , 也就是 0.0.0.0/0 这条路由 , 总共有两个接口 , 分别是 10.1.88.95 和 192.168.10.45 , 网关分别是 10.1.1.254 和 192.168.10.1 。那么会走哪一条呢?看后面的跃点数 , 最小的那个 , 就是优先的 。网卡优先级设置
windows下可以设置网络服务访问顺序 , 在网络连接-》更改适配器-》菜单栏高级-》高级设置-》适配器和绑定9、net viewnet view命令 , 来查看局域网中的计算机名称;(非用户名),可惜 , 只能看PC


推荐阅读