vip地址能ping不通_电脑高手必备ping和netstat命令

8be5087d1bc5375a588c7515f0eb5025.gif

1、Ping的基础知识

ping命令相信大家已经再熟悉不过了,但是能把ping的功能发挥到最大的人却并不是很多,当然我也并不是说我可以让ping发挥最大的功能,我也只不过经常用ping这个工具,也总结了一些小经验,现在和大家分享一下。

Ping是潜水艇人员的专用术语,表示回应的声纳脉冲,在网络中Ping 是一个十分好用的TCP/IP工具。它主要的功能是用来检测网络的连通情况和分析网络速度。

Ping有好的善的一面也有恶的一面。先说一下善的一面吧。上面已经说过Ping的用途就是用来检测网络的连同情况和分析网络速度,但它是通过什么来显示连通呢?这首先要了解Ping的一些参数和返回信息。

2、Ping命令详解

首先需要打开DOS命令界面,通过点击开始菜单中的"运行"选项,输入"cmd", 回车即可打开(如下图)。

回车后

e6612cd1b092f1de1e61ac1d5222d710.png

Ping是Windows、Unix和Linux系统下的一个命令。ping也属于一个通信协议,是TCP/IP协议的一部分。利用"ping"命令可以检查网络是否连通,可以很好地帮助我们分析和判定网络故障。

595d9d335d9a14ccc8e9e698f979a42d.png

使用格式:ping -参数 (中间有个空格)

很多时候大家都只单独ping 加IP地址,验证本机到目的IP地址之间的网络是否连通,其实加上一些参数会获得不一样的结果。

1、ping -t 目标主机IP地址

机房的环境有多噪音大家都明白,还有大家也知道在机房呆的时间不宜过长。所以一般我们都有自己的办公室,然后都能远程到服务器,服务器重启时间一般都要10分钟甚至更久,这个时候一般我都是开着DOS窗口,打上一行命令ping -t 192.168.188.8,然后看着一行"来自 192.168.188.8 的回复: 无法访问目标主机。"直到ping通说明服务器重启成功,无需再进机房。

810265adbaa8cf4f7833a89bba11869c.png

此时终止ping命令方法:Ctrl+C或者直接关闭窗口

2、ping -a 目标主机IP地址

可以返回主机名。有些单位没有做电脑资产登记表,知道IP地址不一定知道此时的电脑处在何处。可以通过这个命令查看到主机名,从而快速找到机主。

f75020e2c68fa0f37024721daef3d7c4.png

3、ping -n 目标主机IP地址

有些时候只是测试连通性,ping一两次就够了。剩下的两次ping会提高工作效率。ping -n 2 192.168.2.1

b187cd43cab30384941f067c30697cb7.png

4、ping -l 目标主机IP地址

在默认的情况下windows的ping发送的数据包大小为32byte,也可以自己定义大小,这个自定义功能有时候可以强大到使得目标主机宕机。

Ping是Windows、Unix和Linux系统下的一个命令。ping也属于一个通信协议,是TCP/IP协议的一部分。利用"ping"命令可以检查网络是否连通,可以很好地帮助我们分析和判定网络故障。

5、ping -f 目标主机IP地址

一般情况ping -f 是和-l 组合使用的,用来测试MTU的大小,-F参数是不分段,而-L是ICMP数据长度。格式为ping -f -l (ICMP数据长度) 目标主机IP地址。MTU是指一种通信协议的某一层上面所能通过的最大数据包大小(以字节为单位)。

例如:ping -f -l 1472 www.baidu.com,如下图说明最大的MTU值为1472+20+8=1500

MTU=IP头部长度(20B)+ICMP头部长度(8B)+ICMP数据长度

5ef624f0fd3b7dec61f9d3eba8c46797.png

6、ping -i 目标主机IP地址

-i 指定发送回响请求消息的IP标题中的TTL字段值,其默认值是主机的默认TTL值。TTL的主要作用是避免IP包在网络中的无限循环和收发,节省了网络资源,并能使IP包的发送者能收到告警消息。很少使用到。

7、ping -v 目标主机IP地址

-v 指定发送回响请求消息的IP标题中的"服务类型(TOS)"字段值,默认值是0。TOS被指定为0到255的十进制数。如命令中文翻译提示,不赞成使用。

8、ping -r 目标主机IP地址

这个功能平常网络排查中经常用到,类似tracert命令。可以查看主机到目标主机之间的所经过的路由,没有tracert命令功能强大,不过用于查看内部网络拓扑结构相当好用。ping -r <1-9>最大跳转路由数值为9

68fc38cbbbabb0c51bba057cf35d9581.png

9、ping -r /j/k/w 十几年来一次都没用过,忽略。

2、netstat命令基础详解

Netstat命令可以帮助我们了解网络的整体使用情况。根据Netstat后面参数的不同,它可以显示不同的网络连接信息。Netstat的参数如图,下面对其中一些参数进行说明。如何检测本机是否有被中木马,电脑系统后台是否已被秘密操控,是否被监听。今天跟大家讲下如何查询可疑连接,调用任务管理器Ctrl+Shift+ESC组合键,找到对应的PID数值,右击结束进程。

38c12762deb28a2ea3acb571194ec2c7.png

一、netstat命令详解

1、netstat -a

-a显示所有连接和侦听端口,包括本地和远程系统连接时使用的TCP端口或者UDP端口,在本地机器上的外部连接和我们远程所连接的系统以及本地和远程系统连接的状态,如图

fbba32d63cf2742204cdd3685fcca0a6.png

使用该参数可以查看计算机的系统服务是否正常,判断系统是否被种上木马,如果发现不正常的端口与服务,要及时关闭端口或者服务。netstat -a命令还可以作为一种实时入侵检测工具,判断是否有外部计算机连接本地计算机。

2、-n参数可以显示本机和本机相连的外部主机的IP地址,而不像-a参数显示的只是计算机的NetBios名。

62079f76adc072a5dca0b106dd956345.png

3、-e参数可以显示以太网统计,联合-s -p使用。-s显示每个协议的统计,默认情况下,显示TCP、UDP和IP协议的统计,再加上-p 就可以指定显示TCP、UDP还是IP协议其中一种。如图

ef363df0dcd84ec177d63af192f1ef64.png

4、-r参数可以显示路由表的内容,类似route print(能让双网卡同时工作的非常实用的命令).。

ea0d5548f98993d5f8146d5a6cca3a8b.png

5、-o参数可以显示本地与外部主机相连的PID数值,taskkill需要通过这个数值才能中断连接

307c5f36234769c3789fc23912e392f4.png

二、发现可疑连接,调用任务管理器Ctrl+Shift+ESC组合键找到对应PID数值的进程

1、有些任务管理器没有看到PID列,如下图找出PID列

e3140f77a147ecbc27495dd53b8a1d70.png

9d643bae65673c2b955efd65ff61aadd.png

在任务管理器中找到对应PID数值的进程右击结束进程。此时还没有完全抵御入侵,更彻底点进入组策略新建规则

2、进入组策略命令:Win+R,输入gpeidt.msc回车

3、根据协议新建IP安全策略--新建端口封堵入侵端口,彻底让电脑保持安全。

a68abe6e5a1ce5e8f646bdc61701f532.png

知识拓展

以上我们讲到的是常用的命令用法,但是实际上该功能还可以用于很多应用场景,比如可以查下电脑是否有中木马之类的;假设我这台电脑没有打开任何程序,然后发现电脑的网络数据很大,这时候应该怎么排查呢?

举个例子:假设用户打开任务管理器的时候,发现电脑的网络数据量很大,如图所示:

1c94eab683718b67079ed4afc5222192.png

图4

从以上图我们可以发现,进程system,pid为4,网络数据有4.7m多(其实并不是很大,我们只是用来举个例子),这时候我们电脑并没有开启任何的进程,应该不至于产生这么大的数据量;接下来我们用netstat -ano 查看下当前pid值为"4"的连接情况,如图所示:

a388c79e43865b8acaff3dcf82482f4f.png

图5

我们发现,本地电脑有开启了这4个端口,然后访问了192.168.251.2服务器的445端口,我们知道445端口一般是用于共享连接的,也有可能是木马连接,所以我们在dos执行下net use命令,结果如图所示:

58f990103b53dd0ad2c2b1ff44902d36.png

图6

发现是本地有个映射盘,所以可能产生了数据,把映射盘关闭掉或者执行net use */del,将当前的连接都清空之后,再观察看看是否还会自动产生连接,如果还会,那可能还得再查查,是本地的哪几个端口连接了445;可以再利用netstat -ano |findstr (端口号),直接查下是哪个进程产生的端口然后发起连接;

其实也可以通过TCPView工具,直接分析当前的连接情况,这个工具直接运行下,更加直观,如图所示:

b6fc708cfe42dbccb6d19a7c83653f11.png

注:资源来自互联网收集,仅供用于学习和交流,请勿用于商业用途。如有侵权、不妥之处,请留言并出示版权证明以便删除。敬请谅解!

-----------------------------

公众号中回复对应关键词查看精彩内容:

|软件|办公|PPT|EXCEL|WORD | 我要学习 | OFFICE| 管理 |WORD |CAD|PMC|PS|生活 |美食| 故事 | 肓儿 | 技能 |女人 | 农业技术 | 科学|严刘|改善|防错|7大浪费 | 5WHY|QC|APQP|QC七大手法|8D报告|PDCA|奥数书法|现地现物 | 绩效管理 |  JIT| 5S| 图片||关注|

412c570021f81137972c8098eff9c5d6.gif 3a9a6a90b32e4e84cc42435cbcc718a2.gif d4a47c091a3da1370ed7922b21ebb2e1.gif 7ec8f8886674c34e320acdf163393842.gif bc971949914e01aaae8e828121db5262.gif 8cd02e1ed585cabb8af4ac47f0c74b56.gif 62bc4907e25a6132ec63a189e733caf7.gif 54f5ab79a87b7737ce2f178e4b153c4f.gif

1206cec1e608f3342877beab94daaa6d.gif d34d8ba7299e65a56ef77646c7d668e4.gif 84e50433568bad818166e5fae60f31f6.gif 09c6a3fc0594437418ed9f1427b60d18.gif 3e818565a0298c44b8e7997bae9f6b7d.gif 9d252d08c57b5d96edc5372b4e02f45c.gif e6d169dd9f5c290a40d1426c87ff0e84.gif bc971949914e01aaae8e828121db5262.gif

越来越多的人关注我们,快加入这个队伍吧!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/397888.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

linux   图片

转载于:https://blog.51cto.com/wzsts/1837102

array python 交集_Python基础(二)——列表和元组

Python中最基本的数据结构是序列&#xff0c;序列中的每一个元素都有编号&#xff0c;即索引&#xff08;从左到右第一个索引为0&#xff0c;从右到左第一个索引为-1&#xff09;。python提供的序列类型在所有程序设计语言中是最丰富、最灵活&#xff0c;也是功能最强大的。pyt…

浅谈PHP+Access数据库的连接 注意要点

今天公司需要用php连接access 数据库&#xff0c;结果整了半天Access数据库 就是连接不上&#xff0c;查找 很多资料&#xff0c;以下是我的经验&#xff0c; -.- 希望能给需要连接access 数据的人带来帮助。。-.- 需要注意&#xff1a; 安装access 数据库的时候 需要安装与本…

lua 字符串分割_Lua函数式编程(中)

书接前文&#xff0c;我们继续慢慢的了解 所谓的函数式编程思想。考查下面的例子判断给定的数是否是偶数 在Lua里面这似乎是个幼儿园问题local isEven function(v) return v % 2 0 end但我们如何用函数式的思维去解决问题&#xff1f;是的&#xff0c;假设我们有了以下函数R.…

WCF技术剖析之二十七: 如何将一个服务发布成WSDL[基于HTTP-GET的实现](提供模拟程序)...

WCF技术剖析之二十七: 如何将一个服务发布成WSDL[基于HTTP-GET的实现]&#xff08;提供模拟程序&#xff09; 原文:WCF技术剖析之二十七: 如何将一个服务发布成WSDL[基于HTTP-GET的实现]&#xff08;提供模拟程序&#xff09;基于HTTP-GET的元数据发布方式与基于WS-MEX原理类似…

)标识符不能是c语言的关键字,标识符不能是C的关键字

满意答案tftgcl882014.08.07采纳率&#xff1a;58% 等级&#xff1a;9已帮助&#xff1a;3967人所谓关键字就是已被Turbo C2.0本身使用&#xff0c; 不能作其它用途使用的字。例如关键字不能用作变量名、函数名等。Turbo C2.0有以下关键字:Turbo C2.0扩展的共11个asm …

不同类的方法 事务问题_【高中地理】描述类问题的答题方法

一、描述地理位置的特征及意义位置&#xff1a;半球位置、纬度位置、海陆位置、相对位置&#xff08;邻省或邻国、地形区、地势阶梯交界处、气候区、图例中的特殊地理事物&#xff09;、板块位置、交通位置等。意义&#xff1a;①所处位置&#xff08;是否是重要分界线&#xf…

Debian 系统安装 Nagios 服务器监控端

安装apt-get updateapt-get install nagios* perlapt-get install --no-install-recommends pnp4nagiosapt-get install apache2 apache2-utils php5 php-pear 修改npcd设置# vim /etc/default/npcdRun"yes"# service npcd start 添加process_perfdata.pl执行权限ch…

spark-stream 访问 Redis

最近在spark-stream上写了一些流计算处理程序&#xff0c;程序架构如下 程序运行在Spark-stream上&#xff0c;我的目标是kafka、Redis的参数都支持在启动时指定。 在写代码时参考了这篇文章 https://www.iteblog.com/archi...&#xff0c;该文讲的比较清楚&#xff0c;但是有两…

东软睿云用户认证_【硬件资讯】尘埃落定!11代酷睿规格曝光!i7、i9难分差距,退回8核16线程!...

新闻①&#xff1a;Intel第11代酷睿处理器规格曝光&#xff0c;旗舰i9-11900K与i7-11700K同为8核16线程Intel的代号为Rocket Lake-S的第11代酷睿台式机CPU阵容将于明年推出&#xff0c;其中四个型号的规格现已曝光。拥有8个Cypress Cove核心、5.3GHz、PL2功耗限制250W的酷睿i9-…

环上的游戏

环上的游戏&#xff08;cycle&#xff09;有一个取数的游戏。初始时&#xff0c;给出一个环&#xff0c;环上的每条边上都有一个非负整数。这些整数中至少有一个0。然后&#xff0c;将一枚硬币放在环上的一个节点上。两个玩家就是以这个放硬币的节点为起点开始这个游戏&#xf…

python基础课程_2学习笔记3:图形用户界面

图形用户界面 丰富的平台 写作Python GUI程序前&#xff0c;须要决定使用哪个GUI平台。 简单来说&#xff0c;平台是图形组件的一个特定集合。能够通过叫做GUI工具包的给定Python模块进行訪问。工具包 描写叙述 Tkinter 使用Tk平台。非常easy得到。半标准。 wxpython 基于…

idea ssm打war包_IDEA下从零开始搭建SpringBoot工程

SpringBoot的具体介绍可以参看其他网上介绍&#xff0c;这里就不多说了&#xff0c;就这几天的学习&#xff0c;个人理解&#xff0c;简而言之&#xff1a;如果想学习Java工程化、高性能及分布式、深入浅出。微服务、Spring&#xff0c;MyBatis&#xff0c;Netty源码分析的朋友…

dataframe 众数的方法_学习数据分析数据方法论 [描述性统计分析]

数理统计&#xff1a;数理统计是以概率论为基础&#xff0c;研究社会和自然界中大量随机现象数量变化基本规律的一种方法。分为&#xff1a;描述统计(描述统计的任务是搜集资料&#xff0c;进行整理、分组&#xff0c;编制次数分配表&#xff0c;绘制次数分配曲线&#xff0c;计…

c语言高级语言期中测试答案,上海理工大学C语言2011期中试题和答案

C语言2010/2011学年 第二学期 期中测试高级语言程序设计(C)试卷 A □BA1. 输入一行字符&#xff0c;统计其中的英文字母个数。#include void main(){ char ch;int n0;printf(“Input a string:\n”);while(1){ chgetchar();if (ch \n ) break;if (ch> a && ch< z…

如何构建ASP.NET MVC4JQueryAJaxJSon示例

背景&#xff1a; 博客中将构建一个小示例&#xff0c;用于演示在ASP.NET MVC4项目中&#xff0c;如何使用JQuery Ajax。 直接查看JSon部分 步骤&#xff1a; 1&#xff0c;添加控制器(HomeController)和动作方法(Index),并为Index动作方法添加视图(Index.cshtml),视图中HTML如…

echarts 有引导线和内部文字_点、线、面构图的异同以及相互转化

点、线、面构图既有相似性&#xff0c;又有差异性。相似的是都有对齐、强调、群组、重复、突出层次的作用&#xff0c;不同的是点的特点是聚焦、线的特点是运动和方向性&#xff0c;面的特性是体量感、稳定性。点的情感最弱&#xff0c;线、面的情感要比点丰富。一、点、线、面…

《Python黑帽子:黑客与渗透测试编程之道》 Web攻击

Web的套接字函数库&#xff1a;urllib2 一开始以urllib2.py命名脚本&#xff0c;在Sublime Text中运行会出错&#xff0c;纠错后发现是重名了&#xff0c;改过来就好&#xff1a; #!/usr/bin/python #codingutf-8 import urllib2url "http://www.baidu.com"headers …

vCenter Converter Standalone使用文档

文档目的能够使用vCenter Converter Standalone 将物理机操作系统迁移到虚拟机操作系统基础知识vCenter Converter Standalone 能将物理机上的操作系统、VMware虚拟机上的操作系统或者Hype-V 上的虚拟机操作系统迁移到VMware上。系统环境操作系统&#xff1a;Windows Server 20…

1093芯片做正弦波逆变器_正弦波逆变器中的SPWM调制(钟任生)

欢迎加入技术交流QQ群(2000人)&#xff1a;电力电子技术与新能源 905723370高可靠新能源行业顶尖自媒体在这里有电力电子、新能源干货、行业发展趋势分析、最新产品介绍、众多技术达人与您分享经验&#xff0c;欢迎关注我们&#xff0c;搜索微信公众号&#xff1a;电力电子技术…