網(wǎng)絡(luò)管理:網(wǎng)絡(luò)基礎(chǔ)篇之網(wǎng)絡(luò)命令

字號(hào):

當(dāng)我們?cè)诰W(wǎng)絡(luò)世界中享受的同時(shí),也會(huì)有些讓我們頭痛的問(wèn)題,比如網(wǎng)絡(luò)不通、服務(wù)無(wú)法連接等等,下面我整理了一些簡(jiǎn)單常用的命令,希望對(duì)大家有幫助。
    1、ARP命令?,F(xiàn)在局域網(wǎng)中arp欺騙攻擊軟件是相當(dāng)?shù)亩?,所以給我們的網(wǎng)絡(luò)帶來(lái)了很多問(wèn)題。在這里對(duì)ARP命令做一個(gè)簡(jiǎn)單介紹。
    ARP命令參數(shù)介紹:
    -a      顯示ARP表的內(nèi)容
    -d      清空ARP表的內(nèi)容
    -s      手工綁定IP和MAC的對(duì)應(yīng)關(guān)系(比如:arp –s 192.168.1.1 00-00-00-00-00-01)
    這三個(gè)參數(shù)是我們最常用的,每個(gè)計(jì)算機(jī)都有一個(gè)ARP表,以來(lái)實(shí)現(xiàn)不同計(jì)算機(jī)間的通訊,考試.大提示arp表有兩種構(gòu)建方法:自動(dòng)學(xué)習(xí)(dynamic)和手工建立(static).這在一定程度上可以解決一些ARP攻擊,不過(guò)的還是通過(guò)其他方式了,比如安裝ARP保護(hù)神等等
    2、Netstat命令。作為一個(gè)網(wǎng)絡(luò)管理員,肯定希望知道當(dāng)前服務(wù)器建立哪些連接,以及哪些端口處于監(jiān)聽(tīng)狀態(tài),那netstat命令就可以幫我們完成。
    Netstat命令參數(shù)介紹:
    -a
    顯示所有活動(dòng)的 TCP 連接以及計(jì)算機(jī)偵聽(tīng)的 TCP 和 UDP 端口。
    -e
    顯示以太網(wǎng)統(tǒng)計(jì)信息,如發(fā)送和接收的字節(jié)數(shù)、數(shù)據(jù)包數(shù)。該參數(shù)可以與 -s 結(jié)合使用。
    -n
    顯示活動(dòng)的 TCP 連接,不過(guò),只以數(shù)字形式表現(xiàn)地址和端口號(hào),卻不嘗試確定名稱(chēng)。
    -o
    顯示活動(dòng)的 TCP 連接并包括每個(gè)連接的進(jìn)程 ID (PID)。可以在 Windows 任務(wù)管理器中的“進(jìn)程”選項(xiàng)卡上找到基于 PID 的應(yīng)用程序。該參數(shù)可以與 -a、-n 和 -p 結(jié)合使用。
    -p Protocol
    顯示 Protocol 所指定的協(xié)議的連接。在這種情況下,Protocol 可以是 tcp、udp、tcpv6 或 udpv6。如果該參數(shù)與 -s 一起使用按協(xié)議顯示統(tǒng)計(jì)信息,則 Protocol 可以是 tcp、udp、icmp、ip、tcpv6、udpv6、icmpv6 或 ipv6。
    -s
    按協(xié)議顯示統(tǒng)計(jì)信息。默認(rèn)情況下,顯示 TCP、UDP、ICMP 和 IP 協(xié)議的統(tǒng)計(jì)信息。如果安裝了 IPv6 協(xié)議,就會(huì)顯示 IPv6 上的 TCP、IPv6 上的 UDP、ICMPv6 和 IPv6 協(xié)議的統(tǒng)計(jì)信息??梢允褂?-p 參數(shù)指定協(xié)議集。
    -r
    顯示 IP 路由表的內(nèi)容。該參數(shù)與 route print 命令等價(jià)。
    /?
    在命令提示符下顯示幫助。
    我們可以利用上面的參數(shù)來(lái)實(shí)現(xiàn)很多功能,比如netstat –an參數(shù)共同的使用。例如:netstat -an | find "LISTENING"只顯示處于監(jiān)聽(tīng)狀態(tài)的端口
    3、SC命令。此命令用來(lái)管理服務(wù),作用類(lèi)似于服務(wù)管理控制臺(tái)。
    描述:
    SC 是用于與服務(wù)控制管理器通信的命令行程序。
    用法:
    sc [command] [service name] ...
    選項(xiàng) 的格式為 "ServerName"
    命令:
    query-----------查詢(xún)服務(wù)的狀態(tài),
    或枚舉服務(wù)類(lèi)型的狀態(tài)。
    queryex---------查詢(xún)服務(wù)的擴(kuò)展?fàn)顟B(tài),
    或枚舉服務(wù)類(lèi)型的狀態(tài)。
    start-----------啟動(dòng)服務(wù)。
    pause-----------發(fā)送 PAUSE 控制請(qǐng)求到服務(wù)。
    interrogate-----發(fā)送 INTERROGATE 控制請(qǐng)求到服務(wù)。
    continue--------發(fā)送 CONTINUE 控制請(qǐng)求到服務(wù)。
    stop------------發(fā)送 S 請(qǐng)求到服務(wù)。
    config----------(永久地)更改服務(wù)的配置。
    description-----更改服務(wù)的描述。
    failure---------更改服務(wù)失敗時(shí)所進(jìn)行的操作。
    qc--------------查詢(xún)服務(wù)的配置信息。
    qdescription----查詢(xún)服務(wù)的描述。
    qfailure--------查詢(xún)失敗服務(wù)所進(jìn)行的操作。
    delete----------(從注冊(cè)表)刪除服務(wù)。
    create----------創(chuàng)建服務(wù)(將其添加到注冊(cè)表)。
    control---------發(fā)送控制到服務(wù)。
    sdshow----------顯示服務(wù)的安全描述符。
    sdset-----------設(shè)置服務(wù)的安全描述符。
    GetDisplayName--獲取服務(wù)的 DisplayName。
    GetKeyName------獲取服務(wù)的 ServiceKeyName。
    EnumDepend------枚舉服務(wù)的依存關(guān)系。
    舉例:用A計(jì)算機(jī)啟動(dòng)B計(jì)算機(jī)的Telnet服務(wù),我們都知道,默認(rèn)情況下Telnet服務(wù)處于禁用狀態(tài),而禁用的服務(wù)服務(wù)不能直接啟動(dòng),要先把服務(wù)的啟動(dòng)類(lèi)型更改為“自動(dòng)”或者“手動(dòng)”。下面是具體的實(shí)現(xiàn)過(guò)程:先使用net use 命令建立連接,
    net use BIPC$(net use命令的使用請(qǐng)看另一篇文章,net命令詳解)
    sc B config tlntsvr(telnet服務(wù)的程序)start= demand(等號(hào)和demand之間有空格,將telnet服務(wù)的啟動(dòng)類(lèi)型更改為“手動(dòng)”)
    sc B start tlntsvr即可(其他參數(shù)不再詳細(xì)舉例)