2023年网络管理员入门知识.pdf
《2023年网络管理员入门知识.pdf》由会员分享,可在线阅读,更多相关《2023年网络管理员入门知识.pdf(31页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络管理员必须掌握的常用命令 一、ping 它是用来检查网络是否通畅或者网络连接速度的命令。它所利用的原理是这样的:网络上的机器都有唯一确定的 IP地址,我们给目标 IP地址发送一个数据包,对方就要返回一个同样大小的数据包,根据返回的数据包我们可以确定目标主机的存在,可以初步判断目标主机的操作系统等。在 DOS窗口中键入:ping/?回车。所示如下帮助画面:-t 表示将不间断向目标 IP发送数据包,直到我们强迫其停止。试想,如果你使用 100M的宽带接入,而目标 IP是 56K的小猫,那么要不了多久,目标 IP就因为承受不了这么多的数据而掉线,呵呵,一次攻击就这么简单的实现了。-l 定义发送数
2、据包的大小,默认为 32 字节,我们利用它可以最大定义到 65500 字节。结合上面介绍的-t参数一起使用,会有更好的效果哦。-n 定义向目标 IP发送数据包的次数,默认为 3 次。如果网络速度比较慢,3 次对我们来说也浪费了不少时间,因为现在我们的目的仅仅是判断目标 IP 是否存在,那么就定义为一次吧。说明一下,如果-t 参数和-n参数一起使用,ping 命令就以放在后面的参数为标准,比方ping IP-t-n 3,虽然使用了-t参数,但并不是一直 ping 下去,而是只 ping 3 次。另外,ping 命令不一定非得 ping IP,也可以直接 ping 主机域名,这样就可以得到主机的
3、IP。下面我们举个例子来说明一下具体用法。这里 time=2 表示从发出数据包到接受到返回数据包所用的时间是 2 秒,从这里可以判断网络连接速度的大小。从 TTL的返回值可以初步判断被 ping 主机的操作系统,之所以说初步判断是因为这个值是可以修改的。这里 TTL=32表示操作系统可能是 win98。小知识:如果 TTL=128,则表示目标主机可能是 Win2000;如果 TTL=250,则目标主机可能是 Unix 至于利用 ping 命令可以快速查找局域网故障,可以快速搜索最快的 QQ 服务器,可以对别人进行 ping 攻击 这些就靠大家自己发挥了。二、nbtstat 查看远程电脑的 MA
4、C地址 NBTSTAT命令可以用来查询网络机器的 NetBIOS 信息及机器的 MAC 地址。另外,它还可以用来消除 NetBIOS 高速缓存器和预加载 LMHOSTS文件。这个命令在进行安全检查时非常有用。用法:nbtstat-a RemoteName-A IP_address-c-n-R-r-S -s interval 参数-a列出为其主机名提供的远程电脑名字表。-A列出为其 IP地址提供的远程电脑名字表。-c列出包括了 IP地址的远程名字高速缓存器。-n列出本地 NetBIOS名字。-r列出通过广播和 WINS解析的名字。-R消除和重新加载远程高速缓存器名字表。-S列出有目的地 IP地址
5、的会话表。-s列出会话表对话。NBTSTAT生成的列标题具有以下含义:Input 接收到的字节数。Output 发出的字节数。In/Out 无论是从电脑出站还是从另一个系统连接到本地电脑入站。Life 在电脑消除名字表高速缓存表目前“度过”的时间。Local Name 为连接提供的本地 NetBIOS名字。Remote Host 远程主机的名字或 IP地址。Type 一个名字可以具备两个类型之一:unique or group 在 16 个字符的 NetBIOS 名中,最后一个字节往往有具体含义,因为同一个名可以在同一台电脑上出现多次。这说明该名字的最后一个字节被转换成了 16 进制。Stat
6、e NetBIOS连接将在以下“状态”任何一个中显示:状态含义:Accepting:进入连接正在进行中。Associated:连接的端点已经建立,电脑已经与 IP地址联系起来。Connected:这是一个好的状态!它说明您被连接到远程资源上。Connecting:您的会话试着解析目的地资源的名字-IP地址映射。Disconnected:您的电脑请求断开,并等待远程电脑作出这样的反应。Disconnecting:您的连接正在结束。Idle:远程电脑在当前会话中已经打开,但现在没有接受连接。Inbound:入站会话试着连接。Listening:远程电脑可用。Outbound:您的会话正在建立 TC
7、P连接。Reconnecting:如果第一次连接失败,就会显示这个状态,表示试着重新连接.下面是一台机器的 NBTSTAT反应样本:NetBIOS Remote Machine Name Table Name Type Status DATARAT UNIQUE Registered R9LABS GROUP Registered DATARAT UNIQUE Registered DATARAT UNIQUE Registered GHOST UNIFQUE Registered DATARAT UNIQUE Registered MAC Address=00-00-00-00-00-00
8、您通过下表能掌握有关该机器的哪些知识呢?名称编号类型的使用:00 U 工作站服务 01 U 邮件服务 _M 好好学习 ROWSE_ 01 G 主浏览器 03 U 邮件服务 06 U RAS服务器服务 1F U NetDDE服务 20 U 文件服务器服务 21 U RAS客户机服务 22 U Exchange Interchange 23 U Exchange Store 24 U Exchange Directory 30 U 调制解调器共享服务器服务 31 U 调制解调器共享客户机服务 43 U SMS 客户机远程控制 44 U SMS管理远程控制工具 45 U SMS 客户机远程聊天 46
9、 U SMS 客户机远程传输 4C U DEC Pathworks TCP/IP服务 52 U DEC Pathworks TCP/IP服务 87 U Exchange MTA 6A U Exchange IMC BE U网络监控代理 BF U网络监控应用 03 U 邮件服务 00 G 域名 1B U域主浏览器 1C G域控制器 1D U主浏览器 1E G浏览器服务选择 1C G Internet 信息服务器 00 U Internet 信息服务器 2B U Lotus Notes 服务器 IRISMULTICAST 2F G Lotus Notes IRISNAMESERVER 33 G L
10、otus Notes Forte_$ND800ZA 20 U DCA Irmalan网关服务 Unique(U):该名字可能只有一个分配给它的 IP地址。在网络设备上,一个要注册的名字 该命令使用 TCP/IP上的 NetBIOS 显示协议统计和当前 TCP/IP连接,使用这个命令你可以得到远程主机的 NETBIOS信息,比方用户名、所属的工作组、网卡的 MAC地址等。在此我们就有必要了解几个基本的参数。-a 使用这个参数,只要你知道了远程主机的机器名称,就可以得到它的 NETBIOS信息下同。-A 这个参数也可以得到远程主机的 NETBIOS信息,但需要你知道它的 IP。-n 列出本地机器的
11、 NETBIOS信息。当得到了对方的 IP或者机器名的时候,就可以使用 nbtstat 命令来进一步得到对方的信息了,这又增加了我们入侵的保险系数。三、netstat Netstat用于显示与 IP、TCP、UDP和 ICMP协议相关的统计数据,一般用于检验本机各端口的网络连接情况。如果你的电脑有时候接收到的数据报导致出错数据或故障,你不必感到奇怪,TCP/IP可以容许这些类型的错误,并能够自动重发数据报。但如果累计的出错情况数目占到所接收的 IP 数据报相当大的百分比,或者它的数目正迅速增加,那么你就应该使用 Netstat查一查为什么会出现这些情况了。Netstat 详细参数列表 Winx
12、p C:netstat/?显示协议统计信息和当前 TCP/IP 网络连接。NETSTAT-a-b-e-n-o-p proto-r-s-v interval -a 以机器名字显示所有连接和监听端口。-n 以数字形式显示地址和端口号。-b 显示包含于创建每个连接或监听端口的可执行组件。在某些情况下已知可执行组件 拥有多个独立组件,并且在这些情况下包含于创建连接或监听端口的组件序列被显示。这种情况下,可执行组件名在底部的 中,顶部是其调用的组件,等等,直到 TCP/IP 部分。注意此选项可能需要很长时间,如果没有足够权限可能失败。-e 显示以太网统计信息。此选项可以与-s 选项组合使用。-o 显示与
13、每个连接相关的所属进程 ID。-p proto 显示 proto 指定的协议的连接;proto 可以是 以下协议之一:TCP、UDP、TCPv6 或 UDPv6。如果与-s 选项一起使用以显示按协议统计信息,proto 可以是以下协议之一:IP、IPv6、ICMP、ICMPv6、TCP、TCPv6、UDP 或 UDPv6。-r 显示路由表。和 route print命令相同的功能 -s 显示按协议统计信息。默认地,显示 IP、IPv6、ICMP、ICMPv6、TCP、TCPv6、UDP 和 UDPv6 的统计信息;-p 选项用于指定默认情况的子集。-v 与-b 选项一起使用时将显示包含于 为所
14、有可执行组件创建连接或监听端口的 组件。interval 重新显示选定统计信息,每次显示之间 暂停时间间隔(以秒计)。按 CTRL+C 停止重新 显示统计信息。如果省略,netstat 显示当前 配置信息(只显示一次)Win2000 C:netstat/?Displays protocol statistics and current TCP/IP network connections.NETSTAT-a-e-n-s-p proto-r interval -a Displays all connections and listening ports.-e Displays Ethernet
15、statistics.This may be combined with the-s option.-n Displays addresses and port numbers in numerical form.-p proto Shows connections for the protocol specified by proto;proto may be TCP or UDP.If used with the-s option to display per-protocol statistics,proto may be TCP,UDP,or IP.-r Displays the ro
16、uting table.-s Displays per-protocol statistics.By default,statistics are shown for TCP,UDP and IP;the-p option may be used to specify a subset of the default.interval Redisplays selected statistics,pausing interval seconds between each display.Press CTRL+C to stop redisplaying statistics.If omitted
17、,netstat will print the current configuration information once.Netstat的一些常用选项 netstat-s本选项能够按照各个协议分别显示其统计数据。如果你的应用程序 如 Web浏览器运行速度比较慢,或者不能显示 Web页之类的数据,那么你就可以用本选项来查看一下所显示的信息。你需要仔细查看统计数据的各行,找到出错的关键字,进而确定问题所在。netstat-e本选项用于显示关于以太网的统计数据。它列出的项目包括传送的数据报的总字节数、错误数、删除数、数据报的数量和广播的数量。这些统计数据既有发送的数据报数量,也有接收的数据报数量
18、。这个选项可以用来统计一些基本的网络流量。netstat-r本选项可以显示关于路由表的信息,类似于后面所讲使用 route print命令时看到的信息。除了显示有效路由外,还显示当前有效的连接。netstat-a本选项显示一个所有的有效连接信息列表,包括已建立的连接ESTABLISHED,也包括监听连接请求LISTENING 的那些连接,断开连接CLOSE_WAIT或者处于联机等待状态的TIME_WAIT 等 ESTABLISHED 建立的连接 LISTENING 监听连接请求 CLOSE_WAIT 断开连接 TIME_WAIT 联机等待 netstat-n显示所有已建立的有效连接。微软公司故
19、意将这个功能强大的命令隐藏起来是因为它对于普通用户来说有些复杂。我们已经知道:Netstat它可以用来获得你的系统网络连接的信息使用的端口,在使用的协议等,收到和发出的数据,被连接的远程系统的端口,Netstat在内存中读取所有的网络信息。在 Internet RFC标准中,Netstat的定义是:Netstat是在内核中访问网络及相关信息的程序,它能提供 TCP连接,TCP和 UDP监听,进程内存管理的相关报告。对于好奇心极强的人来说,紧紧有上面的理论是远远不够的,接下来我们来详细的解释一下各个参数的使用,看看执行之后会发生什么,显示的信息又是什么意思,好了,废话不说了,让我们一起来实践一下
20、吧:C:netstat-a Active Connections Proto Local Address Foreign Address State TCP Eagle:ftp Eagle:0 LISTENING TCP Eagle:telnet Eagle:0 LISTENING TCP Eagle:smtp Eagle:0 LISTENING TCP Eagle:Eagle:0 LISTENING TCP Eagle:epmap Eagle:0 LISTENING TCP Eagle:s Eagle:0 LISTENING TCP Eagle:microsoft-ds Eagle:0 LI
21、STENING TCP Eagle:1030 Eagle:0 LISTENING TCP Eagle:6059 Eagle:0 LISTENING TCP Eagle:8001 Eagle:0 LISTENING TCP Eagle:8005 Eagle:0 LISTENING TCP Eagle:8065 Eagle:0 LISTENING TCP Eagle:microsoft-ds localhost:1031 ESTABLISHED TCP Eagle:1031 localhost:microsoft-ds ESTABLISHED TCP Eagle:1040 Eagle:0 LIST
22、ENING TCP Eagle:netbios-ssn Eagle:0 LISTENING TCP Eagle:1213 218.85.139.65:9002 CLOSE_WAIT TCP Eagle:2416 219.133.63.142:s CLOSE_WAIT TCP Eagle:2443 219.133.63.142:s CLOSE_WAIT TCP Eagle:2907 192.168.1.101:2774 CLOSE_WAIT TCP Eagle:2916 192.168.1.101:telnet ESTABLISHED TCP Eagle:2927 219.137.227.10:
23、4899 TIME_WAIT TCP Eagle:2928 219.137.227.10:4899 TIME_WAIT TCP Eagle:2929 219.137.227.10:4899 ESTABLISHED TCP Eagle:3455 218.85.139.65:9002 ESTABLISHED TCP Eagle:netbios-ssn Eagle:0 LISTENING UDP Eagle:microsoft-ds *:*UDP Eagle:1046 *:*UDP Eagle:1050 *:*UDP Eagle:1073 *:*UDP Eagle:1938 *:*UDP Eagle
24、:2314 *:*UDP Eagle:2399 *:*UDP Eagle:2413 *:*UDP Eagle:2904 *:*UDP Eagle:2908 *:*UDP Eagle:3456 *:*UDP Eagle:4000 *:*UDP Eagle:4001 *:*UDP Eagle:6000 *:*UDP Eagle:6001 *:*UDP Eagle:6002 *:*UDP Eagle:6003 *:*UDP Eagle:6004 *:*UDP Eagle:6005 *:*UDP Eagle:6006 *:*UDP Eagle:6007 *:*UDP Eagle:6008 *:*UDP
25、 Eagle:6009 *:*UDP Eagle:6010 *:*UDP Eagle:6011 *:*UDP Eagle:1045 *:*UDP Eagle:1051 *:*UDP Eagle:netbios-ns *:*UDP Eagle:netbios-dgm *:*UDP Eagle:netbios-ns *:*UDP Eagle:netbios-dgm *:*我们拿其中一行来解释吧:Proto Local Address Foreign Address State TCP Eagle:2929 219.137.227.10:4899 ESTABLISHED 协议Proto:TCP,指是
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2023 网络管理员 入门 知识
限制150内