網絡命令大全


1.最基本,最常用的,測試物理網絡的 PING
  ping 192.168.0.8 -t ,參數-t是等待用戶去中斷測試
  2.查看DNS、IP、Mac
  A.Win98:winipcfg
  B.Win2000以上:Ipconfig/all
  C.NSLOOKUP:如查看河北的DNS
  C:\>nslookup
  Default Server: ns.hesjptt.net.cn
  Address: 202.99.160.68
  >server 202.99.41.2 則將DNS改為了41.2
  > pop.pcpop.com
  Server: ns.hesjptt.net.cn
  Address: 202.99.160.68
  Non-authoritative answer:
  Name: pop.pcpop.com
  Address: 202.99.160.212
  3.網絡信使 (經常有人問的~
  Net send 計算機名/IP * (廣播) 傳送內容,注意不能跨網段
  net stop messenger 停止信使服務,也可以在面板-服務修改
  net start messenger 開始信使服務
  4.探測對方對方計算機名,所在的組、域及當前用戶名 (追捕的工作原理)
  ping -a IP -t ,只顯示NetBios名
  nbtstat -a 192.168.10.146 比較全的
  5.netstat -a 顯示出你的計算機當前所開放的所有端口
  netstat -s -e 比較詳細的顯示你的網絡資料,包括TCP、UDP、ICMP 和 IP的統計等
  6.探測arp綁定(動態和靜態)列表,顯示所有連接了我的計算機,顯示對方IP和MAC地址
  arp -a
  7.在代理服務器端
  捆綁IP和MAC地址,解決局域網內盜用IP!:
  ARP -s 192.168.10.59 00 -50-ff-6c-08-75
  解除網卡的IP與MAC地址的綁定:
  arp -d 網卡IP
  8.在網絡鄰居上隱藏你的計算機 (讓人家看不見你!)
  net config server /hidden:yes
  net config server /hidden:no 則為開啟
  9.幾個net命令
  A.顯示當前工作組服務器列表 net view,當不帶選項使用本命令時,它就會顯示當前域或網絡上的計算機上的列表。比如:查看這個IP上的共享資源,就可以
  C:\>net view 192.168.10.8
  在 192.168.10.8 的共享資源 資源共享名 類型 用途 注釋
  B.查看計算機上的用戶帳號列表 net user
  C.查看網絡鏈接 net use
  例如:net use z: \\192.168.10.8\movie 將這個IP的movie共享目錄映射為本地的Z盤
  D.記錄鏈接 net session
  例如:C:\>net session
  計算機 用戶名 客戶類型 打開空閑時間
  -------------------------------------------------------------------------------
  \\192.168.10.110 ROME Windows 2000 2195 0 00:03:12
  \\192.168.10.51 ROME Windows 2000 2195 0 00:00:39
  命令成功完成。
  10.路由跟蹤命令
  A.tracert pop.pcpop.com
  B.pathping pop.pcpop.com 除了顯示路由外,還提供325S的分析,計算丟失包的%
  11.關於共享安全的幾個命令
  A.查看你機器的共享資源 net share
  B.手工刪除共享(可以編個bat文件,開機自運行,把共享都刪了!)
  net share c$ /d
  net share d$ /d
  net share ipc$ /d
  net share admin$ /d
  注意$后有空格。
  C.增加一個共享:
  net share mymovie=e:\downloads\movie /users:1
  mymovie 共享成功。同時限制鏈接用戶數為1人。
  12.在DOS行下設置靜態IP
  A.設置靜態IP
  CMD
  netsh
  netsh>int
  interface>ip
  interface ip>set add "本地鏈接" static IP地址 mask gateway
  B.查看IP設置
  interface ip>show address
  13.Arp
  顯示和修改“地址解析協議 (ARP)”緩存中的項目。ARP 緩存中包含一個或多個表,它們用於存儲 IP 地址及其經過解析的以太網或令牌環物理地址。計算機上安裝的每一個以太網或令牌環網絡適配器都有自己單獨的表。如果在沒有參數的情況下使用,則 arp 命令將顯示幫助信息。
  語法
  arp [-a [InetAddr] [-N IfaceAddr]] [-g [InetAddr] [-N IfaceAddr]] [-d InetAddr [IfaceAddr]] [-s InetAddr EtherAddr [IfaceAddr]]
  參數
  -a [InetAddr] [-N IfaceAddr]
  顯示所有接口的當前 ARP 緩存表。要顯示指定 IP 地址的 ARP 緩存項,請使用帶有 InetAddr 參數的 arp -a,此處的 InetAddr 代表指定的 IP 地址。要顯示指定接口的 ARP 緩存表,請使用 -N IfaceAddr 參數,此處的 IfaceAddr 代表分配給指定接口的 IP 地址。-N 參數區分大小寫。
  -g [InetAddr] [-N IfaceAddr] 與 -a 相同。
  -d InetAddr [IfaceAddr]
  刪除指定的 IP 地址項,此處的 InetAddr 代表 IP 地址。對於指定的接口,要刪除表中的某項,請使用 IfaceAddr
  參數,此處的 IfaceAddr 代表分配給該接口的 IP 地址。要刪除所有項,請使用星號 (*) 通配符代替 InetAddr。
  -s InetAddr EtherAddr [IfaceAddr]
  向 ARP 緩存添加可將 IP 地址 InetAddr 解析成物理地址 EtherAddr 的靜態項。要向指定接口的表添加靜態 ARP 緩存項,請使用 IfaceAddr 參數,此處的 IfaceAddr 代表分配給該接口的 IP 地址。
   注釋
  InetAddr 和 IfaceAddr 的 IP 地址用帶圓點的十進制記數法表示。
  物理地址 EtherAddr 由六個字節組成,這些字節用十六進制記數法表示並且用連字符隔開(比如,00-AA-00-4F-2A-9C)。
  通過 -s 參數添加的項屬於靜態項,它們不會 ARP 緩存中超時。如果終止 TCP/IP 協議后再啟動,這些項會被刪除。要創建永久的靜態 ARP 緩存項,請在批處理文件中使用適當的 arp 命令並通過“計划任務程序”在啟動時運行該批處理文件。
  只有當網際協議 (TCP/IP) 協議在 網絡連接中安裝為網絡適配器屬性的組件時,該命令才可用。
  范例
  要顯示所有接口的 ARP 緩存表,可鍵入:
  arp -a
  對於指派的 IP 地址為 10.0.0.99 的接口,要顯示其 ARP 緩存表,可鍵入:
  arp -a -N 10.0.0.99
  要添加將 IP 地址 10.0.0.80 解析成物理地址 00-AA-00-4F-2A-9C 的靜態 ARP 緩存項,可鍵入:
  arp -s 10.0.0.80 00-AA-00-4F-2A-9C
  14.At
  計划在指定時間和日期在計算機上運行命令和程序。at 命令只能在“計划”服務運行時使用。如果在沒有參數的情況下使用,則 at 列出已計划的命令。
  語法
  at [\\ComputerName] [{[ID] [/delete] /delete [/yes]}]
 at [[\\ComputerName] hours:minutes [/interactive] [{/every:date[,...] /next:date[,...]}] command]
  參數
  \\computername 指定遠程計算機。如果省略該參數,則 at 計划本地計算機上的命令和程序。
  ID 指定指派給已計划命令的識別碼。
  /delete 取消已計划的命令。如果省略了 ID,則計算機中所有已計划的命令將被取消。
  /yes  刪除已計划的事件時,對來自系統的所有詢問都回答“是”。
  hours:minutes  指定命令運行的時間。該時間用 24 小時制(即從 00:00 [午夜] 到 23:59)的 小時: 分鍾格式表示。
  /interactive 對於在運行 command 時登錄的用戶,允許 command 與該用戶的桌面進行交互。
  /every: 在每個星期或月的指定日期(例如,每個星期四,或每月的第三天)運行 command 命令。
  date  指定運行命令的日期。可以指定一周的某日或多日(即,鍵入 M、T、W、Th、F、S、Su)或一個月中的某日或多日(即,鍵入從 1 到31 之間的數字)。用逗號分隔多個日期項。如果省略了 date,則 at 使用該月的當前日。
  /next: 在下一個指定日期(比如,下一個星期四)到來時運行 command。
  command 指定要運行的 Windows 命令、程序(.exe 或 .com 文件)或批處理程序(.bat 或 .cmd 文件)。當命令需要路徑作為參數時,請使用絕對路徑,也就是從驅動器號開始的整個路徑。如果命令在遠程計算機上,請指定服務器和共享名的通用命名協定 (UNC) 符號,而不是遠程驅動器號。
   注釋
  Schtasks 是功能更為強大的超集命令行計划工具,它含有 at 命令行工具中的所有功能。對於所有的命令行計划任務,都可以使用 schtasks 來替代 at。有關 schtasks 的詳細信息,請參閱“相關主題”。
  使用 at 命令時,要求您必須是本地 Administrators 組的成員。
  加載 Cmd.exe
  在運行命令之前,At 不會自動加載 Cmd.exe (命令解釋器)。如果沒有運行可執行文件 (.exe),則在命令開頭必須使用如下所示的方法專門加載 Cmd.exe:
  cmd /c dir > c:\test.out。
  查看已計划的命令
  當不帶命令行選項使用 at 時,計划任務會出現在類似於以下格式的表中:
  Status ID Day Time Command Line
  OK 1 Each F 4:30 PM net send group leads status due
  OK 2 Each M 12:00 AM chkstor > check.file
  OK 3 Each F 11:59 PM backup2.bat
  包含標識號 (ID)
  15.Netstat
  顯示活動的 TCP 連接、計算機偵聽的端口、以太網統計信息、IP 路由表、IPv4 統計信息(對於 IP、ICMP、TCP 和 UDP 協議)以及 IPv6 統計信息(對於 IPv6、ICMPv6、通過 IPv6 的 TCP 以及通過 IPv6 的 UDP 協議)。使用時如果不帶參數,netstat 顯示活動的 TCP 連接。
  語法
  netstat [-a] [-e] [-n] [-o] [-p Protocol] [-r] [-s] [Interval]
  參數
  -a  顯示所有活動的 TCP 連接以及計算機偵聽的 TCP 和 UDP 端口。
  -e  顯示以太網統計信息,如發送和接收的字節數、數據包數。該參數可以與 -s 結合使用。
  -n  顯示活動的 TCP 連接,不過,只以數字形式表現地址和端口號,卻不嘗試確定名稱。
  -o顯示活動的 TCP 連接並包括每個連接的進程 ID (PID)。可以在 Windows 任務管理器中的“進程”選項卡上找到基於 PID 的應用程序。該參數可以與 -a、-n 和 -p 結合使用。
  -p Protocol  顯示 Protocol 所指定的協議的連接。在這種情況下,Protocol 可以是 tcp、udp、tcpv6 或 udpv6。如果該參數與 -s 一起使用按協議顯示統計信息,則 Protocol 可以是 tcp、udp、icmp、ip、tcpv6、udpv6、icmpv6 或 ipv6。
  -s 按協議顯示統計信息。默認情況下,顯示 TCP、UDP、ICMP 和 IP 協議的統計信息。如果安裝了 Windows XP 的 IPv6 協議,就會顯示有關 IPv6 上的 TCP、IPv6 上的 UDP、ICMPv6 和 IPv6 協議的統計信息。可以使用 -p 參數指定協議集。
  -r 顯示 IP 路由表的內容。該參數與 route print 命令等價。
  Interval 每隔 Interval 秒重新顯示一次選定的信息。按 CTRL+C 停止重新顯示統計信息。如果省略該參數,netstat 將只打印一次選定的信息。  注釋
  與該命令一起使用的參數必須以連字符 (-) 而不是以短斜線 (/) 作為前綴。
  Netstat 提供下列統計信息:
  Proto
  協議的名稱(TCP 或 UDP)。
  Local Address
  本地計算機的 IP 地址和正在使用的端口號。如果不指定 -n 參數,就顯示與 IP 地址和端口的名稱對應的本地計算機名稱。如果端口尚未建立,端口以星號(*)顯示。
  Foreign Address
  連接該插槽的遠程計算機的 IP 地址和端口號碼。如果不指定 -n 參數,就顯示與 IP 地址和端口對應的名稱。如果端口尚未建立,端口以星號(*)顯示。
  (state)
  表明 TCP 連接的狀態。可能的狀態如下:
  CLOSE_WAIT
  CLOSED
  ESTABLISHED
  FIN_WAIT_1
  FIN_WAIT_2
  LAST_ACK
  LISTEN
  SYN_RECEIVED
  SYN_SEND
  TIMED_WAIT
  有關 TCP 連接狀態的信息,請參閱 RFC 793。
  只有當網際協議 (TCP/IP) 協議在 網絡連接中安裝為網絡適配器屬性的組件時,該命令才可用。
  范例
  要想顯示以太網統計信息和所有協議的統計信息,請鍵入下列命令:
  netstat -e -s
  要想僅顯示 TCP 和 UDP 協議的統計信息,請鍵入下列命令:
  netstat -s -p tcp udp
  要想每 5 秒鍾顯示一次活動的 TCP 連接和進程 ID,請鍵入下列命令:
  nbtstat -o 5
  要想以數字形式顯示活動的 TCP 連接和進程 ID,請鍵入下列命令:
  nbtstat -n ?Co
  16.Runas
  允許用戶用其他權限運行指定的工具和程序,而不是用戶當前登錄提供的權限。
  語法
  runas [{/profile /noprofile}] [/env] [/netonly] [/smartcard] [/showtrustlevels] [/trustlevel] /user:UserAccountName program
  參數
  /profile 加載用戶的配置文件。/profile 是默認值。
  /no profile
  /noprofile 指定不加載用戶的配置文件。這使應用程序載入的更加快速,但是在一些應用程序中也會引起錯誤。
  /env  指定當前使用的網絡環境,而不是用戶的本地環境。
  /netonly 指明指定的用戶信息只用於遠程訪問。
  /smartcard
  /smartcard 表示憑據是否是由智能卡提供的。
  /showtrustlevels 列出 /trustlevel 開關項。
  /trustlevel
  指定應用程序運行所在的授權級別。使用 /showtrustlevels 查看可用的信任級別。
  /user:UserAccountNam 指定在其下運行程序的用戶帳戶的名稱。用戶帳戶的格式應是 user@domain 或 domain\user。
  程序
  指定要用在 /user 中指定的帳戶運行的程序或命令。
    注釋
  管理員可以使用一個權限受限制的帳戶執行日常、非管理性的任務,只有在執行特定管理任務時,才使用一個權限更大的帳戶。要不經過注銷再重新登錄就完成這樣的任務,可以用一般帳戶登錄,然后使用 runas 命令來運行需要更大權限的工具。
  有關 runas 命令的使用范例,請參閱“相關主題”。
  盡管 runas 通常由 Administrator 帳戶使用,但並非僅限於 Administrator 帳戶。任何擁有多個帳戶的用戶均可以利用備用憑據,使用 runas 運行程序、MMC 控制台或“控制面板”項。
  如果要在計算機上使用 Administrator 帳戶,對於 /user:,鍵入下列參數之一:
  /user:AdministratorAccountName@ComputerName
  /user:ComputerName\AdministratorAccountName
  如果想以域管理員身份使用這個命令,鍵入下列參數之一:
  /user:AdministratorAccountName@DomainName
  /useromainName\AdministratorAccountName
  runas 命令允許您運行程序 (*.exe)、保存的 MMC 控制台 (*.msc)、程序和保存的 MMC 控制台的快捷方式及“控制面板”項。作為另一組(例如“Users”或“Power Users”組)的成員登錄到計算機時,可以以管理員的身份運行。
  可以使用 runas 命令來啟動任何程序、MMC 控制器或“控制面板”項。只要提供適當的用戶帳戶和密碼信息,用戶帳戶就具有登錄到計算機的能力,並且程序、MMC 控制台、“控制面板”項在系統中及對該用戶帳戶均可用.
  runas 命令允許您管理其他域的服務器(運行工具的計算機和要管理的服務器在不同的域中)。
  如果嘗試使用 runas 從網絡位置啟動程序、MMC 控制台或“控制面板”項,可能會因為用來連接網絡共享的憑據與用來啟動程序的憑據不同而失敗。后者的憑據可能無法訪問同一網絡共享。
  有些項,例如“打印機”文件夾和桌面項,間接由 Windows 2000 打開,而不能使用 runas 命令啟動。
  如果 runas 命令失敗,則可能是沒有運行 RunAs 服務或使用的用戶帳戶無效。要檢查 RunAs 服務的狀態,請在“計算機管理”中單擊“服務和應用程序”,然后單擊“服務”。要測試用戶帳戶,請嘗試使用該帳戶登錄合適的域。
  范例
  要在本地計算機上以管理員身份啟動 Windows 2000 命令提示行實例,請鍵入:
  runas /user:localmachinename\administrator cmd
  系統提示時,鍵入管理員密碼。
  要使用名為 companydomain\domainadmin 的域管理員帳戶啟動“計算機管理”管理單元實例,請鍵入:
  runas /user:companydomain\domainadmin "mmc %windir%\system32\compmgmt.msc"
  當提示時,鍵入帳戶密碼。
  要使用名為 domain.microsoft.com 的域中的域管理員帳戶 user 啟動“記事本”實例,請鍵入:
  runas /user:user@domain.microsoft.com "notepad my_file.txt"
  當提示時,鍵入帳戶密碼。
  要啟動命令提示符行窗口、保存的 MMC 控制台、控制面板項或管理其他地點服務器的程序的一個實例,請鍵入:
  runas /netonly /user:domain\username "command"
  domain\username 必須是有足夠權限管理服務器的用戶。當提示時,鍵入帳戶密碼。 Route
 17.Router

在本地 IP 路由表中顯示和修改條目。使用不帶參數的 route 可以顯示幫助。
  語法
  route [-f] [-p] [Command [Destination] [mask Netmask] [Gateway] [metric Metric]] [if Interface]]
  參數
  -f   清除所有不是主路由(網掩碼為 255.255.255.255 的路由)、環回網絡路由(目標為 127.0.0.0,網掩碼為 255.255.255.0 的路由)或多播路由(目標為 224.0.0.0,網掩碼為 240.0.0.0 的路由)的條目的路由表。如果它與命令之一(例如 add、change 或 delete)結合使用,表會在運行命令之前清除。
  -p 與 add 命令共同使用時,指定路由被添加到注冊表並在啟動 TCP/IP 協議的時候初始化 IP 路由表。默認情況下,啟動 TCP/IP 協議時不會保存添加的路由。與 print 命令一起使用時,則顯示永久路由列表。所有其它的命令都忽略此參數。永久路由存儲在注冊表中的位置是 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes。
  Command   指定要運行的命令。下表列出了有效的命令。 命令 目的
  add 添加路由
  change 更改現存路由
  delete 刪除路由
  print 打印路由


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM