網絡命令在我們檢測網絡故障和對網絡進行基礎的操作,用的非常多的,項目中也非常實用,如:網絡經常掉線、網絡時好時壞,網絡很卡、監控有幾路不顯示等問題。
這個在我們弱電VIP技術群里也多次討論,之前發布過相關文章,本期我們再來總結下網絡中使用較多且有效的三大命令用法,方便大家日常工作對網絡的管理和故障排除。
ping、arp、tracert三大命令配合使用,可以查出或解決網絡中的大部分基本故障問題。
一、Ping命令的詳細用法
在網絡中ping是一個十分強大的TCP/IP工具。它的作用主要為:
1、用來檢測網絡的連通情況和分析網絡速度
2、根據域名得到服務器IP
3、根據ping返回的TTL值來判斷對方所使用的操作系統及數據包經過路由器數量。
ping的主要用法:
我們通常會用它來直接ping ip地址,來測試網絡的連通情況。
類如這種,直接ping ip地址或網關,ping通會顯示出以上數據。
我們來系統的看下ping的六種用法。
一、ping -t的用法
不間斷地Ping指定計算機,直到管理員中斷。
這就說明電腦連接路由器是通的,網絡效果很好。下面按按住鍵盤的Ctrl+c終止它繼續ping下去,就會停止了,會總結出運行的數據包有多少,通斷的有多少了,可以反映出網絡的情況。
二、ping -a的使用
ping-a解析計算機名與NetBIOS名。就是可以通過ping它的ip地址,可以解析出主機名。
三、ping -n的使用
這個我們在昨天的20道題中就有一個考這個命令,在默認情況下,一般都只發送四個數據包,通過這個命令可以自己定義發送的個數,對衡量網絡速度很有幫助,比如我想測試發送10個數據包的返回的平均時間為多少,最快時間為多少,最慢時間為多少就可以通過以下獲知:
從以上我就可以知道在給47.93.187.142發送10個數據包的過程當中,返回了10個,沒有丟失,這10個數據包當中返回速度最快為25ms,最慢為38ms,平均速度為27ms。說明我的網絡良好。
如果對于一些不好的網絡,比如監控系統中非常卡頓,這樣測試,返回的結果可能會顯示出丟失出一部分,如果丟失的比較多的話,那么就說明網絡不好,可以很直觀的判斷出網絡的情況。
四、ping -l size的使用
-l size:發送size指定大小的到目標主機的數據包。
在默認的情況下windows的ping發送的數據包大小為32byt,最大能發送65500byt。當一次發送的數據包大于或等于65500byt時,將可能導致接收方計算機宕機。所以微軟限制了這一數值;這個參數配合其它參數以后危害非常強大,比如攻擊者可以結合-t參數實施DOS攻擊。(所以它具有危險性,不要輕易向別人計算機使用)。
例如:ping -l 65500 -t 211.84.7.46
會連續對IP地址執行ping命令,直到被用戶以Ctrl+C中斷.
這樣它就會不停的向211.84.7.46計算機發送大小為65500byt的數據包,如果你只有一臺計算機也許沒有什么效果,但如果有很多計算機那么就可以使對方完全癱瘓,網絡嚴重堵塞,由此可見威力非同小可。
五、ping -r count 的使用
在“記錄路由”字段中記錄傳出和返回數據包的路由,探測經過的路由個數,但最多只能跟蹤到9個路由。
ping -n 1 -r 9 202.102.224.25 (發送一個數據包,最多記錄9個路由)
將經過 9個路由經過都顯示出來了,可以看上圖。
六、批量ping網段
對于一個網段ip地址眾多,如果單個檢測實在麻煩,那么我們可以直接批量ping網段檢測,那個ip地址出了問題,一目了然。
先看代碼,直接在命令行窗口輸入:
for /L %D in (1,1,255) do ping 10.168.1.%D
IP地址段修改成你要檢查的IP地址段。
當輸入批量命令后,那么它就自動把網段內所有的ip地址都ping完為止。
那么這段“for /L %D in(1,1,255) do ping 10.168.1.%D” 代碼是什么意思呢?
代碼中的這個(1,1,255)就是網段起與始,就是檢測網段192.168.1.1到192.168.1.255之間的所有的ip地址,每次逐增1,直接到1到255這255個ip檢測完為止。
ping命令用的較多的就這6類的,大家有可能在項目中會用到的。
二、ARP命令的使用
arp是地址解析協議,其基本功能為透過目標設備的IP地址,查詢目標設備的mac地址,以保證通信的順利進行。它是IPv4中網絡層必不可少的協議,不過在IPv6中已不再適用,并被鄰居發現協議(NDP)所替代。
說白了,就是把通過ip地址找到設備mac地址。
arp的命令一般有三個用法,就是查詢顯示、添加記錄、與刪除記錄,這個在我們做網絡項目時經常會用到。
1、arp -a ,當你需要顯示當期ip地址對應的mac地址時使用
當你需要了解你網絡中設備對應的mac地址時,你可以使用arp地址進行顯示,這個有利于我們可以清楚了解到ip地址對應的mac地址是哪臺設備。
在命令提示符中輸入“arp -a”并回車;自動在緩存中,讀取IP地址和mac地址的對應關系表;
2、arp -s ,當你需要手動添加或綁定一條arp記錄時使用。
手工輸入一條ARP項目,格式為“ARP+空格+-a+IP地址+MAC地址”;
在網絡中,通常在辦公網絡或監控項目中,為了防止用戶亂改ip地址或ip地址沖突,我們需要給ip地址綁定設備的mac地址。
如下圖,先用ARP -s 192.168.1.1 3c-22-3f-5d-f6-77綁定一條記錄,然后用arp -a查詢了ARP記錄添加是否成功。
其實這個命令也叫作綁定mac地址的命令,例如一個公司的網絡,員工經常喜歡改自己電腦的ip地址,經常會造成ip地址混亂,無法管理,那么這個時候你只需要把它的ip地址與它電腦mac地址進行綁定,那么下次出現網絡故障,就可以直接mac地址定位到那幾臺電腦。
3、arp -d,當你覺得某條arp記錄有問題時,可以刪除。
功能為:刪除所有ARP記錄
其實如果想徹底清空ARP列表,需要您禁止所有網絡連接,否則網絡數據交互過程中仍然會產生新的ARP列表。
當你網絡中出了問題,可能是有某些ip地址發生沖突了,mac對應的ip地址有誤,那么你可以對它進行刪除這條arp記錄,然后重新添加新的記錄,網絡問題就會得到解決。
三、tracert命令使用
tracert是路由跟蹤命令,用于確定 IP 數據包訪問目標所采取的路徑。
在使用Tracert命令之前,我們先來簡單地介紹一下它的語法。其中最簡單也是最常用的命令格式為:
基本用法
例1、檢測ip地址經過幾個躍點
這里面是經過了兩個躍點。
例2:檢測網址經過幾個躍點
例3、“tracert -d baidu.com”代表不將IP地址解析到主機名稱,
如下圖所示:
例4、“tracert -h 3 baidu.com”代表本次tracert搜索的最大跳數。
輸入3表示搜索在路由器跳轉3次,如下圖所示:
這個就是查跟設備最近的幾個連接點的問題,通常在網絡問題中,先要排除前端跟設備直接連接的最近的幾個設備是否有故障,如果這幾個近點跟蹤可以正常互通,那么問題可能就出現在后端。
例5、“tracert -w 6 baidu.com”代表tracert為每次回復所指定的毫秒數。
其它命令根據需求,可以根據第二步圖介紹使用,如下圖所示:
當網絡很慢,或者很卡時,我們要檢測是那個設備的反應速度比較慢,所以這里面可以設個標準值,例如上面是直接顯示回復6ms以內的設備,超過6ms的設備不顯示,就是反應比較慢的,這個數值可以根據情況設置。