实验一 常用网络命令的使用与TCPIP协议配置

实验一常用网络命令的使用与TCP/IP协议配置(3学时)

一、实验目的:

1.了解TCP/IP协议属性设置,掌握各种查看网络参数的方法。

2.了解IE功能及使用方法,理解IE 各项参数意义并会合理设置。

3.了解ping和tracert命令工作原理,掌握其使用方法。

4.了解arp和netstat命令工作原理和使用方法。

二、实验设备:

1.计算机(带网卡)

2.网线

3.交换机

4.路由器

5.因特网

三、实验内容及相关知识:

(一)查看和设置网络参数 (以windows XP为例)

1.方法一:利用计算机桌面上的“网上邻居”进行TCP/IP 的属性查看本

主机IP 地址、子网掩码、默认网关、DNS 服务器等相关信息。

【注:在windows 7中可从控制面板——网络和共享中心——本地连接进入设置。也可从右下角打开网络和共享中心——本地连接进入设置。】

【相关知识】

本地连接属性组件介绍:在―本地连接属性‖对话框中,有很多网络组件,可以选定某组件,然后点击―属性‖或―删除‖进行相应的操作,也可以根据需要点击―安装‖,安装新的网络组件。

①― Microsoft 网络客户端‖ ---- 是Microsoft 公司在Windows 软件中内置的一个客户端程序,是Windows 环境下进行网络通讯的客户端基础,如果不安装― Microsoft 网络客户端‖,大部分网络功能无法实现;

②― Microsoft 网络的文件和打印机共享‖ ---- 安装本组件后,将允许用户将本机的软件(磁盘上的文件)和打印机作为共享资源,提供给网络中其它的计算机。网络中拥有合适权限的其它计算机将可以使用本机提供的软件或打印机;

③― Internet 协议(TCP/IP )‖ ---- 表示在本机上已经安装了TCP/IP 协议,点击―属性‖按钮后,将进入TCP/IP 的属性设置对话框。

图1.1 TCP/IP 协议属性设置与查看

在这个对话框中可以设置IP 地址、子网掩码、默认网关、DNS 服务器,点―高级‖按钮后,还可以对IP 地址、DNS 服务、WINS 等其它内容进行高级设置。

2.方法二:利用计算机“运行”命令ipconfig /all查看计算机TCP/IP属性。

图1.2 ipconfig /all显示网络参数

(二)IE 参数的设置

打开IE浏览器,选择菜单中的“工具” →“ Internet 选项”菜单,打开如图1.3 所示的对话框(也可以通过“控制面板”→“网络和Internet连接”→“ Internet 选项”进入图 1.3 ,也可右键单击“IE”→“属性”)。

图1.3 Internet属性

(1 )“常规‖选项卡中,用户可以设定主页,即启动IE 后即可自动打开的网页;可以对Internet 临时文件的删除、缓存容量进行设置;也可以设置网页保存在历史记录中的天数;它主要用来对IE 的多媒体、颜色、链接、工具栏和字体进行设置。

(2 )―安全‖选项卡(如图1.4)中,用户可以根据需要设置安全级别,并可通过―自定义级别‖控制某些应用控件的运行与否。

图1.4 Internet属性-安全设置

点击自定义级别,进入安全自定义设置:

①―下载已签名的ActiveX 控件‖ -- 经过第三方的认证机构签名证明该

ActiveX 控件是安全的,并且用户可以设置为允许下载这种控件,除非用户不想安装任何ActiveX 控件,或者用户想自己从一些网站下载,例如Windows Update ,还有播放Flash 的插件等。

②―下载未签名的ActiveX 控件‖ -- 跟经过签名认证的ActiveX 控件相

比,未经签名认证的可能会包含潜在的安全隐患因此这个选项用户最好不要设置为启用,或禁用,或者设置为询问,这样用户可以根据正在访问的站点的性质自己决定是否下载安装未经认证的控件。

③―对没有标记为安全的ActiveX 控件进行初始化和脚本运行‖ -- 跟前面

的设置类似的,如果用户之前都设置为禁用,那么这个选项同样禁用就可以,否则可以设置为询问(建议的设置)或者允许(不建议)来禁止那些未经签名的控件运行。

④―运行ActiveX 控件和插件‖ -- 假设用户已经禁止了所有ActiveX 控件

和插件的运行,那么这个选项就可以放心的设置为管理员认可。这里不建议设置为允许。

⑤―对标记为可安全执行脚本的ActiveX 控件执行脚本‖ 这个设置可以设

置的跟前面的选项相同。

⑥―活动脚本‖ -- 现在各种的脚本程序非常流行,通过脚本程序可以建立很

多实用的网页,例如Windows Update 网页,就是通过脚本程序来判断用户需要下载的补丁的。因此如果禁用掉脚本程序,一些网页将不能正常浏览。这里建议用户设置为禁用,至于少数重要的但是不能正常浏览的网页,我们将在后面看到解决办法。

⑦―允许通过脚本进行粘贴操作‖-- 这个选项允许网页通过脚本把文件复制

进用户的剪贴板,为了安全考虑最好禁用。

⑧― JAVA 小程序脚本‖ --javascript 是一种公开的,多平台,面向对象的脚

本语言。很多网页中都使用了JAVA 脚本,但是安全起见最好禁用它。

如果以上的设置会影响到少数用户必须要访问的站点(例如Windows Update 网站),但是安全起见用户又不想把Internet 区域的安全级别设置的太低,那么用户可以把一些用户信任的站点添加到Trusted sites (信任站点)中去。

( 3 )“隐私”选项卡主要是对Cookie 文件的控制。

图1.5 Internet属性-隐私设置

如图1.5所示,简单来说,Cookies 就是服务器暂存放在客户端的资料(.txt 格式的文本文件),好让服务器用来辨认客户端计算机。当用户在浏览网站的时候,Web 服务器会先送一小小资料放在用户计算机上,Cookies 会帮用户在网站上所打的文字或是一些选择都记录下来。当下次用户再访问同一个网站,

Web 服务器会先看看有没有它上次留下的Cookies 资料,有的话,就会依据Cookie 里的内容来判断使用者,送出特定的网页内容给客户端。

网站可以利用cookies 跟踪统计用户访问该网站的习惯,比如什么时间访问,访问了哪些页面,在每个网页的停留时间等。利用这些信息,一方面是可以为用户提供个性化的服务,另一方面,也可以作为了解所有用户行为的工具,对于网站经营策略的改进有一定参考价值。目前Cookies 最广泛的是记录用户登录信息,这样下次访问时可以不需要输入自己的用户名、密码了——当然这种方便也存在用户信息泄密的问题,尤其在多个用户共用一台电脑时很容易出现这样的问题。

(4 )“内容”选项卡中集中了―分级审查‖、―证书‖、―个人信息‖等项的设置。

图1.6Internet属性-内容设置

“分级审查”主要用于控制上网的用户在网页上浏览时所看到的内容。单击―分级审查‖下的―启用‖按钮,在―创建监护人密码‖对话框中设置密码,然后在―分级审查‖对话框的―分级‖标签下单击―类别‖窗口中的任一类型,然后用鼠标拖动―等级‖滑块来设定该项类别的级别。在―常规‖标签下,监护人可以更改密码。―高级‖标签下包含―分级系统‖和―分级部门‖两个选项。IE 提供了RASC 分级系统,用户也可以将新的分级系统添加进去并使用。―分级部门‖由分级系统决定,RASC 分级系统不包含任何分级部门。

在―证书”选项区域中用户可以指定证书设置以便识别自己、站点以及发行商的身份。

“个人信息”允许用户自己设置Windows地址簿目录,包括姓名、地址、电子邮件和其他个人信息。单击―编辑配置文件‖按钮,IE 将会显示个人―属性‖对话框,用户可以输入用户个人的信息以及家庭情况、业务联系、NetMeeting 及数字标识。

(5 )“连接”对话框中设置的是IE 如何连接到网络中。

图1.7 Internet属性-连接设置

单击“建立连接”按钮可以启动― Internet 连接向导‖,在它的指引下可以一步步地完成连接工作。选中―使用调制解调器与Internet 连接‖复选框后,再单击右侧的―设置‖按钮,可以打开―拨号设置‖对话框对其进行设置。

单击“局域网设置”后,可以设置“代理服务器”,一般局域网用户多用到此设置,其具体内容可以向网络管理员咨询;同时可以设置IE 启动时是否自动检测代理服务器及是否使用自动配置脚本程序。

( 6 )“程序”标签

图1.8 Internet属性-程序设置

在此标签下用户可以对邮件、新闻、会议、日历、联系人列表等程序进行设置,前提是用户必须在计算机中安装了可以支持这些程序的软件,否则的话每个程序后的下拉列表选项框都将是空的。― Internet 电话‖则必需配合― Internet Meeting ‖来使用,如果机器中安装了一个以上的浏览器,并且想将IE 设为默认的浏览器,那么就应该选中―检查Internet Explorer 是否为默认的浏览器‖前的复选框。

(7 )“高级”标签

图1.9 Internet属性-高级设置

此标签包含了一些设置可以用来配置如何更改Internet Explorer 的行为

方式。如果用户对新的设置不满意,可以单击―恢复默认设置‖来恢复安装系统时的默认设置。

―高级‖设置中的各个选项,对IE 的运行状态有着直接的影响,在上机过程中要逐项调整并观察其效果。

―使用被动FTP ,为防火墙和DSL 调制解调器兼容性‖ -- 这个设置将会允许在使用IE 浏览FTP 服务器时使用被动模式,这种模式更加安全,因为服务器方无法获得本机的IP 地址,如果某些FTP 服务器不能正常访问,就可以试试启用或者禁用这个设置。

―检查发行商的证书吊销‖ -- 如果选择了这个选项,当用户访问某些需要认证的站点时,IE 会首先检查给站点提供的证书是否依然有效。一般情况下,建议启用这个设置。

―检查服务器的证书吊销‖ -- 这个选项将会使IE 检查站点服务器的证书是否仍然有效,一般也应该启用这个设置。

―检查下载的程序的签名‖ -- 如果启用了这个设置,在用户下载了程序后IE 会通过签名自动检查程序是否被非法改动过。一般应当启用这个设置。

―不将加密的页面存入硬盘‖ -- 启用了这个选项后,对于加密页面(主要是URL 以https 打头的)将不会保存到Internet 临时文件夹中。如果多人共用同一台电脑,这个选项是很有必要的,这样别人就无法通过Internet 临时文件窥探到别人访问过的加密网页了(例如某些电子商务网站的信用卡付费页面)。

―使用SSL 2.0‖、―使用SSL 3.0‖和―使用TLS 1.0‖ -- 都跟在Internet 上通过协议加密数据有关。例如一些网站的身分认证和重要数据的传输,在这过程中都会使用到SSL 加密。因此最佳建议是这三个选项全部启用。但是如果启用后访问某些加密站点时出现错误,那么可以禁用除SSL 2.0 之外的其它两个协议,因为不同版本之间可能会有冲突,而SSL 2.0 是被采用的最广泛的,一般的加密站点都会支持。

―对无效站点证书发出警告‖ -- 启用这个设置之后,在遇到无效的站点证书时IE 就会发出警告,提醒用户注意。一般情况下可以启用这个。

―在安全和非安全模式之间转换时发出警告‖ -- 当启用这个设置之后,如果用户要从一个安全的网页(可能是经过SSL 加密的)进入到一个不安全的网页的时候,IE 会发出警告提醒用户,以避免用户在不知情的情况下泄漏一些私人的信息。

―重定向提交的表单时发出警告‖ -- 启用这个设置后,用户在某些论坛或类似的地方提交的一些信息如果被发送到了其它的服务器上,IE 就会发出警报提醒用户。所以安全起见这个也应当启用

(三)网络调试命令的使用

【注:以下命令可在“开始”——“运行”中运行,也可先进入DOS 模式,再输入命令运行。】

1. ping命令——因特网包探索器

PING (Packet Internet Grope)是用来检查网络是否通畅或者网络连接速度的命令。Ping发送一个ICMP回声请求消息给目的地并报告是否收到所希望的ICMP回声应答。

(1)ping主要功能:

①作为一个生活在网络上的管理员或者黑客来说,ping命令是第一个必须掌握的DOS命令,它所利用的原理是这样的:网络上的机器都有唯一确定的IP 地址,我们给目标IP地址发送一个数据包,对方就要返回一个同样大小的数据包,根据返回的数据包我们可以确定目标主机的存在,可以初步判断目标主机的操作系统等。

②ping 是Windows系列自带的一个可执行命令。利用它可以检查网络是否能够连通,用好它可以很好地帮助我们分析判定网络故障。

③ping指的是端对端连通,通常用来作为可用性的检查,但是某些病毒木马会强行大量远程执行ping命令抢占你的网络资源,导致系统变慢,网速变慢。严禁ping入侵作为大多数防火墙的一个基本功能提供给用户进行选择。通常的情况下你如果不用作服务器或者进行网络测试,可以放心的选中它,保护你的电脑。

④ping 是经常使用的网络实用程序,用于确定本地主机是否能与另一台主机交换(发送与接收)数据报。根据返回的信息,就可以推断TCP/IP 参数是否设置得正确以及运行是否正常。需要注意的是:成功地与另一台主机进行一次或两次数据报交换并不表示TCP/IP 配置就是正确的,必须执行大量的本地主机与远程主机的数据报交换,才能确信TCP/IP 的正确性。

⑤ping 是一个测试程序,如果Ping 运行正确,大体上就可以排除网络访问层、网卡、MODEM 的输入输出线路、电缆和路由器等存在的故障,从而减小了问题的范围。按照缺省设置,Windows 上运行的Ping 命令发送 4 个ICMP (网间控制报文协议)回送请求,每个32 字节数据,如果一切正常,应能得到4 个回送应答。Ping 能够以毫秒为单位显示发送回送请求到返回回送应答之间的时间量。如果应答时间短,表示数据报不必通过太多的路由器或网络连接速度比较快。

⑥ping 还能显示TTL (Time To Live 存在时间)值,可以通过TTL 值推算一下数据包已经通过了多少个路由器。源地点TTL 起始值(就是比返回TTL 略大的一个2 的乘方数)- 返回时TTL 值。例如,返回TTL 值为119 ,那么可以推算数据报离开源地址的TTL 起始值为128 ,而源地点到目标地点要通过9 个路由器网段(128-119 );如果返回TTL 值为246 ,TTL 起始值就是254 ,源地点到目标地点要通过8 个路由器网段。

(2)ping命令参数格式:

键入ping按回车即可看到ping命令详细说明。

图1.10 ping命令格式

ping [-t] [-a] [-n count] [-l size] [-f] [-i TTL] [-v TOS] [-r count] [-s count] [-j

host-list] | [-k host-list] [-w timeout] target-name

【参数说明】:

-t :连续对IP 地址执行Ping 命令,直到被用户以Ctrl+C 中断。

-a :将地址解析为计算机NetBios名。

-n count:执行特定次数的Ping 命令。发送count指定的ECHO数据包数,通过这个命令可以自己定义发送的个数,对衡量网络速度很有帮助。能够测试发送数据包的返回平均时间,及时间的快慢程度。默认值为4。

-l size:发送指定数据量的ECHO数据包。默认为32 字节;最大值是65500byt。

-f :在数据包中发送―不要分段‖标志,数据包就不会被路由上的网关分段。通常你所发送的数据包都会通过路由分段再发送给对方,加上此参数以后路由就不会再分段处理。

-i TTL:将―生存时间‖字段设置为TTL指定的值。指定TTL值在对方的系统里停留的时间。同时检查网络运转情况的。

-v TOS:TOS 将―服务类型‖字段设置为TOS 指定的值。

-r count:在―记录路由‖字段中记录传出和返回数据包的路由。通常情况下,发送的数据包是通过一系列路由才到达目标地址的,通过此参数可以设定,想探测经过路由的个数。限定能跟踪到9个路由。

-s count:指定count 指定的跃点数的时间戳。与参数-r差不多,但此参数不记录数据包返回所经过的路由,最多只记录4个。

-j host-list:利用host-list 指定的计算机列表路由数据包。连续计算机可以被中间网关分隔(路由稀疏源) IP 允许的最大数量为9。

-k host-list:host-list 利用host-list 指定的计算机列表路由数据包。连续计算机不能被中间网关分隔(路由严格源)IP 允许的最大数量为9。

-w timeout:timeout 指定超时间隔,单位为毫秒。

target-name:指定要ping 的远程计算机。

(3)通过Ping 检测网络故障的典型次序

正常情况下,当用户使用Ping 命令来查找问题所在或检验网络运行情况时,需要使用许多Ping 命令,如果所有都运行正确,就可以相信基本的连通性和配置参数没有问题;如果某些Ping 命令出现运行故障,它也可以指明到何处去查找问题。下面就给出一个典型的检测次序及对应的可能故障:

①ping 127.0.0.1

这个Ping 命令被送到本地计算机的IP 软件,该命令永不退出该计算机。如果没有做到这一点,就表示TCP/IP 的安装或运行存在某些最基本的问题。

②ping 本机IP

这个命令被送到计算机所配置的IP 地址,计算机始终都应该对该Ping 命令作出应答,如果没有,则表示本地配置或安装存在问题。出现此问题时,局域网用户请断开网络电缆,然后重新发送该命令。如果网线断开后本命令正确,则表示另一台计算机可能配置了相同的IP 地址。(本机IP可以通过在本机运行ipconfig查得)

③ping 局域网内其他IP

这个命令应该离开用户所使用的计算机,经过网卡及网络电缆到达其他计算机,再返回。收到回送应答表明本地网络中的网卡和载体运行正确。但如果收到0 个回送应答,那么表示子网掩码(进行子网分割时,将IP 地址的网络部分与主机部分分开的代码)不正确或网卡配置错误或电缆系统有问题。(局域网内其他IP可以通过别的同学计算机运行ipconfig查得)

④ping 网关IP

这个命令如果应答正确,表示局域网中的网关路由器正在运行并能够作出应答。(网关IP可以通过本机ipconfig查得,网络实验室默认网关:192.168.11.254)

⑤ping 远程IP

如果收到 4 个应答,表示成功的使用了缺省网关。对于拨号上网用户则表示能够成功的访问Internet (但不排除ISP 的DNS 会有问题)。(例如外网IP地址为:202.203.16.36)

⑥ping localhost

localhost 是个网络操作系统的保留名,它是127.0.0.1 的别名,每台计算机都应该能够将该名字转换成该地址。如果没有做到这一带内,则表示主机文件(/Windows/host )中存在问题。

⑦ping https://www.360docs.net/doc/918939995.html, (如https://www.360docs.net/doc/918939995.html,)

对这个域名执行Ping https://www.360docs.net/doc/918939995.html, 地址,通常是通过DNS 服务器。如果这里出现故障,则表示DNS 服务器的IP 地址配置不正确或DNS 服务器有故

障(对于拨号上网用户,某些ISP 已经不需要设置DNS 服务器了)。这样也可以利用该命令实现域名对IP 地址的转换功能。

如果上面所列出的所有Ping 命令都能正常运行,那么对自己的计算机进行本地和远程通信的功能基本上就可以放心了。但是,这些命令的成功并不表示本机所有的网络配置都没有问题,例如,某些子网掩码错误就可能无法用这些方法检测到。

2. Tracert命令——路由跟踪

Tracert命令是路由跟踪实用程序,用于确定IP 数据报访问目标所采取的路径。Tracert 命令用IP 生存时间(TTL) 字段和ICMP 错误消息来确定从一个主机到网络上其他主机的路由。

(1)Tracert命令工作原理

通过向目标发送不同IP 生存时间(TTL) 值的―Internet 控制消息协议(ICMP)‖回应数据包,Tracert 诊断程序确定到目标所采取的路由。要求路径上的每个路由器在转发数据包之前至少将数据包上的TTL 递减1。数据包上的TTL 减为0 时,路由器应该将―ICMP 已超时‖的消息发回源系统。Tracert 先发送TTL 为 1 的回应数据包,并在随后的每次发送过程将TTL 递增1,直到目标响应或TTL 达到最大值,从而确定路由。通过检查中间路由器发回的

―ICMP 已超时‖的消息确定路由。某些路由器不经询问直接丢弃TTL 过期的数据包,这在Tracert 实用程序中看不到。Tracert 命令按顺序打印出返回―ICMP 已超时‖消息的路径中的近端路由器接口列表。如果使用-d 选项,则Tracert 实用程序不在每个IP 地址上查询DNS。

(2)Tracert命令主要功能

Tracert 一般用来检测故障的位置,用户可以用tracert IP 在哪个环节上出了问题,虽然还是没有确定是什么问题,但它已经告诉了用户问题所在的位置。

Tracert 是一个运行得比较慢的命令(如果用户指定的目标地址比较远),每个路由器用户大约需要给它15 秒钟。

Tracert 的使用很简单,只需要在tracert 后面跟一个IP 地址或URL,Tracert 会进行相应的域名转换的。

(3)Tracert命令格式

输入tracert,就可以看到关于tracert命令的格式和参数。

图1.11 tracert命令格式

tracert [-d] [-h maximum_hops] [-j host-list] [-w timeout] target_name

●-d :指定不将中间路由器的IP 地址解析为它们计算机名,这样可加速显示

tracert 的结果。

●-h maximum_hops :指定搜索目标(目的)的路径中存在的跃点的最大数,

默认值为30 个跃点。

●-j host-list :指定回显请求消息将IP 报头中的松散源路由选项与host-list

中指定的中间目标集一起使用。使用松散源路由时,连续的中间目标可以由一个或多个路由器分隔开。host-list 中的地址或名称的最大数量为9。

host-list 是一系列由空格分隔的IP 地址(用带点的十进制符号表示)。仅当跟踪IPv4 地址时才使用该参数。

●-w timeout :指定等待―ICMP 已超时‖或―回显答复‖消息(对应于要接收的

给定―回现请求‖消息)的时间(以毫秒为单位)。如果超时时间内未收到消息,则显示一个星号(*)。默认的超时时间为4000(4 秒)。

●target_name :目标主机的名称或IP 地址。

(4)Tracert命令的使用

①使用tracert 命令跟踪路径

打开命令提示符,然后键入:tracert host_name 或者键入tracert ip_address 。其中host_name 或ip_address 分别是远程计算机的主机名或IP 地址。

②使用 tracert 命令确定数据包在网络上的停止位置

下例中,默认网关确定192.168.10.99 主机没有有效路径。这可能是路由器配置的问题,或者是192.168.10.0 网络不存在(错误的IP 地址)。

C:\>tracert 192.168.10.99

Tracing route to 192.168.10.99 over a maximum of 30 hops

1 10.0.0.1 reports:Destination net unreachable.

3. ARP命令

ARP 是一个重要的TCP/IP 协议,并且用于确定对应IP 地址的网卡物理地址。

(1)ARP命令的主要功能

实用arp 命令,用户能够查看本地计算机或另一台计算机的ARP 高速缓存中的当前内容。此外,使用arp 命令,也可以用人工方式输入静态的网卡物理/IP 地址对,用户可能会使用这种方式为缺省网关和本地服务器等常用主机进行这项操作,有助于减少网络上的信息量。

(2)ARP命令的工作原理

ARP命令显示和修改ARP缓存中的项目。ARP 缓存中包含一个或多个表,它们用于存储 IP 地址及其经过解析的以太网或令牌环物理地址。计算机上安装的每一个以太网或令牌环网络适配器都有自己单独的表。

按照缺省设置,ARP 高速缓存中的项目是动态的,每当发送一个指定地点的数据报且高速缓存中不存在当前项目时,ARP 便会自动添加该项目。一旦高速缓存的项目被输入,它们就已经开始走向失效状态。例如,在Windows

NT/2000 网络中,如果输入项目后不进一步使用,物理/IP 地址对就会在2 至10 分钟内失效。因此,如果ARP 高速缓存中项目很少或根本没有时(如图1.12所示,只有网关的IP/MAC地址对),通过另一台计算机或路由器的ping 命令即可添加(如图1.13所示,源主机IP地址为[192.168.0.4],局域网中的某台主

机[192.168.0.4]运行:ping 192.168.0.4后,再在源主机上运行:arp –a得到两个IP/MAC地址对)。所以,需要通过arp 命令查看高速缓存中的内容时,请最好先ping 此台计算机(不能是本机发送ping 命令)。

图1.12 没有ping源主机时运行ARP

图1.13 ping源主机后运行ARP

(3)ARP命令格式

在DOS方式下,输入:ARP,进入查看命令格式。

图1.14 ARP命令格式

●arp -a 或arp – g :用于查看高速缓存中的所有项目。-a 和-g 参数的结果是一

样的,多年来-g 一直是UNIX 平台上用来显示ARP 高速缓存中所有项目的选项,而Windows 用的是arp -a (-a 可被视为all ,即全部的意思),但它也可以接受比较传统的-g 选项。

●arp -a IP:如果用户有多个网卡,那么使用arp -a 加上接口的IP 地址,就可以只

显示与该接口相关的ARP 缓存项目。

●arp -s IP 物理地址:用户可以向ARP 高速缓存中人工输入一个静态项目。该项

目在计算机引导过程中将保持有效状态,或者在出现错误时,人工配置的物理地址将自动更新该项目。

如图1.15所示,运行ARP –a后,查得ARP 高速缓存中只有网关IP/MAC 地址对,用arp –s IP地址物理地址[arp –s 192.168.0.5 00-1c-bf-1c-e9-ef]设置

了一个新的IP/MAC地址对。(这个IP地址和物理地址可以是任意主机的)

图1.15 设置新的IP/MAC地址对

·arp -d IP:使用本命令能够人工删除一个静态项目。如图1.16所示。

图1.16 删除手动设置的IP/MAC地址对

4. netstat命令

(1)netstat 命令主要功能

XP系统内置的netstat网络测试命令可以帮助计算机用户详细了解计算机网络的整体使用情况。netstat命令可以显示当前正在活动的网络连接的详细使用信息,例如以太网的统计信息,显示网络连接、路由表信息详解和了解网络接口信息和显示所有协议的使用状态,这些协议包括TCP协议、UDP协议以及IP协议等,另外还可以选择特定的协议并查看其详细信息,还能显示当前主机所连接的端口号和当前计算机的详细路由信息。

netstat 用于显示与IP 、TCP 、UDP 和ICMP 协议相关的统计数据,一般用于检验本机各端口的网络连接情况。

如果计算机有时候接受到的数据报会导致出错数据删除或故障,其实

TCP/IP 可以容许这些类型的错误,并能够自动重发数据报。但如果累计的出错情况数目占到所接收的IP 数据报相当大的百分比,或者它的数目正迅速增加,那么就应该使用netstat 查一查为什么会出现这些情况了。

(2)netstat 命令详解

在DOS命令方式下,输入:netstat /?,得到关于netstat命令格式【/? :在命令提示符下显示帮助】,如图所示。

图1.17 netstat命令格式

netstat [-a] [-b] [-e] [-n] [-o] [-p Protocol] [-r] [-s] [-v] [Interval]

●-a :显示所有活动的TCP 连接以及计算机侦听的TCP 和UDP 端口。

●-e :显示以太网统计信息,如发送和接收的字节数、数据包数。该参数可

以与-s 结合使用。

●-n :显示活动的TCP 连接,不过,只以数字形式表现地址和端口号,却

不尝试确定名称。

●-o :显示活动的TCP 连接并包括每个连接的进程ID (PID)。可以在

Windows 任务管理器中的“进程”选项卡上找到基于PID 的应用程序。该参数可以与-a、-n 和-p 结合使用。

●-p Protocol :显示Protocol 所指定的协议的连接。在这种情况下,Protocol

可以是tcp、udp、tcpv6 或udpv6。如果该参数与-s 一起使用按协议显示统计信息,则Protocol 可以是tcp、udp、icmp、ip、tcpv6、udpv6、icmpv6 或ipv6。

●-s :按协议显示统计信息。默认情况下,显示TCP、UDP、ICMP 和IP 协

议的统计信息。如果安装了IPv6 协议,就会显示IPv6 上的TCP、IPv6 上的UDP、ICMPv6 和IPv6 协议的统计信息。可以使用-p 参数指定协议集。

●-r :显示IP 路由表的内容。该参数与route print 命令等价。

●Interval :每隔Interval 秒重新显示一次选定的信息。按Ctrl+C 停止重新

显示统计信息。如果省略该参数,netstat 将只打印一次选定的信息。

四、实验步骤及操作演示:

(一)网络参数的查看与设置

1.演示方法一实验步骤。

要求:

(1)查看主机当前IP地址、子网掩码、默认网关和DNS等信息。

(2)设置新的IP地址和子网掩码。(思考:IP地址应如何选择?)

2.演示方法二实验步骤。

要求:

(1)读出主机名称。

(2)读出主机的物理地址。(注意观察物理地址的位数与表达方式)(二)设置IE 相关参数

要求:

1.设置主页地址为https://www.360docs.net/doc/918939995.html,,清除原来网页历史记录,网页保存在历

史记录中的天数为30。

2.将www.16

https://www.360docs.net/doc/918939995.html,设置为受信任站点,https://www.360docs.net/doc/918939995.html,设置为受限

制站点。

3.启用弹出窗口阻止程序。

4.先为局域网LAN设置代理服务器202.19.20.223,端口80,然后再删除

设置。(思考:代理服务器是什么?)

5.取消网页中动画和声音播放功能。(思考:取消该功能有什么好处?)(三)网络调试命令的使用

1. Ping命令

(1)演示“Ping 检测网络故障的典型次序”的实验过程,并解释出现的结果。

(2)如果执行“ping本机IP命令”显示内容为:Request timed out,表明什么问题?应如何解决?

2.Tracert命令

(1)用tracert 命令跟踪计算机到https://www.360docs.net/doc/918939995.html, 的连接路由,并解释结果。说出该网站的IP地址。

(2)用tracert 命令跟踪计算机到https://www.360docs.net/doc/918939995.html, 的连接路由,并解释结果。说出该网站的IP地址。

3.ARP命令

(1)用arp命令查看高速缓存中的所有项目;

(2)向ARP 高速缓存中人工输入一个静态项目,再删除一个静态项目。

4. netstat命令

(1)用netstat命令查看当前主机所有活动的TCP 连接以及计算机侦听的TCP 和UDP 端口。

(2)用netstat命令查看当前主机TCP协议连接信息。

(3)用netstat命令查看当前主机IP路由表内容。

五、思考并回答以下问题:

1.通过什么设置可以提高网页访问速率?

2.如何使用ping命令粗略的判断目标主机的系统类型是Windows系列还

是UNIX/Linux系列?

3.如何查得自己主机的MAC地址?自己的MAC地址能修改吗?如果能修改,

怎么修改?如果不能请说明理由。

4.什么是ARP欺骗?“ ARP 欺骗”木马病毒是如何产生的?它的原理是

什么?如何检查和处理“ ARP 欺骗”木马?

5.怎么用netstat命令来检查你的系统上有没有被安装木马?

6.解释TCP/IP 协议属性IP 地址、子网掩码、默认网关、DNS 服务器

各项参数的作用。

7.默认网关有哪几种设置方法?一台主机可以有多个默认网关吗?如果

有,如何设置?如果没有,说明理由。

8.在一台计算机上能否安装多个网卡吗?如果可以,举例说明通常应用在

什么情况下?如果不可以,说明理由。

9.一块网卡能否设置多个IP地址?如果可以,怎么设置?如果不可以,说

明理由。

常用网络测试命令实验报告

西安郵電學院 计算机网络技术及应用实验 报告书 院部名称:管理工程学院 学生姓名:XXX 专业名称:信息管理与信息系统班级:10XX 学号:0210XXXX 时间:2012年 5 月 4 日

一、实验目的 1.掌握基本的网络知识。 2.掌握CMD一些基本命令,并学会运用这些命令排除一些基本问题。 二、具体实验内容及步骤 1.Ping命令的使用 点击―开始‖—〉―运行‖,在―运行‖对话框―打开‖后键入cmd,按―确定‖,到命令行方式下。 实验步骤: 1)回环测试。这个ping命令被送到本地计算机IP软件。这一命令可以用来检测TCP/IP的安装或运行存在的某些最基本的问题。 C:\>ping 127.0.0.1 2)Localhost是127.0.0.1的别名,我们也可以利用localhost来进行回环测试,每台计算机都能够将名称localhost转换成地址127.0.0.1。如果做不到这一点,则表示主机文件(host)中存在问题。 C:\>ping localhost

3)Ping本机IP。若无回复,说明本地计算机的TCP/IP安装或配置存在问题。 C:\>ping –t 192.168.2.37 在命令中加入参数-t,本地计算机应该始终对该ping命令做出应答,使用ctrl+C终止操作。 4)Ping局域网内其它主机IP。该命令对局域网内的其它主机发送回送请求信息。

如果能够收到对方主机的回送应答信息,表明本地网络中的网卡和传输媒体运行正常。 C:\>ping 192.168.2.55 5)Ping网关:如果能够收到应答信息,则表明网络中的网关路由器运行正常。 C:\>ping 192.168.2.1 6)Ping域名服务器:如果能够收到应答信息,则表明网络中的域名服务器运行正常。 C:\>ping 202.117.128.2

网络常用命令提示符(cmd)语句

网络常用命令提示符(cmd)语句 1.最基本,最常用的,测试物理网络的 ping 192.168.10.88 -t ,参数-t是等待用户去中断测试 2.查看DNS、IP、Mac等 A.Win98:winipcfg B.Win2000以上:Ipconfig/all C.NSLOOKUP:如查看河北的DNS C:\>nslookup Default Server: https://www.360docs.net/doc/918939995.html, Address: 202.99.160.68 >server 202.99.41.2 则将DNS改为了41.2 > https://www.360docs.net/doc/918939995.html, Server: https://www.360docs.net/doc/918939995.html, Address: 202.99.160.68 Non-authoritative answer: Name: https://www.360docs.net/doc/918939995.html, Address: 202.99.160.212 3.网络信使 Net send 计算机名/IP|* (广播) 传送内容,注意不能跨网段 net stop messenger 停止信使服务,也可以在面板-服务修改 net start messenger 开始信使服务 4.探测对方对方计算机名,所在的组、域及当前用户名 ping -a IP -t ,只显示NetBios名 nbtstat -a 192.168.10.146 比较全的 https://www.360docs.net/doc/918939995.html,stat -a 显示出你的计算机当前所开放的所有端口 netstat -s -e 比较详细的显示你的网络资料,包括TCP、UDP、ICMP 和 IP的统计等

6.探测arp绑定(动态和静态)列表,显示所有连接了我的计算机,显示对方IP和MAC地址 arp -a 7.在代理服务器端 捆绑IP和MAC地址,解决局域网内盗用IP: ARP -s 192.168.10.59 00-50-ff-6c-08-75 解除网卡的IP与MAC地址的绑定: arp -d 网卡IP 8.在网络邻居上隐藏你的计算机 net config server /hidden:yes net config server /hidden:no 则为开启 9.几个net命令 A.显示当前工作组服务器列表 net view,当不带选项使用本命令时,它就会显示当前域或网络上的计算机上的列表。 比如:查看这个IP上的共享资源,就可以 C:\>net view 192.168.10.8 在 192.168.10.8 的共享资源 资源共享名类型用途注释 -------------------------------------- 网站服务 Disk 命令成功完成。 B.查看计算机上的用户帐号列表 net user C.查看网络链接 net use 例如:net use z: \\192.168.10.8\movie 将这个IP的movie共享目录映射为本地的Z盘 D.记录链接 net session 例如: C:\>net session 计算机用户名客户类型打开空闲时间

实验报告2 常用网络命令的使用

计算机网络实验报告 班级信工(2)班日期 2016-5-12 学号 20130702047 姓名李格 实验名称常用网络命令的使用 一、实验目的 1. 掌握几种常用的网络命令,通过使用这些命令能检测常见网络故障。 2. 理解各命令的含义,并能解释其显示内容的意义。 二、实验步骤 (一)ping 命令的使用 1、单击开始按钮,输入cmd 并按回车键,进入windows DOS环境。 2、输入ping/? 回车,了解ping命令的基本用法。结果如下: 最常用的ping命令是在ping后面直接跟域名或IP地址。测试内网或外网的联通情况。 3、依次输入以下命令并查看分析结果。 (1)输入ping https://www.360docs.net/doc/918939995.html,并回车查看分析结果。 结果如下:

分析: (2)输入ping 218.197.176.10并回车查看分析结果。结果如下: 分析: (3)输入ping https://www.360docs.net/doc/918939995.html, 并回车查看分析结果。结果如下: 分析: (3)输入pi ng 121.14.1.189 并回车查看分析结果。

结果如下: 分析: 4、使用不同的参数测试ping命令。 结果如下: 分析: (二)ipconfig 命令的使用 1、单击开始按钮,输入cmd 并按回车键,进入windows DOS环境。 2、输入ipconfig/? 回车,了解ipconfig 命令的基本用法。结果如下:

3、依次输入以下命令并查看分析结果。 (1)输入ipconfig 并回车查看并分析结果。结果如下:

分析: (2)输入ipconfig/all 并回车查看分析结果。结果:

计算机网络实验报告(7)访问控制列表ACL配置实验

一、实验项目名称 访问控制列表ACL配置实验 二、实验目的 对路由器的访问控制列表ACL 进行配置。 三、实验设备 PC 3 台;Router-PT 3 台;交叉线;DCE 串口线;Server-PT 1 台; 四、实验步骤 标准IP访问控制列表配置: 新建Packet Tracer 拓扑图 (1)路由器之间通过V.35 电缆通过串口连接,DCE 端连接在R1 上,配置其时钟频率64000;主机与路由器通过交叉线连接。 (2)配置路由器接口IP 地址。 (3)在路由器上配置静态路由协议,让三台PC 能够相互Ping 通,因为只有在互通的前提下才涉及到方控制列表。 (4)在R1 上编号的IP 标准访问控制。 (5)将标准IP 访问控制应用到接口上。 (6)验证主机之间的互通性。 扩展IP访问控制列表配置: 新建Packet Tracer 拓扑图 (1)分公司出口路由器与外路由器之间通过V.35 电缆串口连接,DCE 端连接在R2 上,配置其时钟频率64000;主机与路由器通过交叉线连接。 (2)配置PC 机、服务器及路由器接口IP 地址。 (3)在各路由器上配置静态路由协议,让PC 间能相互ping 通,因为只有在互通的前提下才涉及到访问控制列表。 (4)在R2 上配置编号的IP 扩展访问控制列表。 (5)将扩展IP 访问列表应用到接口上。 (6)验证主机之间的互通性。 五、实验结果 标准IP访问控制列表配置: PC0: PC1:

PC2:

PC1ping:

PC0ping: PC1ping: 扩展IP 访问控制列表配置:PC0: Server0:

实验一 熟悉常用的网络命令实验报告

实验一熟悉常用的网络命令 序号:姓名:李哲旭学号:20141120117成绩指导教师: 1.实验目的: 学会使用常用ping ,ipconfig, nslookup, arp ,tracert等常用网络测试命令检测网络连通、了解网络的配置状态,跟踪路由诊断域名系统等相关网络问题。 2实验环境: (1)运行windows 8.1操作系统的PC一台 (2)每台PC机具有一块网卡,通过双绞线与局域网网相连。 (3)局域网能连接Internet 3.实验步骤: 参见实验指导手册内容。 4.实验分析,回答下列问题 (1)查看本机TCP/IP协议配置,看你的计算机是通过自动获取IP还是通过手动方式设置IP地址的?写出你判断的理由。 自动获取IP地址 (2)如果是通过手动方式获取IP地址,可以直接读出IP地址,子网掩码,默认网关,首选DNS服务器地址,备用DNS服务器地址。填写下表。 如果是采用动态获取IP地址,如何获取完整的TCP/IP配置信息,请写出解决步骤。并填写下表。 点击运行,输入cmd,使用ipconfig/all命令 IP地址113.55.91.78

子网络掩码255.255.255.255 默认网关fe80::21e:73ff:fe9a:c820%1450. 0.0.0 首选DNS服务器地址202.203.208.33 备用DNS服务器地址222.203.208.33 (3)显示完整的TCP/IP的配置信息。 (4)在获取本机IP地址之后,在MS-DOS方式下运行下列Ping命令,填写实验运行结果(可附截图)。 (a)ping本机IP地址 (b)ping 本机IP地址–t

网络配置综合实验报告

综合实验 需求分析 通过合理的三层网络架构,实现用户接入网络的安全、快捷,不允许VLAN10的用户去访问VLAN30的FTP服务,VLAN20不受限制;VLAN10的用户接口需要配置端口安全,设置最大连接数为3,如果违规则采取shutdown措施,VLAN20的用户接口需要配置端口安全,设置最大连接数为2,如果违规则采取shutdown措施;配置静态路由使用全网互通;配置NAT功能,使用内网用户使用200.1.1.3—200.1.1.6这段地址去访问互联网;将内网的FTP服务发不到互联网上,使用内网地址为192.168.13.254,公网地址为200.1.1.7,并要求可以通过内网地址访问FTP服务器,使用ACL防止冲击波病毒。 实验拓扑图 实验设备 二层交换机2台(Switch0,Switch1)。 三层交换机2台(Multilaye Switch1,Multilaye Switch0) 路由器2台(router0,router1)。 服务器一台(Server0)。

主机两台(PC0,PC1)。 IP地址规划 三层SW0: VLAN10 192.168.11.1/24 VLAN20 192.168.12.1/24 VLAN30 192.168.13.1/24 三层SW1 VLAN10 192.168.11.2/24 VLAN20 192.168.12.2/24 VLAN30 192.168.13.2/24 F0/11 172.16.1.1/30 R0 F0/0 172.16.1.2/30 F0/1 200.1.1.1/28 R1 F0/1 200.1.1.2/28 主要三层交换机,路由器的配置: Switch 0 Conf t Int f0/1 //Switchport mode access Switchport port-security Switchport port-security maximum 3 Switchport port-security violation shutdown Int f0/2 Switchport mode access Switchport port-security Switchport port-security maximum 2 Switchport port-security violation shutdown Int vlan10 Ip add 192.168.11.1 255.255.255.0 No shut Int vlan20 Ip add 192.168.12.1 255.255.255.0 No shut

计科13-2 第五组 实验2 网络常用命令使用(学习类别)

宁波工程学院电子与信息工程学院 计算机网络实验实验报告 实验名称实验2 网络常用命令使用 班级计科13-2 组别 5 实验地点逸夫楼511 日期 3.24 一、实验目的: ●使用ipconfig命令查看本机地址、网关地址、DNS服务器地址 ●使用ping命令测试网络(如网关)的连通性 ●使用arp命令查看、修改ARP高速缓存内容 ●使用route命令查看路由表,并解释路由表的主要内容 二、实验内容、要求和环境: (1)任务1:使用ping 命令验证简单TCP/IP 网络的连通性。 ping命令用于验证本地主机计算机或其它网络设备上的TCP/IP 网络层连通性。 使用该命令时,可以用目的IP 地址或限定域名(如https://www.360docs.net/doc/918939995.html,)来测试域名服务(DNS) 功能。本实验只使用IP 地址。 ping操作很简单。源计算机向目的设备发送ICMP 回应请求。目的设备用应答消息做出响应。如果源设备和目的设备之间连接断开,路由器可能会用ICMP 消息做出响应,表示主机未知或目的网络未知。 步骤1:验证本地主机计算机上的TCP/IP 网络层连通性。 C:\> ipconfig Windows IP Configuration Ethernet adapter Local Area Connection: Connection-specific DNS Suffix . : IP Address : 172.16.1.2 Subnet Mask : 255.255.0.0 Default Gateway : 172.16.255.254 C:\> 1. 打开Windows 终端,用ipconfig命令确定该主机计算机的IP 地址。 除IP 地址外,输出的其它内容应该与图示相同。如果缺少信息或显示其它子网掩码和默认网关,请重新配置与此主机计算机设置相符的TCP/IP 设置。 2. 记录本地TCP/IP 网络信息的相关信息。

实验一 常用网络命令的使用 实验报告

实验一、常用网络命令的使用 课程计算机网络班级2013167 姓名郑棋元 完成日期15年4月2 日课(内、外)总计本实验用时间四个小时【实验目的】 1.掌握常用网络命令的使用方法; 2.熟悉和掌握网络管理、网络维护的基本内容和方法 【实验内容】 1.阅读实验指导书提供的资料,结合本地环境对WINDOWS 常用网络命 令进行测试和练习。 2.分析总结实验场地的网络环境、拓扑结构、上网方式等。 【实验步骤和结果】 ⑴ARP:

⑵ftp

⑶Ipconfig ⑷Nbtstat

⑸net: ⑹Netstat ⑺Ping

⑻Route ⑼Telnet 没能调试出来⑽Tracert

【实验思考题】 1.说明如何了解本机及其所处网络的网络配置信息? 输入Ipconfig/all(该诊断命令显示所有当前的 TCP/IP 网络配置值) 2.若网络出现故障,说明使用网络命令进行故障检测的常用步骤? 运用Ping(验证与远程计算机的连接) ping 任一IP地址,如果能ping通,说明你的电脑的TCP/IP没有错误。 ping 自己的IP地址,如果能ping通,说明你的网卡都正常。 ping 路由。如果能通,说明你的主机到路由的物理连接还都正常。 ping 网址。如果能通却还是打不开网页,说明dns有错误。 【实验总结】 常用的网络命令虽然看起来简单,可能觉得没什么用处,但是对于网络问题的诊断却非常有用。用windows系统自带的命令行中的常用网络命令来诊断网络故障,不仅快捷,而且信息反映直观。 【实验心得与体会】 掌握了很多常用却不知道或知道却不熟悉的网络命令的使用方法,知道了两台PC机之间传输文件的多种方式。

计算机网络实验报告89340

计算机专业类课程 实 验 报 告 课程名称:计算机网络 学院:计算机科学与工程 专业:计算机科学与技术 学生:ZYZ 学号:26 指导教师:FB 日期:2016年06月10日

目录 实验一 (3) 实验二 (7) 实验三 (12) 实验四 (17) 实验五 (21)

电子科技大学 实验报告 实验一 一、实验名称:交换机和路由器的基本配置 二、实验学时:4 三、实验容和目的: 理解和掌握交换机和路由器的工作原理;掌握交换机和路由器命令行各种操作模式的区别;能够使用各种帮助信息,以及用命令进行基本的配置。 假设是某公司新进的网管,公司要求你熟悉网络产品。 首先要求你登录交换机或路由器,了解并掌握交换机和路由器的命令行操作,以及如何使用一些基本命令对设备进行配置,包括交换机和路由器的设备名、登录时的描述信息、端口参数的基本配置,以及设备运行状态的查看。 四、实验原理: 交换机和路由器的管理方式基本分为两种:带管理和带外管理。 交换机或路由器的命令行操作模式,主要包括:用户模式、特权模式、全局配置模式、端口模式等几种。 交换机或路由器的基本操作命令包括Exit、End、Show version、Show mac-address-table、Show ip route、Show running-config。 以创建两种类型的标题:每日通知和登录标题。 五、实验器材(设备、元器件) 三层交换机1台、路由器1台、计算机1台。 六、实验步骤:

交换机的配置 第一步:交换机各个操作模式直接的切换 Swtich>enable Swtich#configure terminal !使用enable命令从用户模式进入特权模式,再从特权模式进入全局配置模式第二步:交换机命令行界面基本功能 第三步:配置交换机的名称和每日提示信息 第四步:配置接口状态 第五步:查看交换机的系统和配置信息 第六步:保存配置 路由器的配置 第一步:路由器各个操作模式直接的切换 第二步:路由器命令行界面基本功能 第三步:配置路由器的名称和每日提示信息 第四步:配置接口状态 第五步:配置路由器的接口并查看接口配置 第六步:显示路由表的信息 七、实验数据及结果分析: (1)交换机的配置文件容,即show running-config 的结果

常用到的win7网络命令介绍

常用到的win7网络命令介绍 Ping Ping是测试网络联接状况以及信息包发送和接收状况非常有用的工具,是网络测试最常用的命令。Ping向目标主机(地址)发送一个回送请求数据包,要求目标主机收到请求后给予答复,从而判断网络的响应时间和本机是否与目标主机(地址)联通。 如果执行Ping不成功,则可以预测故障出现在以下几个方面:网线故障,网络适配器配置不正确,IP地址不正确。如果执行Ping 成功而网络仍无法使用,那么问题很可能出在网络系统的软件配置方面,Ping成功只能保证本机与目标主机间存在一条连通的物理路径。 命令格式: ping IP地址或主机名 [-t] 参数含义: -t不停地向目标主机发送数据。 校内网关 10.13.206.1 唐河联通网关 10.13.0.165 南阳市网关 10.0.0.10 郑州网关 61.168.253.30 IPConfig

IPConfig实用程序和它的等价图形用户界面。这些信息一般用来检验人工配置的TCP/IP设置是否正确。但是,如果你的计算机和所在的局域网使用了动态主机配置协议(Dynamic Host Configuration Protocol,DHCP--Windows NT下的一种把较少的IP地址分配给较多主机使用的协议,类似于拨号上网的动态IP分配),这个程序所显示的信息也许更加实用。这时,IPConfig可以让你了解你的计算机是否成功的租用到一个IP地址,如果租用到则可以了解它目前分配到的是什么地址。了解计算机当前的IP地址、子网掩码和缺省网关实际上是进行测试和故障分析的必要项目。 命令格式: Ipconfig [/all] 参数含义: /all显示所有本机网络信息。 注:可查看当前电脑网卡物理地址(全世界唯一地址) Tracert Tracert命令用来显示数据包到达目标主机所经过的路径,并显示到达每个节点的时间。命令功能同Ping类似,但它所获得的信息要比Ping命令详细得多,它把数据包所走的全部路径、节点的IP以及花费的时间都显示出来。该命令比较适用于大型网络。 命令格式: Tracert IP地址或主机名 [-d] 参数含义:

常用网络命令实验教案

课题:常用网络命令 教学目标:熟悉Ping、Netstat等命令 教学重点:熟悉Ping、Netstat等命令 教学难点:Netstat命令 教具、教学素材准备:网络环境 教学方法:讲授,演示,实作 教学时数:2 教学过程:(教师授课思路、设问及讲解要点) Windows网络命令行程序 这部分包括: 使用 ipconfig /all 查看配置 使用 ipconfig /renew 刷新配置 使用 ipconfig 管理 DNS 和 DHCP 类别 ID 使用 Ping 测试连接 使用 Arp 解决硬件地址问题 使用 nbtstat 解决 NetBIOS 名称问题 使用 netstat 显示连接统计 使用 tracert 跟踪网络连接 使用 pathping 测试路由器 使用 ipconfig /all 查看配置 发现和解决 TCP/IP 网络问题时,先检查出现问题的计算机上的 TCP/IP 配置。可以使用 ipconfig 命令获得主机配置信息,包括 IP 地址、子网掩码和默认网关。 注意 : 对于 Windows 95 和 Windows 98 的客户机,请使用 winipcfg 命令而不是ipconfig 命令。 使用带 /all 选项的 ipconfig 命令时,将给出所有接口的详细配置报告,包括任何已配置的串行端口。使用 ipconfig /all,可以将命令输出重定向到某个文件,并将输出粘贴到其他文档中。也可以用该输出确认网络上每台计算机的 TCP/IP 配置,或者进一步调查TCP/IP 网络问题。 例如,如果计算机配置的 IP 地址与现有的 IP 地址重复,则子网掩码显示为 0.0.0.0。

网络配置实验报告

实验一:磁盘管理和文件系统管理 一、实验目的:掌握Windows Server 2008系统中的磁盘管理和文件系统管理,包括基本磁盘中分区的创建,动态磁盘中各种动态卷的创建。 二、实验属性:验证型 三、实验环境 Pentium 550Hz以上的CPU;建议至少512MB的内存; 建议硬盘至少2GB,并有1GB空闲空间。 四、实验内容 磁盘的管理 文件系统的管理五、实验步骤 (一)、磁盘管理 1、在虚拟机中再添加两块磁盘(问题1:在虚拟机中如何添加新的磁盘?)。 答:在虚拟机界面打开VM中点击Settings然后点击ADD,选择Hard Disk,然后继续按next到完成为止。

1、使用磁盘管理控制台,在基本磁盘中新建主磁盘分区、扩展磁盘分区和逻辑驱动器,并对已经创建好的分区做格式化、更改磁盘驱动器号及路径等几个操作。(问题2:在一台基本磁盘中,最多可以创建几个主磁盘分区?问题3:将FAT32格式的分区转换为NTFS格式的完整命令是什么?) 答:最多可有四个主磁盘分区; 将FAT32格式的分区转换为NTFS格式的完整命令是 Convert F:/FS:NTFS 对已经创建好的分区格式化 更改磁盘驱动器号及路径

3、将三块基本磁盘转换为动态磁盘。(问题4:如何将基本磁盘转换为动态磁盘?问题5:什么样的磁盘由基本磁盘转换为动态磁盘后系统需要重新启动?) 答:若升级的基本磁盘中包含有系统磁盘分区或引导磁盘分区,则转换为动态磁盘后需要重新启动计算机。 4、在动态磁盘中创建简单卷、扩展简单卷、创建跨区卷、扩展跨区卷、创建带区卷、镜像卷和RAID5卷,并对具有容错能力的卷尝试数据恢复操作,掌握各个卷的特点和工作原理。(问题6:哪些卷可以扩展?问题7:哪些卷具有容错功能?问题8:哪个卷可以包含系统卷?问题9:哪些卷需要跨越多个磁盘?问题10:哪个卷至少需要3块磁盘?) 答:简单卷、跨区卷可以扩展,镜像卷和RAID5卷具有容错功能,镜像卷可以包含系统卷。跨区卷、带区卷、镜像卷和RAID5卷都需要跨越多个磁盘。AID5卷至少需要3块磁盘。 对于卷的扩展,对于NTFS格式的简单卷,其容量可以扩展,可以将其他未指派的空间合并到简单卷中,但这些未指派空间局限于本磁盘上,若选用了其他磁盘上的空间,则扩展之后就变成了跨区卷。

实验一常用网络命令

实验1常用网络命令 1.ping命令 ping是个使用频率极高的实用程序,主要用于确定网络的连通性。这对确定网络是否正确连接,以及网络连接的状况十分有用。简单的说,ping就是一个测试程序,如果ping运行正确,大体上就可以排除网络访问层、网卡、Modem的输入输出线路、电缆和路由器等存在的故障,从而缩小问题的范围。 ping能够以毫秒为单位显示发送请求到返回应答之间的时间量。如果应答时间短,表示数据报不必通过太多的路由器或网络,连接速度比较快。ping还能显示TTL(Time To Live,生存时间)值,通过TTL 值可以推算数据包通过了多少个路由器。 (1) 命令格式 ping主机名 ping域名 ping IP地址 如图所示,使用ping命令检查到I的计算机的连通性,该例为连接正常。共发送了四个测试数据包,正确接收到四个数据包。 (2) ping命令的基本应用 一般情况下,用户可以通过使用一系列ping命令来查找问题出在什么地方,或检验网络运行的情况。下面就给出一个典型的检测次序及对应的可能故障: ① 如果测试成功,表明网卡、TCP/IP协议的安装、IP地址、子网掩码的设置正常。如果测试不成功,就表示TCP/IP的安装或设置存在有问题。 ②ping 本机IP地址 如果测试不成功,则表示本地配置或安装存在问题,应当对网络设备和通讯介质进行测试、检查并排除。 ③ping局域网内其他IP 如果测试成功,表明本地网络中的网卡和载体运行正确。但如果收到0个回送应答,那么表示子网掩码不正确或网卡配置错误或电缆系统有问题。 ④ping 网关IP 这个命令如果应答正确,表示局域网中的网关路由器正在运行并能够做出应答。 ⑤ping 远程IP 如果收到正确应答,表示成功的使用了缺省网关。对于拨号上网用户则表示能够成功的访问Internet(但不排除ISP的DNS会有问题)。 ⑥ping localhost ⑦ping 对此域名执行Ping命令,计算机必须先将域名转换成IP地址,通常是通过DNS服务器。如果这里出现故障,则表示本机DNS服务器的IP地址配置不正确,或它所访问的DNS服务器有故障如果上面所列出的所有ping命令都能正常运行,那么计算机进行本地和远程通信基本上就没有问题了。但是,这些命令的成功并不表示你所有的网络配置都没有问题,例如,某些子网掩码错误就可能无法用这些方法检测到。

网络设备配置实验实验报告

实验三交换机的VLAN配置 一、实验目的 1. 理解理解Trunk链路的作用和VLAN的工作原理 2. 掌握交换机上创建VLAN、接口分配 3.掌握利用三层交换机实现VLAN间的路由的方法。 二、实验环境 本实验在实验室环境下进行操作,需要的设备有:配置网卡的PC机若干台,双绞线若干条,CONSOLE线缆若干条,思科交换机cisco 2960两台。 三、实验内容 1. 单一交换机的VLAN配置; 2. 跨交换机VLAN配置,设置Trunk端口; 3. 测试VLAN分配结果; 4.在三层交换机上实现VLAN的路由; 5.测试VLAN间的连通性 四、实验原理 1.什么是VLAN VLAN是建立在局域网交换机上的,以软件方式实现逻辑工作组的划分与管理,逻辑工作组的站点不受物理位置的限制,当一个站点从一个逻辑工作组移到另一个逻辑工作组时,只需要通过软件设定,而不需要改变它在网络中的物理位置;当一个站点从一个物理位置移动到另一个物理位置时,只要将该计算机连入另一台交换机,通过软件设定后该计算机可成为原工作组的一员。 相同VLAN内的主机可以相互直接通信,不同VLAN中的主机之间不能直接通信,需要借助于路由器或具有路由功能的第三层交换机进行转发。广播数据包只可以在本VLAN内进行广播,不能传输到其他VLAN中。 2.交换机的端口 以太网交换机的每个端口都可以分配给一个VLAN,分配给同一个VLAN的端口共享广播域,即一个站点发送广播信息,同一VLAN中的所有站点都可以接收到。 交换机一般都有三种类型的端口:TRUNK口、ACCESS口、CONSOLE口。 ?CONSOLE端口:它是专门用于对交换机进行配置和管理的。通过Console 端口连接并配置交换机,是配置和管理交换机必须经过的步骤。 ?ACCESS口(默认):ACCESS端口只能通过缺省VLAN ID的报文。

常用网络命令-非常实用

常用网络命令-非常实用 很多的弱电朋友在项目中经常会遇到一些网络故障,其实很多的网络故障通过命令是可以检测出来的,通过使用网络命令也会使项目进展事半功倍,那么就让我们一起来了解弱电经常会用到的网络命令。 1、ping命 ping是个使用频率极高的实用程序,主要用于确定网络的连通性。这对确定网络是否正确连接,以及网络连接的状况十分有用。简单的说,ping就是一个测试程序,如果ping运行正确,大体上就可以排除网络访问层、网卡、Modem的输入输出线路、电缆和路由器等存在的故障,从而缩小问题的范围。 ping能够以毫秒为单位显示发送请求到返回应答之间的时间量。如果应答时间短,表示数据报不必通过太多的路由器或网络,连接速度比较快。ping还能显示TTL(Time To Live,生存时间)值,通过TTL值可以推算数据包通过了多少个路由器。 (1)命令格式 ping主机名 ping域名 pingIP地址 如图所示,使用ping命令检查到IP地址210.43.16.17的计算机的连通性,该例为连接正常。共发送了四个测试数据包,正确接收到四个数据包。

(2) ping命令的基本应用 一般情况下,用户可以通过使用一系列ping命令来查找问题出在什么地方,或检验网络运行的情况。 下面就给出一个典型的检测次序及对应的可能故障: ①ping 127.0.0.1 如果测试成功,表明网卡、TCP/IP协议的安装、IP地址、子网掩码的设置正常。如果测试不成功,就表示TCP/IP的安装或设置存在有问题。 ②ping 本机IP地址 如果测试不成功,则表示本地配置或安装存在问题,应当对网络设备和通讯介质进行测试、检查并排除。 ③ping局域网内其他IP 如果测试成功,表明本地网络中的网卡和载体运行正确。但如果收到0个回送应答,那么表示子网掩码不正确或网卡配置错误或电缆系统有问题。 ④ping 网关IP 这个命令如果应答正确,表示局域网中的网关路由器正在运行并能够做出应答。 ⑤ping 远程IP 如果收到正确应答,表示成功的使用了缺省网关。对于拨号上网用户则表示能够成功的访问Internet(但不排除ISP的DNS 会有问题)。

常用网络命令的使用

实验:常见网络测试命令使用 实验目的:掌握一些常见命令的使用; 命令的含义和相关的操作; 实验器材:装有系统的计算机; 实验内容:1、掌握ipconfig命令的含义; 2、掌握ping命令的含义; 3、理解Netstat命令的含义与应用; 4、理解tracert命令的含义与应用; 5、理解nslookup命令的含义与应用; 6、理解ARP命令的含义与应用; 7、理解Telnet的含义与应用; 1、ipconfig/all命令的使用 注释:onfig命令是我们经常使用的命令,它可以查看网络连接的情况,比如本机的ip 地址,子网掩码,dns配置,dhcp配置等等 /all参数就是显示所有配置的参数。 在“开始”——“运行”弹出的对话框重输入“cmd”回车,弹出 窗口,然后输入”ipconfig/all”回车,如图 上图显示相应的地址例如IP地址子网掩码等等。如图:

显示这些表明不能上网。数据报:发送=4 接受=0 丢失=4 2、ping的使用 常用参数选项 ping IP -t--连续对IP地址执行Ping命令,直到被用户以Ctrl+C中断。 -a 以IP地址格式来显示目标主机的网络地址 -l 2000--指定Ping命令中的数据长度为2000字节,而不是缺省的323字节。 -n--执行特定次数的Ping命令 -f 在包中发送“不分段”标志。该包将不被路由上的网关分段。 -i ttl 将“生存时间”字段设置为 ttl 指定的数值。 -v tos 将“服务类型”字段设置为 tos 指定的数值。 -r count 在“记录路由”字段中记录发出报文和返回报文的路由。指定的 Count 值最小可以是 1,最大可9 。 -s count 指定由 count 指定的转发次数的时间邮票。 -j computer-list 经过由 computer-list 指定的计算机列表的路由报文。中间网关可能分隔连续的计算机(松散的源路由)。允许的最大 IP 地址数目是 9 。 -k computer-list 经过由 computer-list 指定的计算机列表的路由报文。中间网关可能分隔连续的计算机(严格源路由)。允许的最大 IP 地址数目是 9 。 -w timeout 以毫秒为单位指定超时间隔。 destination-list 指定要校验连接的远程计算机。 在“开始”——“运行”弹出的对话框重输入”cmd“回车,弹出 窗口,然后输入“ping”回车,如图:

网络实验报告

计算机网络实验报告 所在系(院):信息工程学院班级:14计算机转本1班姓名:殷宇翔 学号:14131521 得分:

实验一交换机组网基础 一、实验目的 (1)熟悉交换机的基本结构 (2)熟悉交换机基本命令 (3)利用交换机进行网络连接 (4)熟悉IP地址属性的设置 (5)应用常用的网络测试命令 (6)掌握ARP请求与响应的数据格式 (7)熟悉PT的设置与使用 二、实验拓扑 图1-1 交换机组网基础 地址分配表: 三、配置步骤 1.在PC1、PC2两台主机配置IP地址信息。

(1)主机PC1地址设置(配置地址截图) (2)主机PC2地址设置(配置地址截图) 2.测试 (1)在图中所示的1、2、3处抓取来回数据,并对数据进行详细分析与说明 (2)交换机显示结果(show mac-address-table )分析:PC1传递数据到PC2,首先交换机要进行配置VLAN,然后通过指令将接口Fa0/1,Fa0/2接到同一VLAN中,和PC1、PC2建立连接访问。

(3)主机arp缓存查看与删除 问题思考: (1)根据路由转发算法分析转发过程 答:当交换机收到一个数据包时; 交换机会将这个数据包包头的目的MAC信息提取出来,与自身的MAC地址表比较; 情况一:如果找到对应项,则按MAC表进行转发; 情况二:如果没找到对应项,则在除了接收到数据包以外的所有端口进行转发(广播);(2)根据实验分析ARP的角色(请求与响应) 当主机PC1向主机PC2发送数据时,先在ARP中查看有无主机PC2的IP地址。 ●有主机PC2的IP地址,查出对应的MAC的地址,然后将MAC地址发往PC2 ●无主机PC2的IP地址,主机PC1自动运行ARP,ARP进程在本局域网上广播发送一个

网络诊断常用的几个常用命令

网络诊断常用的几个常用命令 net 命令 net accounts 查阅当账号设置 net config server 查阅本网络配置信息统计 net share 查阅本地计算机上的共享文件 net user 查阅本地用户账号 net view 查阅网络上的可用计算机 ping 命令 一般情况下,用户可能通过使用一系列ping命令来查找问题出现在何处,或检验网络运行的情况,典型的检测次序及所对应的故障。 ping 127.0.0.1 如果测试成功,表明网卡,TCP/IP协议的安装和IP地址、子网掩码的设置正常。 如果测试不成功,则表示TCP/IP的安装或运行存在某些最基本的的问题。 PING 本地IP 如果测试不成功,则表示本地配置或安装存在问题,应当对网络设备和通介质进行测试、检查并排除故障。 PING 局域网内其他的IP 如果测试成功,表明本地网络中的网卡和网络电缆运行正确。但如果收到0个回送应答,那么表示子网掩码不正确或网卡配置错误或电缆有问题。 PING 网关IP 这个命令如果应答正确,表示局域网中的网关路由器正在运行并能做出应答。 PING 远程IP 如果收到正确应答,则表示成功地使用了默认网关;对于拨号上网用户,则表示能够成功地访问INTERNET。 ping localhost localhost 是系统的网络保留名,它是127.0.0.1的别名,每台计算机都能将该名字转换成该地址。如果没有做到这一转换,则表示主机文件(Windows/host)中存在问题。 ping https://www.360docs.net/doc/918939995.html,(一个著名网站域名) 对此域名执行PING命令。计算机须先将域名转换成IP 地址,通常是通过DNS服务器。如果这里出现故障,则表示本机DNS服务器的IP地址配置不正确,或NDS服务器有故障。如果上面列出的所有PING命令都能正常运行机制,那么计算机进行本地和远程通信基本上就没有问题了。但是,这些命令的成功并不表示所有网络配置就没问题,例如,某些子网掩码错误就可能无法用这些方法检测到。 PING命令的常用参数选项如下。 PING IP 地址(如192.168.1.10)-T:连续对IP地址执行PING命令,直到被用户按Ctrl+C键中断。 ping IP 地址-1 2000:指定PING 命令国的数据长度为2000B,而不是默认的32 B。 PING IP地址-N:执行特定的确次PING命令。 netstat命令 netstat -s -s选项能够按照各个协议分别显示其统计数据。 netstat -a:显示所有连接和侦听端口。 netstat -e:显示关于以太网的统计数据。 netstat -r:显示关于路由表的信息。

网络常用命令实验报告

成都师范学院物理与工程技术学院 课程名称:计算机网络技术 实验项目名称:网络常用命令的使用 姓名: 专业班级:学号: 实验地点:实验日期: 同组学生姓名:指导老师: 学生实(试)验实训报告 (一)实(试)验目的与要求 1、熟悉常用网络测试命令的语法功能; 2、学会利用网络命令分析并排除常用网络故障的方法。 (二)实(试)验设备与器件 装有Windows XP操作系统的计算机网线 (三)实(试)验原理与内容 原理:DOS的任何一个命令实际上都是代表一段程序,它是操作系统为用户实现某种功能提供的手段。DOS命令很多,通常分为三种类型:内部命令、外部命令和批命令。DOS命令通常由三部分构成,基本格式: 1.【路径名】命令名【路径名】文件名【参数】(注:方括号,为可选项) 2.第二部分是针对于DOS命令的操作对象而言的,路径名指的是被操作对 象“文件名”所在的地址。 3.第三部分中,参数的内容、数量以及类型命令功能决定。 4.内容:1.练习用以下常用命令: (1)查看目录内容命令:DIR (2)改变当前盘符命令:CD (3)格式化命令: format(此命令不能用于硬盘) (4)清除屏幕命令: CLS。 2.所有命令带不同参数,应得到不同结果,请记录以下参数的显 示结果: (1)当ipconfig不带任何参数选项时显示的结果 (2)当带参数all选项显示的结果 3.用ping命令测试网络连通状态,并记录结果: (1)PING 127.0.0.1 (2)PING 本台计算机的IP 地址 (3)PING 与本台计算机连在同一台交换机上的其计算机 (4)PING DNS (5)PING 网关 (6)ping百度网站域名地址 (7)使用参数-a

Linux网络配置实验报告

Linux 操 作 系 统 应 用 院系: 年级专业:2011级.Net班 学号: 姓名: 2013年12月16日

软件学院综合性、设计性实验报告 一、实验目的 1) 掌握Linux系统网络配置; 2)掌握使用Linux系统配置DNS服务器。 二、实验仪器或设备: 装有Linux/windows操作系统的计算机若干,计算机的其他配置完善且各计算机之间网络畅通. 三、总体设计(设计原理、设计方案及流程等) 1、在计算机中配置多个设备别名的服务器,其中域名与IP分别是: 主DNS服务器域名 https://www.360docs.net/doc/918939995.html,, IP: 192.168.4.101 WWW服务器域名 https://www.360docs.net/doc/918939995.html,, IP: 192.168.4.103 FTP服务器域名 https://www.360docs.net/doc/918939995.html,, IP: 192.168.4.104 2、使用设备别名以实现在一台计算机上用不同的IP地址来分别提供DNS服务, WWW服务,ftp服务等。 3、配置DNS服务器,实现对DNS、WWW、ftp等服务器的域名解析。 4、并通过访问www、ftp服务器对DNS服务器进行测试。 四、实验步骤(包括主要步骤、代码分析等) 1、在计算机中配置多个设备别名的服务器(服务器的主机名,IP地址和别 名如表1) 〈1〉打开工具栏上的“系统”——〉“管理”——〉“网络”,配置域名服务器 DNS、WWW域名服务器和FTP域名服务器并激活(如下图1)。

图1 <2>在“网络配置”窗口中选择“D主机”选项卡,单击工具栏上的“新建”。按钮,弹出“添加/编辑主机项目”对话框,依次输入IP地址,主机名和别名。如下图2:

计算机网络实验二 在PC机上熟悉常用网络命令实验报告

实验二熟悉常用的网络命令 实 验 报 告 姓名:陈津生 班级:12级数字媒体技术2班 学号:2012329700056 指导教师:张芳

1.实验目的: 学会使用常用ping ,ipconfig, nslookup, arp ,tracert等常用网络测试命令检测网络连通、了解网络的配置状态,跟踪路由诊断域名系统等相关网络问题。 2实验环境: (1)运行windows 2000/2003/xp操作系统的PC一台 (2)每台PC机具有一块网卡,通过双绞线与局域网网相连。 (3)局域网能连接Internet 3.实验步骤: ftp://10.16.23.2 用户名:1234567891234 密码:0123456 1、ARP: 显示和修改IP地址与物理地址之间的转换表 C:\Documents and Settings\ligong>ARP -a Interface: 10.16.24.18 --- 0x10003 Internet Address Physical Address Type 192.168.1.3 00-00-00-00-00-00 invalid C:\Documents and Settings\ligong>ARP -g Interface: 10.16.24.18 --- 0x10003 Internet Address Physical Address Type 192.168.1.3 00-00-00-00-00-00 invalid C:\Documents and Settings\ligong>ARP -d C:\Documents and Settings\ligong>ARP -s Displays and modifies the IP-to-Physical address translation tables used by address resolution protocol (ARP). ARP -s inet_addr eth_addr [if_addr] ARP -d inet_addr [if_addr] ARP -a [inet_addr] [-N if_addr] -a Displays current ARP entries by interrogating the current protocol data. If inet_addr is specified, the IP and Physical addresses for only the specified computer are displayed. If

相关文档
最新文档