??xml version="1.0" encoding="utf-8" standalone="yes"?> 1.最基本Q最常用的,试物理|络? 2.查看DNS、IP、Mac{? C.NSLOOKUPQ如查看沛_的DNS Non-authoritative answer: 3.|络信 Q经常有人问的~Q? 4.探测ҎҎ计算机名Q所在的l、域及当前用户名 Q追捕的工作原理Q? 5.netstat -a 昄Z的计机当前所开攄所有端? 6.探测arpl定Q动态和静态)列表Q显C所有连接了我的计算机,昄ҎIP和MAC地址 7.在代理服务器? 8.在网l邻居上隐藏你的计算?Q让人家看不见你Q) 9.几个net命o B.查看计算Z的用户帐号列?net user D.记录链接 net session \\192.168.10.51 ROME Windows 2000 2195 0 00:00:39 10.路由跟踪命o 11.关于׃n安全的几个命? 12.在DOS行下讄静态IP Arp 语法 参数 arp -a 对于指派?IP 地址?10.0.0.99 的接口,要显C其 ARP ~存表,可键入: arp -a -N 10.0.0.99 要添加将 IP 地址 10.0.0.80 解析成物理地址 00-AA-00-4F-2A-9C 的静?ARP ~存,可键入: arp -s 10.0.0.80 00-AA-00-4F-2A-9C At 语法 at [[\\ComputerName] hours:minutes [/interactive] [{/every:date[,...]|/next:date[,...]}] command] 参数 使用 at 加蝲 Cmd.exe cmd /c dir > c:\test.out? 查看已计划的命o Status ID Day Time Command Line Task IDQ?1 Status:OK Schedule:Each F Time of Day:4:30 PM Command:net send group leads status due当计划带?at 的命令(其是带有命令行选项的命令)后,要通过键入不带命o行选项?at 来检查该命o语法是否输入正确。如果显C在“命令行”列中的信息不正,请删除该命oQ然后重新键入它。如果还不正,则可以在重新键入该命令时让它带些命令行选项? 查看l果 at 14:45 c:\test.bat ^>c:\output.txt 执行命o的当前目录ؓ systemroot 文g夏V? 更改pȝ旉 存储命o q接到网l驱动器 at 1:00pm my_backup \\server\share 请不要用下q语法(其中 x: ?表示q户徏立的q接Q: at 1:00pm my_backup x: 如果计划了一个用驱动器L at 命o来连接共享目录,则应包含一?at 命o以在完成该驱动器的使用时断开与驱动器的连接。如果不能断开与驱动器的连接,则在命o提示下,所指派的驱动器号将不可用? 范例 at \\marketing at \\corp 3 at \\corp 08:00 cmd /c "net share reports=d:\marketing\reports >> \\maintenance\reports\corp.txt" at \\marketing 00:00 /every:5,10,15,20,25,30 archive at /delete cmd /c dir > c:\test.out? 语法 参数 使用重定向符? rsh othercomputer cat remotefile >> localfile 以下命o远E文?Remotefile 附加到远E文?otherremotefile 中: rsh othercomputer cat remotefile ">>" otherremotefile 使用 rsh .rhosts 文g .rhosts 文g是一个文本文Ӟ该文件中每一行ؓ一个条目。条目由本地计算机名、本地用户名和有兌条目的所有注释组成。每个条目均由制表符或空格分开Q注释用W号 (#) 打头。例如: host7 #This computer is in room 31A .rhosts 文g必须在远E计机的用户主目录中。有兌E计机 .rhosts 文g特定执行的详l信息,请参阅远E系l的文档? 只有当网际协?(TCP/IP) 协议?|络q接中安装ؓ|络适配器属性的lgӞ该命令才可用? rsh vax1 -l admin1 telcon Tftp 语法 参数 Windows XP ?Windows 2000 不提供一般用途的 TFTP 服务器。Windows 2000 提供?TFTP 服务器服务只?Windows XP ?Windows 2000 客户端计机提供q程引导功能? tftp vax1 put users.txt users19.txt 语法 参数 下表列出了可能的 NetBIOS q接状态?状?说明 只有当网际协?(TCP/IP) 协议?|络q接中安装ؓ|络适配器属性的lgӞ该命令才可用? nbtstat -a CORP07 要显C所分配 IP 地址?10.0.0.99 的远E计机?NetBIOS 名称表,请键入: nbtstat -A 10.0.0.99 要显C本地计机?NetBIOS 名称表,请键入: nbtstat -n 要显C本地计机 NetBIOS 名称~存的内容,请键入: nbtstat -c 要清?NetBIOS 名称~存q新装载本?Lmhosts 文g中带标记 #PRE 的项目,请键入: nbtstat -R 要释N过 WINS 服务器注册的 NetBIOS 名称q对光新注册,请键入: nbtstat -RR 要每?5 U以 IP 地址昄 NetBIOS 会话l计资料Q请键入Q? nbtstat -S 5 Netstat 语法 参数 Local Address Foreign Address (state) CLOSE_WAIT CLOSED ESTABLISHED FIN_WAIT_1 FIN_WAIT_2 LAST_ACK LISTEN SYN_RECEIVED SYN_SEND TIMED_WAIT 有关 TCP q接状态的信息Q请参阅 RFC 793? 只有当网际协?(TCP/IP) 协议?|络q接中安装ؓ|络适配器属性的lgӞ该命令才可用? netstat -e -s 要想仅显C?TCP ?UDP 协议的统计信息,请键入下列命令: netstat -s -p tcp udp 要想?5 U钟昄一ơ活动的 TCP q接和进E?IDQ请键入下列命oQ? nbtstat -o 5 要想以数字Ş式显C活动的 TCP q接和进E?IDQ请键入下列命oQ? nbtstat -n –o Runas 语法 参数 /user:ComputerName\AdministratorAccountName 如果想以域管理员w䆾使用q个命oQ键入下列参C一Q? /useromainName\AdministratorAccountName runas 命o允许您运行程?(*.exe)、保存的 MMC 控制?(*.msc)、程序和保存?MMC 控制台的快捷方式及“控刉李쀝项。作为另一l(例如“Users”或“Power Users”组Q的成员d到计机Ӟ可以以管理员的n份运行? runas /user:localmachinename\administrator cmd 要用名?companydomain\domainadmin 的域理员帐户启动“计机理”管理单元实例,请键入: runas /user:companydomain\domainadmin "mmc %windir%\system32\compmgmt.msc" 要用名?domain.microsoft.com 的域中的域管理员帐户 user 启动“记事本”实例,请键入: runas /user:user@domain.microsoft.com "notepad my_file.txt" 要启动命令提C符行窗口、保存的 MMC 控制台、控刉杉K或管理其他地Ҏ务器的程序的一个实例,请键入: runas /netonly /user:domain\username "command" 语法 参数 Destination route print 要显C?IP 路由表中?10. 开始的路由Q请键入Q? route print 10.* 要添加默认网兛_址?192.168.12.1 的默认\由,请键入: route add 0.0.0.0 mask 0.0.0.0 192.168.12.1 要添加目标ؓ 10.41.0.0Q子|掩码ؓ 255.255.0.0Q下一个跃点地址?10.27.0.1 的\由,请键入: route add 10.41.0.0 mask 255.255.0.0 10.27.0.1 要添加目标ؓ 10.41.0.0Q子|掩码ؓ 255.255.0.0Q下一个跃点地址?10.27.0.1 的永久\由,请键入: route -p add 10.41.0.0 mask 255.255.0.0 10.27.0.1 要添加目标ؓ 10.41.0.0Q子|掩码ؓ 255.255.0.0Q下一个跃点地址?10.27.0.1Q跃Ҏ?7 的\由,请键入: route add 10.41.0.0 mask 255.255.0.0 10.27.0.1 metric 7 要添加目标ؓ 10.41.0.0Q子|掩码ؓ 255.255.0.0Q下一个跃点地址?10.27.0.1Q接口烦引ؓ 0x3 的\由,请键入: route add 10.41.0.0 mask 255.255.0.0 10.27.0.1 if 0x3 要删除目标ؓ 10.41.0.0Q子|掩码ؓ 255.255.0.0 的\由,请键入: route delete 10.41.0.0 mask 255.255.0.0 要删?IP 路由表中?10. 开始的所有\由,请键入: route delete 10.* 要将目标?10.41.0.0Q子|掩码ؓ 255.255.0.0 的\q下一个跃点地址?10.27.0.1 更改?10.27.0.25Q请键入Q? route change 10.41.0.0 mask 255.255.0.0 10.27.0.25 怎样在windowsserver的cmd下更改ip地址■■?-> Windows 2k/2003 Server Windows2000是现在比较流行的操作pȝQ它的功能是很强大的Q它甚至可以象Unix一样在命o行下做很多的工作。下面一U在命o行下更改ip地址的方法,Cl给大家Q括号里是一些注释,黑体字是人工录入的)Q? C:\>ipconfig (首先用ipconfigq个命o看一下更改之前的ip地址) Windows 2000 IP Configuration Ethernet adapter 本地q接: Connection-specific DNS Suffix . : IP Address. . . . . . . . . . . . : 10.1.1.94 Q本地连接更改之前的ipQ? Subnet Mask . . . . . . . . . . . : 255.255.255.0 Default Gateway . . . . . . . . . : 10.1.1.254 C:\>netsh Q进入设|模式) netsh>interface interface>ip interface ip>set address "本地q接" static 10.1.1.111 255.255.255.0 10.1.1.254 interface ip>exit 上文中的set命o具体解释如下: set address - 讄指定的接口的 IP 地址和默认网兟? set dns - 讄 DNS 服务器模式和地址? set wins - 讄 WINS 服务器模式和地址? C:\>ipconfig Q更改后再用ipconfig命o看一?认一下是否更Ҏ功) Windows 2000 IP Configuration Ethernet adapter 本地q接: Connection-specific DNS Suffix . : IP Address. . . . . . . . . . . . : 10.1.1.111 Subnet Mask . . . . . . . . . . . : 255.255.255.0 Default Gateway . . . . . . . . . : 10.1.1.254 accwiz.exe > Accessibility Wizard for walking you through setting up your machine for your mobility needs. 辅助工具向导 acsetups.exe > ACS setup DCOM server executable actmovie.exe > Direct Show setup tool 直接昄安装工具 append.exe > Allows programs to open data in specified directories as if they were in the current directory. 允许E序打开制定目录中的数据 arp.exe > NETWORK Display and modify IP - Hardware addresses 昄和更改计机的IP与硬件物理地址的对应列? at.exe > AT is a scheduling utility also included with UNIX 计划q行d atmadm.exe > Displays statistics for ATM call manager. ATM调用理器统? attrib.exe > Display and modify attributes for files and folders 昄和更Ҏ件和文g夹属? autochk.exe > Used to check and repair Windows File Systems 修复文件系l? autoconv.exe > Automates the file system conversion during reboots 在启动过E中自动转化pȝ autofmt.exe > Automates the file format process during reboots 在启动过E中格式化进E? autolfn.exe > Used for formatting long file names 使用长文件名格式 bootok.exe > Boot acceptance application for registry bootvrfy.exe > Bootvrfy.exe, a program included in Windows 2000 that notifies the system that startup was successful. Bootvrfy.exe can be run on a local or remote computer. 通报启动成功 calc.exe > Windows Calculators 计算? cdplayer.exe > Windows CD Player CD播放? change.exe > Change { User | Port | Logon } 与终端服务器相关的查? charmap.exe > Character Map 字符映射? chglogon.exe > Same as using "Change Logon" 启动或停用会话记? chgport.exe > Same as using "Change Port" 改变端口Q终端服务) chgusr.exe > Same as using "Change User" 改变用户Q终端服务) chkdsk.exe > Check the hard disk for errors similar to Scandisk 3 Stages must specify a Drive Letter 盘程? chkntfs.exe > Same as using chkdsk but for NTFS NTFS盘程? cidaemon.exe > Component of Ci Filer Service l成Ci文档服务 cipher.exe > Displays or alters the encryption of directories [files] on NTFS partitions. 在NTFS上显C或改变加密的文件或目录 cisvc.exe > Content Index -- It's the content indexing service for I 索引内容 ckcnv.exe > Cookie Convertor 变换Cookie cleanmgr.exe > Disk Cleanup, popular with Windows 98 盘清理 cliconfg.exe > SQL Server Client Network Utility SQL客户|络工具 clipbrd.exe > Clipboard viewer for Local will allow you to connect to other clipboards 剪脓查看器 clipsrv.exe > Start the clipboard Server q行Clipboard服务 clspack.exe > CLSPACK used to create a file listing of system packages 建立pȝ文g列表清单 cluster.exe > Display a cluster in a domain 昄域的集群 _cmd_.exe > Famous command prompt 没什么好说的Q? cmdl32.exe > Connection Manager Auto-Download 自动下蝲q接理 cmmgr32.exe > Connection Manager q接理? cmmon32.exe > Connection Manager Monitor q接理器监? cmstp.exe > Connection Manager Profile Manager q接理器配|文件安装程? comclust.exe > about cluster server 集群 comp.exe > ComClust Add, Remove, or Join a cluster. 比较两个文g和文仉的内容* compact.exe > Displays or alters the compression of files on NTFS partitions. 昄或改变NTFS分区上文件的压羃状? conime.exe > Console IME IME控制? control.exe > Starts the control panel 控制面板 convert.exe > Convert File System to NTFS 转换文gpȝ到NTFS convlog.exe > Converts MS IIS log files 转换IIS日志文g格式到NCSA格式 cprofile.exe > Copy profiles 转换昄模式 cscript.exe > MS Windows Scripts Host Version 5.1 较本宿主版本 csrss.exe > Client Server Runtime Process 客户服务器Runtimeq程 csvde.exe > Comma Separated Variable Import/Export Utility 日至格式转换E序 dbgtrace.exe > 和Terminal Server相关 dcomcnfg.exe > Display the current DCOM configuration. DCOM配置属? dcphelp.exe > ? dcpromo.exe > Promote a domain controller to ADSI AD安装向导 ddeshare.exe > Display DDE shares on local or remote computer DDE׃n ddmprxy.exe > debug.exe > Runs Debug, a program testing and editing tool. 是DEBUG啦! dfrgfat.exe > Defrag FAT file system FAT分区盘片整理E序 dfrgntfs.exe > Defrag NTFS file system NTFS分区盘片整理E序 dfs_cmd_.exe > configures a Dfs tree 配置一个DFS? dfsinit.exe > Distributed File System Initialization 分布式文件系l初始化 dfssvc.exe > Distributed File System Server
]]>
软g环境Q?/FONT>
WIN 2000 server或者更高版本操作系l;Microsoft SQL Server 2000 Professional or EnterpriseQ至?FONT face=宋体>打上SP3补丁Q?/SPAN>Microsoft SQL Server 2000 Analysis ServicesQ至?FONT face=宋体>打上SP3补丁Q?/SPAN>
备注(重要)Q?/FONT>准备服务?/H2>
安装 Windows SharePoint Services
安装 Project Server
安装?/H2>
]]>
ping 192.168.0.8 Qt Q参敎ͼt是等待用户去中断试
A.Win98Qwinipcfg
B.Win2000以上QIpconfig/all
C:\>nslookup
Default Server: ns.hesjptt.net.cn
Address: 202.99.160.68
>server 202.99.41.2 则将DNS改ؓ?1.2
> pop.pcpop.com
Server: ns.hesjptt.net.cn
Address: 202.99.160.68
Name: pop.pcpop.com
Address: 202.99.160.212
Net send 计算机名/IP|* (q播) 传送内容,注意不能跨网D?
net stop messenger 停止信服务Q也可以在面板-服务修改
net start messenger 开始信使服?
ping Qa IP Qt Q只昄NetBios?
nbtstat -a 192.168.10.146 比较全的
netstat -s -e 比较详细的显CZ的网l资料,包括TCP、UDP、ICMP ?IP的统计等
arp -a
捆绑IP和MAC地址Q解军_域网内盗用IPQ:
ARP Qs 192.168.10.59 00 Q?0QffQ?cQ?8Q?5
解除|卡的IP与MAC地址的绑定:
arp -d |卡IP
net config server /hidden:yes
net config server /hidden:no 则ؓ开?
A.昄当前工作l服务器列表 net viewQ当不带选项使用本命令时Q它׃昄当前域或|络上的计算Z的列表?
比如Q查看这个IP上的׃n资源Q就可以
C:\>net view 192.168.10.8
?192.168.10.8 的共享资?
资源׃n?cd 用?注释
--------------------------------------
|站服务 Disk
命o成功完成?
C.查看|络链接 net use
例如Qnet use z: \\192.168.10.8\movie 这个IP的movie׃n目录映射为本地的Z?
例如Q?
C:\>net session
计算?用户?客户cd 打开I闲旉
-------------------------------------------------------------------------------
\\192.168.10.110 ROME Windows 2000 2195 0 00:03:12
命o成功完成?
A.tracert pop.pcpop.com
B.pathping pop.pcpop.com 除了昄路由外,q提?25S的分析,计算丢失包的Q?
A.查看你机器的׃n资源 net share
B.手工删除׃nQ可以编个bat文gQ开q行Q把׃n都删了!Q?
net share c$ /d
net share d$ /d
net share ipc$ /d
net share admin$ /d
注意$后有I格?
C.增加一个共享:
c:\net share mymovie=e:\downloads\movie /users:1
mymovie ׃n成功?
同时限制链接用户Cؓ1人?
A.讄静态IP
CMD
netsh
netsh>int
interface>ip
interface ip>set add "本地链接" static IP地址 mask gateway
B.查看IP讄
interface ip>show address
昄和修改“地址解析协议 (ARP)”缓存中的项目。ARP ~存中包含一个或多个表,它们用于存储 IP 地址及其l过解析的以太网或o牌环物理地址。计机上安装的每一个以太网或o牌环|络适配器都有自己单独的表。如果在没有参数的情况下使用Q则 arp 命o显C帮助信息?
arp [-a [InetAddr] [-N IfaceAddr]] [-g [InetAddr] [-N IfaceAddr]] [-d InetAddr [IfaceAddr]] [-s InetAddr EtherAddr [IfaceAddr]]
-a [InetAddr] [-N IfaceAddr]
昄所有接口的当前 ARP ~存表。要昄指定 IP 地址?ARP ~存,请用带?InetAddr 参数?arp -aQ此处的 InetAddr 代表指定?IP 地址。要昄指定接口?ARP ~存表,请?-N IfaceAddr 参数Q此处的 IfaceAddr 代表分配l指定接口的 IP 地址?N 参数区分大小写?
-g [InetAddr] [-N IfaceAddr]
?-a 相同?
-d InetAddr [IfaceAddr]
删除指定?IP 地址,此处?InetAddr 代表 IP 地址。对于指定的接口Q要删除表中的某,请?IfaceAddr 参数Q此处的 IfaceAddr 代表分配l该接口?IP 地址。要删除所有项Q请使用星号 (*) 通配W代?InetAddr?
-s InetAddr EtherAddr [IfaceAddr]
?ARP ~存d可将 IP 地址 InetAddr 解析成物理地址 EtherAddr 的静态项。要向指定接口的表添加静?ARP ~存,请?IfaceAddr 参数Q此处的 IfaceAddr 代表分配l该接口?IP 地址?
/?
在命令提C符昄帮助?
注释
InetAddr ?IfaceAddr ?IP 地址用带圆点的十q制记数法表C?
物理地址 EtherAddr 由六个字节组成,q些字节用十六进制记数法表示q且用连字符隔开Q比如,00-AA-00-4F-2A-9CQ?
通过 -s 参数d的项属于静态项Q它们不?ARP ~存中超时。如果终?TCP/IP 协议后再启动Q这些项会被删除。要创徏怹的静?ARP ~存,请在批处理文件中使用适当?arp 命oq过“计划Q务程序”在启动时运行该批处理文件?
只有当网际协?(TCP/IP) 协议?|络q接中安装ؓ|络适配器属性的lgӞ该命令才可用?
范例
要显C所有接口的 ARP ~存表,可键入:
计划在指定时间和日期在计机上运行命令和E序。at 命o只能在“计划”服务运行时使用。如果在没有参数的情况下使用Q则 at 列出已计划的命o?
at [\\ComputerName] [{[ID] [/delete]|/delete [/yes]}]
\\computername
指定q程计算机。如果省略该参数Q则 at 计划本地计算Z的命令和E序?
ID
指定指派l已计划命o的识别码?
/delete
取消已计划的命o。如果省略了 IDQ则计算Z所有已计划的命令将被取消?
/yes
删除已计划的事gӞҎ自系l的所有询问都回答“是”?
hours:minutes
指定命oq行的时间。该旉?24 时Ӟ即从 00:00 [午夜] ?23:59Q的 时: 分钟格式表示?
/interactive
对于在运?command 时登录的用户,允许 command 与该用户的桌面进行交互?
/every:
在每个星期或月的指定日期Q例如,每个星期四,或每月的W三天)q行 command 命o?
date
指定q行命o的日期。可以指定一周的某日或多日(卻I键入 M、T、W、Th、F、S、SuQ或一个月中的某日或多日(卻I键入?1 ?1 之间的数字)。用逗号分隔多个日期V如果省略了 dateQ则 at 使用该月的当前日?
/next:
在下一个指定日期(比如Q下一个星期四Q到来时q行 command?
command
指定要运行的 Windows 命o、程序(.exe ?.com 文gQ或批处理程序(.bat ?.cmd 文gQ。当命o需要\径作为参数时Q请使用l对路径Q也是从驱动器号开始的整个路径。如果命令在q程计算ZQ请指定服务器和׃n名的通用命名协定 (UNC) W号Q而不是远E驱动器受?
/?
在命令提C符昄帮助?
注释
Schtasks 是功能更为强大的集命o行计划工P它含?at 命o行工具中的所有功能。对于所有的命o行计划Q务,都可以?schtasks 来替?at。有?schtasks 的详l信息,请参阅“相关主题”?
使用 at 命oӞ要求您必L本地 Administrators l的成员?
在运行命令之前,At 不会自动加蝲 Cmd.exe Q命令解释器Q。如果没有运行可执行文g (.exe)Q则在命令开头必M用如下所C的Ҏ专门加蝲 Cmd.exeQ?
当不带命令行选项使用 at Ӟ计划d会出现在cM于以下格式的表中Q?
OK 1 Each F 4:30 PM net send group leads status due
OK 2 Each M 12:00 AM chkstor > check.file
OK 3 Each F 11:59 PM backup2.bat
包含标识?(ID)
当在命o提示下用带有标识号 (ID) ?at 命oӞ单个d的信息会显C在cM于下面的格式中:
使用 at 的已l计划的命o作ؓ后台E序q行。运行结果不会显C在计算Z。要输出重定向到文Ӟ请用重定向W号 (> )。如果将输出重定向到文gQ则不论是在命o行还是在批处理文件中使用 atQ都需要在重定向符号之前用{义符 (^)。例如,要重定向输出?Output.text 文gQ则要键入:
在?at 命o计划了要q行的命令之后,如果更改了计机的系l时_则通过键入不带命o行选项?at 可 at 计划E序与修改后的系l时间同步?
已计划的命o存储在注册表中。这P如果重新启动“计划”服务,则不会丢p划Q务?
对于需要访问网l的计划作业Q请不要使用已重新定向的驱动器。“计划”服务可能无法访问这些重定向的驱动器Q或者,在该计划dq行时如果有其他用户dQ则q些重定向的驱动器可能不会出现。因此,对于计划作业Q请使用 UNC 路径。例如:
要显C?Marketing 服务器上已计划的命o列表Q请键入Q?
要了解服务器 Corp 上标识号?3 的命令的详细信息Q请键入Q?
要计划在上午 8:00 ?Corp 服务器上q行|络׃n命oQƈ该列表重定向到 Maintenance 服务器的 Corp.txt 文gQ位?Reports ׃n目录下)中,请键入:
Z在每五天后的午夜?Marketing 服务器的盘驱动器备份到带驱动器,首先创徏名ؓ Archive.cmd 的批处理E序Q它含有备䆾命oQ,然后计划该批处理E序的运行,为此请键入:
要取消当前服务器上已计划的所有命令,h下述Ҏ清除 at 计划信息Q?
如果要运行的命o不是可执?(.exe) 文gQ请按如下所C的Ҏ在该命o之前使用 cmd /c 来加?Cmd.exeQ?
Rsh
在运?RSH 服务的远E计机上运行命令。Windows XP ?Windows 2000 不提?RSH 服务。Windows 2000 Server Resource Kit 提供名ؓ Rshsvc.exe ?RSH 服务。用不带参数的 rsh 昄帮助?
rsh [Host] [-l UserName] [-n] [Command]
Host
指定q行 command 的远E计机?
-l UserName
指定q程计算Z使用的用户名。在省略情况下,使用当前d用户的名U?
-n
?rsh 的输入重定向?NULL 讑֤。这防止本地计算机命令结果的昄?
Command
指定要运行的命o?
/?
在命令提C符昄帮助?
注释
标准操作
rsh 命o标准输入复制到q程 commandQ将q程 command 的标准输出复制到其标准输出,远E?command 的标准错误复制到其标准错误。Rsh 通常在远E命令终止时l止?
Z佉K定向在远E计机上发生,要以引号引住重定向符P例如 ">>"Q。如果不使用引号Q重定向会在本地计算机发生。例如,以下命o远E文件“RemoteFile”附加到本地文g“LocalFile”中Q?
在用已d到某个域q且q行 Windows XP Professional 的计机Ӟ该域的主域控制器必须可用于确认用户名?rsh 命op|?
.rhosts 文g通常许可 UNIX pȝ的网l访问权限?rhosts 文g列出可以讉Kq程计算机的计算机名及关联的d名。在正确配置?.rhosts 文g的远E计机上运?rcp、rexec ?rsh 命oӞ您不必提供远E计机的登录和密码信息?
范例
要以名称 admin1 在远E计机 vax1 上执?telcon 命oQ请键入Q?
向运行^凡文件传输协?(TFTP) 服务?daemon 的远E计机Q尤其是q行 UNIX 的计机Q传输文件或从运行^凡文件传输协?(TFTP) 服务?daemon 的远E计机Q尤其是q行 UNIX 的计机Q传输文件?
tftp [-i] [Host] [{get | put}] [Source] [Destination]
-i
指定二进制图像传送模式(也称为八q制模式Q。在二进制图像模式下Q文件以一个字节ؓ单位q行传输。在传送二q制文g时用该模式。如果省略了 -iQ文件将?ASCII 模式传送。这是默认的传送模式。该模式行?(EOL) 字符转换为指定计机的适当格式。传送文本文件时使用该模式。如果文件传送成功,显C数据传输率?
Host
指定本地或远E计机?
put
本地计机上的 Destination 文g传送到q程计算Z?Source 文g。因?TFTP 协议不支持用戯n份验证,所以用户必ȝ录到q程计算机,同时文g在远E计机上必d写?
get
远E计机上的 Destination 文g传送到本地计算Z?Source 文g?
Source
指定要传送的文g?
Destination
指定文件传送到的位|。如果省略了 DestinationQ将假定它与 Source 同名?
/?
在命令提C符昄帮助?
注释
使用 get 参数
如果本地计机上的文g FileTwo 传送到q程计算Z的文?FileOneQ则指定 put。如果将q程计算Z的文?FileTwo 传送到q程计算Z的文?FileOneQ则指定 get?
只有当网际协?(TCP/IP) 协议?|络q接中安装ؓ|络适配器属性的lgӞ该命令才可用?
范例
要从本地计算机将文g Users.txt 传送到q程计算?vax1 上的 Users19.txtQ请键入Q?
Nbtstat
昄本地计算机和q程计算机的Z TCP/IP (NetBT) 协议?NetBIOS l计资料、NetBIOS 名称表和 NetBIOS 名称~存。Nbtstat 可以h NetBIOS 名称~存和注册的 Windows Internet 名称服务 (WINS) 名称。用不带参数的 nbtstat 昄帮助?
nbtstat [-a RemoteName] [-A IPAddress] [-c] [-n] [-r] [-R] [-RR] [-s] [-S] [Interval]
-a remotename
昄q程计算机的 NetBIOS 名称表,其中QRemoteName 是远E计机?NetBIOS 计算机名U。NetBIOS 名称表是q行在该计算Z的应用程序用的 NetBIOS 名称列表?
-A IPAddress
昄q程计算机的 NetBIOS 名称表,其名U由q程计算机的 IP 地址指定Q以数点分隔)?
-c
昄 NetBIOS 名称~存内容、NetBIOS 名称表及其解析的各个地址?
-n
昄本地计算机的 NetBIOS 名称表。Registered 中的状态表明该名称是通过q播?WINS 服务器注册的?
-r
昄 NetBIOS 名称解析l计资料。在配置Z?WINS ?Windows XP 计算ZQ该参数返回已通过q播?WINS 解析和注册的名称L?
-R
清除 NetBIOS 名称~存的内容ƈ?Lmhosts 文g中重新加载带?#PRE 标记的项目?
-RR
重新释放q刷新通过 WINS 注册的本地计机?NetBIOS 名称?
-s
昄 NetBIOS 客户和服务器会话Qƈ试图目?IP 地址转化为名U?
-S
昄 NetBIOS 客户和服务器会话Q只通过 IP 地址列出q程计算机?
Interval
重新昄选择的统计资料,可以中断每个昄之间?Interval 中指定的U数。按 CTRL+C 停止重新昄l计信息。如果省略该参数Q?netstat 只昄一ơ当前的配置信息?
/?
在命令提C符昄帮助?
注释
Nbtstat 命o行参数区分大写?
下表列出了由 Nbtstat 生成的列标题?标题 说明
Input 接收的字节数?
Output 发送的字节数?
In/Out 该连接是否从计算机(传出Q或者其他计机到本地计机Q传入)?
Lift 名称表缓存项在被清除之前所存留的时间?
Local Name 本地 NetBIOS 名称与连接相兌?
Remote Host 与远E计机相关的名U或 IP 地址?
<03> 转化为十六进制的 NetBIOS 名称的最后一个字节。每?NetBIOS 名称长度均ؓ 16 个字W。由于最后一个字节通常有特D的意义Q因为相同的名称Q只有最后一个字节不同)可能在一台计机上出现几ơ。例如,<20> ?ASCII 文本中是一个空根{?
Type 名称cd。名U可以是单个名称Q也可以是组名称?
Status q程计算Z是否在运?NetBIOS 服务Q“已注册”)Q或同一计算机名是否已注册了相同的服务(“冲H”)?
State NetBIOS q接的状态?
已连?会话已徏立?
兌 q接的终l点已经被创建ƈ?IP 地址兌?
正接?该终l点对内向连接可用?
I闲 该结束点已被打开单不能接收连接?
正在q接 会话处于q接阶段。在此阶D|在解析所选目标的由名U到 IP 地址的映?
接受 入站会话当前正在被接受,在短期内连接?
重新q接 会话试N新连接(如果W一ơ连接失败)?
出站 会话正处于连接阶Dc此阶段正在创徏 TCP q接?
入站 入站会话在连接期?
正在断开 会话正在断开q接?
已中断连?本地计算机已断开q接Qƈ正等待远E系l的认?
范例
要显C?NetBIOS 计算机名?CORP07 的远E计机?NetBIOS 名称表,请键入:
昄zd?TCP q接、计机侦听的端口、以太网l计信息、IP 路由表、IPv4 l计信息Q对?IP、ICMP、TCP ?UDP 协议Q以?IPv6 l计信息Q对?IPv6、ICMPv6、通过 IPv6 ?TCP 以及通过 IPv6 ?UDP 协议Q。用时如果不带参数Qnetstat 昄zd?TCP q接?
netstat [-a] [-e] [-n] [-o] [-p Protocol] [-r] [-s] [Interval]
-a
昄所有活动的 TCP q接以及计算Z听的 TCP ?UDP 端口?
-e
昄以太|统计信息,如发送和接收的字节数、数据包数。该参数可以?-s l合使用?
-n
昄zd?TCP q接Q不q,只以数字形式表现地址和端口号Q却不尝试确定名U?
-o
昄zd?TCP q接q包括每个连接的q程 ID (PID)。可以在 Windows d理器中的“进E”选项卡上扑ֈZ PID 的应用程序。该参数可以?-a?n ?-p l合使用?
-p Protocol
昄 Protocol 所指定的协议的q接。在q种情况下,Protocol 可以?tcp、udp、tcpv6 ?udpv6。如果该参数?-s 一起用按协议昄l计信息Q则 Protocol 可以?tcp、udp、icmp、ip、tcpv6、udpv6、icmpv6 ?ipv6?
-s
按协议显C统计信息。默认情况下Q显C?TCP、UDP、ICMP ?IP 协议的统计信息。如果安装了 Windows XP ?IPv6 协议Q就会显C有?IPv6 上的 TCP、IPv6 上的 UDP、ICMPv6 ?IPv6 协议的统计信息。可以?-p 参数指定协议集?
-r
昄 IP 路由表的内容。该参数?route print 命o{h?
Interval
每隔 Interval U重新显CZơ选定的信息。按 CTRL+C 停止重新昄l计信息。如果省略该参数Qnetstat 只打印一ơ选定的信息?
/?
在命令提C符昄帮助?
注释
与该命o一起用的参数必须以连字符 (-) 而不是以短斜U?(/) 作ؓ前缀?
Netstat 提供下列l计信息Q?
Proto
协议的名UͼTCP ?UDPQ?
本地计算机的 IP 地址和正在用的端口受如果不指定 -n 参数Q就昄?IP 地址和端口的名称对应的本地计机名称。如果端口尚未徏立,端口以星P*Q显C?
q接该插槽的q程计算机的 IP 地址和端口号码。如果不指定 -n 参数Q就昄?IP 地址和端口对应的名称。如果端口尚未徏立,端口以星P*Q显C?
表明 TCP q接的状态。可能的状态如下:
范例
要想昄以太|统计信息和所有协议的l计信息Q请键入下列命oQ?
允许用户用其他权限运行指定的工具和程序,而不是用户当前登录提供的权限?
runas [{/profile|/noprofile}] [/env] [/netonly] [/smartcard] [/showtrustlevels] [/trustlevel] /user:UserAccountName program
/profile
加蝲用户的配|文件?profile 是默认倹{?
/no profile
/noprofile 指定不加载用L配置文g。这使应用程序蝲入的更加快速,但是在一些应用程序中也会引v错误?
/env
指定当前使用的网l环境,而不是用L本地环境?
/netonly
指明指定的用户信息只用于q程讉K?
/smartcard
/smartcard 表示凭据是否是由卡提供的?
/showtrustlevels
列出 /trustlevel 开关项?BR>/trustlevel
指定应用E序q行所在的授权U别。?/showtrustlevels 查看可用的信ȝ别?
/user:UserAccountName
指定在其下运行程序的用户帐户的名U。用户帐L格式应是 user@domain ?domain\user?
E序
指定要用?/user 中指定的帐户q行的程序或命o?
/?
在命令提C符昄帮助?
注释
理员可以用一个权限受限制的帐h行日常、非理性的dQ只有在执行特定理dӞ才用一个权限更大的帐户。要不经q注销再重新登录就完成q样的Q务,可以用一般帐L录,然后使用 runas 命o来运行需要更大权限的工具?
有关 runas 命o的用范例,请参阅“相关主题”?
管 runas 通常?Administrator 帐户使用Q但q仅限?Administrator 帐户。Q何拥有多个帐L用户均可以利用备用凭据,使用 runas q行E序、MMC 控制台或“控刉李쀝项?
如果要在计算Z使用 Administrator 帐户Q对?/user:Q键入下列参C一Q?
/user:AdministratorAccountName@ComputerName
/user:AdministratorAccountName@DomainName
可以使用 runas 命o来启动Q何程序、MMC 控制器或“控刉李쀝项。只要提供适当的用户帐户和密码信息Q用户帐户就hd到计机的能力,q且E序、MMC 控制台、“控刉李쀝项在系l中及对该用户帐户均可用.
runas 命o允许您管理其他域的服务器Q运行工L计算机和要管理的服务器在不同的域中)?
如果试使用 runas 从网l位|启动程序、MMC 控制台或“控刉李쀝项Q可能会因ؓ用来q接|络׃n的凭据与用来启动E序的凭据不同而失败。后者的凭据可能无法讉K同一|络׃n?
有些,例如“打印机”文件夹和桌面项Q间接由 Windows 2000 打开Q而不能?runas 命o启动?
如果 runas 命op|Q则可能是没有运?RunAs 服务或用的用户帐户无效。要?RunAs 服务的状态,请在“计机理”中单击“服务和应用E序”,然后单击“服务”。要试用户帐户Q请试使用该帐L录合适的域?
范例
要在本地计算Z以管理员w䆾启动 Windows 2000 命o提示行实例,请键入:
pȝ提示Ӟ键入理员密码?
当提C时Q键入帐户密码?
当提C时Q键入帐户密码?
domain\username 必须是有_权限理服务器的用户。当提示Ӟ键入帐户密码?
Route
在本?IP 路由表中昄和修Ҏ目。用不带参数的 route 可以昄帮助?
route [-f] [-p] [Command [Destination] [mask Netmask] [Gateway] [metric Metric]] [if Interface]]
-f
清除所有不是主路由Q网掩码?255.255.255.255 的\由)、环回网l\由(目标?127.0.0.0Q网掩码?255.255.255.0 的\由)或多播\由(目标?224.0.0.0Q网掩码?240.0.0.0 的\由)的条目的路由表。如果它与命令之一Q例?add、change ?deleteQ结合用,表会在运行命令之前清除?
-p
?add 命o共同使用Ӟ指定路由被添加到注册表ƈ在启?TCP/IP 协议的时候初始化 IP 路由表。默认情况下Q启?TCP/IP 协议时不会保存添加的路由。与 print 命o一起用时Q则昄怹路由列表。所有其它的命o都忽略此参数。永久\由存储在注册表中的位|是 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes?
Command
指定要运行的命o。下表列Z有效的命令?命o 目的
add d路由
change 更改现存路由
delete 删除路由
print 打印路由
指定路由的网l目标地址。目标地址可以是一?IP |络地址Q其中网l地址的主机地址位设|ؓ 0Q,对于L路由?IP 地址Q对于默认\由是 0.0.0.0?
mask subnetmask
指定与网l目标地址相关联的|掩码(又称之ؓ子网掩码Q。子|掩码对?IP |络地址可以是一适当的子|掩码,对于L路由?255.255.255.255 Q对于默认\由是 0.0.0.0。如果忽略,则用子|掩?255.255.255.255。定义\由时׃目标地址和子|掩码之间的关系Q目标地址不能比它对应的子|掩码更l。换句话_如果子网掩码的一位是 0Q则目标地址中的对应位就不能讄?1?BR>
Gateway
指定过ql目标和子网掩码定义的可辑ֈ的地址集的前一个或下一个跃?IP 地址。对于本地连接的子网路由Q网兛_址是分配给q接子网接口?IP 地址。对于要l过一个或多个路由器才可用到的q程路由Q网兛_址是一个分配给盔R路由器的、可直接辑ֈ?IP 地址?
metric Metric
\由指定所需跃点数的整数|范围?1 ~ 9999Q,它用来在路由表里的多个\׃选择与{发包中的目标地址最为匹配的路由。所选的路由h最的跃点数。跃Ҏ能够反映跃点的数量、\径的速度、\径可靠性、\径吞吐量以及理属性?
if Interface
指定目标可以到达的接口的接口索引。?route print 命o可以昄接口及其对应接口索引的列表。对于接口烦引可以用十q制或十六进制的倹{对于十六进制|要在十六q制数的前面加上 0x。忽?if 参数Ӟ接口q兛_址定?
/?
在命令提C符昄帮助?
注释
路由表中 跃点?一列的D大是׃允许 TCP/IP Ҏ每个 LAN 接口?IP 地址、子|掩码和默认|关的配|自动确定\p中\q跃点数造成的。默认启动的自动定接口跃点数确定了每个接口的速度Q调整了每个接口的\pҎQ因此最快接口所创徏的\由具有最低的跃点数。要删除大跃ҎQ请在每?LAN q接?TCP/IP 协议的高U属性中用自动定接口跃点数?
如果?systemroot\System32\Drivers\Etc 文g夹的本地|络文g中存在适当的条目,名称可以用于 Destination。只要名U可以通过“域名系l?(DNS) 查询q样的标准主机名解析技术分解ؓ IP 地址Q就可以其用于 GatewayQDNS 查询使用存储?systemroot\System32\Drivers\Etc 文g夹下的本C机文件和 NetBIOS 名称解析?
如果?print ?delete 命oQ可以忽?Gateway 参数Q用通配W来表示目标和网兟뀂Destination 的值可以是由星?(*) 指定的通配W。如果指定目标含有一个星?(*) 或问?(?)Q它被看作是通配W,只打印或删除匚w的目标\由。星号代表Q意一字符序列Q问号代表Q一字符。例如, 10.*.1, 192.168.*?127.* ?*224* 都是星号通配W的有效使用?
使用了无效的目标和子|掩码(|掩码)值的l合Q会昄“Route:bad gateway address netmask”错误消息。目标中有一位或多位讄?1Q而其在子|掩码中的对应位讄?0 时会发生q个错误。可以通过二进制表C法表示目标和子|掩码来查这U情c以二进制表C的子网掩码包括表示目标|络地址部分的一q串?1 和表C目标主机地址部分的一q串?0 两个部分。查看目标以定目标的主机地址部分Q由子网掩码所定义Q是否有些位讄成了 1?
只有 Windows NT 4.0、Windows 2000、Windows Millennium Edition ?Windows XP ?route 命o支持 -p 参数。Windows 95 ?Windows 98 ?route 命o不支持该参数?
只有当网际协?(TCP/IP) 协议?|络q接中安装ؓ|络适配器属性的lgӞ该命令才可用?
范例
要显C?IP 路由表的完整内容Q请键入Q?
在命令行下更改ip地址
命o一?
.. - Ud上一层上下文U?
? - 昄命o列表?
aaaa - 更改?`aaaa' 上下文?
abort - 丢弃在脱机模式下所做的更改?
add - 一个配|项d到项目列表中?
alias - d一个别?
bye - 退出程序?
commit - 提交在脱机模式中所做的更改?
delete - 在项目列表上删除一个配|项目?
dhcp - 更改?`dhcp' 上下文?
dump - 昄一个配|脚本?
exec - q行一个脚本文件?
exit - 退出程序?
help - 昄命o列表?
interface - 更改?`interface' 上下文?
offline - 当前模式设|成脱机?
online - 当前模式设|成联机?
popd - 从堆栈上打开一个上下文?
pushd - 当前上下文放推入堆栈?
quit - 退出程序?
ras - 更改?`ras' 上下文?
routing - 更改?`routing' 上下文?
set - 更新配置讄?
show - 昄信息
unalias - 删除一个别名?
wins - 更改?`wins' 上下文?
route 的命?
routing ip add/delete/set/show interface 在指定接口上d、删除、配|或昄常规 IP 路由讄?
routing ip add/delete/set/show filter 在指定接口上d、删除、配|或昄 IP 数据包筛选器?
routing ip add/delete/show boundary 在指定接口上d、删除或昄多播边界讄?
routing ip add/set ipiptunnel d或配|?IP 中的 IP 接口?
routing ip add/delete/set/show rtmroute d、配|或昄不持l的路由表管理器路由?
routing ip add/delete/set/show persistentroute d、删除、配|或昄持箋路由?
routing ip add/delete/set/show preferenceforprotocol d、删除、配|或昄路由协议的优先?
routing ip add/delete/set/show scope d、删除或昄多播作用域?
routing ip set/show loglevel 配置或显C全局 IP 记录{?
routing ip show helper 昄 IP 的所?Netsh 实用E序子环境?
routing ip show protocol 昄所有正在运行的 IP 路由协议?
routing ip show mfe 昄多播转发V?
routing ip show mfestats 昄多播转发统计?
routing ip show boundarystats 昄 IP 多播边界?
routing ip show rtmdestinations 昄路由表管理器路由表中的目标?
routing ip show rtmroutes 昄路由表管理器路由表中的\由?
routing ip nat set/show global 配置或显C全局|络地址转换 (NAT) 讄?
routing ip nat add/delete/set/show interface d、删除、配|或昄指定接口?NAT 讄?
routing ip nat add/delete addressrange ?NAT 接口公用地址池中d或删除一个地址范围?
routing ip nat add/delete addressmapping d或删?NAT 地址映射?
routing ip nat add/delete portmapping d或删?NAT 端口映射?
routing ip autodhcp set/show global 配置或显C全局 DHCP 分配器参数?
routing ip autodhcp set/show interface 配置或显C指定接口的 DHCP 分配器设|?
routing ip autodhcp add/delete exclusion ?DHCP 分配器地址范围中添加或删除一个排除范围?
routing ip dnsproxy set/show global 配置或显C全局 DNS 代理参数?
routing ip dnsproxy set/show interface 配置或显C指定接口的DNS 代理参数?BR>routing ip igmp set/show global 配置或显C?IGMP 全局讄?
routing ip igmp add/delete/set/show interface 在指定接口上d、删除、配|或昄 IGMP?
routing ip igmp add/delete staticgroup d或删除指定接口的静态多播组?
routing ip igmp show grouptable 昄 IGMP Ll表?
routing ip igmp show ifstats 昄每个接口?IGMP l计?
routing ip igmp show iftable 昄每个接口?IGMP Ll?
routing ip igmp show proxygrouptable 昄 IGMP 代理接口?IGMP l表?
routing ip igmp show rasgrouptable 昄q程讉K服务器所使用?Internet 接口的组表?
routing ip ospf set/show global 配置或显C全局 OSPF 讄?
routing ip ospf add/delete/set/show interface 在指定接口上d、删除、配|或昄 OSPF?
routing ip ospf add/delete/set/show area d、删除、配|或昄 OSPF 区域?
routing ip ospf add/delete/show range 在指定的 OSPF 区域上添加、删除、配|或昄范围?
routing ip ospf add/delete/set/show virtif d、删除、配|或昄 OSPF 虚拟接口?
routing ip ospf add/delete/show neighbor d、删除、配|或昄 OSPF d?
routing ip ospf add/delete/show protofilter d、删除、配|或昄 OSPF 外部路由的\׃息源?
routing ip ospf add/delete/show routefilter d、删除、配|或昄 OSPF 外部路由的\q选?
routing ip ospf show areastats 昄 OSPF 区域l计?
routing ip ospf show lsdb 昄 OSPF 链接状态数据库?
routing ip ospf show virtifstats 昄 OSPF 虚拟链接l计?
routing ip relay set global 配置“DHCP 中代理E序”的全局讄?
routing ip relay add/delete/set interface 在指定接口上d、删除或配置“DHCP 中代理E序”设|?
routing ip relay add/delete dhcpserver ?DHCP 服务器地址列表中添加或删除 DHCP 服务器的 IP 地址?
routing ip relay show ifbinding 昄接口?IP 地址l定?
routing ip relay show ifconfig 昄每个接口的“DHCP 中代理E序”配|?
routing ip relay show ifstats 昄每个接口?DHCP l计?
routing ip rip set/show global 配置 IP ?RIP 全局讄?
routing ip rip add/delete/set/show interface 在指定接口上d或配|?IP ?RIP 讄?
routing ip rip add/delete peerfilter d或删?RIP 对等{选器?
routing ip rip add/delete acceptfilter 在接受的路由列表中添加或删除 RIP 路由{选器?
routing ip rip add/delete announcefilter 在公布的路由列表中添加或删除 RIP 路由{选器?
routing ip rip add/delete/show neighbor d或删?RIP d?
routing ip rip set/show flags 在指定接口上配置 IP RIP 高讄?
routing ip rip show globalstats 昄全局 RIP 参数?
routing ip rip show ifbinding 昄接口?IP 地址l定?
routing ip rip show ifstats 昄每个接口?RIP l计?
IPX netsh 路由命o
routing ipx add/set staticroute ?IPX 路由表中d或配|静?IPX 路由?
routing ipx add/set staticservice ?SAP 服务表中d或配|静?SAP 服务?
routing ipx add/set filter 在指定的接口上添加或配置 IPX 数据包筛选器?
routing ipx add/set interface 在请求拨h口上启用 IPX 路由Q或在指定的接口上配|?IPX 讄?
routing ipx set global 配置全局 IPX 路由讄?
routing ipx rip add/set filter d和配|?RIP 路由{选器?
routing ipx rip set global 配置全局 IPX ?RIP 讄?
routing ipx rip set interface 在指定接口上配置 IPX ?RIP 讄?
routing ipx sap add/set filter d或配|?SAP 服务{选器?
routing ipx sap set global 配置全局 IPX ?SAP 讄?
routing ipx sap set interface 在指定接口上配置 IPX ?SAP 讄?
routing ipx netbios add nbname 静?NETBIOS 名称d?IPX NetBIOS 名称表中?
routing ipx netbios set interface 在指定接口上配置Z IPX ?NetBIOS 讄?
WINS NetSh 命o
list 列出所有可用的 WINS 命o?
dump ?WINS 服务器配|{储到命o输出?
add name 在服务器上注册名U。详l信息,误?add name /?
add partner 向服务器d复制伙伴。详l信息,误?add partner /?
add pngserver d当前服务器的 Persona Non Grata 服务器列表。详l信息,误?add pngserver /?
check database 查数据库的一致性。详l信息,误?check database /?
check name 查一l?WINS 服务器的名称记录列表。详l信息,误?check name /?
check version 查版本号的一致性。详l信息,误?check version /?
delete name 从服务器数据库中删除已注册的名称。详l信息,误?delete name /?
delete partner 从复制伙伴列表中删除复制伙伴。详l信息,误?delete partner /?
delete records 从服务器删除或逻辑删除所有记录或一l记录。详l信息,误?delete records /?
delete owners 删除所有者列表及其记录。详l信息,误?delete owners /?
delete pngserver 从列表中删除所有的或选定?Persona Non Grata 服务器。详l信息,误?delete pngserver /?
init backup 备䆾 WINS 数据库。详l信息,误?init backup /?
init import ?Lmhosts 文g导入数据。详l信息,误?init import /?
init pull 启动“拉”触发器Qƈ发送给另一?WINS 服务器。详l信息,误?init pull /?
init pullrange 开始另一?WINS 服务器的一l记录,q读取该记录。详l信息,误?init pullrange /?
init push 启动“推”触发器Qƈ发送给另一?WINS 服务器。详l信息,误?init push /?
init replicate 用复制伙伴复制数据库。详l信息,误?init replicate /?
init restore 从文件还原数据库。详l信息,误?init restore /?
init scavenge 清除服务器的 WINS 数据库。详l信息,误?init scavenge /?
init search 搜烦服务器的 WINS 数据库。详l信息,误?init search /?
reset statistics 重置服务器的l计信息。详l信息,误?reset statistics /?
set autopartnerconfig 讄服务器的自动复制伙伴配置信息。详l信息,误?set autopartnerconfig /?
set backuppath 讄服务器的备䆾参数。详l信息,误?set backuppath /?
set burstparam 讄服务器的H发处理参数。详l信息,误?set autopartnerconfig /?
set logparam 讄数据库和事g日志记录选项。详l信息,误?set logparam /?
set migrateflag 讄服务器的q移标志。详l信息,误?set migrateflag /?
set namerecord 讄服务器的间隔和超时倹{详l信息,误?set namerecord /?
set periodicdbchecking 讄服务器的定期数据库检查参数。详l信息,误?set periodicdbchecking /?
set pullpartnerconfig 讄指定的“拉”伙伴的配置参数。详l信息,误?set pullpartnerconfig /?
set pushpartnerconfig 讄指定的“推”伙伴的配置参数。详l信息,误?set pushpartnerconfig /?
set pullparam 讄服务器的默认“拉”参数。详l信息,误?set pullparam /?
set pushparam 讄服务器的默认“推”参数。详l信息,误?set pushparam /?
set replicateflag 讄服务器的复制标志。详l信息,误?set replicateflag /?
set startversion 讄数据库的开始版?ID。详l信息,误?set startversion /?
show browser 昄所有活动域L览器?[1Bh] 记录。详l信息,误?show browser /?
show database 昄指定服务器的数据库和记录。详l信息,误?show database /?
show info 昄配置信息。详l信息,误?show info /?
show name 昄服务器中特定记录的详l信息。详l信息,误?show name /?
show partner 昄服务器的“拉”或“推”(或“推拉”)伙伴。详l信息,误?show partner /?
show partnerproperties 昄默认伙伴配置。详l信息,误?show partnerproperties /?
show pullpartnerconfig 昄“拉”伙伴的配置信息。详l信息,误?show pullpartnerconfig /?
show pushpartnerconfig 昄“推”伙伴的配置信息。详l信息,误?show pushpartnerconfig /?
show reccount 昄指定服务器所拥有的记录数量。详l信息,误?show reccount /?
show recbyversion 昄指定服务器所拥有的记录。详l信息,误?show recbyversion /?
show server 昄当前选定的服务器。详l信息,误?show server /?
show statistics 昄 WINS 服务器的l计信息。详l信息,误?show statistics /?
show version 昄 WINS 服务器的当前版本计数器倹{详l信息,误?show version /?
show versionmap 昄所有?ID 到“最大版本数”的映射。详l信息,误?show versionmap /?
Interface 命o
interface
set/show interface 启用、禁用、连接、断开q接以及昄h拨号接口的配|?
interface set/show credentials 在请求拨h口上配置或显C用户名、密码和域名?
Win2000命o全集
cacls.exe > Displays or modifies access control lists (ACLs) of files. 昄和编辑ACL
END
]]>
|络数据截获Ҏ
|络数据包截h制是|络入R系l的基础lg。一般指通过截获整个|络的所有信息流量,Ҏ信息源主机,目标LQ服务协议端口等信息单过滤掉不关心的数据Q再用h兴趣的数据发送给更高层的应用E序q行分析。流E图如下Q?BR>
?.1 |络数据截获程
一斚w要,|络截取模块要能保证截取到所有网l上的数据包Q尤其是到被分片的数据?q可能蕴늝d)?BR>另方面,数据截取模块截取数据包的效率也是很重要的?BR>它直接媄响整个入侉|系l的q行速度?BR>
5.2各种数据截h?BR>5.2.1 利用q播截取|络数据?BR>数据包的截取技术是依赖|卡的。而网卡可以通过q播监听C太网l上的数据包Q这是数据包截取技术的基础?BR>要想截获不是l自己数据流Q就必须l开pȝ正常工作的机Ӟ直接通过|卡的杂模式,使之可以接受目标地址不是自己的MAC地址的数据包Q直接访问数据链路层Q取数据?BR>5.2.2各系l截取数据包机制
Linuxpȝ为用h供一U在理论上是数据链\层的Q基于网卡驱动程序的Q可以不用操作系l自w协议栈的接口(也称套接字)-SockPacket. q种套接字可以从数据链\层(是|线Q上直接截取所有链路层数据包。而Unix则是通过Libpcap库直接与内核交互Q实现网l截取。如QLibpcapQTcpdump{。如图:
?.2 Unixpȝ监听机制
BSD Packet Filter(BPF)机制来截取数据包。BPF可以说是各系l中最的截获方式。很多开源嗅探工具就是基于它而开发的。Windowspȝ也有cM情况Q如Qwinpd上有*.vxd (VxD,VirtualDeviceDrive)Qpacket*.vxdQ??|卡.sysQؓ|卡芯片所开发)来驱动网卡截取数据包?BR>
?.3 Windowspȝ监听机制
5.2.3 BPFqo
Unix&Linuxpȝ有两U数据链路层截取机制Q分别是BSDpdpȝ(NetBSD,OpenBSD,FreeBSD{?的BPF和Linux的SOCKET_PACKET?BR>BPFqo
BPF主要׃大部分组成:
|络头接?BR>数据包过滤器?BR>|络头接口从|络讑֤驱动E序处收集数据包复制(在提交给pȝ协议栈之?Qƈ传递给正在截获数据包的应用E序。而过滤器军_某一数据包是被接受或者拒l以及如果被接受Q数据包的那些部分会被复制给应用E序。BPFl构囑֦下:
?.4 BPFl构C意?BR>如:TCPDump注:Q?Q? Libpcap, Sniffer, eeye,{。一般情况,|卡驱动通过|卡把网l上的电q信可{化成数据包,再把截取到的数据传给pȝ自带的协议栈Q然后在交由pȝ处理。这U方式与Unix下的BPF不同Q它使得|卡驱动在把从网l截取的数据提交l系l之前,先拷贝一份给BPFQ再由BPF 军_是否W合规则Q不W合则丢弃,W合则存攑ֈ内存指定区,{待处理?BR>当然QBPF对网卡驱动交l系l协议栈的数据包不做Mq涉?BR>?QTCPDump是伯克利实验室的Van Jacobson,Craig Leres和Stenven McCanne为分析TCP性能问题而写的跨q_的监听程序?BR>
5.3ZLibpcap库的通用数据截获技?BR>Libpcap是用h的数据包截获API函数接口Q有独立和可UL行。最初,Libpcap是ؓ了强大的Q健壮TCPDump而编写的。它支持BPFqo机制。Snort是依赖于libpcap库进行数据包截取的程序之一(q有Ethereal,eeye{??它的优点是可以从MUnix内核q_上截取数据包Q而不考虑什么芯片类型的|卡和驱动程序。更重要的是Q它可以使开发h员编写自q解码Q显C,记录{程序?BR>
5.2.2.1 Libpcap库主要函?BR>1. 头文件特征(pcap.hQ?BR>Libpcap?数据存储头文g<Pcap.h>的结构定义如下图)。前半部分是数据库存储文件头的数据结构定义?BR>
?.5 头文?pcap.h)定义部分截图
后半部是信息包头文g数据l构定义?BR>2. 打开q读取设备,讄qo器部?BR>与最基层讑֤打交道。有三个函数Qpcap_read() pcap_open_live ?pcap_setfilter()
3. 脱机方式截取数据
及读取存储在营盘上的文g。有两个Pcap_open_offline()和Pcap_offline_read().
4. 本地|络讄部?BR>主要网l设|的函数有几个,包括Pcap_lookupdev() pcap_lookupnet(){?因ؓ前面提过QLibpcap可移植。所以各U^台的Socket借口都是兼容的?BR>5. ȝ?BR>都在Pcap.c中,该文件定义了d数据的统一接口函数pcap_next()Q调用此函数获取下一个数据包?BR>5.4 Snort调用Libpcap
在Snortq行启动ӞSnort调用Libpcap库。当调用libpcap函数q初始化接口Ӟq入截取数据的@环模块—pcap循环?BR>在这个主循环—Pcaploop()Q当|卡从网l介质上接收数据开始,Pcap_loop便对采集来的每个数据包都ProcessPacket()函数处理Q如果出错或辑ֈ指定的处理包数就退出?相关代码如下)
具体是QPcap_loop()最后根据数据链路类型来选择数据包,然后由ProcessPacket()来进行协议分析,实施信息的匚w?BR>如:ProcessPaceket函数调用DecodeEthPkt函数来对以太|数据进行解码。其中DecodeEthPkt()函数再调用子函数Decode IP来对IP协议q行解码…?BR>Libpcap函数功能列DQ?BR>Pcap_open_live(): 获得数据包通用句柄?BR>Pcap_lookup_dev(): 指向|络可用讑֤?BR>Pcap_looknet(): 初步判断|络讑֤本n的IP & netmask?BR>Pcap_Dump(): ZTCPDump的,网l数据包保存成文件?BR>E序部分代码如下Q?BR>/* Read all packets on the device. Continue until cnt packets read */
pcap_loop(pcap_t *p, int cnt, pcap_handler callback, u_char *user)
{
register int n;
for (;;) { //for循环
if (p->sf.rfile != NULL) {
n = pcap_offline_read(p, cnt, callback, user);
} else {
// XXX keep reading until we get something
do {
n = p->read_op(p, cnt, callback, user);
} while (n == 0);
}
if (n <= 0)
return (n); //遇错误,q回
if (cnt > 0) {
cnt -= n;
if (cnt <= 0)
return (0); //辑ֈ制定数量Q返?BR>}
}
}
pcap_loop()有几个重要参敎ͼ
参数是pv.pkt_cntQ表Cd要捕捉的包的数量。在main函数初始化时Q缺省设|ؓ-1Q成为永真@环,一直捕捉直到程序退出:
/* initialize the packet counter to loop forever */
pv.pkt_cnt = -1;
或者在命o行中讄要捕捉的包的数量。ParseCmdLine函数的调用中Q遇到参数nQ重新设定pv.pkt_cnt的倹{ParseCmdLine中相兌句如下:
case 'n': /* grab x packets and exit */
pv.pkt_cnt = atoi(optarg);
Snort.cȝ序中QPcap_loop()函数有两U提取数据模式:
打开|卡和打开文g?BR>/* get the device file descriptorQ打开|卡接口 */
pd = pcap_open_live(pv.interface, snaplen,
pv.promisc_flag ? PROMISC : 0, READ_TIMEOUT, errorbuf);
或?
/* open the fileQ打开文g */
pd = pcap_open_offline(intf, errorbuf);
只有以上两种q回情况?BR>Snort把真实的数据包存储在内存中指针指向的数据l构中。在decode.h中,定义了所有Snort要用到的数据结构,包括Tcp,Ip,以太桢,vlan桢等。Snort的这些结构将指针指向截获的包上来代表相应的协议。如指向以太桢用数据指针使用_EthrHdr头?BR>数据l构Q?BR>Typededf struct _etherhdr
{
u_int8_t ether_dst[6]; //目的地址;
u_int8_t ether_src[6]; //源地址;
u_int16_t ether_type; //协议cd;
}
typedef struct _Tcphdr
{
u_int16_t th_sport; //源端?
u_int16_t th_dport; //目端?
u_int32_t th_seq; //sequence number;
u_int32_t th_ack; //acknowledgement number;
u_int8_t th_offx2; //offset and reserved;
u_int8_t th_flags; //flags;
u_int16_t th_win; //window;
u_int16_t th_sum; //checksum;
u_int16_t th_urp; //urgent pointer;
}
结
|络数据的截取是入R系l的基础。本节从|络数据截取机制开始讲Q讲qC常见的两U机制。重点讲qCLibpcap库的|络数据包截取机制?/FONT>