??xml version="1.0" encoding="utf-8" standalone="yes"?> 解答:公司的网l管理员是理|络的h员,那么如何有效的管理好|络呢?单的说就是保证公思h员可以正怸|,服务器和|络讑֤q{正常Q进一步说则要网l权利化Q什么网l权利化呢?也就是说公司各个计算问网l的权限是不同的Q一些高U用户可以访问公司网l机密信息,而普通用户仅仅是使用|络Q不能够LM不符合他们权限的资源?/p>
|络权利化最单的Ҏ是权限和IP地址q行l定Q如果IP地址不符要求则无法访问资源。虽然这U权限与IP地址对应的方法是最单最实用的,但是正如|友所提到的那PM一个员工都可以通过修改IP地址来获得相应的权限?/p>
那么在修改前我们通过什么方法来该IP地址是否已经被用呢Q笔者就自己l验为各位读者介l几个方法?/p>
一Q简单PING法: q个Ҏ很简单,大家都知道网l中查看某个计算机是否在U的最好方法就是PING该计机对应的IP地址。例如想查看192.168.1.1q台计算机是否已l在U,我们可以采取以下几步来完成?/p>
W一步:q入自己计算机的操作pȝQ也怽的IP地址?92.168.1.100Q由于公司是权限和IP地址相对应,所以权限肯定不?92.168.1.1高。通过d栏的“开?>q行->输入CMD”q入命o行模式?/p>
W二步:在命令行模式中我们只需要输入ping 192.168.1.1卛_。(如图1Q?/p>
> 1.最基本Q最常用的,试物理|络?
> ping 192.168.10.88 Qt Q参敎ͼt是等待用户去中断试
> 2.查看DNS、IP、Mac{?
> A.Win98Qwinipcfg
> B.Win2000以上QIpconfig/all
>
> 2.|络信
> Net send 计算机名/IP|* (q播) 传送内容,注意不能跨网D?
> net stop messenger 停止信服务Q也可以在面板-服务修改
> net start messenger 开始信使服?
>
> 3.探测ҎҎ计算机名Q所在的l、域及当前用户名
> ping Qa IP Qt Q只昄NetBios?
> nbtstat -a 192.168.10.146 比较全的
>
>4.netstat -a 昄Z的计机当前所开攄所有端?
> netstat -s -e 比较详细的显CZ的网l资料,包括TCP、UDP、ICMP ?IP的统计等
>
> 5.探测arpl定Q动态和静态)列表Q显C所有连接了我的计算机,昄ҎIP和MAC地址
> arp -a
>
> 6.在代理服务器?
> 捆绑IP和MAC地址Q解军_域网内盗用IPQ?
> ARP Qs 192.168.10.59 00Q?0QffQ?cQ?8Q?5
> 解除|卡的IP与MAC地址的绑定:
> arp -d |卡IP
>
> 7.在网l邻居上隐藏你的计算?
> net config server /hidden:yes
> net config server /hidden:no 则ؓ开?
>
> 8.几个net命o
> A.昄当前工作l服务器列表 net viewQ当不带选项使用本命令时Q它׃昄当前域或|络上的计算Z的列表?
> 比如Q查看这个IP上的׃n资源Q就可以
> C:>net view 192.168.10.8
> ?192.168.10.8 的共享资?
> 资源׃n?cd 用?注释
> --------------------------------------
> |站服务 Disk
> 命o成功完成?
>
> B.查看计算Z的用户帐号列?net user
> C.查看|络链接 net use
> 例如Qnet use z: 92.168.10.8movie 这个IP的movie׃n目录映射为本地的Z?
>
> D.记录链接 net session
> 例如Q?
> C:>net session
> 计算?用户?客户cd 打开I闲旉
> -------------------------------------------------------------------------------
> 92.168.10.110 ROME Windows 2000 2195 0 00:03:12
>
> 92.168.10.51 ROME Windows 2000 2195 0 00:00:39
> 命o成功完成?
>
> 9.路由跟踪命o
> A.tracert pop.pcpop.com
> B.pathping pop.pcpop.com 除了昄路由外,q提?25S的分析,计算丢失包的Q?
>
> 10.关于׃n安全的几个命?
> A.查看你机器的׃n资源 net share
> B.手工删除׃n
> net share c$ /d
> net share d$ /d
> net share ipc$ /d
> net share admin$ /d
> 注意$后有I格?
> C.增加一个共享:
> c:
> et share mymovie=eownloadsmovie /users:1
> mymovie ׃n成功?
> 同时限制链接用户Cؓ1人?
>
> 11.在DOS行下讄静态IP
> A.讄静态IP
> CMD
> netsh
> netsh>int
> interface>ip
> interface ip>set add "本地链接" static IP地址 mask gateway
> B.查看IP讄
> interface ip>show address
]]>
|友提问Q?/strong>我是一家公司的员工Q该公司有很多免费的资源Q象什么Y件呀Q电影呀什么的。不q网l管理员Ҏ务器q行了设|,不同IP地址对应的权限不一P象我们这L普通员工只能分配一般的IP地址Q而经理以上的h员获得的IP地址不同Q权限上也相应的不同。公总仅是用IP地址区分权限而没有将其与MAC地址l定Q我们可以通过修改IP地址来轻松获得相应的高权限Q但是即便如此我们也不敢随意修改地址Q因为如果碰巧公司经理也在上|,那么他会收到IP地址冲突的提C,那么有没有什么办法可以查看网内某IP地址是否已经被占用呢Q那样就可以在该IP地址没被使用旉过修改IP地址来获得更高权限的目的。希望IT168的专家可以给予详l解{,最好多介绍几个ҎQ这h可以在某个Ҏ失效后l提高权限了?
?
如果ping的通就说明该IP地址对应的计机已经在线Q如果这时我们修改自qIP地址IP的话Q对方计机上就会出现IP地址冲突的提C,我们的权限提高秘密就会被发现?br>
二,ARP~存法:
有一定基的网l管理员都知道IP地址是属于OSI七层模型中的W三层网l层Q如果仅仅用ping法来查找|络中存在的计算机是不科学的Q因为很多时候当本地计算机开启了防火墙或者将ICMP包过滤的话,使用ping是无法返回成功请求的Q也是说如果我们按照上面介l的Ҏping了对方IP地址不通,Ҏ仍然可能会在Uѝ那么有没有什么更可靠的方法呢Q通过ARP~存可以解决q个问题?/p>
ARP协议是工作在OSI七层模型中的W二层,因此即我们用防火墙或者过滤包的方法也无法止ARP的查看,q程计算Zq回PING成功的消息但会告诉本地计机该IP地址对应的MAC地址。这h们就可以通过ARP~存信息来查看了。如果能看到该IP地址对应了MAC地址说明该计机在线Q相应的MAC地址没有出现在ARP~存表中则表明该计算Z在线。具体方法如下?/p>
W一步:仍然按照上面介绍的PING法来某IP地址的计机是否在线?/p>
W二步:在PINGq回信息Z通的情况下,输入arp -a来查看本地ARP~存列表Q看对应的IP是否得到了MAC地址信息。(如图2Q?/p>
![]() |
? |
W三步:在ARP~存列表中一共有三列Q第一列ؓIP地址Q第二列为MAC地址。如果PING不通但是能够获得该IP对应的MAC地址的话说明该计机仍然在线。这时我们也不能通过修改IP来提高权限,会被Ҏ发现。最后一列是ARP信息Q分为动态获得和静态获得IP两种Ҏ?br>三,扚w~存法:
上面介绍的方法一ơ只能检一个IP地址Q如果想查看多个IP该怎么操作呢?或者说x看本地网l中I竟有哪些地址在线该如何设|呢Q?/p>
Q?Q老方法一个一个地址的ping虽然可以查看但是太麻烦了Q严重媄响了办事的效率?/p>
Q?Q批处理法:
q里我给大家做了一个脚本,通过q个脚本我们可以自动网l中的计机Q查看哪些IP地址在线。例如我们要查看192.168.1.*q个|络中有哪些地址在线Q按下面步骤完成?/p>
W一步:在桌面上炚w标右键徏立一个新的文本文件?/p>
W二步:如下代码复制到该文本文件中?br> FOR /L %%i IN (0,1,255) Do ping 192.168.1.%%i -n 1
arp -a -> IP.txt
W三步:保存退出后该文本文g修改后缀名ؓ.bat。这L成一个批处理文g?/p>
W四步:双击q个批处理文件将自动搜烦192.168.1.*q个|络中的所有IPQƈ且将发现出的ARP信息都保存到ip.txt文g中。(如图3Q?/p>
![]() |
? |
W五步:扫描完毕后我们直接查看ip.txt文g可以看到究竟有哪些IP地址已经被用了。该文g保存的是|络中所有计机IP地址以及对应的MAC地址{信息?/p>
提C:
该方法对于装了防火墙无法ping到的情况同样适用。因原理是向某一|段内所有IP地址发送一个icmp包,也许Ҏ计算机屏蔽了ICMP包但不要紧,因ؓ他一定会回应一个mac地址的包l源计算机,q样用arp -a察看本地的arp~存p看到他的IP地址跟MAC地址了?/p>
另外在扫描过E中如果你想中断的话可以使用ctrl+c命oQ也怽觉得讄到批处理文g中过于麻烦想直接通过命o行模式中的指令来完成扫描d的话Q只需要将命oq行单修改即可。先输入FOR /L %i IN (0,1,255) Do ping 192.168.1.%i -n 1来扫描,完成后输入arp -a -> IP.txt命o保存信息。区别就是保存在批处理文件中需要是%%iQ而命令直接输入法只需?i卛_?br>
四,工具法:
׃|络中有很多工具可以帮助我们来扫描网l,q里׃详细说明了,M使用工具法会让我们扫描工作事半功倍,但是需要我们额外安装程序。这里推荐几个笔者用v来不错的Y件——扫描器cLsuperscan和XSCANQ网l管理工hlanhelper。感兴趣的读者可以自行尝试。当然对于有一定基的网l管理员来说Q直接安装个sniffer软g到本地计机然后监视一D|间网l中的数据包也可以实C面提到的功能?/p>
ȝQ?/font>
解决q个|友提问的关键就是要了解ARP工作的机理,ping不通但是用arp -a的时候还是能够看到那个ip的mac地址Q只要他开着机?/p>