必須學會的幾個網路測試命令
瞭解和掌握下面幾個命令將會有助於您更快地檢測到網路故障所在,從而節省時間,提高效率。

Ping

Ping是測試網路聯接狀況以及信息包發送和接收狀況非常有用的工具,是網路測試最
常用的命令。Ping向目標主機(地址)發送一個回送請求數據包,要求目標主機收到請求後給予答覆,從而判斷網路的響應時間和本機是否與目標主機(地址)聯通。

如果執行Ping不成功,則可以預測故障出現在以下幾個方面:網線故障,網路適配器配置不正確,IP地址不正確。如果執行Ping成功而網路仍無法使用,那麼問題很可能出在網路系統的軟件配置方面,Ping成功只能保證本機與目標主機間存在一條連通的物理路徑。

命令格式:

ping IP地址或主機名 [-t] [-a] [-n count] [-l size]

參數含義:

-t不停地向目標主機發送數據;

-a 以IP地址格式來顯示目標主機的網路地址 ;

-n count 指定要Ping多少次,具體次數由count來指定 ;

-l size 指定發送到目標主機的數據包的大小。

例如當您的機器不能訪問Internet,首先您想確認是否是本地局域網的故障。假定局域網的代理服務器IP地址為202.168.0.1,您可以使用Ping避免202.168.0.1命令查看本機是否和代理服務器聯通。又如,測試本機的網卡是否正確安裝的常用命令是ping 127.0.0.1。

Tracert

Tracert命令用來顯示數據包到達目標主機所經過的路徑,並顯示到達每個節點的時間。命令功能同Ping類似,但它所獲得的信息要比Ping命令詳細得多,它把數據包所走的全部路徑、節點的IP以及花費的時間都顯示出來。該命令比較適用於大型網路。

命令格式:

tracert IP地址或主機名 [-d][-h maximumhops][-j host_list] [-w timeout]

參數含義:

-d 不解析目標主機的名字;

-h maximum_hops 指定搜索到目標地址的最大跳躍數;

-j host_list 按照主機列表中的地址釋放源路由;

-w timeout 指定超時時間間隔,程序默認的時間單位是毫秒。

例如大家想要瞭解自己的計算機與目標主機www.cce.com.cn之間詳細的傳輸路徑信息,可以在MS-DOS方式輸入tracert www.cce.com.cn

如果我們在Tracert命令後面加上一些參數,還可以檢測到其他更詳細的信息,例如使用參數-d,可以指定程序在跟蹤主機的路徑信息時,同時也解析目標主機的域名。

Netstat

Netstat命令可以幫助網路管理員瞭解網路的整體使用情況。它可以顯示當前正在活動的網路連接的詳細信息,例如顯示網路連接、路由表和網路接口信息,可以統計目前總共有哪些網路連接正在運行。

利用命令參數,命令可以顯示所有協議的使用狀態,這些協議包括TCP協議、UDP協議以及IP協議等,另外還可以選擇特定的協議並查看其具體信息,還能顯示所有主機的端口號以及當前主機的詳細路由信息。

命令格式:

netstat [-r] [-s] [-n] [-a]

參數含義:

-r 顯示本機路由表的內容;

-s 顯示每個協議的使用狀態(包括TCP協議、UDP協議、IP協議);

-n 以數字表格形式顯示地址和端口;

-a 顯示所有主機的端口號。

Winipcfg

Winipcfg命令以窗口的形式顯示IP協議的具體配置信息,命令可以顯示網路適配器的物理地址、主機的IP地址、子網掩碼以及默認網關等,還可以查看主機名、DNS服務器、節點類型等相關信息。其中網路適配器的物理地址在檢測網路錯誤時非常有用。

命令格式:

winipcfg [/?] [/all]

參數含義:

/all 顯示所有的有關IP地址的配置信息;

/batch [file] 將命令結果寫入指定文件;

/renew_ all 重試所有網路適配器;

/release_all 釋放所有網路適配器;

/renew N 復位網路適配器 N;

/release N 釋放網路適配器 N。

在Microsoft的Windows 95及其以後的操作系統中,都可以運行以上命令。
但是winipcfg這個指令只適合用在Windows 9X系統,從NT or 2000以後都改成ipconfig指令...
原有的winipcfg指令也刪除了...

qdwczdc 發表在 痞客邦 留言(0) 人氣()

想註冊網址登記網址?如何尋找好的域名服務公司?


當我們申請一個Domain Name時,就相當於進行一項投資,而你將選擇的註冊公司,將是你的投資夥伴。所以,在我們選擇時,第一考慮的是此域名註冊商的誠信度。如果我們不慎選擇了一間無良註冊商,而他用自己的公司的資料幫你註冊,到時你可能會在不明白發生什麼事情下,幫別人註冊了一個好域名。又如果這個註冊商倒閉了,那我們就要辦理域名確認所屬權,轉換登記商等一系列麻煩的手續,白白浪費了不少時間。

最安全的方法,當然是直接向ICANN的授權代理商註冊最好。由於目前域名註冊市場開放,一般授權註冊商都會分散給二級代理商銷售。所以我們選擇域名註冊商時,可向註冊商問清楚所屬的註冊商是否ICANN授權,能否在ICANN的網站內找到該授權代理商註冊的資料。例如:http://www.tnet.hk 時代互聯 他們這種就是ICANN的授權註冊商。

請注意,目前有部分提供域名註冊服務的網站,其實是一種轉售服務,而非真正的代理。他們向代理商以低價批量註冊待定域名,然後再提供給直接使用者,價格可能很低,但他們提供服務的期限,會依據該批量的銷售情況而定。因此選擇一間好的域名註冊公司,不但可以提供長期的合作保證,在其經驗豐富的前提下,也可以從他們那裏得到一些域名管理,升值的建議。

最後一點,我們註冊一個域名必須要注意的一個事項就是我們是否有對此域名的擁有權。否則說不定在你為此域名建設網站時,它正被某個拍賣網站出示銷售也說不定。一間好的域名註冊公司必會以你的證明文件為你登記域名,你一定是域名的擁有人。這就要求我們在與註冊服務商簽訂合作合同時,清楚明確的表明域名的擁有者是哪方,並在申請域名時要求註冊商出示相關證明。假如你在Tnet.hk登記域名,Registrar將會顯示為時代互聯科技有限公司。

域名與網存一樣,亦有自己的系統,亦有穩定性可言。如果您的網頁寄存空間一切正常,但網站始終打不開,即有可能是域名伺服器故障。好的Domain Name System和Domain Name Server在使用上會更加得心應手。


qdwczdc 發表在 痞客邦 留言(0) 人氣()

在多數家庭通過組建無線網絡來訪問因特網已經成為一個趨勢。然而又有多少人知道在這個趨勢的背後隱藏著許許多多的網絡安全問題。原則上,無線網絡比有線網絡更容易受到入侵,因為被攻擊端的電腦與攻擊端的電腦並不需要網線設備上的連接,他隻要在你無線路由器或中繼器的有效範圍內,就可以進入你的內部網絡,訪問的的資源,如果你在內部網絡傳輸的數據並未加密的話,更有可能被人家窺探你的數據隱私。此外,無線網絡就其發展的歷史來講,遠不如有線網絡長,其安全理論和解決方案遠不夠完善。所有的這些都講導緻無線網絡的安全性教有線網絡差。在這篇文章裡,讓我來告訴你如何通過一些安全措施來讓你的無線網絡變的更安全、更可靠。

  1. 修改用戶名和密碼(不使用默認的用戶名和密碼)

  一般的家庭無線網絡都是通過通過一個無線路由器或中繼器來訪問外部網絡。通常這些路由器或中繼器設備製造商為了便於用戶設置這些設備建立起無線網絡,都提供了一個管理頁面工具。這個頁面工具可以用來設置該設備的網絡地址以及帳號等信息。為了保證隻有設備擁有者才能使用這個管理頁面工具,該設備通常也設有登陸界面,隻有輸入正確的用戶名和密碼的用戶才能進入管理頁面。然而在設備出售時,製造商給每一個型號的設備提供的默認用戶名和密碼都是一樣,不幸的是,很多家庭用戶購買這些設備回來之後,都不會去修改設備的默認的用戶名和密碼。這就使得黑客們有機可乘。他們隻要通過簡單的掃瞄工具很容易就能找出這些設備的地址並嘗試用默認的用戶名和密碼去登陸管理頁面,如果成功則立即取得該路由器/交換機的控制權。

  2. 使用加密

  所有的無線網絡都提供某些形式的加密。之前我跟大家提過,攻擊端電腦隻要在無線路由器/中繼器的有效範圍內的話,那麼它很大機會訪問到該無線網絡,一旦它能訪問該內部網絡時,該網絡中所有是傳輸的數據對他來說都是透明的。如果這些數據都沒經過加密的話,黑客就可以通過一些數據包嗅探工具來抓包、分析並窺探到其中的隱私。開啟你的無線網絡加密,這樣即使你在無線網絡上傳輸的數據被截取了也沒辦法(或者是說沒那麼容易)被解讀。目前,無線網絡中已經存在好幾種加密技術。通常我們選用能力最強的那種加密技術。此外要注意的是,如果你的網絡中同時存在多個無線網絡設備的話,這些設備的加密技術應該選取同一個。

  3. 修改默認的服務區標識符(SSID)

  通常每個無線網絡都有一個服務區標識符(SSID),無線客戶端需要加入該網絡的時候需要有一個相同的SSID,否則將被「拒之門外」。通常路由器/中繼器設備製造商都在他們的產品中設了一個默認的相同的SSID。例如linksys設備的SSID通常是「linksys」。如果一個網絡,不為其指定一個SSID或者隻使用默認SSID的話,那麼任何無線客戶端都可以進入該網絡。無疑這為黑客的入侵網絡打開了方便之門。

  4. 禁止SSID廣播

  在無線網絡中,各路由設備有個很重要的功能,那就是服務區標識符廣播,即SSID廣播。最初,這個功能主要是為那些無線網絡客戶端流動量特別大的商業無線網絡而設計的。開啟了SSID廣播的無線網絡,其路由設備會自動向其有效範圍內的無線網絡客戶端廣播自己的SSID號,無線網絡客戶端接收到這個SSID號後,利用這個SSID號才可以使用這個網絡。但是,這個功能卻存在極大的安全隱患,就好像它自動地為想進入該網絡的黑客打開了門戶。在商業網絡裡,由於為了滿足經常變動的無線網絡接入端,必定要犧牲安全性來開啟這項功能,但是作為家庭無線網絡來講,網絡成員相對固定,所以沒必要開啟這項功能。

  5. 設置MAC地址過濾

  眾所周知,基本上每一個網絡接點設備都有一個獨一無二的標識稱之為物理地址或MAC地址,當然無線網絡設備也不例外。所有路由器/中繼器等路由設備都會跟蹤所有經過他們的數據包源MAC地址。通常,許多這類設備都提供對MAC地址的操作,這樣我們可以通過建立我們自己的準通過MAC地址列表,來防止非法設備(主機等)接入網絡。但是值得一提的是,該方法並不是絕對的有效的,因為我們很容易修改自己電腦網卡的MAC地址,筆者就有一篇文章專門介紹如何修改MAC地址的。

  6. 為你的網絡設備分配靜態IP

  由於DHCP服務越來越容易建立,很多家庭無線網絡都使用DHCP服務來為網絡中的客戶端動態分配IP。這導緻了另外一個安全隱患,那就是接入網絡的攻擊端很容易就通過DHCP服務來得到一個合法的IP。然而在成員很固定的家庭網絡中,我們可以通過為網絡成員設備分配固定的IP地址,然後再再路由器上設定允許接入設備IP地址列表,從而可以有效地防止非法入侵,保護你的網絡。

  7. 確定位置,隱藏好你的路由器或中繼器

  大家都知道,無線網絡路由器或中繼器等設備,都是通過無線電波的形式傳播數據,而且數據傳播都有一個有效的範圍。當你的設備覆蓋範圍,遠遠超出你家的範圍之外的話,那麼你就需要考慮一下你的網絡安全性了,因為這樣的話,黑客可能很容易再你家外登陸到你的家庭無線網絡。此外,如果你的鄰居也使用了無線網絡,那麼你還需要考慮一下你的路由器或中繼器的覆蓋範圍是否會與鄰居的相重疊,如果重疊的話就會引起衝突,影響你的網絡傳輸,一旦發生這種情況,你就需要為你的路由器或中繼器設置一個不同於鄰居網絡的頻段(也稱Channel)。根據你自己的家庭,選擇好合適有效範圍的路由器或中繼器,並選擇好其安放的位置,一般來講,安置再家庭最中間的位置是最合適的。

qdwczdc 發表在 痞客邦 留言(0) 人氣()

當你打開流覽器,自由地遊弋於浩如煙海的互聯網世界之時,是否也沉迷於下載各種實用軟體?其中也許有很大一部分就是網路工具吧!但請你不要忽視你的面前——Windows(包括Win98和NT)作系統中本來就帶有不少的網路實用工具,雖然比較簡單,卻並不簡陋。本著“簡單就是美”的原則,下面就為你展現Windows網路實用工具的丰采……
Ping
Ping是個使用頻率極高的實用程式,用於確定本地主機是否能與另一台主機交換(發送與接收)資料報。根據返回的資訊,你就可以推斷TCP/IP參數是否設置得正確以及運行是否正常。需要注意的是:成功地與另一台主機進行一次或兩次數據報交換並不表示TCP/IP配置就是正確的,你必須執行大量的本地主機與遠端主機的資料報交換,才能確信TCP/IP的正確性。
簡單的說,Ping就是一個測試程式,如果Ping運行正確,你大體上就可以排除網路訪問層、網卡、MODEM的輸入輸出線路、電纜和路由器等存在的故障,從而減小了問題的範圍。但由於可以自定義所發資料報的大小及無休止的高速發送,Ping也被某些別有用心的人作為DDOS(拒絕服務攻擊)的工具,前段時間Yahoo就是被駭客利用數百台可以高速接入互聯網的電腦連續發送大量Ping資料報而癱瘓的。
按照缺省設置,Windows上運行的Ping命令發送4個ICMP(網間控制報文協定)回送請求,每個32位元組資料,如果一切正常,你應能得到4個回送應答。
Ping能夠以毫秒為單位顯示發送回送請求到返回回送應答之間的時間量。如果應答時間短,表示資料報不必通過太多的路由器或網路連接速度比較快。Ping還能顯示TTL(Time To Live存在時間)值,你可以通過TTL值推算一下資料包已經通過了多少個路由器:源地點TTL起始值(就是比返回TTL略大的一個2的乘方數)-返回時TTL值。例如,返回TTL值為119,那麼可以推算資料報離開源位址的TTL起始值為128,而源地點到目標地點要通過9個路由器網段(128-119);如果返回TTL值為246,TTL起始值就是256,源地點到目標地點要通過9個路由器網段。
通過Ping檢測網路故障的典型次序
正常情況下,當你使用Ping命令來查找問題所在或檢驗網路運行情況時,你需要使用許多Ping命令,如果所有都運行正確,你就可以相信基本的連通性和配置參數沒有問題;如果某些Ping命令出現運行故障,它也可以指明到何處去查找問題。下面就給出一個典型的檢測次序及對應的可能故障:
ping 127.0.0.1--這個Ping命令被送到本地電腦的IP軟體,該命令永不退出該電腦。如果沒有做到這一點,就表示TCP/IP的安裝或運行存在某些最基本的問題。
ping 本機IP--這個命令被送到你電腦所配置的IP位元址,你的電腦始終都應該對該Ping命令作出應答,如果沒有,則表示本地配置或安裝存在問題。出現此問題時,局域網用戶請斷開網路電纜,然後重新發送該命令。如果網線斷開後本命令正確,則表示另一台電腦可能配置了相同的IP位元址。
ping 局域網內其他IP--這個命令應該離開你的電腦,經過網卡及網路電纜到達其他電腦,再返回。收到回送應答表明本地網路中的網卡和載體運行正確。但如果收到0個回送應答,那麼表示子網路遮罩(進行子網分割時,將IP位元址的網路部分與主機部分分開的代碼)不正確或網卡配置錯誤或電纜系統有問題。
ping 閘道IP--這個命令如果應答正確,表示局域網中的閘道路由器正在運行並能夠作出應答。
ping 遠端IP--如果收到4個應答,表示成功的使用了缺省閘道。對於撥號上網用戶則表示能夠成功的訪問Internet(但不排除ISP的DNS會有問題)。
ping localhost--localhost是個作系統的網路保留名,它是127.0.0.1的別名,每太電腦都應該能夠將該名字轉換成該位址。如果沒有做到這一帶內,則表示主機檔(/Windows/host)中存在問題。
ping www.yahoo.com--對這個功能變數名稱執行Pin ... 位址,通常是通過DNS 伺服器 如果這裏出現故障,則表示DNS伺服器的IP位元址配置不正確或DNS伺服器有故障(對於撥號上網用戶,某些ISP已經不需要設置DNS伺服器了)。順便說一句:你也可以利用該命令實現功能變數名稱對IP位址的轉換功能。
如果上面所列出的所有Ping命令都能正常運行,那麼你對你的電腦進行本地和遠端通信的功能基本上就可以放心了。但是,這些命令的成功並不表示你所有的網路配置都沒有問題,例如,某些子網路遮罩錯誤就可能無法用這些方法檢測到。
Ping命令的常用參數選項
ping IP -t--連續對IP位址執行Ping命令,直到被用戶以Ctrl+C中斷。
ping IP -l 2000--指定Ping命令中的資料長度為2000位元組,而不是缺省的32位元組。
ping IP -n--執行特定次數的Ping命令。
Netstat Netstat用於顯示與IP、TCP、UDP和ICMP協定相關的統計資料,一般用於檢驗本機各埠的網路連接情況。
如果你的電腦有時候接受到的資料報會導致出錯資料刪除或故障,你不必感到奇怪,TCP/IP可以容許這些類型的錯誤,並能夠自動重發資料報。但如果累計的出錯情況數目占到所接收的IP資料報相當大的百分比,或者它的數目正迅速增加,那麼你就應該使用Netstat查一查為什麼會出現這些情況了。


netstat 的一些常用選項:
netstat -s--本選項能夠按照各個協定分別顯示其統計資料。如果你的應用程式(如Web流覽器)運行速度比較慢,或者不能顯示Web頁之類的資料,那麼你就可以用本選項來查看一下所顯示的資訊。你需要仔細查看統計資料的各行,找到出錯的關鍵字,進而確定問題所在。
netstat -e--本選項用於顯示關於乙太網的統計資料。它列出的專案包括傳送的資料報的總位元組數、錯誤數、刪除數、資料報的數量和廣播的數量。這些統計資料既有發送的資料報數量,也有接收的資料報數量。這個選項可以用來統計一些基本的網路流量)。
netstat -r--本選項可以顯示關於路由表的資訊,類似於後面所講使用route print命令時看到的 資訊。除了顯示有效路由外,還顯示當前有效的連接。
netstat -a--本選項顯示一個所有的有效連接資訊列表,包括已建立的連接(ESTABLISHED),也包括監聽連接請求(LISTENING)的那些連接。
netstat -n--顯示所有已建立的有效連接。
Netstat的妙用
經常上網的人一般都使用ICQ的,不知道你有沒有被一些討厭的人騷擾得不敢上線,想投訴卻又不知從和下手?其實,你只要知道對方的IP,就可以向他所屬的ISP投訴了。但怎樣才能通過ICQ知道對方的IP呢?如果對方在設置ICQ時選擇了不顯示IP位址,那你是無法在資訊欄中看到的。其實,你只需要通過Netstat就可以很方便的做到這一點:當他通過ICQ或其他的工具與你相連時(例如你給他發一條ICQ資訊或他給你發一條資訊),你立刻在DOS Prompt下輸入netstat -n或netstat -a就可以看到對方上網時所用的IP或ISP功能變數名稱了。甚至連所用Port都完全暴露了,如果你想給他一些教訓,這些資訊已經足夠……


IPConfig
IPConfig實用程式和它的等價圖形用戶介面——Windows 95/98中的WinIPCfg可用於顯示當前的TCP/IP配置的設置值。這些資訊一般用來檢驗人工配置的TCP/IP設置是否正確。但是,如果你的電腦和所在的局域網使用了動態主機配置協定(Dynamic Host Configuration Protocol,DHCP--Windows NT下的一種把較少的IP位址分配給較多主機使用的協定,類似於撥號上網的動態IP分配),這個程式所顯示的資訊也許更加實用。這時,IPConfig可以讓你瞭解你的電腦是否成功的租用到一個IP位址,如果租用到則可以瞭解它目前分配到的是什麼位址。瞭解電腦當前的IP位址、子網路遮罩和缺省閘道實際上是進行測試和故障分析的必要專案。
最常用的選項:
ipconfig--當使用IPConfig時不帶任何參數選項,那麼它為每個已經配置了的介面顯示IP位址、子網路遮罩和缺省閘道值
ipconfig /all--當使用all選項時,IPConfig能為DNS和WINS伺服器顯示它已配置且所要使用的附加資訊(如IP位址等),並且顯示內置於本地網卡中的物理位元址(MAC)。如果IP地址是從DHCP伺服器租用的,IPConfig將顯示DHCP伺服器的IP位址和租用地址預計失效的日期(有關DHCP伺服器的相關內容請詳見其他有關NT伺服器的書籍或詢問你的網管),其輸出資訊見圖6的下半部分。
ipconfig /release和ipconfig /renew--這是兩個附加選項,只能在向DHCP伺服器租用其IP位址的電腦上起作用。如果你輸入ipconfig /release,那麼所有介面的租用IP位址便重新交付給DHCP伺服器(歸還IP位址)。如果你輸入ipconfig /renew,那麼本地電腦便設法與DHCP伺服器取得聯繫,並租用一個IP地址。請注意,大多數情況下網卡將被重新賦予和以前所賦予的相同的IP位址。
如果你使用的是Windows 95/98,那麼你應該更習慣使用winipcfg而不是ipconfig,因為它是一個圖形用戶介面,而且所顯示的資訊與ipconfig相同,並且也提供發佈和更新動態IP位址的選項 如果你購買了Windows NT Resource Kit(NT資源包),那麼Windows NT也包含了一個圖形替代介面,該實用程式的名字是wntipcfg,和Windows 95/98的winipcfg類似。


ARP(位址轉換協定)
ARP是一個重要的TCP/IP協議,並且用於確定對應IP位元址的網卡物理位元址。實用arp命令,你能夠查看本地電腦或另一台電腦的ARP快取記憶體中的當前內容。此外,使用arp命令,也可以用人工方式輸入靜態的網卡物理/IP位元址對,你可能會使用這種方式為缺省閘道和本端伺服器等常用主機進行這項作,有助於減少網路上的信息量。
按照缺省設置,ARP快取記憶體中的專案是動態的,每當發送一個指定地點的資料報且快取記憶體中不存在當前專案時,ARP便會自動添加該項目。一旦快取記憶體的專案被輸入,它們就已經開始走向失效狀態。例如,在Windows NT網路中,如果輸入專案後不進一步使用,物理/IP位元址對就會在2至10分鐘內失效。因此,如果ARP快取記憶體中項目很少或根本沒有時,請不要奇怪,通過另一台電腦或路由器的ping命令即可添加。所以,需要通過arp命令查看快取記憶體中的內容時,請最好先ping 此台電腦(不能是本機發送ping命令)。
常用命令選項:
arp -a或arp -g--用於查看快取記憶體中的所有項目。-a和-g參數的結果是一樣的,多年來-g一直是UNIX平臺上用來顯示ARP快取記憶體中所有專案的選項,而Windows用的是arp -a(-a可被視為all,即全部的意思),但它也可以接受比較傳統的-g選項。
arp -a IP--如果你有多個網卡,那麼使用arp -a加上介面的IP位址,就可以只顯示與該介面相關的ARP緩存項目。
arp -s IP 物理位元址——你可以向ARP快取記憶體中人工輸入一個靜態專案。該專案在電腦引導過程中將保持有效狀態,或者在出現錯誤時,人工配置的物理位元址將自動更新該項目。
arp -d IP--使用本命令能夠人工刪除一個靜態專案。
看到這裏,你也許已經有些累了……其實對於一般用戶來說也已經足夠——你可以用ipconfig和ping命令來查看自己的網路配置並判斷是否正確、可以用netstat查看別人與你所建立的連接並找出ICQ使用者所隱藏的IP資訊、可以用arp查看網卡的MAC位址——這些已足已讓你丟掉菜鳥的頭銜。如果你並不滿足,那就“硬著頭皮”(下面的內容可能有些枯燥)繼續Follow me......
Tracert
當資料報從你的電腦經過多個閘道傳送到目的地時,Tracert命令可以用來跟蹤資料報使用的路由(路徑)。該實用程式跟蹤的路徑是源電腦到目的地的一條路徑,不能保證或認為資料報總遵循這個路徑。如果你的配置使用DNS,那麼你常常會從所產生的應答中得到城市、位址和常見通信公司的名字。Tracert是一個運行得比較慢的命令(如果你指定的目標位址比較遠),每個路由器你大約需要給它15秒鐘
Tracert的使用很簡單,只需要在tracert後面跟一個IP位址或URL,Tracert會進行相應的功能變數名稱轉換的。Tracert一般用來檢測故障的位置,你可以用tracert IP在哪個環節上出了問題,雖然還是沒有確定是什麼問題,但它已經告訴了我們問題所在的地方,你也就可以很有把握的告訴別人——某某出了問題。


Route
大多數主機一般都是駐留在只連接一台路由器的網段上。由於只有一台路由器,因此不存在使用哪一台路由器將資料報發表到遠端電腦上去的問題,該路由器的IP地址可作為該網段上所有電腦的缺省閘道來輸入。
但是,當網路上擁有兩個或多個路由器時,你就不一定想只依賴缺省閘道了。實際上你可能想讓你的某些遠端IP位址通過某個特定的路由器來傳遞,而其他的遠端IP則通過另一個路由器來傳遞。
在這種情況下,你需要相應的路由資訊,這些資訊儲存在路由表中,每個主機和每個路由器都配有自己獨一無二的路由表。大多數路由器使用專門的路由協定來交換和動態更新路由器之間的路由表。但在有些情況下,必須人工將專案添加到路由器和主機上的路由表中。Route就是用來顯示、人工添加和修改路由表項目的。
一般使用選項:
route print--本命令用於顯示路由表中的當前項目,在單路由器網段上的輸出結果如圖12,由於用IP位元址配置了網卡,因此所有的這些項目都是自動添加的。

route add--使用本命令,可以將信路由項目添加給路由表。例如,如果要設定一個到目的網路209.98.32.33的路由,其間要經過5個路由器網段,首先要經過本地網路上的一個路由器,器IP為202.96.123.5,子網路遮罩為255.255.255.224,那麼你應該輸入以下命令:
route add 209.98.32.33 mask 255.255.255.224 202.96.123.5 metric 5
route change--你可以使用本命令來修改資料的傳輸路由,不過,你不能使用本命令來改變資料的目的地。下面這個例子可以將資料的路由改到另一個路由器,它採用一條包含3個網段的更直的路徑:
route add 209.98.32.33 mask 255.255.255.224 202.96.123.250 metric 3
route delete--使用本命令可以從路由表中刪除路由。例如:route delete 209.98.32.33
NBTStat
NBTStat(TCP/IP上的NetBIOS統計資料)實用程式用於提供關於關於NetBIOS的統計資料。運用NetBIOS,你可以查看本地電腦或遠端電腦上的NetBIOS名字表格。
常用選項:
nbtstat -n--顯示寄存在本地的名字和服務程式
nbtstat -c--本命令用於顯示NetBIOS名字快取記憶體的內容。NetBIOS名字快取記憶體用於寸放與本電腦最近進行通信的其他電腦的NetBIOS名字和IP位址對。
nbtstat -r--本命令用於清除和重新載入NetBIOS名字快取記憶體。
nbtstat -a IP--通過IP顯示另一台電腦的物理位元址和名字列表,你所顯示的內容就像對方電腦自己運行nbtstat -n一樣
nbtstat -s IP--顯示實用其IP位址的另一台電腦的NetBIOS連接表。
Net
Net命令有很多函數用於實用和核查電腦之間的NetBIOS連接。這裏我只介紹最常用的兩個:net view和net use。
net view UNC--運用此命令,你可以查看目標伺服器上的共用點名字。任何局域網裏的人都可以發出此命令,而且不需要提供用戶ID或口令。UNC名字總是以\開頭,後面跟隨目標電腦的名字。例如,net view \\lx就是查看主機名為lx的電腦的共用點(見圖15)。
net use 本地盤符 目標電腦共用點——本命令用於建立或取消到達特定共用點的映射驅動器的連接(如果需要,你必須提供用戶ID或口令)。例如,你輸入net use f: \lxmp3就是將映射驅動器F:連接到\lxmp3共用點上,今後你直接訪問F:就可以訪問\lxmp3共用點,這和你右擊“我的電腦”選擇映射網路驅動器類似

qdwczdc 發表在 痞客邦 留言(0) 人氣()

在預設情況下,WindowsXP 會偷偷保留網路連線 20% 的頻寬。

如果你用的是寬頻網路的話,還有可能會超過這個限制喔 , 所以我們需要把這個限制去掉,

方法如下:

1.以管理員資格登入電腦

2. 在 ”執行”中輸入 “gpedit.msc” 啟動群組原則編輯器

3. 展開 “電腦設定”

4. 展開 “系統管理範本”

5. 展開 “網路”

6. 展開 “QoS 封包排程器”

7. 在右邊的視窗中找到並雙擊 “限制可保留的頻寬”

8. 選擇“已停用” 或 “已啟用”

9. 若您選擇 ”已啟用”,請將下方“頻寬限制”的值改為0

10.結束所有程式,重開機

qdwczdc 發表在 痞客邦 留言(0) 人氣()

釋放IP位址,恢復網路暢通

當網路出現無法連結或品質變差-再執行一次[全部釋放]
[全部更新]的動作-有時會有立即的改善效果喔!!!

以下內容需要回復才能看到
For 9X/Me
1~按下[開始]-[執行]輸入[winipcfg]按確定
2~出現[IP組態]視窗-選單中選擇[NDIS 5.0 driver]
3~接著按下[全部釋放]就可將目前組態全部釋放-以便更新
4~接著按下[全部更新]就可以讓電腦抓取新的IP組態

For 2000/XP
在win2000/xp底下:先選"開始",點"執行",輸入"cmd"
出現dos視窗後,打入"ipconfig /release"
再輸入"ipconfig /renew"即可釋放ip, 然後用ipconfig /all去看!


qdwczdc 發表在 痞客邦 留言(0) 人氣()

每當想上傳檔案到FTP 站上,就得安裝FTP軟體,但是如果是在別人家的電腦或者公共場所,不方便安裝時,該怎麼辦?沒關係,介紹你一個功能強大的網頁版FTP工具-「net2ftp」,一般FTP軟體做得到的,這個網頁版的FTP工具也都能做得到喔!

》網址: http://www.net2ftp.com

Step

1.首先,連到「net2ftp」網站,若不習慣英文介面,可以先把「Language」設定為【Traditional Chinese (繁體中文)】,然後在「FTP server」欄位填寫要連結的FTP伺服器位址,並填入使用者帳號、密碼,最後按下〔Login〕鈕就能與伺服器連線。



2.接著就會順利連線到伺服器,網頁上會列出該FTP伺服器上的資料夾名單,此時就可以開始進行上傳或下載的動作。從下方清單選擇要上傳的路徑,然後按下〔上傳檔案〕鈕。

3.在上傳的頁面上,按下〔選擇檔案〕並開啟你想上傳的檔。若檔案不多可一個一個單獨選取,或者可將要上傳的資料夾變成一個壓縮檔,利用右邊的〔選取檔案〕鈕直接幫你解壓縮並傳送。全部選取完畢後按下上方的綠色勾勾就開始上傳了。

4.上傳成功後,會顯示你上傳的檔案有無問題以及檔案已經成功傳送到哪個路徑,可繼續選擇要上傳的檔案,或者按下藍色的箭頭,回到上一頁。上傳的檔案有些限制,像是可上傳檔案體積最大為5MB,且若發現FTP上有重複檔案會直接覆蓋等。


 

qdwczdc 發表在 痞客邦 留言(0) 人氣()

寬頻路由器現在已經是非常普及了,整體上的設置也越來越簡便。通常情況下,一條ADSL線路只能支援一台電腦上網,但使用了寬頻路由器後,可以實現一條ADSL線路可以支援多台電腦共用上網。寬頻路由器使用NAT技術路由輸入輸出的資料包。所有外部用戶只能看見寬頻交換路由器的公網IP,但不能夠到達局域網電腦。區域網路電腦通過寬頻交換路由器天然的防火牆得到保護。但設置完成後,用戶都會發覺上網時遇到不少問題,例如連接速度不穩定或無法在QQ上傳送檔就最常見。你是否也遇過類似的煩惱呢?下面就來介紹一下個常見的煩惱。




■煩惱1:無法連接

     新用戶經常遇到的問題就是不能連接上網,尤其是使用DHCP直接獲得IP位址的用戶。其實在連接路由器前,必須先抄下網卡的MAC位址並釋放IP位址,然後將電腦連接路由器的LAN連接埠(但路由器不要連接Modem或ISP提供的接線)。接著,將電腦的MAC位址複製到路由器上,儲存設置後把ISP提供的網線連接在路由器上進行設置(因為釋放IP位址後再接上路由器,也未必可獲得IP地址,所以應先將MAC地址複製到路由器)。不過,假如以上方法仍無法取得IP地址,就必須致電到ISP釋放IP地址了。

  在Windows 2000/XP下按“開始→運行”,輸入“cmd /k ipconfig /all”,其中“Physical Address”就是MAC位址




■ 煩惱2:上網速度慢

  使用DHCP直接取得IP位址的用戶可能遇上無法獲得IP位址的問題,而使用PPPoE撥號上網的用戶則可能會遇到上網速度不穩定的問題,這問題沒有一個必然的解決方法,大家可以用以下方法嘗試一下。

  對應策略

  方法1:手動設置Proxy伺服器

  假如你是使用寬頻的用戶,使用寬頻路由器後可能會發覺無法流覽一些網頁,其中一個原因是一些ISP商在後臺使用了隱形的代理伺服器,使部分網頁無法正常顯示。假如你多次按“F5”鍵也無法刷新網頁,可嘗試手動設置代理伺服器。方法是到流覽器的“工具→INTERNET選項→連接→局域網設置”,最後選擇使用代理伺服器和輸入網址(proxy.abc.com)和連接埠(8080)便可。

  方法2:更改路由器的MTU值

  當電腦連接網路傳送資料時,資料會分割為不同大小的封包,而MTU值(Maximum Transmission Unit)就是定義封包大小的數值。MTU值越大,封包就越大,理論上可增加傳送速率,但MTU值又不能設得太大,因為封包太大,傳送時出現錯誤的機會大增。一般默認的設置,PPPoE連接的最高MTU值是1492,而乙太網(Ethernet)的最高MTU值則是1500。假如上網速度慢的問題無法由手動設置代理伺服器來解決,可嘗試將PPPoE的MTU值逐步調低,直到連線最穩定為止。



方法3:更改網卡MTU值

除了部分路由器可更改PPPoE連接的MTU值外,網卡的MTU值也可更改,但需要在登錄檔內更改(如無必要,儘量不要更改預設默認的MTU值)。此外,在不同的Windows版本下的“Registry”的位置各有不同,例如Windows 98下更改MTU值的位置是“HKEY_Local_Machine/System/CurrentControlSet/Services/Class/NetTrans/000n”,其中“n”是一個數字,假如電腦安裝了多個通訊協定,就會出現“0001”、“0002”、“0003”等項目,只要打開該項目,就會看見“DriverDesc”是“TCP/IP”,即網卡的“Registry”設置,用戶在這裏可按滑鼠右鍵新增一個“MaxMTU”的DWORD值,再修改數值(十進位)便可更改MTU值了。



qdwczdc 發表在 痞客邦 留言(0) 人氣()

基礎網路命令

ping:這是TCP/IP協議中最有用的命令之一


它給另一個系統發送一系列的數據包,該系統本身又發回一個響應,這條實用程序對查找遠程主機很有用,它返回的結果表示是否能到達主機,宿主機發送一個返回數據包需要多長時間。

Usage: ping 〔-t〕 〔-a〕 〔-n count〕 〔-l size〕 〔-f〕 〔-i TTL〕 〔-v TOS〕 〔-r count〕 〔-s count〕 〔〔-j host-list〕 〔-k host-list〕〕
〔-w timeout〕 destination-list


Options:
-t Ping the specifed host until interrupted.(除非人為中止,否則一直ping下去)
-a Resolve addresses to hostnames.(把IP轉為主機名)
-n count Number of echo requests to send.(響應請求的數量)
-l size Send buffer size.(封包的大小)
-f Set Don't Fragment flag in packet.(信息包中無碎片)
-i TTL Time To Live.(時間)
-v TOS Type Of Service.(服務類型)
-r count Record route for count hops.
-s count Timestamp for count hops.
-j host-list Loose source route along host-list.
-k host-list Strict source route along host-list.(較嚴格的……唉,怎麼譯好……算了,放著吧)
-w timeout Timeout in milliseconds to wait for each reply.(timeout的時間)

比如大家可能都知道的一個命令 # ping -f -s 65000 ***.***.***.***或者前階段大家所謂ping死霉國佬時所用的命令(當然這樣只會造成我方自己的網絡阻塞)。
其實這個命令主要是用來看對方應答的速度,如果怎麼ping 得到的結果都是request time out。那恐怕你根本就不用你去找這台主機了,它不在你的射程之內。


qdwczdc 發表在 痞客邦 留言(0) 人氣()

提升網路連線速度的2個方法(寬頻最多快5倍)

For NT XP
1. 到執行打 regedit 到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
新增DWORD
名為 GlobalMaxTcpWindowSize 數值改為 360000 選十進制
新增DWORD
名為 TcpWindowSize 數值改為 360000 選十進制
新增DWORD
名為 Tcp1323Opts 數值改為 1 選十進制
新增DWORD
名為 DefaultTTL 數值改為 64 選十進制
新增DWORD
名為 EnablePMTUDiscovery 數值改為 1 選十進制
新增DWORD
名為 EnablePMTUBHDetect 數值改為 0 選十進制
新增DWORD
名為 SackOpts 數值改為 1 選十進制
新增DWORD
名為 TcpMaxDupAcks 數值改為 2 選十進制
之後到
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\
interface (這個 interface 要自己新增 指住Interfaces新增機碼名為interface)
新增DWORD
名為 MTU 數值改為 8000 (if use 10M)
1500 (if use 1.5M)
2000 (if use 3M) 選十進制
之後到
HKEY_USERS\DEFAULT\Software\Microsoft\Windows\CurrentVersion\InternetSettings
新增DWORD
名為 MaxConnectionsPerServer 數值改為 00000100 選十進制
新增DWORD
名為 MaxConnectionsPer1_0Server 數值改為 00000100 選十進制
之後到
HKEY_CURRENT_USERS\Software\Microsoft\Windows\CurrentVersion\InternetSettings
新增DWORD
名為 MaxConnectionsPerServer 數值改為 00000100 選十進制
新增DWORD
名為 MaxConnectionsPer1_0Server 數值改為 00000100 選十進制
reboot then u will feel so good

qdwczdc 發表在 痞客邦 留言(0) 人氣()

1 23