1、 第 4 章网络管理和维护工具软件 NEXT4.1 Windows2000的网络工具命令4.2防火墙软件4.3 系统安全扫描软件4.4 网络管理工具4.5邮件加密系统第 4 章网络管理和维护工具软件 4.1 Windows2000的网络工具命令NEXT使用操作系统提供的网络命令可以解决绝大部分网络运行的问题,了解网络运行的状况。这里主要介绍 Windows2000的网络工具命令。在 Windows2000的 “运行 ”对话框中输入命令“cmd”,既可打开命令窗口,使用工具命令。l4.1.1 pinglping是最常用的测试工具,用来检测本地主机的TCP/IP配置以及与另一台主机的连通状态。l
2、( 1) ping的格式l 命令格式是:l ping -t -a -n count -l size -f -i TTL-r count -j host-list -k host-list-w timeout 目标主机l 目的地址可以 IP地址或是主机的名字、域名。l ( 2)测试结果l 使用 ping命令测试目标主机,连接正常时,显示结果如下:l C: WINDOWSping 162.105.129.12l Pinging 162.105.129.12 with 32 bytes of data:4.1 Windows2000 的网络工具命令NEXT4.1 Windows2000 的网络工具命
3、令l Reply from 162.105.129.12: bytes=32 time=26ms TTL=244l Reply from 162.105.129.12: bytes=32 time=27ms TTL=244l Reply from 162.105.129.12: bytes=32 time=27ms TTL=244l Reply from 162.105.129.12: bytes=32 time=26ms TTL=244l Ping statistics for 162.105.129.12:l Packets: Sent = 4, Received = 4, Lost =
4、0 (0% loss),l Approximate round trip times in milli-seconds:l Minimum = 26ms, Maximum = 27ms, Average = 26msNEXT4.1 Windows2000 的网络工具命令l 当 ping目标主机使用域名或主机地址时,首先会返回目标主机的 IP地址:l C: WINDOWSping l Pinging 162.105.129.12 with 32 bytes of data:l l Reply from 162.105.129.12: bytes=32 time=27ms TTL=244说明数据
5、包的大小、从目标主机返回的时间、返回时的 TTL值。NEXT4.1 Windows2000 的网络工具命令l ( 3) ping命令的使用l 使用 ping命令可以测试网络各种连通和配置情况。以下是常用的检测内容:l ping 127.0.0.1或 localhoat: l ping 本机 IP地址或本机计算机名: l ping 网络中的其它计算机名或 IP地址:l ping 网关 IP地址: l ping 远程 IP:l ping 域名 : NEXT4.1 Windows2000 的网络工具命令l 4.1.2 tracertl tracert通过向目标主机发送不同 TTL值的数据包,跟踪从本
6、地计算机到目标主机之间的路由,显示所经过的网关的 IP地址和主机名。命令格式为:l tracert -d -h maximum_hops -j host-list -w timeout 目标主机l tracert可以检测某个主机不能连通时,在路由哪个环节出现了问题。l 4.1.3 netstatl netstat命令的功能是显示网络连接、路由表和网络端口信息,可以让用户得知目前都有哪些网络连接正在运作。检查系统是否有非法连接以及利用系统漏洞的病 NEXT4.1 Windows2000 的网络工具命令毒或木马程序时,经常使用此命令。l 该命令的一般格式为: l netstat 选项 l -p p
7、roto 显示 TCP协议的连接情况。l 4.1.4 ipconfig和 winipcfgl 1、 ipconfigl ipconfig可以查看和修改网络中的 TCP/IP协议的有关配置,如 IP地址、子卡掩码、网关、网卡的 MAC地址等。命令格式是l ipconfig 参数 1 参数 2NEXT4.1 Windows2000 的网络工具命令l 常用参数:l all:显示与 TCP/IP协议的细节,如主机名,节点类型,网卡的物理地址,默认网关等。l Batch 文本文件名 :将测试的结果存入指定的文本文件名中。2 winipcfgwinipcfg的功能和 ipconfig基本相同,使用 Windows对话框显示 TCP/IP配置情况。 winipcfg测试结果 NEXT4.1 Windows2000的网络工具命令l 4.1.5 nslookup l nslookup命令的功能是查询一台机器的 IP地址和其对应的域名。此命令需要在本机设置正确的域名服务器来提供域名服务。l 命令的一般格式为: l nslookup IP地址 /域名 l 4.1.6 fingerl finger命令的功能是查询用户的信息,通常会显示系统中某个用户的用户名、主目录、停滞时间、登录时间、登录 shell等信息。如果要查询远程机上的用户信息,NEXT