自帶的關於網絡的命令行工具很多,比如大家熟悉的Ping、Tracert、Ipconfig、Telnet、Ftp、Tftp、Netstat,還有不太熟悉的Nbtstat、Pathping、Nslookup、Finger、Route、Netsh等等。
這些命令又可分成三類:網絡檢測(如Ping)、網絡連接(如Telnet)和網絡配置(如Netsh)。前面兩(電腦沒聲音)種相對簡單,本文只介紹兩(電腦沒聲音)個網絡配置工具。
Netsh
在遠程Shell中使用Netsh首先要解決一個交互方式的問題。前面說過,很多Shell不能再次重定向輸出輸出,所以不能在這種環境下交互地使用Ftp等命令行工具。解決的辦法是,一般交互式的工具都允許使用腳本(或者叫應答文件)。比如ftp -s:filename。Netsh也是這樣:netsh -f filename。
Netsh命令的功能非常多,可以配置IAS、DHCP、RAS、WINS、NAT服務器,TCP/IP協議,IPX協議,路由等。我們不是管理員,一般沒必要了解這麼多,只需用netsh來了解目標主機的網絡配置信息。
1、TCP/IP配置
echo interface ip >s echo show config >>s netsh -f s del s
由此你可以了解該主機有多個網卡和IP,是否是動態分配IP(DHCP),內網IP是多少(如果有的話)。
這個命令和ipconfig /all差不多。
注意,以下命令需要目標主機啟動remoteaccess服務。如果它被禁用,請先通過導入注冊表解禁,然後
net start remoteaccess 2、ARP echo interface ip >s echo show ipnet >>s netsh -f s del s
這個比arp -a命令多一點信息。
3、TCP/UDP連接
echo interface ip >s echo show tcpconn >>s echo show udpconn >>s netsh -f s del s
這組命令和netstat -an一樣。
4、網卡信息
如果Netsh命令都有其他命令可代替,那它還有什麼存在的必要呢下面這個就找不到代替的了。
echo interface ip >s echo show interface >>s netsh -f s del s
Netsh的其他功能,比如修改IP,一般沒有必要使用(萬一改了IP後連不上,就“叫天不應叫地不靈”了),所以全部略過。
本新聞共5頁,當前在第1頁 1 2 3 4 5
網絡安全之CMD下的網絡安全配置