ping 命令還能這么玩?弱電新人可以看看!
來源:智能化弱電圈 編輯:小月亮 2020-07-22 17:20:21 加入收藏
有圈友反映,能不能講下 ping 命令的使用,其實對于命令的使用我們之前提到過一些,但對 ping 命令沒有過多講解,一般我們用的都是它的基本功能,今天我們來詳細(xì)看下 ping 命令詳細(xì)使用。
一、ping 基本使用詳解
在網(wǎng)絡(luò)中 ping 是一個十分強大的 TCP/IP 工具。它的作用主要為:
1、用來檢測網(wǎng)絡(luò)的連通情況和分析網(wǎng)絡(luò)速度
2、根據(jù)域名得到服務(wù)器 IP
3、根據(jù) ping 返回的 TTL 值來判斷對方所使用的操作系統(tǒng)及數(shù)據(jù)包經(jīng)過路由器數(shù)量。
我們通常會用它來直接 ping ip 地址,來測試網(wǎng)絡(luò)的連通情況。
類如這種,直接 ping ip 地址或網(wǎng)關(guān),ping 通會顯示出以上數(shù)據(jù),有朋友可能會問,bytes=32;time<1ms;TTL=128 這些是什么意思。
bytes 值: 數(shù)據(jù)包大小,也就是字節(jié)。
time 值: 響應(yīng)時間,這個時間越小,說明你連接這個地址速度越快。
TTL 值: Time To Live, 表示 DNS 記錄在 DNS 服務(wù)器上存在的時間,它是 IP 協(xié)議包的一個值,告訴路由器該數(shù)據(jù)包何時需要被丟棄。可以通過 Ping 返回的 TTL 值大小,粗略地判斷目標(biāo)系統(tǒng)類型是 Windows 系列還是 UNIX/Linux 系列。
默認(rèn)情況下,Linux 系統(tǒng)的 TTL 值為 64 或 255,WindowsNT/2000/XP 系統(tǒng)的 TTL 值為 128,Windows98 系統(tǒng)的 TTL 值為 32,UNIX 主機(jī)的 TTL 值為 255。
因此一般 TTL 值:
100~130ms 之間,Windows 系統(tǒng) ;
240~255ms 之間,UNIX/Linux 系統(tǒng)。
當(dāng)然,我們今天主要了解并不是這些,而是 ping 的其它參考。
ping 命令除了直接 ping 網(wǎng)絡(luò)的 ip 地址,驗證網(wǎng)絡(luò)暢通和速度之外,它還有這些用法。
二、ping -t 的使用
不間斷地 Ping 指定計算機(jī),直到管理員中斷。
這就說明電腦連接路由器是通的,網(wǎng)絡(luò)效果很好。下面按按住鍵盤的 Ctrl+c 終止它繼續(xù) ping 下去,就會停止了,會總結(jié)出運行的數(shù)據(jù)包有多少,通斷的有多少了。
三、ping -a 的使用
ping-a 解析計算機(jī)名與 NetBios 名。就是可以通過 ping 它的 ip 地址,可以解析出主機(jī)名。
四、ping -n 的使用
在默認(rèn)情況下,一般都只發(fā)送四個數(shù)據(jù)包,通過這個命令可以自己定義發(fā)送的個數(shù),對衡量網(wǎng)絡(luò)速度很有幫助,比如我想測試發(fā)送 10 個數(shù)據(jù)包的返回的平均時間為多少,最快時間為多少,最慢時間為多少就可以通過以下獲知:
從以上我就可以知道在給 47.93.187.142 發(fā)送 10 個數(shù)據(jù)包的過程當(dāng)中,返回了 10 個,沒有丟失,這 10 個數(shù)據(jù)包當(dāng)中返回速度最快為 32ms,最慢為 55ms,平均速度為 37ms。說明我的網(wǎng)絡(luò)良好。
如果對于一些不好的網(wǎng)絡(luò),比如監(jiān)控系統(tǒng)中非??D,這樣測試,返回的結(jié)果可能會顯示出丟失出一部分,如果丟失的比較多的話,那么就說明網(wǎng)絡(luò)不好,可以很直觀的判斷出網(wǎng)絡(luò)的情況。
五、ping -l size 的使用
-l size:發(fā)送 size 指定大小的到目標(biāo)主機(jī)的數(shù)據(jù)包。
在默認(rèn)的情況下 Windows 的 ping 發(fā)送的數(shù)據(jù)包大小為 32byt,最大能發(fā)送 65500byt。當(dāng)一次發(fā)送的數(shù)據(jù)包大于或等于 65500byt 時,將可能導(dǎo)致接收方計算機(jī)宕機(jī)。所以微軟限制了這一數(shù)值;這個參數(shù)配合其它參數(shù)以后危害非常強大,比如攻擊者可以結(jié)合 - t 參數(shù)實施 DOS 攻擊。(所以它具有危險性,不要輕易向別人計算機(jī)使用)。
例如:ping -l 65500 -t 211.84.7.46
會連續(xù)對 IP 地址執(zhí)行 ping 命令,直到被用戶以 Ctrl+C 中斷.
這樣它就會不停的向 211.84.7.46 計算機(jī)發(fā)送大小為 65500byt 的數(shù)據(jù)包,如果你只有一臺計算機(jī)也許沒有什么效果,但如果有很多計算機(jī)那么就可以使對方完全癱瘓,網(wǎng)絡(luò)嚴(yán)重堵塞,由此可見威力非同小可。
六、ping -r count 的使用
在 “記錄路由” 字段中記錄傳出和返回數(shù)據(jù)包的路由,探測經(jīng)過的
路由個數(shù),但最多只能跟蹤到 9 個路由。
ping -n 1 -r 9 202.102.224.25 (發(fā)送一個數(shù)據(jù)包,最多記錄 9 個路由)
將經(jīng)過 9 個路由都顯示出來了,可以看上圖。
ping 命令用的較多的就這 6 類的,大家有可能在項目中會用到的。
七、批量 Ping 網(wǎng)段
對于一個網(wǎng)段 ip 地址眾多,如果單個檢測實在麻煩,那么我們可以直接批量 ping 網(wǎng)段檢測,那個 ip 地址出了問題,一目了然。
先看代碼,直接在命令行窗口輸入:
for /L %D in (1,1,255) do ping 10.168.1.%D
IP 地址段修改成你要檢查的 IP 地址段。
當(dāng)輸入批量命令后,那么它就自動把網(wǎng)段內(nèi)所有的 ip 地址都 ping 完為止。
那么這段 “for /L %D in(1,1,255) do ping 10.168.1.%D” 代碼是什么意思呢?
代碼中的這個(1,1,255) 就是網(wǎng)段起與始,就是檢測網(wǎng)段 192.168.1.1 到 192.168.1.255 之間的所有的 ip 地址,每次逐增 1,直接到 1 到 255 這 255 個 ip 檢測完為止。
評論comment