當前位置:首頁 » 凈水方式 » windowsnetstat過濾

windowsnetstat過濾

發布時間: 2021-01-04 10:27:04

❶ WINDOWS中網路命令NETSTAT是什麼意思在哪

你是新手么???給你貼一點
netstat命令是一個監控TCP/IP網路的非常有用的工具,它可以顯示路由表、實際的網路連接以及每一個網路介面設備的狀態信息,在計算機上執行netstat後,其輸出結果為:
Active Internet connections (w/o servers)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 2 210.34.6.89:telnet 210.34.6.96:2873 ESTABLISHED
tcp 296 0 210.34.6.89:1165 210.34.6.84:netbios-ssn ESTABLISHED
tcp 0 0 localhost.localdom:9001 localhost.localdom:1162 ESTABLISHED
tcp 0 0 localhost.localdom:1162 localhost.localdom:9001 ESTABLISHED
tcp 0 80 210.34.6.89:1161 210.34.6.10:netbios-ssn CLOSE

Active UNIX domain sockets (w/o servers)
Proto RefCnt Flags Type State I-Node Path
unix 1 [ ] STREAM CONNECTED 16178 @000000dd
unix 1 [ ] STREAM CONNECTED 16176 @000000dc
unix 9 [ ] DGRAM 5292 /dev/log
unix 1 [ ] STREAM CONNECTED 16182 @000000df

從整體上看,netstat的輸出結果可以分為兩個部分,一個是Active Internet connections,稱為有源TCP連接,另一個是Active UNIX domain sockets,稱為有源Unix域套介面。在上面的輸出結果中,第一部分有5個輸出結果,顯示有源TCP連接的情況,而第二部分的輸出結果顯示的是Unix域套介面的連接情況。Proto顯示連接使用的協議;RefCnt表示連接到本套介面上的進程號;Types顯示套介面的類型;State顯示套介面當前的狀態;Path表示連接到套介面的其它進程使用的路徑名。
事實上,netstat是若干個工具的匯總。

◆ 顯示路由表
在隨- r標記一起調用n e t s t a t時,將顯示內核路由表,就像我們利用r o u t e命令一樣。產生的輸出如下:

[root@machine1 /]$ netstat -nr
Kernel IP routing table
Destination Gateway Genmask Flags MSS Window irtt Iface
210.34.6.0 0.0.0.0 255.255.255.128 U 0 0 0 eth0
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 210.34.6.2 0.0.0.0 UG 0 0 0 eth0

- n 選項令netstat以點分四段式的形式輸出IP地址,而不是象徵性的主機名和網路名。如果想避免通過網路查找地址(比如避開DNS或NIS伺服器),這一點是特別有用的。
netstat輸出結果中,第二列展示的是路由條目所指的網關,如果沒有使用網關,就會出現一個星號(*)或者0.0.0.0;第三列展示路由的概述,在為具體的I P地址找出最恰當的路由時,內核將查看路由表內的所有條目,在對找到的路由與目標路由比較之前,將對I P地址和genmask進行按位「與」計算;第四列顯示了不同的標記,這些標記的說明如下:

■ G 路由將採用網關。
■ U 准備使用的介面處於「活動」狀態。
■ H 通過該路由,只能抵達一台主機。
■ D 如果路由表的條目是由ICMP重定向消息生成的,就會設置這個標記。
■ M 如果路由表條目已被ICMP重定向消息修改,就會設置這個標記。

netstat輸出結果的Iface顯示該連接所用的物理網卡,如eth0表示用第一張,eth1表示用第二張。

◆ 顯示介面特性

在隨- i標記一起調用時, netstat將顯示網路介面的當前配置特性。除此以外,如果調用時還帶上-a選項,它還將輸出內核中所有介面,並不只是當前配置的介面。netstat-i的輸出結果是這樣的:

[root@machine1 /]$ netstat -i
Kernel Interface table
Iface MTU Met RX-OK RX-ERR RX-DRP RX-OVR TX-OK TX-ERR TX-DRP TX-OVR Flg
eth0 1500 0 787165 0 0 1 51655 0 0 0 BRU
eth1 1500 0 520811 0 0 0 1986 0 0 0 BRU
lo 3924 0 1943 0 0 0 43 0 0 0 LRU

MTU和Met欄位表示的是介面的MTU和度量值值;RX和TX這兩列表示的是已經准確無誤地收發了多少數據包( RX - OK / TX - OK)、產生了多少錯誤( RX-ERR/TX-ERR)、丟棄了多少包(RX-DRP/TX-DRP),由於誤差而遺失了多少包(RX-OVR/TX-OVR);最後一列展示的是為這個介面設置的標記,在利用ifconfig顯示介面配置時,這些標記都採用一個字母。它們的說明如下:

■ B 已經設置了一個廣播地址。
■ L 該介面是一個回送設備。
■ M 接收所有數據包(混亂模式)。
■ N 避免跟蹤。
■ O 在該介面上,禁用A R P。
■ P 這是一個點到點鏈接。
■ R 介面正在運行。
■ U 介面處於「活動」狀態。

◆ 顯示鏈接
netstat支持用於顯示活動或被動套接字的選項集。選項- t、- u、- w和- x分別表示TCP、UDP、RAW和UNIX套接字連接。如果你另外還提供了一個- a標記,還會顯示出等待連接(也就是說處於監聽模式)的套接字。這樣就可以得到一份伺服器清單,當前所有運行於系統中的所有伺服器都會列入其中。

調用netstat -ta時,輸出結果如下:

[root@machine1 /]$ netstat -ta
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 2 210.34.6.89:telnet 210.34.6.96:2873 ESTABLISHED
tcp 0 0 210.34.6.89:1165 210.34.6.84:netbios-ssn ESTABLISHED
tcp 0 0 localhost.localdom:9001 localhost.localdom:1162 ESTABLISHED
tcp 0 0 localhost.localdom:1162 localhost.localdom:9001 ESTABLISHED
tcp 0 0 *:9001 *:* LISTEN
tcp 0 0 *:6000 *:* LISTEN
tcp 0 0 *:socks *:* LISTEN
tcp 0 80 210.34.6.89:1161 210.34.6.10:netbios-ssn CLOSE

上面的輸出表明部分伺服器處於等待接入連接狀態。利用- a選項的話,netstat還會顯示出所有的套接字。注意根據埠號,可以判斷出一條連接是否是外出連接。對呼叫方主機來說,列出的埠號應該一直是一個整數,而對眾所周知服務(well known service)埠正在使用中的被呼叫方來說,netstat採用的則是取自/etc/services文件的象徵性服務名。

使用方法!!!

開始 運行 運行裡面打netstat

❷ 我的電腦是win7的為什麼netstat 命令執行不了啊

重新配置下電腦的高級環境變數即可。
第一步:在桌面上點擊「計算回機」,右擊「屬性」答;
第二步:之後選擇「高級環境變數」;
第三步:選擇「環境變數」之後找到path,選擇編輯;
第四步:在環境變數中增加」%SystemRoot%\system32; %SystemRoot%; %SystemRoot%\ System32\Wbem;「點擊保存即可。
備註:這些配置實際上是電腦自帶的程序默認訪問路徑,並且path中的所有」;「都是英文格式。

❸ windows下的統計命令類似於linux 下的wc -l , 應用例如:netstat -ant | grep "ESTABLISHED" | wc -l

linux命令大多都有for win32的
1、http://gnuwin32.sourceforge.net/packages/coreutils.htm
下載Binaries和Dependencies
2、解壓,比如e:\small\tools,將此路回徑增加到答PATH環境變數
3、netstat -an|find "EST" |wc -l

❹ Windows系統內置的網路命令「netstat」 在哪裡呢

開始,運行cmd回車,在這個命令行窗口中就能使用netstat命令

你想查別人的IP,這個也是內有條件限制的。容
比如你訪問網路,只開啟了這一個網頁
你輸入netstat -ano 你就能看到類似
TCP 10.0.11.41:3398 114.112.66.X:80 ESTABLISHED 1036
其中 114.112.66.X這個就是遠程IP地址。

❺ 關於windows server的netstat -an 命令

檢查以下幾處:1、在cmd處運行以下命令,再測試。sc start rpcss
sc start rasman
sc start lanmanworkstation
2、檢查系統中是否內安裝了網路防容火牆,進行關閉。(包括系統防火牆)3、檢查你的上網和ftp及BT下載是否正常……(如果你是內網用戶,則還需要檢查你的外線防火牆,比如說路由器,交換機等設備的防火牆設置情況)

❻ netstat指令在windows和linux有什麼不同

個人認為win下的命令實現是linux的子集,兩者都已經支持ipv6,但linux下的功能更豐富。
[root@server~]#netstat-?
usage:netstat[-veenNcCF][<Af>]-rnetstat{-V|--version|-h|--help}
netstat[-vnNcaeol][<Socket>...]
netstat{[-veenNac]-I[<Iface>]|[-veenNac]-i|[-cnNe]-M|-s}[delay]

-r,--routedisplayroutingtable
-I,--interfaces=<Iface>displayinterfacetablefor<Iface>
-i,--
-g,--
-s,--(likeSNMP)
-M,--

-v,--verbosebeverbose
-n,--numericdon'tresolvenames
--numeric-hostsdon'tresolvehostnames
--numeric-portsdon'tresolveportnames
--numeric-usersdon'tresolveusernames
-N,--symbolicresolvehardwarenames
-e,--extenddisplayother/moreinformation
-p,--programsdisplayPID/Programnameforsockets
-c,--continuouscontinuouslisting

-l,--
-a,--all,--listeningdisplayallsockets(default:connected)
-o,--timersdisplaytimers
-F,--(default)
-C,--
-T,--
-Z,--

<Iface>:Nameofinterfacetomonitor/list.
<Socket>={-t|--tcp}{-u|--udp}{-S|--sctp}{-w|--raw}{-x|--unix}--ax25--ipx--netrom
<AF>=Use'-A<af>'or'--<af>';default:inet
Listofpossibleaddressfamilies(whichsupportrouting):
inet(DARPAInternet)inet6(IPv6)ax25(AMPRAX.25)
netrom(AMPRNET/ROM)ipx(NovellIPX)ddp(AppletalkDDP)
x25(CCITTX.25)
[root@server~]#

win下面是這樣:

C:Userswood>netstat/?

顯示協議統計和當前TCP/IP網路連接。

NETSTAT[-a][-b][-e][-f][-n][-o][-pproto][-r][-s][-x][-t][interval]

-a顯示所有連接和偵聽埠。
-b顯示在創建每個連接或偵聽埠時涉及的
可執行程序。在某些情況下,已知可執行程序承載
多個獨立的組件,這些情況下,
顯示創建連接或偵聽埠時
涉及的組件序列。在此情況下,可執行程序的
名稱位於底部[]中,它調用的組件位於頂部,
直至達到TCP/IP。注意,此選項
可能很耗時,並且在你沒有足夠
許可權時可能失敗。
-e顯示乙太網統計。此選項可以與-s選項
結合使用。
-f顯示外部地址的完全限定
域名(FQDN)。
-n以數字形式顯示地址和埠號。
-o顯示擁有的與每個連接關聯的進程ID。
-pproto顯示proto指定的協議的連接;proto
可以是下列任何一個:TCP、UDP、TCPv6或UDPv6。如果與-s
選項一起用來顯示每個協議的統計,proto可以是下列任何一個:
IP、IPv6、ICMP、ICMPv6、TCP、TCPv6、UDP或UDPv6。
-r顯示路由表。
-s顯示每個協議的統計。默認情況下,
顯示IP、IPv6、ICMP、ICMPv6、TCP、TCPv6、UDP和UDPv6的統計;
-p選項可用於指定默認的子網。
-t顯示當前連接卸載狀態。
-x顯示NetworkDirect連接、偵聽器和共享
端點。
-y顯示所有連接的TCP連接模板。
無法與其他選項結合使用。
interval重新顯示選定的統計,各個顯示間暫停的
間隔秒數。按CTRL+C停止重新顯示
統計。如果省略,則netstat將列印當前的
配置信息一次。

❼ 在windows里輸入netstat顯示如下,是什麼意思

[::]實際上是IPv6地址來,和IPv4地址的源0.0.0.0意義一樣,也就是不綁定特定IP開放的埠

如果是127.0.0.1:9010則只能你自己可以訪問,
如果是192.168.0.100:9010 則可以訪問到192.168.0.100的才可以
如果是0.0.0.0:9010或者你現在的[::]:9010則說明其他計算機可以正常連接到你開放的埠

❽ 為什麼windows找不到Netstat命令

XP是內置這個命令的

嘗試:(假設你的系統是默認C區)

cd c:\windows

run netstat -an

or

c:\windows\system32

run netstat -an

❾ windows查看哪些埠是監聽狀態 netstat命令

方法步驟如下:

1、首先打開計算機,在計算機內敲擊「win」鍵+「R」打開運行界面,然回後在答界面內輸入「cmd」並敲擊回車。

❿ 在windows下cmd中輸入netstat -an 本地和外部地址都沒有顯示

系統有沒有這樣的命令?在CMD下輸入:

cd\&dir /s /b %windir%\system32\netstat.exe

如果存在的話會顯示完整路徑,如果沒有,回去別的電答腦上拷貝即可,其存放路徑:

c:\windows\system32\

熱點內容
丁度巴拉斯情人電影推薦 發布:2024-08-19 09:13:07 瀏覽:886
類似深水的露點電影 發布:2024-08-19 09:10:12 瀏覽:80
《消失的眼角膜》2電影 發布:2024-08-19 08:34:43 瀏覽:878
私人影院什麼電影好看 發布:2024-08-19 08:33:32 瀏覽:593
干 B 發布:2024-08-19 08:30:21 瀏覽:910
夜晚看片網站 發布:2024-08-19 08:20:59 瀏覽:440
台灣男同電影《越界》 發布:2024-08-19 08:04:35 瀏覽:290
看電影選座位追女孩 發布:2024-08-19 07:54:42 瀏覽:975
日本a級愛情 發布:2024-08-19 07:30:38 瀏覽:832
生活中的瑪麗類似電影 發布:2024-08-19 07:26:46 瀏覽:239