有朋友反映,能不能講下ping命令的使用,其實(shí)對(duì)于命令的使用我們之前提到過一些,但對(duì)ping命令沒有過多講解,一般我們用的都是它的基本功能,今天我們來詳細(xì)看下ping命令詳細(xì)使用。
一、ping基本使用詳解
在網(wǎng)絡(luò)中ping是一個(gè)十分強(qiáng)大的TCP/IP工具。它的作用主要為:
1、用來檢測網(wǎng)絡(luò)的連通情況和分析網(wǎng)絡(luò)速度
2、根據(jù)域名得到服務(wù)器IP
3、根據(jù)ping返回的TTL值來判斷對(duì)方所使用的操作系統(tǒng)及數(shù)據(jù)包經(jīng)過路由器數(shù)量。
我們通常會(huì)用它來直接ping ip地址,來測試網(wǎng)絡(luò)的連通情況。
類如這種,直接ping ip地址或網(wǎng)關(guān),ping通會(huì)顯示出以上數(shù)據(jù),有朋友可能會(huì)問,bytes=32;time<1ms;TTL=128 這些是什么意思。
bytes值:數(shù)據(jù)包大小,也就是字節(jié)。
time值:響應(yīng)時(shí)間,這個(gè)時(shí)間越小,說明你連接這個(gè)地址速度越快。
TTL值:Time To Live,表示DNS記錄在DNS服務(wù)器上存在的時(shí)間,它是IP協(xié)議包的一個(gè)值,告訴路由器該數(shù)據(jù)包何時(shí)需要被丟棄。可以通過Ping返回的TTL值大小,粗略地判斷目標(biāo)系統(tǒng)類型是Windows系列還是UNIX/Linux系列。
默認(rèn)情況下,Linux系統(tǒng)的TTL值為64或255,WindowsNT/2000/XP系統(tǒng)的TTL值為128,Windows98系統(tǒng)的TTL值為32,UNIX主機(jī)的TTL值為255。
因此一般TTL值:
100~130ms之間,Windows系統(tǒng) ;
240~255ms之間,UNIX/Linux系統(tǒng)。
當(dāng)然,我們今天主要了解并不是這些,而是ping的其它參考。
ping命令除了直接ping網(wǎng)絡(luò)的ip地址,驗(yàn)證網(wǎng)絡(luò)暢通和速度之外,它還有這些用法。
二、ping -t的使用
不間斷地Ping指定計(jì)算機(jī),直到管理員中斷。
這就說明電腦連接路由器是通的,網(wǎng)絡(luò)效果很好。下面按按住鍵盤的Ctrl+c終止它繼續(xù)ping下去,就會(huì)停止了,會(huì)總結(jié)出運(yùn)行的數(shù)據(jù)包有多少,通斷的有多少了。
三、ping -a的使用
ping-a解析計(jì)算機(jī)名與NetBios名。就是可以通過ping它的ip地址,可以解析出主機(jī)名。
四、ping -n的使用
在默認(rèn)情況下,一般都只發(fā)送四個(gè)數(shù)據(jù)包,通過這個(gè)命令可以自己定義發(fā)送的個(gè)數(shù),對(duì)衡量網(wǎng)絡(luò)速度很有幫助,比如我想測試發(fā)送10個(gè)數(shù)據(jù)包的返回的平均時(shí)間為多少,最快時(shí)間為多少,最慢時(shí)間為多少就可以通過以下獲知:
從以上我就可以知道在給47.93.187.142發(fā)送10個(gè)數(shù)據(jù)包的過程當(dāng)中,返回了10個(gè),沒有丟失,這10個(gè)數(shù)據(jù)包當(dāng)中返回速度最快為32ms,最慢為55ms,平均速度為37ms。說明我的網(wǎng)絡(luò)良好。
如果對(duì)于一些不好的網(wǎng)絡(luò),比如監(jiān)控系統(tǒng)中非??D,這樣測試,返回的結(jié)果可能會(huì)顯示出丟失出一部分,如果丟失的比較多的話,那么就說明網(wǎng)絡(luò)不好,可以很直觀的判斷出網(wǎng)絡(luò)的情況。
五、ping -l size的使用
-l size:發(fā)送size指定大小的到目標(biāo)主機(jī)的數(shù)據(jù)包。
在默認(rèn)的情況下Windows的ping發(fā)送的數(shù)據(jù)包大小為32byt,最大能發(fā)送65500byt。當(dāng)一次發(fā)送的數(shù)據(jù)包大于或等于65500byt時(shí),將可能導(dǎo)致接收方計(jì)算機(jī)宕機(jī)。所以微軟限制了這一數(shù)值;這個(gè)參數(shù)配合其它參數(shù)以后危害非常強(qiáng)大,比如攻擊者可以結(jié)合-t參數(shù)實(shí)施DOS攻擊。(所以它具有危險(xiǎn)性,不要輕易向別人計(jì)算機(jī)使用)。
例如:ping -l 65500 -t211.84.7.46
會(huì)連續(xù)對(duì)IP地址執(zhí)行ping命令,直到被用戶以Ctrl+C中斷.
這樣它就會(huì)不停的向211.84.7.46計(jì)算機(jī)發(fā)送大小為65500byt的數(shù)據(jù)包,如果你只有一臺(tái)計(jì)算機(jī)也許沒有什么效果,但如果有很多計(jì)算機(jī)那么就可以使對(duì)方完全癱瘓,網(wǎng)絡(luò)嚴(yán)重堵塞,由此可見威力非同小可。
六、ping -r count的使用
在“記錄路由”字段中記錄傳出和返回?cái)?shù)據(jù)包的路由,探測經(jīng)過的
路由個(gè)數(shù),但最多只能跟蹤到9個(gè)路由。
ping-n1-r9202.102.224.25(發(fā)送一個(gè)數(shù)據(jù)包,最多記錄9個(gè)路由)
將經(jīng)過 9個(gè)路由都顯示出來了,可以看上圖。
ping命令用的較多的就這6類的,大家有可能在項(xiàng)目中會(huì)用到的。
七、批量Ping網(wǎng)段
對(duì)于一個(gè)網(wǎng)段ip地址眾多,如果單個(gè)檢測實(shí)在麻煩,那么我們可以直接批量ping網(wǎng)段檢測,那個(gè)ip地址出了問題,一目了然。
先看代碼,直接在命令行窗口輸入:
for /L %D in (1,1,255) do ping 10.168.1.%D
IP地址段修改成你要檢查的IP地址段。
當(dāng)輸入批量命令后,那么它就自動(dòng)把網(wǎng)段內(nèi)所有的ip地址都ping完為止。
那么這段“for /L %D in(1,1,255) do ping 10.168.1.%D” 代碼是什么意思呢?
代碼中的這個(gè)(1,1,255)就是網(wǎng)段起與始,就是檢測網(wǎng)段192.168.1.1到192.168.1.255之間的所有的ip地址,每次逐增1,直接到1到255這255個(gè)ip檢測完為止。
最新安防評(píng)論