Skip to main content

Како користити Нетстат команду

Anonim

Команда нетстат је команда Цомманд Промпт која се користи за приказивање врло детаљне информације о томе како ваш рачунар комуницира са другим рачунарима или мрежним уређајима.

Конкретно, наредба нетстат може приказати детаље о појединачним мрежним везама, статистици умрежавања у целини и специфичним за протокол, и још много тога, што би све могло помоћи у рјешавању одређених проблема везаних за умрежавање.

Доступност команде Нетстат

Команда нетстат је доступна у оквиру командног позива у већини верзија Виндовс-а укључујући оперативне системе Виндовс 10, Виндовс 8, Виндовс 7, Виндовс Виста, Виндовс КСП, Виндовс Сервер и неке старије верзије Виндовс-а.

Расположивост одређених нетстат командних прекидача и других синтакса команде нетстат може се разликовати од оперативног система до оперативног система.

Нетстат Цомманд Синтак

нетстат -п протокол -Икс временски период /?

Како читати синтаксу наредбе

Извршите само нетстат наредбу за приказ релативно једноставне листе свих активних ТЦП веза које ће за сваку од њих приказати локалну ИП адресу (ваш рачунар), страну ИП адресу (други рачунар или мрежни уређај), заједно са одговарајућим бројеве портова, као и ТЦП стања.

= Овај прекидач приказује активне ТЦП везе, ТЦП везе са државом слушања, као и УДП портове који се слушају.

= Овај нетстат прекидач је врло сличан са прекидач наведен испод, али уместо приказивања ПИД-а, приказаће се стварно име датотеке процеса. Користећи преко може изгледати као да вам уштедјује корак или два, али ако га користите, понекад у великој мери може продужити време потребно за потпуно извршавање мреже.

= Користите овај прекидач с командом нетстат да бисте приказали статистику о вашој мрежној повезаности. Ови подаци укључују бајте, уницаст пакете, не-уницаст пакете, одбацује, грешке и непознате протоколе примљене и послате од успостављања везе.

= Тхе прекидач ће приморати команду нетстат да прикаже свако квалификовано име домена (ФКДН) за сваку страну ИП адресу када је то могуће.

= Користите пређите како бисте спречили нетстат да покуша да одреди имена домаћина за стране ИП адресе. У зависности од тренутних мрежних веза, коришћење овог прекидача може знатно смањити време потребно за потпуно покретање мреже.

= Погодна опција за многе задатке за решавање проблема, прекидач приказује идентификатор процеса (ПИД) повезан са свако приказаном везом. Погледајте пример испод како бисте сазнали више о употреби нетстат -о.

-п = Користите -п Пребаците се да прикажете везе или статистику само за одређену протокол . Не можете дефинисати више од једног протокол одједном, нити можете извршити нетстат са -п без дефинисања а протокол .

протокол = Када спецификујете а протокол са -п опцију, можете користити тцп, удп, тцпв6, или удпв6. Ако користите са -п да бисте прегледали статистику по протоколу, можете користити ицмп, ип, ицмпв6, или ипв6 поред првих четири које сам поменуо.

= Изведи нетстат са да прикажете таблицу ИП рутирања. Ово је исто као и коришћење команде руте за извршавање путање руте.

= Тхе опција се може користити са командом нетстат да би се приказале детаљне статистике по протоколу. Можете да ограничите статистику приказану на одређеном протоколу користећи опцију и наводећи то протокол , али обавезно их користите пре него што -п протокол када користите прекидаче заједно.

= Користите пребаците се да бисте приказали тренутни статус ТЦП димњака за замрзавање уместо типично приказаног ТЦП стања.

-Икс = Користите -Икс опција приказивања свих слушалаца, веза и дељених циљних тачака мреже.

= Тхе прекидач се може користити да прикаже ТЦП везу шаблона за сву везу. Не можете да користите са било којом другом нетстат опцијом.

временски период = Ово је време, у секундама, да бисте волели да се команда нетстат поново изврши, а зауставите се само када користите Цтрл-Ц да бисте прекинули петљу.

/? = Користите прекидач за помоћ да бисте приказали детаље о неколико опција нетстат наредбе.

Направите све информације о нетстат-у у командној линији олакшавајући рад с излагањем онога што видите на екрану у текстуалну датотеку помоћу оператора за преусмеравање. Погледајте Комплетна упутства за преусмеравање наредбе у датотеку.

Примери команде Нетстат

нетстат -ф

У овом првом примеру, извршавам нетстат да бих показао све активне ТЦП везе. Међутим, желим да видим рачунаре са којима сам повезан у ФКДН формату уместо једноставне ИП адресе.

Ево примера онога што можете видети:

Активне везе Прото Локална адреса страна адреса државе ТЦП 127.0.0.1:5357 ВМ-Виндовс-7: 49229 ТИМЕ_ВАИТ ТЦП 127.0.0.1:49225 ВМ-Виндовс-7: 12080 ТИМЕ_ВАИТ ТЦП 192.168.1.14:49194 75.125.212.75:хттп ЦЛОСЕ_ВАИТ ТЦП 192.168.1.14:49196 а795см.аваст.цом:хттп ЦЛОСЕ_ВАИТ ТЦП 192.168.1.14:49197 а795см.аваст.цом:хттп ЦЛОСЕ_ВАИТ ТЦП 192.168.1.14:49230 ТИМ-ПЦ: всд ТИМЕ_ВАИТ ТЦП 192.168.1.14:49231 ТИМ-ПЦ: ицслап ЕСТАБЛИСХЕД ТЦП 192.168.1.14:49232 ТИМ-ПЦ: нетбиос-ссн ТИМЕ_ВАИТ ТЦП 192.168.1.14:49233 ТИМ-ПЦ: нетбиос-ссн ТИМЕ_ВАИТ ТЦП :: 1: 2869 ВМ-Виндовс-7: 49226 ОГРАНИЧЕНО ТЦП :: 1: 49226 ВМ-Виндовс-7: ицслап ЕСТАБЛИСХЕД

Као што видите, било је 11 активних ТЦП веза у тренутку када је нетстат извршен у овом примеру. Једини протокол (у Прото колона) је ТЦП, што се очекивало јер нисам користио .

Такође можете видети три низа ИП адреса у Локална адреса колона - моја стварна ИП адреса 192.168.1.14 и оба ИПв4 и ИПв6 верзија мојих лоопбацк адреса, заједно са портом који свака веза користи. Тхе страних Адреса колона наводи ФКДН ( 75.125.212.75 није решио из неког разлога) заједно са том луком.

На крају, Држава колона наводи ТЦП стање те одређене везе.

нетстат -о

У овом примеру нетстат ће се нормално покренути тако да приказује само активне ТЦП везе, али такође желимо да видимо одговарајући идентификатор процеса за сваку везу, тако да можемо да одредимо који програм на рачунару покреће сваку од њих.

Ево шта ће се приказати на рачунару:

Активне везе Прото Лоцал Аддресс Фореигн Аддресс Стате ПИД ТЦП 192.168.1.14:49194 75.125.212.75:хттп ЦЛОСЕ_ВАИТ 2948 ТЦП 192.168.1.14:49196 а795см: хттп ЦЛОСЕ_ВАИТ 2948 ТЦП 192.168.1.14:49197 а795см: хттп ЦЛОСЕ_ВАИТ 2948

Вероватно сте приметили нови ПИД колона. У овом случају, ПИД-ови су исти, што значи да је исти програм на мом рачунару отворио ове везе.

Да бисте утврдили који програм представља ПИД-ов 2948 на рачунару, све што треба да урадите је да отворите Таск Манагер, кликните на Процеси картицу и обратите пажњу на Име слике поред ПИД-а који тражим ПИД колона.1

Користећи нетстат команду са опција може бити од велике помоћи када пратите који програм користи превелики део вашег пропусног опсега. Такође може помоћи у проналажењу одредишта у којој нека врста малвера, или чак иначе легитимног комада софтвера, можда шаље информације без ваше дозволе.

Иако су и овај и претходни примјер били покренути на истом рачунару, а за само један минут један од другог, можете видети да је листа активних ТЦП веза знатно другачија. Ово је због тога што се ваш рачунар константно повезује и раздваја од различитих других уређаја на вашој мрежи и преко интернета.

нетстат -с -п тцп -ф

У овом трећем примеру желимо да видимо статистику специфичне за протокол , али не сви, само ТЦП статс -п тцп . Такође желимо да се стране адресе приказују у ФКДН формату .

То је оно што команда нетстат, као што је приказано горе, произведе на пример рачунару:

ТЦП Статистика за ИПв4 Ацтиве Опенс = 77 Пасивно отвара = 21 Неуспели покушаји повезивања = 2 Поништи везе = 25 Тренутна веза = 5 Примљени сегменти = 7313 Сегменти Послани = 4824 Сегменти Ретрансмиттед = 5 Активне везе Прото Локална адреса страна адреса државе ТЦП 127.0.0.1:2869 ВМ-Виндовс-7: 49235 ТИМЕ_ВАИТ ТЦП 127.0.0.1:2869 ВМ-Виндовс-7: 49238 ОГРАНИЧЕНО ТЦП 127.0.0.1:49238 ВМ-Виндовс-7: ицслап ОСНОВАНО ТЦП 192.168.1.14:49194 75.125.212.75:хттп ЦЛОСЕ_ВАИТ ТЦП 192.168.1.14:49196 а795см.аваст.цом:хттп ЦЛОСЕ_ВАИТ ТЦП 192.168.1.14:49197 а795см.аваст.цом:хттп ЦЛОСЕ_ВАИТ

Као што видите, приказане су разне статистике за ТЦП протокол, као и све активне ТЦП везе у то вријеме.

нетстат -е -т 5

У овом последњем примјеру, нетстат команда се извршава како би приказала неке основне статистике мрежног интерфејса и тако да се ове статистике континуирано ажурирају у командном прозору сваких пет секунди 5 .

Ево шта се производи на екрану:

Статистика интерфејса Примљено Послато Битес 22132338 1846834 Уницаст пакети 19113 9869 Пакети који нису једноредни 0 0 Отпусти 0 0 Грешке 0 0 Непознати протоколи 0 Статистика интерфејса Примљено Послато Битес 22134630 1846834 Уницаст пакети 19128 9869 Пакети који нису једноредни 0 0 Отпусти 0 0 Грешке 0 0 Непознати протоколи 0 ^ Ц

Разне информације, које можете видети овде и које сам на листи приказана синтакса изнад.

Команда нетстат је аутоматски извршила само једно додатно време, као што видите у две табеле у резултату. Запазите ^ Ц на дну, указујући да је команда за прекид Цтрл-Ц кориштена да би се зауставило поновно покретање наредбе.

Нетстат Релатед Цоммандс

Команда нетстат се често користи са другим командама Цомманд Промпт повезаним с умрежавањем, као што су нслоокуп, пинг, трацерт, ипцонфиг и други.

1 Можда ћете морати ручно додати ПИД колону у Таск Манагер. Ово можете учинити тако што ћете изабрати "ПИД (Процесс Идентифиер)" потврдно поље Виев -> Селецт Цолумнс у Таск Манагер. Можда ћете такође морати да кликнете на дугме "Прикажи процесе свих корисника" на картици Процеси ако ПИД који тражите није наведен.