Ping命令進階用法

在網絡中 ping 是一個十分強大的 TCP/IP 工具。

它的作用主要爲:

1、用來檢測網絡的連通情況和分析網絡速度

2、根據域名得到服務器 IP

3、根據 ping 返回的 TTL 值來判斷對方所使用的操作系統及數據包經過路由器數量。

我們通常會用它來直接 ping ip 地址,來測試網絡的連通情況。

類如這種,直接 ping ip 地址或網關,ping 通會顯示出以上數據,有朋友可能會問,bytes=32;time<1ms;TTL=128 這些是什麼意思。

bytes 值:數據包大小,也就是字節。

time 值:響應時間,這個時間越小,說明你連接這個地址速度越快。

TTL 值:Time To Live, 表示 DNS 記錄在 DNS 服務器上存在的時間,它是 IP 協議包的一個值,告訴路由器該數據包何時需要被丟棄。

可以通過 Ping 返回的 TTL 值大小,粗略地判斷目標系統類型是 Windows 系列還是 UNIX/Linux 系列。

默認情況下,Linux 系統的 TTL 值爲 64 或 255,WindowsNT/2000/XP 系統的 TTL 值爲 128,Windows98 系統的 TTL 值爲 32,UNIX 主機的 TTL 值爲 255。

因此一般 TTL 值:

100~130ms 之間,Windows 系統 ;

240~255ms 之間,UNIX/Linux 系統。

當然,我們今天主要了解並不是這些,而是 ping 的其它參考。


ping 命令除了直接 ping 網絡的 ip 地址,驗證網絡暢通和速度之外,它還有這些用法。

ping -t 的使用

不間斷地 Ping 指定計算機,直到管理員中斷。

這就說明電腦連接路由器是通的,網絡效果很好。

下面按按住鍵盤的 Ctrl+c 終止它繼續 ping 下去,就會停止了,會總結出運行的數據包有多少,通斷的有多少了。

ping -a 的使用

ping-a 解析計算機名與 NetBios 名。就是可以通過 ping 它的 ip 地址,可以解析出主機名。

ping -n 的使用

在默認情況下,一般都只發送四個數據包,通過這個命令可以自己定義發送的個數,對衡量網絡速度很有幫助,比如我想測試發送 10 個數據包的返回的平均時間爲多少,最快時間爲多少,最慢時間爲多少就可以通過以下獲知:

從以上我就可以知道在給 47.93.187.142 發送 10 個數據包的過程當中,返回了 10 個,沒有丟失,這 10 個數據包當中返回速度最快爲 32ms,最慢爲 55ms,平均速度爲 37ms。說明我的網絡良好。

如果對於一些不好的網絡,比如監控系統中非常卡頓,這樣測試,返回的結果可能會顯示出丟失出一部分,如果丟失的比較多的話,那麼就說明網絡不好,可以很直觀的判斷出網絡的情況。

ping -l size 的使用

-l size:發送 size 指定大小的到目標主機的數據包。

在默認的情況下 Windows 的 ping 發送的數據包大小爲 32byt,最大能發送 65500byt

當一次發送的數據包大於或等於 65500byt 時,將可能導致接收方計算機宕機。

所以微軟限制了這一數值;這個參數配合其它參數以後危害非常強大,比如攻擊者可以結合 - t 參數實施 DOS 攻擊。(所以它具有危險性,不要輕易向別人計算機使用)。

例如:ping -l 65500 -t 211.84.7.46

會連續對 IP 地址執行 ping 命令,直到被用戶以 Ctrl+C 中斷.

這樣它就會不停的向 211.84.7.46 計算機發送大小爲 65500byt 的數據包,如果你只有一臺計算機也許沒有什麼效果,但如果有很多計算機那麼就可以使對方完全癱瘓,網絡嚴重堵塞,由此可見威力非同小可。

ping -r count 的使用

在 “記錄路由” 字段中記錄傳出和返回數據包的路由,探測經過的

路由個數,但最多隻能跟蹤到 9 個路由。

ping -n 1 -r 9 202.102.224.25 (發送一個數據包,最多記錄 9 個路由)

將經過 9 個路由都顯示出來了,可以看上圖。

ping 命令用的較多的就這 6 類的,大家有可能在項目中會用到的。

批量 Ping 網段

對於一個網段 ip 地址衆多,如果單個檢測實在麻煩,那麼我們可以直接批量 ping 網段檢測,那個 ip 地址出了問題,一目瞭然。

先看代碼,直接在命令行窗口輸入:

for /L %D in (1,1,255) do ping 10.168.1.%D

IP 地址段修改成你要檢查的 IP 地址段。

當輸入批量命令後,那麼它就自動把網段內所有的 ip 地址都 ping 完爲止。

那麼這段“for /L %D in(1,1,255) do ping 10.168.1.%D”代碼是什麼意思呢?

代碼中的這個 (1,1,255) 就是網段起與始,就是檢測網段 192.168.1.1 到 192.168.1.255 之間的所有的 ip 地址,每次逐增 1,直接到 1 到 255 這 255 個 ip 檢測完爲止。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章