Kif tuża l-Kmand tan-Netstat

Eżempji, swiċċijiet, u aktar

Il- kmand netstat huwa Kmand Prompt Kmand użat biex juri informazzjoni dettaljata ħafna dwar kif il-kompjuter tiegħek qed jikkomunika ma 'kompjuters oħra jew ma' tagħmir tan-netwerk.

Speċifikament, il-kmand tan-netstat jista 'juri dettalji dwar konnessjonijiet individwali tan-netwerks, statistiċi ta' netwerking ġenerali u protokollari speċifiċi, u ħafna aktar, li kollha jistgħu jgħinu biex issolvi problemi ċerti tipi ta 'kwistjonijiet ta' netwerking.

Disponibbiltà tal-Kmand tan-Netstat

Il-kmand nett huwa disponibbli minn ġewwa l- Prompt Command f'ħafna mill-verżjonijiet tal-Windows inkluż Windows 10 , Windows 8 , Windows 7 , Windows Vista , Windows XP , sistemi operattivi Windows Server, u xi verżjonijiet anzjani tal-Windows, ukoll.

Nota: Id-disponibbiltà ta 'ċerti swiċċijiet tal-kmand tal-netstat u sintaxxa oħra tal-kmand tan-netstat jistgħu jvarjaw minn sistema operattiva għal sistema operattiva.

Sintaxxa tal-Kmand tan-Netstat

netstat [ -a ] [ -b ] [ -e ] [ -f ] [ -n ] [ -o ] [ -p protokoll ] [ -r ] [ -s ] [ -t ] [ -x ] [ -y ] [ intervall ta 'ħin ] [ /? ]

Tip: Ara Kif Aqra Sintaxxa ta 'Kmand jekk m'intix ċert kif taqra s-sintassi tal-kmand tan-netstat kif jidher hawn fuq.

Iwettaq il-kmand nettstat waħdu biex turi lista relattivament sempliċi tal-konnessjonijiet TCP attivi kollha li, għal kull waħda minnhom, se juru l- indirizz IP lokali (il-kompjuter tiegħek), l-indirizz IP barrani (il-kompjuter l-ieħor jew l-apparat tan-netwerk), flimkien mal- numri tal-port, kif ukoll l-istat TCP.

-a = Dan is-swiċċ juri konnessjonijiet TCP attivi, konnessjonijiet TCP mal-istat ta 'smigħ, kif ukoll portijiet UDP li qed jiġu mismugħa.

-b = Dan l-iswiċċ tan-netstat jixbah ħafna lis-swiċċ -o mniżżel hawn taħt, iżda minflok ma juri l-PID, għandu juri l-isem tal-fajl attwali tal-proċess. L-użu ta ' -b fuq -o jista' jidher li hu li tfaddal inti pass jew tnejn iżda li tużah kultant jista 'jestendi ħafna l-ħin li tieħu netstat biex tesegwixxi b'mod sħiħ.

-e = Uża din l-iswiċċ mal-kmand netstat biex turi l-istatistika dwar il-konnessjoni tan-netwerk tiegħek. Din id-dejta tinkludi bytes, pakketti unicast, pakketti mhux unicast, rimi, żbalji, u protokolli mhux magħrufa riċevuti u mibgħuta minn mindu ġiet stabbilita l-konnessjoni.

-f = Is-swiċċ -f se jġiegħel il-kmand netstat li juri l- Isem ta 'Domain Komplut Kwalifikat (FQDN) għal kull indirizzi IP barranin meta jkun possibbli.

-n = Uża l-buttuna -n biex tipprevjeni n-netstat milli tipprova tiddetermina l -ismijiet tal-ospitanti għall-indirizzi IP barranin. Skont il-konnessjonijiet tan-netwerk attwali tiegħek, l-użu ta 'dan is-swiċċ jista' jnaqqas b'mod konsiderevoli l-ħin li tieħu biex netstat tkun tista 'tesegwixxi b'mod sħiħ.

-o = Għażla tajba għal bosta ħidmiet ta 'problemi, is-swiċċ -o juri l-identifikatur tal-proċess (PID) assoċjat ma' kull konnessjoni murija. Ara l-eżempju hawn taħt għal aktar tagħrif dwar l-użu ta ' netstat -o .

-p = Uża s-swiċċ -p biex turi konnessjonijiet jew statistiċi biss għal protokoll partikolari. Inti ma tistax tiddefinixxi aktar minn protokoll wieħed f'daqqa, u lanqas tista 'tesegwixxi netstat ma' -p mingħajr ma tiddefinixxi protokoll .

protokoll = Meta tispeċifika protokoll bl-għażla -p , tista 'tuża tcp , udp , tcpv6 , jew udpv6 . Jekk tuża -s bi -p biex tara l-istatistika bil-protokoll, tista 'tuża icmp , ip , icmpv6 , jew ipv6 flimkien ma' l-ewwel erba 'li semmejt.

-r = Iwettaq netstat ma ' -r biex turi t-tabella tar-rotta IP. Dan huwa l-istess bħal li tuża l-kmand tar-rotta biex tesegwixxi l- istampar tar-rotta .

-s = L-għażla -s tista 'tintuża mal-kmand netstat biex turi statistiċi dettaljati bil-protokoll. Tista 'tillimita l-istatistiċi murija għal protokoll partikolari billi tuża l-għażla -s u tispeċifika dak il- protokoll , imma kun żgur li tuża -s qabel il- protokoll p meta tuża l-swiċċijiet flimkien.

-t = Uża t-swiċċ -t biex turi l-istat kurrenti tat-tagħbija ta 'ċmieni TCP minflok l-istat TCP tipikament murija.

-x = Uża l-għażla -x biex turi s-semmiegħa kollha ta 'NetworkDirect, il-konnessjonijiet u l-endpoints maqsuma.

-y = Il-bidla -y tista 'tintuża biex turi l-mudell ta' konnessjoni TCP għall-konnessjoni kollha. Ma tistax tuża - u b'xi għażla oħra ta 'netstat.

time_interval = Dan huwa l-ħin, f'sekondi, li tixtieq li l-kmand netstat terġa 'tesegwixxi awtomatikament, waqfien biss meta tuża Ctrl-C biex ittemm il-linja.

/? = Uża s- swiċċ tal-għajnuna biex turi dettalji dwar l-għażliet varji tal-kmand tal-netstat.

Tip: Agħmel dak kollu li l-informazzjoni netstat fil-linja tal-kmand hija aktar faċli biex taħdem magħha billi tagħti dak li tara fuq l-iskrin għal fajl ta 'test bl-użu ta' operatur ta 'direzzjoni mill - ġdid . Ara Kif Tmexxi mill-ġdid l-Għażla tal-Kmand għal Fajl għal istruzzjonijiet kompluti.

Eżempji tal-Kmand tan-Netstat

netstat -f

F'dan l-ewwel eżempju, nwettaq netstat biex turi l-konnessjonijiet TCP attivi kollha. Madankollu, jien trid tara l-kompjuters li jiena konnessi mal-format FQDN [ -f ] minflok indirizz IP sempliċi.

Hawn hu eżempju ta 'dak li tista' tara:

Konnessjonijiet Attivi Proto Indirizz Lokali Indirizz Barrani Stat TCP 127.0.0.1:5357 VM-Windows-7: 49229 TIME_WAIT TCP 127.0.0.1:49225 VM-Windows-7: 12080 TIME_WAIT TCP 192.168.1.14: 49194 75.125.212.75:http CLOSE_WAIT TCP 192.168 .1.14: 49196 a795sm.avast.com:http CLOSE_WAIT TCP 192.168.1.14:49197 a795sm.avast.com:http CLOSE_WAIT TCP 192.168.1.14:49230 TIM-PC: wsd TIME_WAIT TCP 192.168.1.14:49231 TIM-PC: icslap STABBILIT TCP 192.168.1.14: 49232 TIM-PC: netbios-ssn TIME_WAIT TCP 192.168.1.14: 49233 TIM-PC: netbios-ssn TIME_WAIT TCP [:: 1]: 2869 VM-Windows-7: 49226 STABBILITI TCP [:: 1] : 49226 VM-Windows-7: icslap STABBILIT

Kif tistgħu taraw, kelli 11-il konnessjoni tat-TCP attiva fil-ħin li wettaq n-netstat. L-uniku protokoll (fil-kolonna Proto ) elenkat huwa TCP, li kien mistenni għaliex ma kontx użu -a .

Tista 'tara wkoll tliet settijiet ta' indirizzi IP fil-kolonna Indirizz Lokali - l-indirizz IP attwali tiegħi ta ' 192.168.1.14 u kemm il-verżjonijiet IPv4 u IPv6 tal- indirizzi loopback tiegħi, flimkien mal-port li kull konnessjoni qed tuża. Il - kolonna tal- Indirizz Barrani tniżżel il-FQDN ( 75.125.212.75 ma ssolvix għal xi raġuni) flimkien ma 'dak il-port ukoll.

Fl-aħħarnett, il-kolonna tal- Istat telenka l-istat tat-TCP ta 'dik il-konnessjoni partikolari.

netstat -o

F'dan l-eżempju, nixtieq immexxi n-netstat b'mod li turi biss konnessjonijiet attivi tat-TCP, imma jien ukoll nixtieq nara l-identifikazzjoni tal-proċess korrispondenti [ -o ] għal kull konnessjoni hekk nista 'niddeċiedi liema programm fuq il-kompjuter tiegħi beda kull wieħed.

Hawn dak li l-kompjuter tiegħi muri:

Konnessjonijiet Attivi Proto Indirizz Lokali Indirizz Barrani Indirizz PID TCP 192.168.1.14: 49194 75.125.212.75:http CLOSE_WAIT 2948 TCP 192.168.1.14: 49196 a795sm: http CLOSE_WAIT 2948 TCP 192.168.1.14:49197 a795sm: http CLOSE_WAIT 2948

Probabilment innotajt il-kolonna PID ġdida. F'dan il-każ, il-PIDs huma kollha l-istess, li jfisser li l-istess programm fuq il-kompjuter tiegħi fetaħ dawn il-konnessjonijiet.

Biex tiddetermina liema programm huwa rappreżentat mill-PID ta ' 2948 fuq il-kompjuter tiegħi, dak kollu li għandek tagħmel hu miftuħ Task Manager , ikklikkja fuq il-tab Proċessi , u nnota l- Isem ta' l-Image imniżżel ħdejn il-PID li qed infittex fil-kolonna PID . 1

Uża l-kmand netstat bl-għażla -o tista 'tkun utli ħafna meta ssegwi liema programm qed tuża parti kbira wisq tal- bandwidth tiegħek. Jista 'wkoll jgħin biex issib id-destinazzjoni fejn xi tip ta' malware , jew saħansitra biċċa mod ieħor leġittimu ta 'software, jista' jkun li tibgħat informazzjoni mingħajr il-permess tiegħek.

Nota: Waqt li dan u l-eżempju ta 'qabel kienu t-tnejn fuq l-istess kompjuter, u fi ftit minuti ta' xulxin, tista 'tara li l-lista tal-konnessjonijiet TCP attivi hija konsiderevolment differenti. Dan huwa minħabba li l-kompjuter tiegħek qiegħed kontinwament jgħaqqad ma ', u skonnettja minn, diversi mezzi oħra fuq in-netwerk tiegħek u fuq l-internet.

netstat -s -p tcp -f

F'dan it-tielet eżempju, nixtieq nara l-istatistika speċifika tal-protokoll [ -s ] iżda mhux kollha kemm huma, eżatt TCP stats [ -p tcp ]. Nixtieq ukoll li l-indirizzi barranin murija fil-format FQDN [ -f ].

Dan huwa dak li l-kmand netstat, kif muri hawn fuq, prodott fuq il-kompjuter tiegħi:

L-Istatistiċi tat-TCP għall-IPv4 Attiva Jiftaħ = 77 Passiva Tiftaħ = 21 Attentati ta 'Konnessjoni falluta = 2 Reset Connections = 25 Konnessjonijiet kurrenti = 5 Segmenti riċevuti = 7313 Segmenti Mibgħin = 4824 Segmenti Trasmessi = 5 Konnessjonijiet Attivi Proto Indirizz Lokali Indirizz Barrani Stat TCP 127.0.0.1: 2869 VM-Windows-7: 49235 TIME_WAIT TCP 127.0.0.1:2869 VM-Windows-7: 49238 STABBILITI TCP 127.0.0.1:49238 VM-Windows-7: icslap STABBILITI TCP 192.168.1.14:49194 75.125.212.75:http CLOSE_WAIT TCP 192.168.1.14: 49196 a795sm.avast.com:http CLOSE_WAIT TCP 192.168.1.14:49197 a795sm.avast.com:http CLOSE_WAIT

Kif tistgħu taraw, jintwerew diversi statistiċi għall-protokoll TCP, bħalma huma l-konnessjonijiet kollha tat-TCP attivi fil-ħin.

netstat -e -t 5

F'dan l-eżempju finali, wettaq il-kmand netstat biex nuri xi statistiċi bażiċi ta 'l-interface tan-network [ -e ] u jien ridt li dawn l-istatistiċi aġġornati kontinwament fit-tieqa tal-kmand kull ħames sekondi [ -t 5 ].

Hawn x'inhu prodott fuq l-iskrin:

Statistika ta 'l-Interface riċevuta Mibgħut Bytes 22132338 1846834 Pakketti ta' Unicast 19113 9869 Pakketti mhux Unicast 0 0 Skartar 0 0 Żbalji 0 0 Protokolli Mhux Kważi 0 Statistika ta 'l-Interessi Riċevuti Mibgħin Bytes 22134630 1846834 Pakketti Unicast 19128 9869 Pakketti mhux Unicast 0 0 Skartar 0 0 Żbalji 0 0 Mhux magħruf protokolli 0 ^ C

Diversi biċċiet ta 'informazzjoni, li tista' tara hawn u li jien elenkat fis- sintesi -e hawn fuq, huma murija.

Jien biss ħalli l-kmand netstat awtomatikament tesegwixxi ħin żejjed, kif tistgħu taraw miż-żewġ tabelli fir-riżultat. Innota l- ^ C fil-qiegħ, li tindika li użajt il-kmand ta 'l-abort Ctrl-C biex twaqqaf it-tħaddim mill-ġdid tal-kmand.

Kmandi Relatati man-Netstat

Il-kmand netstat ħafna drabi jintuża ma 'ordnijiet ta' Kmand tal-Kmand relatati man-netwerking oħra bħal nslookup, ping , tracert , ipconfig, u oħrajn.

[1] Jista 'jkollok iżżid manwalment il-kolonna PID mal-Maniġer tat-Task. Tista 'tagħmel dan billi tagħżel il-kaxxa ta' "PID (Process Identifier)" minn View -> Agħżel Kolonni fit-Task Manager. Jista 'jkollok ukoll ikklikkja l-buttuna "Show processes from all users" fuq il-tab Proċessi jekk il-PID li qed tfittex mhix elenkata.