1、计算机网络实验指导2实验一 网络基础实验一、实验目的理解直连线和交叉线的应用范围,掌握直连线和交叉线的制作方法。二、实验内容制作 RJ45 网线三、实验环境RJ45卡线钳、水晶头、双绞线、测试仪四、实验原理4.1 物理层概述物理层是七层结构中的第一层,物理层的功能就是实现在传输介质上传输各种数据的比特流。物理层并不是物理设备和物理媒体,它定义了建立、维护和拆除物理链路的规范和协议,同时定义了物理层接口通信的标准,包括机械的、电气的、功能的和规程的特性。机械特性定义了线缆接口的形状、引线数目及如何排列等。电气的特性说明哪根线上出现的电压应为什么范围。功能的特性说明某根线上的某一电平的电压代表何种
2、意义。规程的特性则说明对于不同的功能各种可能时间的出现顺序。物理介质提供数据传输的物理通道,连接各种网络设备。我们将传输介质分为有线传输介质和无线传输介质两大类。有线介质包括同轴电缆、双绞线、光纤;无线介质则有卫星、微波、红外线等。4.2 双绞线概述双绞线由两根具有绝缘保护层的铜导线组成。两根线安按照一定的密度相互绞在一起,就可以改变导线的电气特性,从而降低信号的干扰程度。双绞线电缆比较柔软,便于在墙角等不规则地方施工,但信号的衰减比较大。在大多数应用下,双绞线的最大布线长度为 100 米。双绞线分为两种类型:非屏蔽双绞线和屏蔽双绞线。4.3 双绞线连接双绞线采用的是 RJ-45 连接器,俗称
3、水晶头。 RJ45 水晶头由金属片和塑料构成,特别需要注意的是引脚序号,当金属片面对我们的时候从左至右引脚序号是 1-8, 这序号做网络联线时非常重要,不能搞错。按照双绞线两端线序的不同,我们一般划分两类双绞线:一类两端线序排列一致,称为直连线;另一类是改变线的排列顺序,称为交叉线。线序如下:直通线:(机器与集线器连)1 2 3 4 5 6 7 8A 端:橙白,橙,绿白,蓝,蓝白,绿,棕白,棕;B 端:橙白,橙,绿白,蓝,蓝白,绿,棕白,棕。3交叉线:(机器直连、集线器普通端口级联)1 2 3 4 5 6 7 8A 端:橙白,橙,绿白,蓝,蓝白,绿,棕白,棕;B 端:绿白,绿,橙白,蓝,蓝白,
4、橙,棕白,棕。在进行设备连接时,我们需要正确的选择线缆。我们将设备的RJ45接口分为MDI和MDIX两类。当同种类型的接口通过双绞线互连时,使用交叉线;当不同类型的接口通过双绞线互连时使用直连线。通常主机和路由器的接口属于MDI,交换机和集线器的接口属于MDIX。例如,路由器和主机相连,采用交叉线;交换机和主机相连则采用直连线。主机 路由器 交换机MDIX 交换机MDI 集线器主机 交叉 交叉 直连 N/A 直连路由器 交叉 交叉 直连 N/A 直连交换机MDIX 直连 直连 交叉 直连 交叉交换机MDI N/A N/A 直连 交叉 直连集线器 直连 直连 交叉 直连 交叉五、实验步骤1、基本
5、过程(1)剪下一段长度的电缆(2)用压线钳在电缆的一端剥去约2cm护套。(3)分离4对电缆,按照所做双绞线的线序标准(T568A或T568B)排列整齐,并将线弄平直。(4)维持电缆的线序和平整性,用压线钳上的剪刀将线头剪齐,保证不绞合电缆的长度最大为1.2cm。(5)将有序的线头顺着RJ-45头的插口轻轻插入,插到底,并确保护套也被插入。(6)再将RJ-45头塞到压线钳里,用力按下手柄。就这样一个接头就做好了。(7)用同样的方法制做另一个接头。(8)用简单测试仪检查电缆的连通性。(9)注意:如果两个接头的线序都按照T568A或T568B标准制作,则作好的线为直通缆;如果一个接头的线序按照T56
6、8A标准制作,而另一个接头的线序按照T568B标准制作,则作好的线为交叉缆。2、制作流程制作直连和交叉双绞线步骤 1:准备好 5 类线、RJ-45 插头和一把专用的压线钳(图:步骤 1) 。步骤 2:用压线钳的剥线刀口将 5 类线的外保护套管划开(小心不要将里面的双绞线的绝缘层划破) ,刀口距 5 类线的端头至少 2 厘米(图:步骤 2) 。 4步骤 3:将划开的外保护套管剥去(旋转、向外抽) (图:步骤 3) 。 步骤 4:露出 5 类线电缆中的 4 对双绞线(图:步骤 4) 。步骤 5:按照 EIA/TIA-568B 标准和导线颜色将导线按规定的序号排好(图:步骤 5) 。步骤 6:将 8
7、 根导线平坦整齐地平行排列,导线间不留空隙(图:步骤 6) 。5步骤 7:准备用压线钳的剪线刀口将 8 根导线剪断(图:步骤 7) 。 步骤 8:剪断电缆线。请注意:一定要剪得很整齐。剥开的导线长度不可太短。可以先留长一些。不要剥开每根导线的绝缘外层(图:步骤 8) 。步骤 9:将剪断的电缆线放入 RJ-45 插头试试长短(要插到底) ,电缆线的外保护层最后应能够在 RJ-45 插头内的凹陷处被压实。反复进行调整(图:步骤 9) 。 步骤 10:在确认一切都正确后(特别要注意不要将导线的顺序排列反了) ,将 RJ-45 插头放入压线钳的压头槽内,准备最后的压实(图:步骤 10) 。 步骤 11
8、:双手紧握压线钳的手柄,用力压紧(图:步骤 11a) (图:步骤 11b) 。请注意,在这一步骤完成后,插头的 8 个针脚接触点就穿过导线的绝缘外层,分别和 8 根导线紧紧地压接在一起。 步骤 12:完成(图:步骤 13) 。6六、实验反思(1) 对于主机来说,交换机和路由器都属于异种设备,为什么交换机用直连线,而路由器用交叉线?(2) 如果现在只有直连线若干,同时还有一个交换机和一个路由器,我们需要建立主机和路由器之间的连接可以采取什么样的办法?(3)查阅相关书籍说出屏蔽双绞线和非屏蔽双绞线之间的区别。实验二 Windows 2000 Server 的安装配置一、实验目的1.了解 Windo
9、ws 2000 的新特性2.熟练掌握 Windows 2000 Server 的安装过程二、实验环境 计算机 虚拟机三、实验步骤一、准备工作:1.准备好 Windows 2000 server 简体中文版安装光盘, 并检查光驱是否支持自启动。2.可能的情况下,在运行安装程序前用磁盘扫描程序扫描所有硬盘及硬盘错误并进行修复,否则安装程序运行时如检查到有硬盘错误即会很麻烦。73.用纸张记录安装文件的产品密匙(安装序列号) 。4.可能的情况下,用驱动程序备份工具(如:驱动精灵)将原 Windows 2000 下的所有驱动程序备份到硬盘上( 如F:Drive)。最好能记下主板、网卡、显卡 等主要硬件的
10、型号及生产厂家,预先下载驱动程序备用。5.如果你想在安装过程中格式化 C 盘或 D 盘(建议安装过程中格式化 C 盘),请备份 C 盘或 D盘有用的数据。二、用光盘启动系统:(如果你已经知道方法请转到下一步),将 2000 安装光盘放入光驱 ,重新启动系统并把光驱设为第一启动盘,此过程在 Windows XP 安装步骤详解(在下一篇)中有说明,保存设置并重启, 如无意外即可见到安装界面:三、安装 Windows 2000 server光盘自启动后,如无意外即可见到安装界面 ,将出现如下图所示。这一步有三个选项“1.要开始安装 Windows 2000,请按 ENTER;2. 要修复 Windo
11、ws 2000 中文版的安装,请按 R3。要停止安装 Windows 2000 并退出安装程序,请按 F3”在这里我们选第一项按“Enter”键回车,出现下图所示。8许可协议,这里没有选择的余地,按 “F8”。这里用“向下或向上”箭头键选择安装系统所用的分区,选择好分区后按 “Enter”键回车,安装程序将检查所选分区,如果这个分区己经安装了另一个系统会出现下图。要使用所选的分区安装,按“C”键。9这里对所选分区可以进行格式化,从而转换文件系统格式,或保存现有文件系统,有多种选择的余地,但要注意的是 NTFS 格式可节约磁盘空间提高安全性和减小磁盘碎片但同时存在很多问题 OS 和98/Me 下
12、看不到 NTFS 格式的分区(这儿既然是 Server,个人强烈推荐选择 NTFS),在这里选“用FAT 文件系统格式化磁盘分区 ”,按“Enter” 键。格式化所选分区 C 盘的警告 ,按 F 键将准备格式化 c 盘。由于所选分区 C 的空间大于 2048M(即 2G),FAT 文件系统不支持大于 2048M 的磁盘分区, 所以安装程序会用 FAT32 文件系统格式对 C 盘进行格式化, 按 “Enter”键回车。10只有用光盘启动或安装启动软盘启动 Windows 2000 安装程序 ,才能在安装过程中提供格式化分区选项;如果用 MS-DOS 启动盘启动进入 DOS 下, 运行 i386w
13、innt 进行安装 Windows 2000 时, 安装 Windows 2000 时没有格式化分区选项。格式化 C 分区完成后,安装程序开始从光盘中复制文件。复制完文件后,复制完文件后系统将会自动在 15 秒后重新启动,这时要注意了,请在系统重启时将硬盘设为第一启动盘或者临时取出安装光盘启动后再放入, 使系统不至于进入死循环又重新启动安装程序。重新启动后,首次出现 2000 启动画面。11启动后开始检测设备和安装设备,其间会黑屏二次,这是正常的,完成后出现如下图所示区域和语言设置选用默认值就可以了,直接点“下一步” 按钮。12这里任意输入你想好的姓名和单位,点“下一步” 按钮。如果你没有预先
14、记下产品密钥(安装序列号) !这里输入安装序列号如 H6TWQ-TQQM8-HXJYG-D69F7-R84VM,点 “下一步”按钮。13在这里你可以根据需要任选一项,想配置成服务器选第一项,配置成工作站选第二项(同Windows 2003 一样),选择后按“ 下一步”。计算机名称自己任意输入默认作为服务器名,输入两次系统管理员密码,请记住这个密码,登陆时用。14出现组件选项,根据需要选择,亦可以在安装完成后可在添加/删除里更改,点“下一步”继续。日期和时间设置不用讲了,点“下一步” ,接着开始安装网络。15网络设置选“典型”即可,点“ 下一步 ”。点“下一步”, 开始安装组件、保存设置、删除用
15、过的临时文件。16点击“完成” 按钮完成全部安装过程,系统重新启动。按 Ctrl+Alt+Delete 组合键启动系统。17输入你安装时设置的密码。如果你不想配置你的服务器,可以以后再配置,直接点“下一步”,将出现桌面。18将“启动时显示该屏幕”前面的勾取消, 下次启动就不会出现该窗口了,直接关闭窗口。Windows sever 2000 启动成功。四、基本设置安装完成后,后期工作比安装所用的时间要长很多;1.安装完成后,接着要检查设备驱动程序是否已经全部安装;2.设置上网连接,上网更新系统;3.安装软件;4.优化和用 Ghost 备份系统。19实验三 常见网络命令的使用一、实验目的理解、验证
16、常用网络命令的原理和功能,掌握常用的网络命令使用方法,合理使用相关命令对网络进行管理与维护二、实验内容1. 网络参数查询命令:IPCONFIG 和 IP 地址相关计算2. 网络测试命令:网络质量定性分析和网络故障检测3. 路由表命令 ROUTE4. 网络端口查询命令:NETSTAT5. 以太网络 ARP 表命令和 MAC 绑定三、实验环境Windows 2000 操作系统四、实验步骤4.1 IPCONFIG ipconfig 实用程序和它的等价图形用户界面 windows 95/98 中的winipcfg 可用于显示当前的tcp/ip配置的设置值。这些信息一般用来检验人工配置的tcp/ip设置
17、是否正确。但是,如果你的计算机和所在的局域网使用了动态主机配置协议(dynamic hostconfiguration protocol,dhcp windows nt 下的一种把较少的ip 地址分配给较多主机使用的协议,类似于拨号上网的动态ip分配),这个程序所显示的信息也许更加实用。这时,ipconfig可以让你了解你的计算机是否成功的租用到一个ip地址,如果租用到则可以了解它目前分配到的是什么地址。了解计算机当前的ip地址、子网掩码和缺省网关实际上是进行测试和故障分析的必要项目。 最常用的选项: ipconfig当使用 ipconfig时不带任何参数选项,那么它为每个已经配置了的接口显示
18、 ip地址、子网掩码和缺省网关值。 ipconfig /all当使用all 选项时,ipconfig能为dns 和wins 服务器显示它已配置且所要使用的附加信息(如ip地址等),并且显示内置于本地网卡中的物理地址(mac)。如果ip地址是从dhcp服务器租用的,ipconfig将显示dhcp服务器的ip地址和租用地址预计失效的日期(有关dhcp服务器的相关内容请详见其他有关nt服务器的书籍或询问你的网管)。 ipconfig /release和ipconfig /renew这是两个附加选项,只能在向dhcp服务器租用其ip 地址的计算机上起作用。如果你输入ipconfig /release,
19、那么所有接口的租用ip 地址便重新交付给dhcp 服务器(归还ip 地址)。如果你输入ipconfig /renew,那么本地计算机便设法与dhcp服20务器取得联系,并租用一个ip地址。请注意,大多数情况下网卡将被重新赋予和以前所赋予的相同的ip地址。如果你使用的是windows 95/98,那么你应该更习惯使用winipcfg 而不是ipconfig,因为它是一个图形用户界面,而且所显示的信息与ipconfig相同,并且也提供发布和更新动态ip地址的选项 如果你购买了windows ntresource kit(nt资源包),那么windows nt 也包含了一个图形替代界面,该实用程序的
20、名字是wntipcfg,和windows95/98的winipcfg类似。 如运行IPCONFIG.EXE则运行结果如下:Windows IP Configuration Ethernet adapter 本地连接: Connection-specific DNS Suffix . : IP Address. . . . . . . . . . . . : 168.168.120.66 Subnet Mask . . . . . . . . . . . : 255.255.255.0 Default Gateway . . . . . . . . . : 168.168.120.250 4.2
21、 ping 命令 ping 是个使用频率极高的实用程序,用于确定本地主机是否能与另一台主机交换(发送与接收)数据报。根据返回的信息,你就可以推断tcp/ip参数是否设置得正确以及运行是否正常。需要注意的是:成功地与另一台主机进行一次或两次数据报交换并不表示tcp/ip配置就是正确的,你必须执行大量的本地主机与远程主机的数据报交换,才能确信tcp/ip的正确性。 简单的说,ping就是一个测试程序,如果ping运行正确,你大体上就可以排除网络访问层、网卡、modem的输入输出线路、电缆和路由器等存在的故障,从而减小了问题的范围。但由于可以自定义所发数据报的大小及无休止的高速发送,ping 也被某
22、些别有用心的人作为ddos(拒绝服务攻击)的工具,前段时间yahoo就是被黑客利用数百台可以高速接入互联网的电脑连续发送大量ping 数据报而瘫痪的。 按照缺省设置,windows上运行的ping命令发送4个icmp(网间控制报文协议)回送请求,每个32字节数据,如果一切正常,你应能得到4个回送应答。ping能够以毫秒为单位显示发送回送请求到返回回送应答之间的时间量。如果应答时间短,表示数据报不必通过太多的路由器或网络连接速度比较快。ping还能显示ttl(time to live存在时间)值,你可以通过ttl值推算一下数据包已经通过了多少个路由器:源地点ttl起始值(就是比返回ttl略大的一
23、个2的乘方数)-返回时ttl值。例如,返回ttl值为119,那么可以推算数据报离开源地址的ttl起始值为128,而源地点到目标地点要通过9个路由器网段(128-119);如果返回ttl值为246,ttl起始值就是256,源地点到目标地点要通过9个路由器网段。 通过ping检测网络故障的典型次序。正常情况下,当你使用ping命令来查找问题所在或检验网络运行情况时,你需要使用许多ping命令,如果所有都运行正确,你就可以相信基本的连通性和配置参数没有问题;如果某些ping命令出现运行故障,它也可以指明到何处去查找问题。下面就给出一个典型的检测次序及对应的可能故障: ping 127.0.0.1这个
24、ping命令被送到本地计算机的ip软件,该命令永不退出该计算机。如果没有做到这一点,就表示tcp/ip的安装或运行存在某些最基本的问题。 ping 本机ip这个命令被送到你计算机所配置的ip 地址,你的计算机始终都应该对该ping命令作出应答,如果没有,则表示本地配置或安装存在问题。出现此问题时,局域网用户请断开网络电缆,然后重新发送该命令。如果网线断开后本命令正确,则表示另一台计算机可能配置了相同的ip地址。 ping 局域网内其他ip这个命令应该离开你的计算机,经过网卡及网络电缆到达其他计算机,再返回。收到回送应答表明本地网络中的网卡和载体运行正确。但如果收到0个回送应答,那么表示21子网
25、掩码(进行子网分割时,将ip地址的网络部分与主机部分分开的代码)不正确或网卡配置错误或电缆系统有问题。 ping 网关ip这个命令如果应答正确,表示局域网中的网关路由器正在运行并能够作出应答。ping 远程ip如果收到4 个应答,表示成功的使用了缺省网关。对于拨号上网用户则表示能够成功的访问internet(但不排除isp的dns会有问题)。 ping localhostlocalhost是个作系统的网络保留名,它是127.0.0.1的别名,每太计算机都应该能够将该名字转换成该地址。如果没有做到这一带内,则表示主机文件(/windows/host)中存在问题。 ping http:/ 服务器如
26、果这里出现故障,则表示dns服务器的ip地址配置不正确或dns服务器有故障(对于拨号上网用户,某些isp 已经不需要设置dns 服务器了)。顺便说一句:你也可以利用该命令实现域名对ip地址的转换功能。 如果上面所列出的所有ping命令都能正常运行,那么你对你的计算机进行本地和远程通信的功能基本上就可以放心了。但是,这些命令的成功并不表示你所有的网络配置都没有问题,例如,某些子网掩码错误就可能无法用这些方法检测到。下面出示ping命令及其输出的例子: C:WINIdoWSping 198.87.118.1 Pinging 198.98.118.1 whit 32 bytes of data: R
27、eply from 198.98.118.1:bytes=32 time=224ms TTL=14 Reply from 198.98.118.1:bytes=32 time=213ms TTl=14 Reply from 198.98.118.1:bytes=32 time=213ms TTl=14 Reply from 198.98.118.1:bytes=32 time=213ms TTl=14 除了帮助判断伺时一台主机不能达到和测试路由器及其他主机的连接外,ping还可测试路由问题。当使用一台主机时,如果用ping获取它的IP地址,但Ping未能到达该主机时,那么该主机可能没有列在DN
28、S服务器或是本地的Hosts文件中,或是指定的是一个无效的DNS服务器或该DNS服务器是不可到达的。这时可以通过向Hosts文件中输入远程主机的名字和IP地址(正在ping的那台主机)来缓解这个问题。 在开始用ping工具进行远程主机连接或路由问题解决之前,应该首先用ping测试计算机来验证它的网络接口正在正确工作。要测试自己的机器,可使用下面命令的任意一个(用你的计算机的实际1P地址代替yourIPaddress):ping locatlhost pring 127.0.0.1 ping yourIPqaddress 提示:可通过使用带有r参数的ping命令判断到远程主机的包所选择的路由。
29、下面是ping命令的语法: ping-t-a-n count-l length-f-ittl-vtos-rcount-scount-j host-list|-k host-list)-w timeoutdestination-list ping命令可用的参数说明如下: -t。引导ping继续测试远程主机直到按Ctrl+C中断该命令。 -a。使ping命令不要把IP地址分解成host主机名,这对解决DNS和Hosts文件问题是有用的。 -n count。缺省情况下,ping发送四个ICMP包到远程主机,可以使用-n参数指定被发送的包的22数目。 -l length。使用-l参数指定ping传送到
30、远程主机的ICMP包的长度。缺省情况下,ping 发送长度为64bytes的包,但是可指定最大字节数为8192bytes。 -f。使ping 命令在每个包中都包含一个Do Not Fragment(不分段)的标志,它禁止包(packet)经过的网关把packet分段。-i ttl。设定Time To Live(存活时间)。用ttl 指定其值。 -v tos。设置Type Of Service(服务类型),其值由toS 指定。 -r count。记录发出的packet 和返回的packet 的路由,必须使用count 的值指定l到9个主机。-s count。由count 指定的段的数目指定时间标
31、记(timestamp)。 -j host-list。使用户能够使用路由表说明packet 的路径,可以使用中间网关分隔连续的主机。IP支持的最大主机的数目是9个。 -k host-Iist。使用户通过由 host-list 指定的路由列表说明 packet 的路由,可通过中间网关分隔连续的主机,IP支持的最大主机的数目是9个。 -w timeout。为包的传输以毫秒为单位指定超时时间。 destination-list。指定ping的主机。 4.3 ROUTE 大多数主机一般都是驻留在只连接一台路由器的网段上。由于只有一台路由器,因此不存在使用哪一台路由器将数据报发表到远程计算机上去的问题,
32、该路由器的ip地址可作为该网段上所有计算机的缺省网关来输入。 但是,当网络上拥有两个或多个路由器时,你就不一定想只依赖缺省网关了。实际上你可能想让你的某些远程ip地址通过某个特定的路由器来传递,而其他的远程ip则通过另一个路由器来传递。在这种情况下,你需要相应的路由信息,这些信息储存在路由表中,每个主机和每个路由器都配有自己独一无二的路由表。大多数路由器使用专门的路由协议来交换和动态更新路由器之间的路由表。但在有些情况下,必须人工将项目添加到路由器和主机上的路由表中。route就是用来显示、人工添加和修改路由表项目的。 一般使用选项: route print本命令用于显示路由表中的当前项目,由
33、于用ip地址配置了网卡,因此所有的这些项目都是自动添加的。 route add使用本命令,可以将信路由项目添加给路由表。例如,如果要设定一个到目的网络209.98.32.33的路由,其间要经过5个路由器网段,首先要经过本地网络上的一个路由器,器ip为202.96.123.5,子网掩码为255.255.255.224,那么你应该输入以下命令: route add 209.98.32.33 mask 255.255.255.224 202.96.123.5 metric 5 route change你可以使用本命令来修改数据的传输路由,不过,你不能使用本命令来改变数据的目的地。下面这个例子可以将数
34、据的路由改到另一个路由器,它采用一条包含3个网段的更直的路径: route add 209.98.32.33 mask 255.255.255.224 202.96.123.250 metric 3 route delete使用本命令可以从路由表中删除路由。例如:route delete 209.98.32.33 234.4 netstat netstat实用程序是一个诊断工具,可以使用它监视到远程主机的连接以及该连接的协议统计。netstat实用程序对从使用域名连接到的主机中提取IP地址也是有用的。netstat命令的语法如下: netstat -a-ens-p protocol-rinte
35、rval 下面列出丁netstat命令中可使用的参数: -a。使netstat显示所有连接,正常情况下,netstat不显示服务器的连接。 -e。使netstat显示Enhernet的统计。e参数可与 s参数联合使用 (在后面解释)。-n。使netstat用数字格式显示地址和端口号而不是用host.domain格式列出名字。 -s。使用netstat显示基于每个协议的统计。缺省情况,nestat显示TCP,UDP,ICMP和IP协议的统计。 -p protocol。显示由protocol 参数指定的协议连接。 -r。使netstat显示路由表的内容。interval。可指定一个间隔,单位为秒。
36、在该间隔netstat 显示请求的信息,要中断netstat的输出,按Ctrl+C。如果不包括interval的值,则netstat仅显示一次请求的数据,然后中断。 提示:如果想获取所连接的主机IP地址,可使用带n参数的 netstat命令。下面 的例子使用没有任何参数的netstat来显示连接的主机,然后又发出带-n参数的netstat来驱动该IP 地址,可从第二次输出中分辨出Microsoft ftp 服务器的IP 地址是198.105.Z32.1。 C:WINDOWSnetstat Active Connections Proto Local Address Foreign Addres
37、s State TCP tower:1283 ftpmicrosoft.COm:ftp ESTABLISHED C:WiNdoWSnetstat -n Active Connections Proto Local Address Foreign Address State TCP 189.87.118.72:1283 198.105.232.1:2l ESTABLISHED 除了使用netstat从host。domain名字中查找到IP地址外,也可从一个主机的1P地址查找到它的hostdomain名字。 经常上网的人一般都使用icq的,不知道你有没有被一些讨厌的人骚扰得不敢上线,想投诉却又不知
38、从和下手?其实,你只要知道对方的ip,就可以向他所属的isp投诉了。但怎样才能通过icq知道对方的ip呢?如果对方在设置icq时选择了不显示ip地址,那你是无法在信息栏中看到的。其实,你只需要通过netstat就可以很方便的做到这一点:当他通过icq或其他的工具与你相连时(例如你给他发一条icq信息或他给你发一条信息),你立刻在dos prompt下输入netstat -n或netstat -a 就可以看到对方上网时所用的ip或isp域名了,甚至连所用port都完全暴露了。 4.5 以太网络 ARP 表命令和 MAC 绑定1. ARP命令通过arp命令可以查看ARP高速缓存中的内容,可以清除缓
39、存中的地址映射,建立新的地址映射常用命令选项: arp -a或arp -g-用于查看高速缓存中的所有项目。-a和-g参数的结果是一样的,多年来-g一直是UNIX平台上用来显示ARP高速缓存中所有项目的选项,而 Windows用的是arp -24a(-a可被视为all,即全部的意思),但它也可以接受比较传统的-g选项。 arp -a IP-如果你有多个网卡,那么使用arp -a加上接口的IP地址,就可以只显示与该接口相关的ARP缓存项目。 arp -s IP 物理地址你可以向ARP高速缓存中人工输入一个静态项目。该项目在计算机引导过程中将保持有效状态,或者在出现错误时,人工配置的物理地址将自动更
40、新该项目。 arp -d IP-使用本命令能够人工删除一个静态项目。2. MAC绑定在校园网络中,最方便的捣乱方法就是盗用别人的IP地址,被盗用IP地址的计算机不仅不能正常使用校园网络,而且还会频繁出现IP地址被占用的提示对话框,给校园网络安全和用户应用带来极大的隐患。捆绑IP地址和MAC地址就能有效地避免这种现象。 如何查找MAC地址 1、在Windows 9x/2000/XP下单击“开始/程序”,找到“ MS-DOS方式”或“ 命令提示符”。 2、在命令提示符下输入:“Ipconfig/all”,回车后出现如附图所示的对话框,其中的“Physical Address”即是所查的 MAC 地
41、址。 捆绑IP地址和MAC地址可以按以下方式进行:进入“MS-DOS方式” 或“ 命令提示符 ”,在命令提示符下输入命令:ARP - s 10.88.56.72 00-10-5C-AD-72-E3,即可把MAC 地址和IP地址捆绑在一起。 这样,就不会出现IP地址被盗用而不能正常使用校园网络的情况(当然也就不会出现错误提示对话框),可以有效保证校园网络的安全和用户的应用。 注意:ARP命令仅对局域网的上网代理服务器有用,而且是针对静态IP地址,如果采用Modem拨号上网或是动态IP地址就不起作用。4.6 NET NET命令是一个命令行命令, 管理网络环境、服务、用户、登陆等本地信息 ,该命令的
42、不同参数的基本用法为:(1)NET VIEW 作 用:显示域列表、计算机列表或指定计算机的共享资源列表。 命令格式:net view computername | /domain:domainname 参数介绍: 键入不带参数的net view 显示当前域的计算机列表。 computername指定要查看其共享资源的计算机。 /domain:domainname指定要查看其可用计算机的域。简单示例: net view YFANG查看YFANG的共享资源列表。 net view /domain:LOVE 查看LOVE 域中的机器列表。(2)NET USER 作 用:添加或更改用户帐号或显示用户帐
43、号信息。该命令也可以写为 net users。命令格式:net user username password | * options /domain 参数介绍: user 查看计算机上的用户帐号列表。 username添加、删除、更改或查看用户帐号名。25 password为用户帐号分配或更改密码。 *提示输入密码。 /domain在计算机主域的主域控制器中执行操作。简单示例: net user yfang 查看用户YFANG 的信息(3)NET USE作 用:连接计算机或断开计算机与共享资源的连接,或显示计算机的连接信息。 命令格式:net use devicename | * comput
44、ernamesharenamevolume password| */user:domainnameusername /delete|/persistent:yes | no 参数介绍: 键入不带参数的net use列出网络连接。 devicename指定要连接到的资源名称或要断开的设备名称。 computernamesharename服务器及共享资源的名称。 password访问共享资源的密码。 *提示键入密码。 /user 指定进行连接的另外一个用户。 domainname指定另一个域。 username 指定登录的用户名。 /home将用户连接到其宿主目录。 /delete取消指定网络连接
45、。 /persistent控制永久网络连接的使用。 简单示例: net use e: YFANGTEMP 将YFANGTEMP 目录建立为E 盘 net use e: YFANGTEMP /delete 断开连接 (4)NET TIME作 用:使计算机的时钟与另一台计算机或域的时间同步。 命令格式:net time computername | /domain:name /set 参数介绍: computername 要检查或同步的服务器名。 /domain:name指定要与其时间同步的域。 /set使本计算机时钟与指定计算机或域的时钟同步。(5)Net Start作 用:启动服务,或显示已启
46、动服务的列表。 命令格式:net start service (6)NET STOP 作 用:停止 Windows NT 网络服务。命令格式:net stop service 参数介绍: alerter(警报) client service for netware(Netware 客户端服务) clipbook server(剪贴簿服务器) computer browser(计算机浏览器) directory replicator(目录复制器) ftp publishing service (ftp )(ftp 发行服务) lpdsvc 26 net logon(网络登录) network d
47、de(网络dde) network dde dsdm(网络 dde dsdm) network monitor agent(网络监控代理)(7)Net Statistics作 用:显示本地工作站或服务器服务的统计记录。 命令格式:net statistics workstation | server 参数介绍: 键入不带参数的net statistics 列出其统计信息可用的运行服务。 workstation显示本地工作站服务的统计信息。 server显示本地服务器服务的统计信息。 简单事例: net statistics server | more 显示服务器服务的统计信息 (8) Net
48、Share 作 用:创建、删除或显示共享资源。 命令格式:net share sharename=drive:path /users:number | /unlimited /remark:“text“ 参数介绍: share 显示本地计算机上所有共享资源的信息。 sharename是共享资源的网络名称。 drive:path指定共享目录的绝对路径。 /users:number设置可同时访问共享资源的最大用户数。 /unlimited不限制同时访问共享资源的用户数。 /remark:“text “添加关于资源的注释,注释文字用引号引住。简单事例:net share mylove=c:temp
49、/remark:“my first share“以mylove 为共享名共享C:tempnet share mylove /delete 停止共享mylove 目录 (9)Net Send 作 用:向网络的其他用户、计算机或通信名发送消息。 命令格式:net send name | * | /domain:name | /users message 参数介绍: name要接收发送消息的用户名、计算机名或通信名。 *将消息发送到组中所有名称。 /domain:name将消息发送到计算机域中的所有名称。 /users将消息发送到与服务器连接的所有用户。 message作为消息发送的文本。 简单事例:ne