文档库 最新最全的文档下载
当前位置:文档库 › 管理员必须掌握的常用命令

管理员必须掌握的常用命令

管理员必须掌握的常用命令
管理员必须掌握的常用命令

管理员必须掌握的常用命令

一、ping

它是用来检查网络是否通畅或者网络连接速度的命令。它所利用的原理是这样的:网络上的机器都有唯一确定的IP地址,我们给目标IP地址发送一个数据包,对方就要返回一个同样大小的数据包,根据返回的数据包我们可以确定目标主机的存在,可以初步判断目标主机的操作系统等。在DOS窗口中键入:ping /?回车。所示如下帮助画面:

-t 表示将不间断向目标IP发送数据包,直到我们强迫其停止。试想,如果你使用100M 的宽带接入,而目标IP是56K的小猫,那么要不了多久,目标IP就因为承受不了这么多的数据而掉线,呵呵,一次攻击就这么简单的实现了。

-l 定义发送数据包的大小,默认为32字节,我们利用它可以最大定义到65500字节。结合上面介绍的-t参数一起使用,会有更好的效果哦。

-n 定义向目标IP发送数据包的次数,默认为3次。如果网络速度比较慢,3次对我们来说也浪费了不少时间,因为现在我们的目的仅仅是判断目标IP是否存在,那么就定义为一次吧。

说明一下,如果-t 参数和-n参数一起使用,ping命令就以放在后面的参数为标准,比如"ping IP -t -n 3",虽然使用了-t参数,但并不是一直ping下去,而是只ping 3次。另外,ping命令不一定非得ping IP,也可以直接ping主机域名,这样就可以得到主机的IP。

下面我们举个例子来说明一下具体用法。

这里time=2表示从发出数据包到接受到返回数据包所用的时间是2秒,从这里可以判断网络连接速度的大小。从TTL的返回值可以初步判断被ping主机的操作系统,之所以说

"初步判断"是因为这个值是可以修改的。这里TTL=32表示操作系统可能是win98。

(小知识:如果TTL=128,则表示目标主机可能是Win2000;如果TTL=250,则目标主机可能是Unix)

至于利用ping命令可以快速查找局域网故障,可以快速搜索最快的QQ服务器,可以对别人进行ping攻击……这些就靠大家自己发挥了。

二、nbtstat (查看远程计算机的MAC地址)

NBTSTAT命令可以用来查询网络机器的NetBIOS信息及机器的MAC地址。另外,它还可以用来消除NetBIOS高速缓存器和预加载LMHOSTS文件。这个命令在进行安全检查时非常有用。

用法:nbtstat [-a RemoteName] [-A IP_address] [-c] [-n] [-R] [-r] [-S]

[-s]

[interval]

参数-a列出为其主机名提供的远程计算机名字表。

-A列出为其IP地址提供的远程计算机名字表。

-c列出包括了IP地址的远程名字高速缓存器。

-n列出本地NetBIOS名字。

-r列出通过广播和WINS解析的名字。

-R消除和重新加载远程高速缓存器名字表。

-S列出有目的地IP地址的会话表。

-s列出会话表对话。

NBTSTAT生成的列标题具有以下含义:

Input

接收到的字节数。

Output

发出的字节数。

In/Out

无论是从计算机(出站)还是从另一个系统连接到本地计算机(入站)。

Life

在计算机消除名字表高速缓存表目前“度过”的时间。

Local Name

为连接提供的本地NetBIOS名字。

Remote Host

远程主机的名字或IP地址。

Type

一个名字可以具备两个类型之一:unique or group

在16个字符的NetBIOS名中,最后一个字节往往有具体含义,因为同一个名可以在同一台计算机上出现多次。这表明该名字的最后一个字节被转换成了16进制。

State

NetBIOS连接将在下列“状态”(任何一个)中显示:

状态含义:

Accepting: 进入连接正在进行中。

Associated: 连接的端点已经建立,计算机已经与IP地址联系起来。

Connected: 这是一个好的状态!它表明您被连接到远程资源上。

Connecting: 您的会话试着解析目的地资源的名字-IP地址映射。

Disconnected: 您的计算机请求断开,并等待远程计算机作出这样的反应。

Disconnecting: 您的连接正在结束。

Idle: 远程计算机在当前会话中已经打开,但现在没有接受连接。

Inbound: 入站会话试着连接。

Listening: 远程计算机可用。

Outbound: 您的会话正在建立TCP连接。

Reconnecting: 如果第一次连接失败,就会显示这个状态,表示试着重新连接.

下面是一台机器的NBTSTAT反应样本:

C:\>nbtstat CA x.x.x.x

NetBIOS Remote Machine Name Table

Name Type Status

DATARAT <00> UNIQUE Registered

R9LABS <00> GROUP Registered

DATARAT <20> UNIQUE Registered

DATARAT <03> UNIQUE Registered

GHOST <03> UNIFQUE Registered

DATARAT <01> UNIQUE Registered

MAC Address = 00-00-00-00-00-00

您通过下表能掌握有关该机器的哪些知识呢?

名称编号类型的使用:

00 U 工作站服务

01 U 邮件服务

\_M好好学习ROWSE_ 01 G 主浏览器

03 U 邮件服务

06 U RAS服务器服务

1F U NetDDE服务

20 U 文件服务器服务

21 U RAS客户机服务

22 U Exchange Interchange

23 U Exchange Store

24 U Exchange Directory

30 U 调制解调器共享服务器服务

31 U 调制解调器共享客户机服务

43 U SMS客户机远程控制

44 U SMS管理远程控制工具

45 U SMS客户机远程聊天

46 U SMS客户机远程传输

4C U DEC Pathworks TCP/IP服务

52 U DEC Pathworks TCP/IP服务

87 U Exchange MTA

6A U Exchange IMC

BE U网络监控代理

BF U网络监控应用

03 U邮件服务

00 G域名

1B U域主浏览器

1C G域控制器

1D U主浏览器

1E G浏览器服务选择

1C G Internet信息服务器

00 U Internet信息服务器

[2B] U Lotus Notes服务器

IRISMULTICAST [2F] G Lotus Notes

IRISNAMESERVER [33] G Lotus Notes

Forte_$ND800ZA [20] U DCA Irmalan网关服务

Unique (U): 该名字可能只有一个分配给它的IP地址。在网络设备上,一个要注册的名字

该命令使用TCP/IP上的NetBIOS显示协议统计和当前TCP/IP连接,使用这个命令你可以得

到远程主机的NETBIOS信息,比如用户名、所属的工作组、网卡的MAC地址等。在此我们就有必要了解几个基本的参数。

-a 使用这个参数,只要你知道了远程主机的机器名称,就可以得到它的NETBIOS信息(下同)。

-A 这个参数也可以得到远程主机的NETBIOS信息,但需要你知道它的IP。

-n 列出本地机器的NETBIOS信息。

当得到了对方的IP或者机器名的时候,就可以使用nbtstat命令来进一步得到对方的信息了,这又增加了我们入侵的保险系数。

三、netstat

Netstat用于显示与IP、TCP、UDP和ICMP协议相关的统计数据,一般用于检验本机各端口的网络连接情况。

如果你的计算机有时候接收到的数据报导致出错数据或故障,你不必感到奇怪,TCP/I P可以容许这些类型的错误,并能够自动重发数据报。但如果累计的出错情况数目占到所接收的IP数据报相当大的百分比,或者它的数目正迅速增加,那么你就应该使用Netstat查一查为什么会出现这些情况了。

Netstat 详细参数列表

(Winxp)

C:\>netstat /?

显示协议统计信息和当前 TCP/IP 网络连接。

NETSTAT [-a] [-b] [-e] [-n] [-o] [-p proto] [-r] [-s] [-v] [interval] -a 以机器名字显示所有连接和监听端口。

-n 以数字形式显示地址和端口号。

-b 显示包含于创建每个连接或监听端口的可执行组件。在某些情况下已知可执行组件

拥有多个独立组件,并且在这些情况下包含于创建连接或监听端口的组件序列被显示。

这种情况下,可执行组件名在底部的 [] 中,顶部是其调用的组件,等等,直到 TCP/IP

部分。注意此选项可能需要很长时间,如果没有足够权限可能失败。

-e 显示以太网统计信息。此选项可以与 -s

选项组合使用。

-o 显示与每个连接相关的所属进程 ID。

-p proto 显示 proto 指定的协议的连接;proto 可以是

下列协议之一: TCP、UDP、TCPv6 或 UDPv6。

如果与 -s 选项一起使用以显示按协议统计信息,proto 可以是下列协议之一:

IP、IPv6、ICMP、ICMPv6、TCP、TCPv6、UDP 或 UDPv6。

-r 显示路由表。(和route print命令相同的功能)

-s 显示按协议统计信息。默认地,显示 IP、

IPv6、ICMP、ICMPv6、TCP、TCPv6、UDP 和 UDPv6 的统计信息;

-p 选项用于指定默认情况的子集。

-v 与 -b 选项一起使用时将显示包含于

为所有可执行组件创建连接或监听端口的

组件。

interval 重新显示选定统计信息,每次显示之间

暂停时间间隔(以秒计)。按 CTRL+C 停止重新

显示统计信息。如果省略,netstat 显示当前

配置信息(只显示一次)

(Win2000)

C:\>netstat /?

Displays protocol statistics and current TCP/IP network connections.

NETSTAT [-a] [-e] [-n] [-s] [-p proto] [-r] [interval]

-a Displays all connections and listening ports.

-e Displays Ethernet statistics. This may be combined with the -s

option.

-n Displays addresses and port numbers in numerical form.

-p proto Shows connections for the protocol specified by proto; proto

may be TCP or UDP. If used with the -s option to d isplay

per-protocol statistics, proto may be TCP, UDP, or I P.

-r Displays the routing table.

-s Displays per-protocol statistics. By default, statist ics are

shown for TCP, UDP and IP; the -p option may be used to specify

a subset of the default.

interval Redisplays selected statistics, pausing interval seconds

between each display. Press CTRL+C to stop redispl aying

statistics. If omitted, netstat will print the cur rent

configuration information once.

Netstat的一些常用选项

netstat -s——本选项能够按照各个协议分别显示其统计数据。如果你的应用程序(如Web浏览器)运行速度比较慢,或者不能显示Web页之类的数据,那么你就可以用本选项来查看一下所显

示的信息。你需要仔细查看统计数据的各行,找到出错的关键字,进而确定问题所在。

netstat -e——本选项用于显示关于以太网的统计数据。它列出的项目包括传送的数据报的总字节数、错误数、删除数、数据报的数量和广播的数量。这些统计数据既有发送的数据报数量,也有接收的数据报数量。这个选项可以用来统计一些基本的网络流量。

netstat -r——本选项可以显示关于路由表的信息,类似于后面所讲使用route print命令时看到的信息。除了显示有效路由外,还显示当前有效的连接。

netstat -a——本选项显示一个所有的有效连接信息列表,包括已建立的连接(ESTABLISHED),也包括监听连接请求(LISTENING)的那些连接,断开连接(CLOSE_WAIT)或者处于联机等待状态的(TIME_WAIT)等

(ESTABLISHED)建立的连接

(LISTENING)监听连接请求

(CLOSE_WAIT)断开连接

(TIME_WAIT)联机等待

netstat -n——显示所有已建立的有效连接。

微软公司故意将这个功能强大的命令隐藏起来是因为它对于普通用户来说有些复杂。我们已经知道:Netstat它可以用来获得你的系统网络连接的信息(使用的端口,在使用的协议等),收到和发出的数据,被连接的远程系统的端口,Netstat在内存中读取所有的网络信息。

在Internet RFC标准中,Netstat的定义是: Netstat是在内核中访问网络及相关信息的程序,它能提供TCP连接,TCP和UDP监听,进程内存管理的相关报告。

对于好奇心极强的人来说,紧紧有上面的理论是远远不够的,接下来我们来详细的解释一下各个参数的使用,看看执行之后会发生什么,显示的信息又是什么意思,好了,废话不说了,让我们一起来实践一下吧:)

C:\>netstat -a

Active Connections

Proto Local Address Foreign Address State TCP Eagle:ftp Eagle:

0 LISTENING

TCP Eagle:telnet Eagle:

0 LISTENING

TCP Eagle:smtp Eagle:

0 LISTENING

TCP Eagle:http Eagle:

0 LISTENING

TCP Eagle:epmap Eagle:

0 LISTENING

TCP Eagle:https Eagle:

0 LISTENING

TCP Eagle:microsoft-ds Eagle:0 LISTE NING

TCP Eagle:1030 Eagle:

0 LISTENING

TCP Eagle:6059 Eagle:

0 LISTENING

TCP Eagle:8001 Eagle:

0 LISTENING

TCP Eagle:8005 Eagle:

0 LISTENING

TCP Eagle:8065 Eagle:

0 LISTENING

TCP Eagle:microsoft-ds localhost:1031 ESTABLISHED TCP Eagle:1031 localhost:microsoft-ds ESTABLISHE D

TCP Eagle:1040 Eagle:

0 LISTENING

TCP Eagle:netbios-ssn Eagle:0 LIST ENING

TCP Eagle:1213 218.85.139.65:9002 CLOSE_WA IT

TCP Eagle:2416 219.133.63.142:https CLOSE_WAIT TCP Eagle:2443 219.133.63.142:https CLOSE_WAIT TCP Eagle:2907 192.168.1.101:2774 CLOSE_WA IT

TCP Eagle:2916 192.168.1.101:telnet ESTABLISHE D

TCP Eagle:2927 219.137.227.10:4899 TIME_WAIT TCP Eagle:2928 219.137.227.10:4899 TIME_WAIT TCP Eagle:2929 219.137.227.10:4899 ESTABLISH ED

TCP Eagle:3455 218.85.139.65:9002 ESTABLIS HED

TCP Eagle:netbios-ssn Eagle:0 LIST ENING

UDP Eagle:microsoft-ds *:*

UDP Eagle:1046 *:*

UDP Eagle:1050 *:*

UDP Eagle:1073 *:*

UDP Eagle:1938 *:*

UDP Eagle:2314 *:*

UDP Eagle:2399 *:*

UDP Eagle:2413 *:*

UDP Eagle:2904 *:*

UDP Eagle:2908 *:*

UDP Eagle:3456 *:*

UDP Eagle:4000 *:*

UDP Eagle:4001 *:*

UDP Eagle:6000 *:*

UDP Eagle:6001 *:*

UDP Eagle:6002 *:*

UDP Eagle:6003 *:*

UDP Eagle:6004 *:*

UDP Eagle:6005 *:*

UDP Eagle:6006 *:*

UDP Eagle:6007 *:*

UDP Eagle:6008 *:*

UDP Eagle:6009 *:*

UDP Eagle:6010 *:*

UDP Eagle:6011 *:*

UDP Eagle:1045 *:*

UDP Eagle:1051 *:*

UDP Eagle:netbios-ns *:*

UDP Eagle:netbios-dgm *:*

UDP Eagle:netbios-ns *:*

UDP Eagle:netbios-dgm *:*

我们拿其中一行来解释吧:

Proto Local Address Foreign Address State

TCP Eagle:2929 219.137.227.10:4899 ESTABLISHED

协议(Proto):TCP,指是传输层通讯协议(什么?不懂?请用baidu搜索"TCP",OSI七层和T CP/IP四层可是基础^_^)

本地机器名(Local Address):Eagle,俗称计算机名了,安装系统时设置的,可以在“我的电脑”属性中修改,本地打开并用于连接的端口:2929)

远程机器名(Foreign Address):219.137.227.10

远程端口:4899

状态:ESTABLISHED

状态列表

LISTEN :在监听状态中。

ESTABLISHED:已建立联机的联机情况。

TIME_WAIT:该联机在目前已经是等待的状态。

-a 参数常用于获得你的本地系统开放的端口,用它您可以自己检查你的系统上有没有被安装木马(ps:有很多好程序用来检测木马,但你的目的是想成为真正的hacker,手工检测要比只按一下“scan”按钮好些----仅个人观点)。如果您Netstat你自己的话,发现下面的信息:

Port 12345(TCP) Netbus

Port 31337(UDP) Back Orifice

祝贺!您中了最常见的木马(^_^,上面4899是我连别人的,而且这个radmin是商业软件,目前我最喜欢的远程控制软件)

如果你需要木马及其端口列表的话,去国内的H站找找,或者baidu,google吧

*****************************************************************

#一些原理:也许你有这样的问题:“在机器名后的端口号代表什么?

例子:Eagle:2929

小于1024的端口通常运行一些网络服务,大于1024的端口用来与远程机器建立连接。

*****************************************************************

继续我们的探讨,使用-n参数。(Netstat -n)

Netstat -n基本上是-a参数的数字形式:

C:\>netstat -n

Active Connections

Proto Local Address Foreign Address State TCP 127.0.0.1:445 127.0.0.1:1031 ESTABLI SHED

TCP 127.0.0.1:1031 127.0.0.1:445 ESTABLI SHED

TCP 192.168.1.180:1213 218.85.139.65:9002 CLOSE_WAIT TCP 192.168.1.180:2416 219.133.63.142:443 CLOSE_WAIT TCP 192.168.1.180:2443 219.133.63.142:443 CLOSE_WAIT TCP 192.168.1.180:2907 192.168.1.101:2774 CLOSE_WAIT TCP 192.168.1.180:2916 192.168.1.101:23 ESTABLISHED TCP 192.168.1.180:2929 219.137.227.10:4899 ESTABLISHED TCP 192.168.1.180:3048 192.168.1.1:8004 SYN_SENT TCP 192.168.1.180:3455 218.85.139.65:9002 ESTABLISHED netstat -an 这个命令能看到所有和本地计算机建立连接的IP,它包含四个部分——prot o(连接方式)、local address(本地连接地址)、foreign address(和本地建立连接的地址)、state(当前端口状态)。

-a 和-n 是最常用的两个,据我不完全测试得出以下结果:

1. -n 显示用数字化主机名,即IP地址,而不是compute_name【eagle】

2. -n 只显示TCP连接(没有在哪里见过微软的相关文档,有哪个朋友见到的话,记得告诉我喔^_^)

得到IP等于得到一切,它是最容易使机器受到攻击的东东,所以隐藏自己IP,获得别人的IP对hacker来说非常重要,现在隐藏IP技术很流行,但那些隐藏工具或服务真的让你隐身吗?我看不见得,呵呵,代理,跳板不属于今天讨论,一个获取对方IP的简单例子请参考我前面的文章【用DOS命令查QQ好友IP地址】

-a 和 -n 是最常用的命令,如果要显示一些协议的更详细信息,就要用-p这个参数了,它其实是-a 和-n的一个变种,我们来看一个实例,你就明白了:【netstat -p @@@ 其中@@@为TC P或者UDP】

C:\>netstat -p tcp

Active Connections

Proto Local Address Foreign Address State TCP Eagle:microsoft-ds localhost:1031 ESTABLISHED TCP Eagle:1031 localhost:microsoft-ds ESTABLISHE D

TCP Eagle:1213 218.85.139.65:9002 CLOSE_WA IT

TCP Eagle:2416 219.133.63.142:https CLOSE_WAIT TCP Eagle:2443 219.133.63.142:https CLOSE_WAIT TCP Eagle:2907 192.168.1.101:2774 CLOSE_WA IT

TCP Eagle:2916 192.168.1.101:telnet ESTABLISHE D

TCP Eagle:2929 219.137.227.10:4899 ESTABLISH ED

TCP Eagle:3455 218.85.139.65:9002 ESTABLIS HED

继续我们的参数讲解 -e

含义:本选项用于显示关于以太网的统计数据。它列出的项目包括传送的数据报的总字节数、错误数、删除数、数据报的数量和广播的数量。这些统计数据既有发送的数据报数量,也有接收的数据报数量。这个选项可以用来统计一些基本的网络流量。

C:\>netstat -e

Interface Statistics

Receive

d Sent

Bytes 143090206 44998789 Unicast packets 691805 363603

Non-unicast packets 886526 2386

Discards

0 0

Errors

0 0

Unknown protocols 4449

若接收错和发送错接近为零或全为零,网络的接口无问题。但当这两个字段有100个以上的出错分组时就可以认为是高出错率了。高的发送错表示本地网络饱和或在主机与网络之间有不良的物理连接; 高的接收错表示整体网络饱和、本地主机过载或物理连接有问题,可以用Ping命令统计误码率,进一步确定故障的程度。netstat -e 和ping结合使用能解决一大部分网络故障。

接下来我们开始讲解两个比较复杂的参数-r 和 -s,也正因为如此,笔者把他放到最后讲解,这里面可能会涉及到其他方面的知识,以后在我的博客中将会继续写出来,呵呵,最近比较忙

-r是用来显示路由表信息,我们来看例子:

C:\>netstat -r

Route Table(路由表)

=========================================================================== Interface List(网络接口列表)

0x1 ........................... MS TCP Loopback interface

0x10003 ...00 0c f1 02 76 81 ...... Intel(R) PRO/Wireless LAN 2100 3B Mini PCI dapter

0x10004 ...00 02 3f 00 05 cb ...... Realtek RTL8139/810x Family Fast Ethernet

C

===========================================================================

===========================================================================

Active Routes:(动态路由)

Network Destination Netmask Gateway Int erface Metric

0.0.0.0 0.0.0.0 192.168.1.254 192.16 8.1.181 30

0.0.0.0 0.0.0.0 192.168.1.254 192.16 8.1.180 20

127.0.0.0 255.0.0.0 127.0.0.

1 127.0.0.1 1

192.168.1.0 255.255.255.0 192.168.1.180 192.168.1.18

0 20

192.168.1.0 255.255.255.0 192.168.1.181 192.168.1.18

1 30

192.168.1.180 255.255.255.255 127.0.0.1 127.0.0.

1 20

192.168.1.181 255.255.255.255 127.0.0.1 127.0.0.

1 30

192.168.1.255 255.255.255.255 192.168.1.180 192.168.1.18

0 20

192.168.1.255 255.255.255.255 192.168.1.181 192.168.1.18

1 30

224.0.0.0 240.0.0.0 192.168.1.180 192.168.1. 180 20

224.0.0.0 240.0.0.0 192.168.1.181 192.168.1. 181 30

255.255.255.255 255.255.255.255 192.168.1.180 192.168.1.18

0 1

255.255.255.255 255.255.255.255 192.168.1.181 192.168.1.18

1 1

Default Gateway: 192.168.1.254(默认网关)

=========================================================================== Persistent Routes:(静态路由)

None

C:\>

-s参数的作用前面有详细的说明,来看例子

C:\>netstat -s

IPv4 Statistics (IP统计结果)

Packets Received = 369492(接收包数)

Received Header Errors = 0(接收头错误数)

Received Address Errors = 2(接收地址错误数)

Datagrams Forwarded = 0(数据报递送数)

Unknown Protocols Received = 0(未知协议接收数)

Received Packets Discarded = 4203(接收后丢弃的包数)

Received Packets Delivered = 365287(接收后转交的包数)

Output Requests = 369066(请求数)

Routing Discards = 0(路由丢弃数)

Discarded Output Packets = 2172(包丢弃数)

Output Packet No Route = 0(不路由的请求包)

Reassembly Required = 0(重组的请求数)

Reassembly Successful = 0(重组成功数)

Reassembly Failures = 0(重组失败数)

Datagrams Successfully Fragmented = 0(分片成功的数据报数)

Datagrams Failing Fragmentation = 0(分片失败的数据报数)

Fragments Created = 0(分片建立数)

ICMPv4 Statistics (ICMP统计结果)包括Received和Sent两种状态

Received Sent

Messages 285 784(消息数)

Errors 0 0(错误数)

Destination Unreachable 53 548(无法到达主机数目)

Time Exceeded 0 0(超时数目)

Parameter Problems 0 0(参数错误)

Source Quenches 0 0(源夭折数)

Redirects 0 0(重定向数) Echos 25 211(回应数) Echo Replies 207 25(回复回应数) Timestamps 0 0(时间戳数) Timestamp Replies 0 0(时间戳回复数)

Address Masks 0 0(地址掩码数) Address Mask Replies 0 0(地址掩码回复数)

TCP Statistics for IPv4(TCP统计结果)

Active Opens = 5217(主动打开数) Passive Opens = 80(被动打开数) Failed Connection Attempts = 2944(连接失败尝试数)

Reset Connections = 529(复位连接数)

Current Connections = 9(当前连接数目)

Segments Received = 350143(当前已接收的报文数)

Segments Sent = 347561(当前已发送的报文数)

Segments Retransmitted = 6108(被重传的报文数目)

UDP Statistics for IPv4(UDP统计结果)

Datagrams Received = 14309(接收的数据包)

No Ports = 1360(无端口数)

Receive Errors = 0(接收错误数)

Datagrams Sent = 14524(数据包发送数)

C:\>

四、tracert

Tracert(跟踪路由)是路由跟踪实用程序,用于确定 IP 数据报访问目标所采取的路径。

该命令用IP 生存时间 (TTL) 字段和ICMP 错误消息来确定从一个主机到网络上其他主机的路由。

Tracert 工作原理

通过向目标发送不同 IP 生存时间 (TTL) 值的“Internet 控制消息协议(ICMP)”回应数据包,Tracert 诊断程序确定到目标所采取的路由。要求路径上

的每个路由器在转发数据包之前至少将数据包上的 TTL 递减 1。数据包上的TTL 减为 0 时,路由器应该将“ICMP 已超时”的消息发回源系统。

Tracert 先发送 TTL 为 1 的回应数据包,并在随后的每次发送过程将 TTL 递增 1,直到目标响应或 TTL 达到最大值,从而确定路由。通过检查中间路由器发回的“ICMP 已超时”的消息确定路由。某些路由器不经询问直接丢弃 TTL 过期的数据包,这在 Tracert 实用程序中看不到。

Tracert 命令按顺序打印出返回“ICMP 已超时”消息的路径中的近端路由器接口列表。如果使用 -d 选项,则 Tracert 实用程序不在每个 IP 地址上查询 DNS。

例:

数据包必须通过两个路由器(10.0.0.1 和 192.168.0.1)才能到达主机

172.16.0.99。

主机的默认网关是 10.0.0.1,192.168.0.0 网络上的路由器的 IP 地址是192.168.0.1。

C:\>tracert 172.16.0.99 -d

Tracing route to 172.16.0.99 over a maximum of 30 hops

1 2s 3s 2s 10,0.0,1

2 75 ms 8

3 ms 88 ms 192.168.0.1

3 73 ms 79 ms 93 ms 172.16.0.99

Trace complete.

用 tracert 解决问题

可以使用 tracert 命令确定数据包在网络上的停止位置。

例:

默认网关确定 192.168.10.99 主机没有有效路径。这可能是路由器配置的问题,或者是 192.168.10.0 网络不存在(错误的 IP 地址)。

C:\>tracert 192.168.10.99

Tracing route to 192.168.10.99 over a maximum of 30 hops

1 10.0.0.1 reports:Destination net unreachable.

Trace complete.

Tracert 实用程序对于解决大网络问题非常有用,此时可以采取几条路径到达同一个点。

Tracert 命令行选项

Tracert 命令支持多种选项,如下表所示。

tracert [-d] [-h maximum_hops] [-j host-list] [-w timeout]

target_name

-d

指定不将 IP 地址解析到主机名称。

-h maximum_hops

指定跃点数以跟踪到称为 target_name 的主机的路由。

-j host-list

指定 Tracert 实用程序数据包所采用路径中的路由器接口列表。

-w timeout

等待 timeout 为每次回复所指定的毫秒数。

target_name

目标主机的名称或 IP 地址。

五、net

这个命令是网络命令中最重要的一个,必须透彻掌握它的每一个子命令的用法,因为它

的功能实在是太强大了,这简直就是微软为我们提供的最好的入侵工具。首先让我们来看一看它都有那些子命令,键入net /?回车。

在这里,我们重点掌握几个入侵常用的子命令。

net view

使用此命令查看远程主机的所以共享资源。命令格式为net view IP。

net use

把远程主机的某个共享资源影射为本地盘符,图形界面方便使用,呵呵。命令格式为n et use x: IPsharename。上面一个表示把192.168.0.5IP的共享名为magic的目录影射为本地的Z盘。下面表示和192.168.0.7建立IPC$连接(net use IP IPC$"password" /user:"name")。

建立了IPC$连接后,呵呵,就可以上传文件了:copy nc.exe 92.168.0.7admin$,表示把本地目录下的nc.exe传到远程主机,结合后面要介绍到的其他DOS命令就可以实现入侵了。

net start

使用它来启动远程主机上的服务。当你和远程主机建立连接后,如果发现它的什么服务没有启动,而你又想利用此服务怎么办?就使用这个命令来启动吧。用法:net start server name,成功启动了telnet服务。

net stop

入侵后发现远程主机的某个服务碍手碍脚,怎么办?利用这个命令停掉就ok了,用法和net start同。

net user

查看和帐户有关的情况,包括新建帐户、删除帐户、查看特定帐户、激活帐户、帐户禁用等。这对我们入侵是很有利的,最重要的,它为我们克隆帐户提供了前提。键入不带参数的net user,可以查看所有用户,包括已经禁用的。下面分别讲解。

1,net user abcd 1234 /add,新建一个用户名为abcd,密码为1234的帐户,默认为u ser组成员。

2,net user abcd /del,将用户名为abcd的用户删除。

3,net user abcd /active:no,将用户名为abcd的用户禁用。

4,net user abcd /active:yes,激活用户名为abcd的用户。

5,net user abcd,查看用户名为abcd的用户的情况。

net localgroup

查看所有和用户组有关的信息和进行相关操作。键入不带参数的net localgroup即列出当前所有的用户组。在入侵过程中,我们一般利用它来把某个帐户提升为administrator组帐户,这样我们利用这个帐户就可以控制整个远程主机了。用法:net localgroup groupnam e username /add。

现在我们把刚才新建的用户abcd加到administrator组里去了,这时候abcd用户已经是超级管理员了,呵呵,你可以再使用net user abcd来查看他的状态。但这样太明显了,网管一看用户情况就能漏出破绽,所以这种方法只能对付菜鸟网管,但我们还得知道。现在的手段都是利用其他工具和手段克隆一个让网管看不出来的超级管理员,这是后话。有兴趣的朋友可以参照《黑客防线》第30期上的《由浅入深解析隆帐户》一文。

net time

这个命令可以查看远程主机当前的时间。如果你的目标只是进入到远程主机里面,那么也许就用不到这个命令了。但简单的入侵成功了,难道只是看看吗?我们需要进一步渗透。这就连远程主机当前的时间都需要知道,因为利用时间和其他手段(后面会讲到)可以实现某个命令和程序的定时启动,为我们进一步入侵打好基础。用法:net time IP。

六、at

这个命令的作用是安排在特定日期或时间执行某个特定的命令和程序(知道net time 的重要了吧?)。当我们知道了远程主机的当前时间,就可以利用此命令让其在以后的某个时间(比如2分钟后)执行某个程序和命令。用法:at time command computer。

表示在6点55分时,让名称为a-01的计算机开启telnet服务(这里net start telnet即为开启telnet服务的命令)。

七、ftp

大家对这个命令应该比较熟悉了吧?网络上开放的ftp的主机很多,其中很大一部分是匿名的,也就是说任何人都可以登陆上去。现在如果你扫到了一台开放ftp服务的主机(一般都是开了21端口的机器),如果你还不会使用ftp的命令怎么办?下面就给出基本的ftp 命令使用方法。

首先在命令行键入ftp回车,出现ftp的提示符,这时候可以键入"help"来查看帮助(任何DOS命令都可以使用此方法查看其帮助)。

大家可能看到了,这么多命令该怎么用?其实也用不到那么多,掌握几个基本的就够了。

首先是登陆过程,这就要用到open了,直接在ftp的提示符下输入"open 主机IP ftp 端口"回车即可,一般端口默认都是21,可以不写。接着就是输入合法的用户名和密码进行登陆了,这里以匿名ftp为例介绍。

用户名和密码都是ftp,密码是不显示的。当提示**** logged in时,就说明登陆成功。

【实验一】常用网络管理命令的使用

实验1 常用网络管理命令的使用 一.实验目的 1.掌握各种主要命令的作用。 2.掌握各种网络命令的主要测试方法。 3.理解各种网络命令主要参数的含义。 二.实验环境 1.安装有Windows 2003 Server操作系统的计算机二台。 2.至少有两台机器通过交叉双绞线相连或通过集线器相连。 三.实验理论基础 在网络调试的过程中,常常要检测服务器和客户机之间是否连接成功、希望检查本地计算机和某个远程计算机之间的路径、检查TCP/IP的统计情况以及系统使用DHCP分配IP地址时掌握当前所有的TCP/IP网络配置情况,以便及时了解整个网络的运行情况,以确保网络的连通性,保证整个网络的正常运行。在Windows 2003中提供了以下命令行程序。 (1) ping:用于测试计算机之间的连接,这也是网络配置中最常用的命令; (2) ipconfig:用于查看当前计算机的TCP/IP配置; (3) netstat:显示连接统计; (4) tracert:进行源主机与目的主机之间的路由连接分析; (5) arp:实现IP地址到物理地址的单向映射。 四.实验参考步骤 1.Ping命令 Ping用于确定网络的连通性。命令格式为:Ping 主机名/域名/IP地址 一般情况下,用户可以通过使用一系列Ping命令来查找问题出在什么地方,或检验网络运行的情况时。典型的检测次序及对应的可能故障如下: (1)ping 127.0.0.1:如果测试成功,表明网卡、TCP/IP协议的安装、IP地址、子网掩码的设置正常。如果测试不成功,就表示TCP/IP的安装或运行存在某些最基本的问题。 (2)ping 本机IP:如果测试不成功,则表示本地配置或安装存在问题,应当对网络设备和通讯介质进行测试、检查并排除。 (3)ping 局域网内其它IP:如果测试成功,表明本地网络中的网卡和载体运行正确。但如果收到0个回送应答,那么表示子网掩码不正确或网卡配置错误或电缆系统有问题。 (4)ping 网关IP:这个命令如果应答正确,表示局域网中的网关或路由器正在运行并能够做出应答。 (5)ping 远程IP:如果收到正确应答,表示成功的使用了缺省网关。对于拨号上网用户则表示能够成功的访问Internet。 (6) ping localhost:localhost是系统的网络保留名,它是127.0.0.1的别名,每台计算机都应该能够将该名字转换成该地址。如果没有做到这点,则表示主机文件(/Windows/host)存在问题。 (7)Ping https://www.wendangku.net/doc/e114134925.html,(一个著名网站域名):对此域名执行Ping命令,计算机必须先将域名转换成IP地址,通常是通过DNS服务器。如果这里出现故障,则表示本机DNS服务器的IP地址配置不正确,或DNS服务器有故障。 如果上面所列出的所有Ping命令都能正常运行,那么计算机进行本地和远程通信基本上就

IP网络日常维护命令汇总

网络日常排障汇总 1、常用命令 网络设备 ping ping -a 源地址目的地址 traceroute 目的地址 disp ip routing-table disp ip routing-table vpn- vpn名称 disp ip interface (brief) DNS: ps -ef|grep named root 16262 16256 0 09:37:14 pts/3 0:00 grep named root 26179 1 1 May 04 ? 1209:24 /usr/sbin/https://www.wendangku.net/doc/e114134925.html,d 如没有: cd / ./dnsstart 重起进程(named) ps -ef|grep named root 16262 16256 0 09:37:14 pts/3 0:00 grep named root 26179 1 1 May 04 ? 1209:24 /usr/sbin/https://www.wendangku.net/doc/e114134925.html,d 得到进程号:26179 kill -HUP 26179 用last | more 检查是否有非法地址登录 # ps -ef 检查是否存在新增的进程 UID PID PPID C STIME TTY TIME CMD root 0 0 0 Jun 14 ? 0:00 sched root 1 0 0 Jun 14 ? 0:58 /etc/init - root 2 0 0 Jun 14 ? 0:02 pageout root 3 0 1 Jun 14 ? 778:59 fsflush root 325 1 0 Jun 14 ? 0:00 /usr/lib/saf/sac -t 300 root 242 1 0 Jun 14 ? 0:00 /usr/sbin/vold root 479 326 0 Jun 14 console 0:00 nslookup root 141 1 0 Jun 14 ? 0:00 /usr/sbin/rpcbind root 2975 1 0 Aug 04 ? 0:00 /usr/sbin/inetd -s root 57 1 0 Jun 14 ? 0:00 /usr/lib/sysevent/syseventd root 182 1 0 Jun 14 ? 0:00 /usr/lib/autofs/automountd root 216 1 0 Jun 14 ? 0:00 /usr/lib/lpsched root 339 320 0 Jun 14 ? 38:41 /usr/ca_agent/services/bin/aws_sadmin run --name=aws_sadmin --instance=aws_sadm

LTE网管常用操作总结网优

LTE后台日常操作总结 一.机房常用命令 1、M ML命令界面 2、查询小区静态参数:LST CELL(包括常用参数频点、带宽、PCI等) 3、查询小区动态参数DSP CELL 4、修改小区MOD CELL 5、查询PDSCH配置信息(参考信号功率):LST PDSCHCFG 单位0.1毫瓦分贝 6、修改PDSCH配置信息(参考信号功率) MOD PDSCHCFG 7、查询活动告警:LST ALMAF(历史告警LST ALMLOG) 8、查询小区下所有实时在线用户数的基本信息:DSP ALLUEBASICINFO 二.信令跟踪 1、信令跟踪 2、S1标准信令跟踪 3、Uu口标准信令跟踪 4、RSSI统计监控(RSSI 接收信号强度指示)

5、干扰检测监控 干扰监测通过RRU做数据采集,经主控板对数据作FFT运算分析和处理后,实时显示当前设置频率范围内的信号频谱,实现类似频谱仪的部分功能,方便网上干扰问题的定位、排查和分析。 6、总吞吐量监控 该任务监测用户的保证比特速率GBR(Guaranteed Bit Rate)及非保证速率对应数据无线承载的吞吐量,用以评估当前空口情况及调度算法。 三.指标监控 1、L TE系统KPI指标查询 四.告警查询 1、当前告警浏览 选择菜单——监控——浏览当前告警 2、查询告警日志 选择菜单——监控——查询告警日志 五.eNodeB邻区操作 由于LTE系统的扁平架构,相对2、3G减少了BSC、RNC,导致每个eNodeB都要维护 一套邻区关系。

1、本站邻区添加 本站邻区直接添加:ADD EUTRANINTRAFREONCELL 2、增加系统内同频eNodeB邻区 系统内同频eNodeB间小区邻区关系的建立,需要先创建EUTRAN外部小区关系 在MML命令行输入:ADD EUTRANEXTERNALCELL 注意:EUTRAN外部小区信息一定要正确,基站通过增加这些信息来维护邻区关系,如果小区信息有错误,会导致切换失败。 创建完外部小区关系后,开始增加EUTRAN同频邻区关系,在MML命令行输入:ADD EUTRANINTRAFREQNCELL 3、查询系统内同频eNodeB邻区 在MML命令行输入:LST EUTRANEXTERNALCELL 注意:什么都不填表示查询所有EUTRAN外部小区信息。 在MML命令行输入:LST EUTRANINTRAFREQNCELL 注意:什么都不填表示查询所有EUTRAN同频邻区关系。 4、删除系统内同频eNodeB邻区 删除eNodeB邻区,需要先删除小区同频邻区关系,才能删除EUTRAN外部小区。

系统常用命令及故障处理

D5000系统自动化运维手册 第八部分 D5000系统常用命令 及故障处理

目录

D5000系统常用命令及故障处理 1 D5000系统常用命令 1、系统启动/停止 启动:服务器:sys_ctl start down 工作站:sys_ctl start fast 停止:sys_ctl stop 2、服务器/工作站远程重新启动或关机:用ssh命令远程登陆到服务器或工作站,在d5000用户下停止应用系统(sys_ctl stop),然后切换到root用户执行 shutdown –ry 0 或reboot(重新启动),shutdown –hy 0 (关机)。 3、启动总控台: sys_console & 4、查看系统各节点应用运行情况:/home/d5000/hebei/showservice 5、调用检索器程序:/home/d5000/hebei/bin/search 6、重启某进程:/home/d5000/hebei/kp 进程名;进程名 7、远程调阅某工作站图形: 在本机工作站上输入:xhost + 从终端远程登录想调阅图形的工作站:ssh xt-stnXX 在登录的工作站上输入:disp 调阅图形:GExplorer login 8、启动告警窗:iapi 9、遥控监护命令:sca_guard 10、通过终端窗口切换主备调:sys_switch_zd 切主调 sys_switch_bd 切备调 11、语音告警进程:alarm_client_ifly 12、挂载U盘:

1)打开终端,在root用户下,输入fdisk –l,在显示的信息中查看本U盘名称:例如/dev/sdc1 2)输入mount /dev/sdc1 /mnt,/mnt此时即为挂载上的U盘。 3)可进行复制剪切工作,在/mnt下输入cp 文件名拷贝路径 4)不用该挂载U盘时,一定要卸载下来,不能直接插拔,否则会造成工作站文件堆积,影响使用速度。 卸载U盘:打开终端,在root用户模式下,输入umount /mnt。卸载完毕后,查看/mnt目录下是否为空,为空则说明U盘卸载成功。 13、查看工作站运行在主调还是备调上: 打开终端窗口,输入conf回车,输入cat 回车,看工作站连接的各服务器是主调还是备调。

网络维护人员培训材料

网络维护人员培训材料 主办单位:信息科 培训材料提供单位:通信公司 为了进一步加强管理中心校园网络的安全管理,提高学校网络管理员的维护水平,保障校园网的安全畅通,更好地为教育教学服务。根据本单位的网络结构和学校网络管理员的工作实际,我们针对网络运行过程中常见的故障及其处理方法,为大家做以下几个方面的辅导。 一、网络的结构和机房设备的连接 我们的网络是按照以太网的组网结构进行的组网。即百兆端口上行,交换机网络共享。 机房使用的设备主要有光纤收发器、交换机。光纤收发器是用来传送数据,交换机具有汇聚功能,将网络中的设备汇聚到一起,通过光纤收发器经过光电转换实现数据的传输。结构如下图 二、引发故障的原因 1、网线未连接 处理方法:查看网线两端是否插好,或者拿测线器进行测试,根据现象进行处理。或者换网线或者重新更换水晶头。

2、网卡被禁用 处理方法:进入本地连接的属性查看,如果网卡被禁用,双击重新启用即可。 3、级联交换机坏 如果有多台电脑无法上网,那么首先查看大家公用的级联交换机是否存在死机、掉电或者交换机损坏的情况。 处理方法:重启交换机,如果重启交换机网络仍然未回复,建议使用笔记本电脑配好网络中使用的ip地址,直接接在主线上测试,如果主线通,那么将笔记本接到交换机上测试,如果未通,判断交换机坏,更换交换机即可。 4、光纤收发器坏 以瑞斯康达光收发为例,左侧两个指示灯为光路(尾纤)指示灯,全亮为正常。最右侧为电口(网线)指示灯,全亮为正常,如果光路灯不亮,或者指示灯全不亮,直接报修,电话站会派专人来维修,如果右侧电口指示灯不亮,那么向下查看网线或者下面的交换机是否有问题。 如果上述都未能处理故障,请联系电话站维修人员现场查看。 三、常用路由器的配置方法

VF常用命令及其格式

VF常用命令及其格式 1、打开表命令:USE表文件名 2、关闭表命令:USE、CLOSE ALL或USE 3、记录指针定位命令:GO数值表达式(绝对移动)、SKIP(相对移动) 4、替换(修改)记录命令:REPLACE字段1WITH表达式1,字段2WITH表达式2……[范围][FOR<条件>] 5、复制表命令:COPY TO新文件名[FOR〈条件〉][范围] 复制表结构命令:COPY STRU TO新表文件名[FIEL〈字段名表〉] 6、建立索引命令:INDEX ON关键字段TO单索引文件名 INDEX ON关键字段TAG索引标识名 7、查询命令:(1)条件查询:LOCATE FOR〈条件〉 继续查找命令:CONTINUE (2)索引查询:FIND字符表达式 SEEK表达式 继续查找命令:SKIP 8、选择工作区命令:SELECT工作区号|别名 9、建立表之间的关联命令:SET RELATION TO关联表达式INTO别名 10、表的更新命令: UPDATE ON关键字段FROM别名REPLACE字段1WITH表达式1,字段2WITH表达式2……[RANDOM] 11、交互式输入命令: (1)INPUT[提示信息]TO内存变量 (2)ACCEPT[提示信息]TO内存变量 13、输出命令:?和?? 常用命令: 1、设置默认路径命令:SET DEFA TO盘符:\路径 2、关闭表命令:CLOSE TABLE,CLEAR ALL 3、记录显示命令:LIST/DISP[范围][FOR〈条件〉] 4、追加记录命令:(1)表尾追加:APPEND[BLANK] (2)表中插入:INSERT[BEFORE][BLANK] (3)从其他文件中追加多条记录到当前表:APPEND FROM文件名[FOR〈条件〉][FIEL<字段名表>] 5、删除记录命令:DELE[范围][FOR<条件>] 6、彻底删除带标记记录命令:PACK 7、取消删除标记命令:RECALL[范围][FOR<条件>] 8、物理删除表中所有记录命令:ZAP

网管人员必备的命令

网管人员必备的命令 如果你玩过路由器的话,就知道路由器里面那些很好玩的命令缩写。 例如,"sh int" 的意思是"show interface"。 现在Windows 2000 也有了类似界面的工具,叫做netsh。 我们在Windows 2000 的cmd shell 下,输入netsh 就出来:netsh> 提示符, 输入int ip 就显示: interface ip> 然后输入dump ,我们就可以看到当前系统的网络配置: # ---------------------------------- # Interface IP Configuration # ---------------------------------- pushd interface ip # Interface IP Configuration for "Local Area Connection" set address name = "Local Area Connection" source = static addr = 192.168.1.168 mask = 255.255.255.0 add address name = "Local Area Connection" addr = 192.1.1.111 mask = 255.255.255.0 set address name = "Local Area Connection" gateway = 192.168.1.100 gwmetric = 1 set dns name = "Local Area Connection" source = static addr = 202.96.209.5 set wins name = "Local Area Connection" source = static addr = none popd # End of interface IP configuration 上面介绍的是通过交互方式操作的一种办法。 我们可以直接输入命令: "netsh interface ip add address "Local Area Connection" 10.0.0.2 255.0.0.0" 来添加IP 地址。 如果不知道语法,不要紧的哦! 在提示符下,输入? 就可以找到答案了。方便不方便啊? 原来微软的东西里面,也有那么一些让人喜欢的玩意儿。可惜,之至者甚少啊!Windows网络命令行程序 这部分包括: 使用ipconfig /all 查看配置 使用ipconfig /renew 刷新配置 使用ipconfig 管理DNS 和DHCP 类别ID 使用Ping 测试连接 使用Arp 解决硬件地址问题 使用nbtstat 解决NetBIOS 名称问题 使用netstat 显示连接统计 使用tracert 跟踪网络连接 使用pathping 测试路由器 使用ipconfig /all 查看配置 发现和解决TCP/IP 网络问题时,先检查出现问题的计算机上的TCP/IP 配置。可以

VF6.0数据库常用命令

VF6.0常用命令 一、基本命令 APPEND 在表的末尾添加一个或多个新记录APPEND FROM 从一个文件中读入记录,追加到当前表的尾部 AVERAGE 计算数值表达式或字段的算术平均值BROWSE 打开浏览窗口,显示当前或选定表的记录CHANGE 显示要编辑的字段 CLOSE 关闭各种类型的文件 COPY STRUCTURE 用当前选择的表结构创建一个新的空自由表 COPY TO ARRAY 将当前选定表中的数据复制到数组COPY TO 用当前选定表的内容创建新文件 COUNT 统计表中记录数目 CREATE 生成一个新的VisualFoxPro表 CREATE DATABASE 创建并打开一个数据库 DELETE 给要删除的记录做标记 DELETE DATABASE 从磁盘上删除数据库 DELETE VIEW 从当前数据库中删除一个SQL视图DISPLAY 在VisualFoxPro主窗口或用户自定义窗口中显示与当前表有关的信息 DISPLAY DATABASE 显示有关当前数据库的信息,或

当前数据库中的字段、命名连接、表或视图的信息DISPLAY MEMORY 显示内存变量和数组的当前内容DISPLAY STRUCTURE 显示一个表文件的结构DISPLAY VIEWS 显示当前数据库中关于SQL视图的信息以及SQL视图是否基于本地或远程表的信息DROP TABLE 把一个表从数据库中移出,并从磁盘中删除它 DROP VIEW 从当前数据库中删除指定的SQL视图FIND 查找记录 GO|GOTO 将记录指针移动到指定记录上 INSERT 插入记录 JOIN 将两个数据库文件合并 LIST 连续显示表或环境信息 LIST DATABASE 连续显示有关当前数据库的信息LOCATE 按顺序搜索表从而找到满足指定逻辑表达式的第一个记录 MODIFY DATABASE 打开数据库设计器,让你能够交互地修改当前数据库 MODIFY STRUCTURE 显示表设计器 MODIFY VIEW 显示视图设计器 OPEN DATABASE 打开一个数据库 PACK 从当前表中永久删除标有删除标记的记录

台式电脑的常见故障及处理方法

台式电脑的常见故障及处理方法

一、CPU的常见故障及处理方法 故障一:CPU温度过高导致经常死机 故障现象:电脑在启动后,运行一段时间就会慢下来,而且经常出现无故死机和自动重启的形象。 处理方法:在排除了病毒和使用不当的原因后,应检查一下CPU和内存。CPU的性能是引起死机的一个常见的原因,如果CPU的温度过高就会引起死机或自动重启的现象,可考虑更换一个优质的散热风扇解决CPU工作时温度过高的情况。故障二:导热硅胶造成CPU温度升高 故障现象:为了CPU更好地散热,在芯片表面和散热片之间涂了很多硅胶,可是CPU的温度没有降低反而升高了。 硅胶的作用是提升散热效果,正确的方法是在CPU芯片表面薄薄地涂一层,基本能覆盖芯片即可。如果涂的过多,反而不利于热量传导。而且硅胶很容易吸附灰尘,硅胶与灰尘的混合物会大大影响散热效果。 注意:如果硅胶涂抹得过多,从芯片和散热片之间被挤出,会有烧毁主板的危险。因为硅胶中含有少量导电的物质,容易引起线路短路。 故障三:开机工作时,机箱内发出“嚓嚓”的碰撞声,时有时无。 故障现象:从现象分析,应该是CPU的散热风扇在转动过程中碰到了机箱中的数据线。打开机箱,将机箱中的电源线和数据线进行整理,并且用扎带或卡子将数据线,电源线分组扎在一起,不要碰到CPU的风扇。 故障四:CPU超频导致蓝屏 故障现象:CPU超频后使用,在Winds操作系统中经常出现蓝屏现象,无法正常关闭程序,只能重启电脑。 处理方法:蓝屏现象一般在CPU执行比较繁重的任务时出现,例如,运行大型的3D游戏,处理非常大的图像和影像等。并不是CPU的负荷一大就出现蓝屏,这通常无规律可循,但解决此问题的关键在于散热,首先应检查风扇和CPU的表面温度和散热风扇的转数,并检查风扇和CPU的接触是否良好。如果仍不能达到散热的要求,就需要更换更大功率的散热风扇,甚至水冷设备。如果还是不行,将CPU的工作频率恢复为正常值就行。 故障五:CPU超频导致黑屏故障 故障现象:CPU超频后,开机后无任何响应,屏幕一片漆黑,显示器进入节能模式,硬盘灯也不闪烁。 处理方法:经过分析和细致检查,排除硬件毁坏的可能,应该是CPU无法超频的原因。此时,可以试试提高CPU电压的方法,如果不行就需要考录更换一块超频能力较强的主板或将CPU恢复到正常的频率。 二、主板的常见故障及处理方法 故障一:系统时钟经常变慢 故障现象:电脑时钟出现变慢现象,经过校正,但过不久有会变慢。处理方法:出现时钟变慢的情况,大多数是主板上CMOS电池电量不足造成的。如果换电池

VF常用命令及其格式

VF常用命令及其格式 关于VF 2007-03-27 10:30:33 阅读8 评论0 字号:大中小 VF常用命令及其格式 1、打开表命令:USE 表文件名教材P67 2、关闭表命令:USE 、CLOSE ALL P68 3、记录指针定位命令:GO 数值表达式(绝对移动)、SKIP(相对移动)P69-70 4、替换(修改)记录命令:REPLACE 字段1 WITH 表达式1,字段2 WITH 表达式2…… [范围][FOR<条件>] P79 5、复制表命令:COPY TO 新文件名[FOR〈条件〉][范围] P84 复制表结构命令:COPY STRU TO 新表文件名[FIEL 〈字段名表〉] P85 6、建立索引命令:INDEX ON 关键字段TO 单索引文件名 INDEX ON 关键字段TAG 索引标识名P89 7、查询命令:(1)条件查询:LOCATE FOR 〈条件〉P93 继续查找命令:CONTINUE P93 (2)索引查询:FIND 字符表达式P94 SEEK 表达式P95 继续查找命令:SKIP P95 8、选择工作区命令:SELE 工作区号|别名P105 9、建立表之间的关联命令:SET RELATION TO 关联表达式INTO 别名P108 10、表的更新命令:参考我的课件第三章第五节关于表的更新部分 UPDATE ON 关键字段FROM 别名REPLACE 字段1 WITH 表达式1,字段2 WITH 表达式2 …… [RANDOM] 11、交互式输入命令: (1)INPUT [提示信息] TO 内存变量P139 (2)ACCEPT [提示信息] TO 内存变量P139 13、输出命令:?和??P141 常用命令: 1、设置默认路径命令:SET DEFA TO 盘符:\路径 2、关闭表命令:CLOSE TABLE,CLEAR ALL

华为LTE网管常用操作命令整理4.doc

华为LTE网管常用操作命令整理4 华为LTE网管常用操作命令整理 一:检测基站链路质量(ping 包) 用DSP SCTPLNK 查询出本端,对端IP地址 再执行PING命令:柜0,框0. 槽7(UMPT),填入本端IP,对端IP(可直接填写本站IP) 二:查询驻波 DSP VSWR 基站: 一扇区:0 60 0 二扇区:0 62 0 三扇区:0 63 0 RRU: 查询实际拓扑图,输入柜,框,槽号 三:查询光功率 如查询某基站一扇区RRU光功率: 0 60 0 端口号0

查看发送光功率,接受光功率实际值有无超门限 四:查询RSSI值 华为参考资料员工对应的标准岗位工资1 华为员工对应的标准岗位工资 13-C:5500,B:6500,A:7500 14-C:7500,B:9000,A:10500 15-C:10500,B:12500,A:14500 16-C:14500,B:17000,A:19500 17-C:19500,B:22500,A:25500 18-C:25500,B:29000,A:32500 19-C:32500,B:36500,A:40500 20-C:40500,B:44500,A:49500 21-C:49500,B:54500,A:59500 22-C:59500,B:?A:? 完全胜任的系数是1,基本胜任的系数是0.9,暂不胜任的

系数是0.8 地区差异系数:一级城市1,二级城市0.9,**城市0.8其它的0.7 15级3-4w多期权。今年每股分红1块多。 还有若干奖金、股票分红 在华为,助理工程师的技术等级为13C-15B,普通工程师B 的等级为15A--16A。普通工程师A的等级为17C-17A。高级工程师B的等级18B-19B。高工A或技术专家19B--20A(华为技术专家的技术等级和待遇等同于**部门主管,若高级专家最高可达到一级部门正职的技术等级21A-22B),**部门主管19B。A,二级部门主管20A,一级部门主管21B,A--22B最高等级22A。 里所说的年收入也因人而异。如一个社招的18级的员工,他进入华为以后的前四年每年的收入最多35万。而一个土著18级,他的年收入最少百万。这个差距是股票和奖金造成的。拿18A来说,每个月要交5700左右的个人所得税,扣除个人所交保险什么的,算2000吧,32500-7700=24800.一年的工资税后收入大概是30万。奖金和分红另计。 如果工作八年以上,可以去应聘16A(大多给16B,但是工资会低于上述所贴,上述的工资是每个级别的最高工资等级。工资开价13500---15000之间),工作六年的可以去应聘15A,B (工资开价12000--13000之间,如开价16级肯定不会给)。若自认为能力突出,项目经验丰富,有经理级职务,或技术专家,可以去应聘18级,当然应聘的时候会和你讨价还价,讨价还价之后给

常见电脑问题汇总

常见电脑问题汇总 一、硬件方面 1、开机后显示器没有任何显示。 答:出来这种情况一搬都是硬件故障,主要原因为内存条有问题(计算机中出现问题的硬件一搬是内存条、盘、显卡、主盘、电源这几个大的器件,其中内存条出现问题的机会和可能性最大,出来这样的情况处理方法为:扒下内存,再开机,看系统会不会报内存错误,如果报错,说明是内存原因,可以把内存的金手指用干净的白纸擦拭干净后,插到电脑里面,再次开机一搬都可以解决问题。如果还不能解决问题,就更换一根内存条。 2、内存条是好的,开机后显示器没有任何显示。 答:出现这种情况,有可能是BIOS出现了问题,电脑使用时间长了,主板上的BIOS电池可能会因为掉电而倒至内面的设置出错,从而使计算机无法启动。解决方法是:清一次BIOS 电,(靠近BIOS电池的跳线从1、2跳2、3再跳到1、2) 3、能够听到计算机启动报警的声音,但是显示器什么显示都没有。 答:计算机启动最开始是一个系统自检的程序,自检通过就会有“嘟”的一声报警,如果计算机启动过程中能听到这声报警,说明计算机能够正常启动。以下情况说明中已听到报警声,说明计算机的主机部份没有问题。这时候显示器还不亮就说明是显示器的问题,请换一台好的显示器试试。 4、计算机能正常亮,但是,启动过程中报错,“disk boot fail” 答:出现这种提示,一搬是计算机的引导部份出现问题,可能出现的问题有:1、BIOS中设置的第一引导项是cdrom,而cdrom中又没有可启动的光盘,解决方法是:开机后按“DEL”键,时入BIOS,把第一启动项改成硬盘启动。

5、计算机能正常亮,BIOS设置也是正确的,但是,启动过程中报错,“disk boot fail”答:出这种问题,就要检查一下你的硬盘是不是好的了,或者说你的硬盘的C盘中的引导程序被破环了。解决方法:重新安装一次操作系统,或者更换一个新的硬盘。 6、开机后,系统出现“花屏” 答:开机系统出现花屏现像一搬都是显卡问题,这时可直接更换一块显卡,并重新安装驱动程序。 7、我的计算机只要放入光盘后,计算机就“死机了” 答:出现这样的情况,一搬是光盘的原因,或者是光驱的原因,解决办法为: 用一张好的,没有划伤的正版光盘试一试看看能不能读得出来,如果用一张好的光驱还是读不出来,就说明是光驱的问题,如果换一张光盘后,能够读得出来说明光驱是好的,而光盘是坏的, 8、开机后计算机没有任何反应,CPU风扇也不转了。 答:出现这种情况,一搬是因为电源有问题,这时可以换一个好的电源来试试。 9、开机后计算机没有任何反应,CPU风扇在转,这时要确定内存是好的。 答:出现这种问题,一搬比较棘手,因为出现这种问题的原因很多,有可能,是CPU有问题,也有可能是主板有问题,这时只能用排除法来解决:先换一个好的CPU到电脑上去试试,现换一块子的主板到电脑上去试一试。这样,总可以找出到底是那个地方出现问题。 二、网络问题 1、IE主页被修改了。 答:点击IE右键,属性。在主页选项框中点击使用空白主页就可 2、系统老是自动弹出网页

网络维护人员常用命令

网络维护常用命令 如果你是一个网络维护人员,那么肯定要经常处理网络故障,了解和掌握下面几个命令将会有助于您更快地检测到网络故障所在,从而节省时间,提高效率。 Ping Ping是测试网络联接状况以及信息包发送和接收状况非常有用的工具,是网络测试最 常用的命令。Ping向目标主机(地址)发送一个回送请求数据包,要求目标主机收到请求后给予答复,从而判断网络的响应时间和本机是否与目标主机(地址)联通。 如果执行Ping不成功,则可以预测故障出现在以下几个方面:网线故障,网络适配器配置不正确,IP地址不正确。如果执行Ping成功而网络仍无法使用,那么问题很可能出在网络系统的软件配置方面,Ping成功只能保证本机与目标主机间存在一条连通的物理路径。 命令格式: ping IP地址或主机名[-t] [-a] [-n count] [-l size] 参数含义: -t不停地向目标主机发送数据; -a 以IP地址格式来显示目标主机的网络地址; -n count 指定要Ping多少次,具体次数由count来指定; -l size 指定发送到目标主机的数据包的大小。 例如当您的机器不能访问Internet,首先您想确认是否是本地局域网的故障。假定局域网的代理服务器IP地址为202.168.0.1,您可以使用Ping避免202.168.0.1命令查看本机是否和代理服务器联通。又如,测试本机的网卡是否正确安装的常用命令是ping 1 27.0.0.1。 Tracert

Tracert命令用来显示数据包到达目标主机所经过的路径,并显示到达每个节点的时间。命令功能同Ping类似,但它所获得的信息要比Ping命令详细得多,它把数据包所走的全部路径、节点的IP以及花费的时间都显示出来。该命令比较适用于大型网络。 命令格式: tracert IP地址或主机名[-d][-h maximumhops][-j host_list] [-w timeout] 参数含义: -d 不解析目标主机的名字; -h maximum_hops 指定搜索到目标地址的最大跳跃数; -j host_list 按照主机列表中的地址释放源路由; -w timeout 指定超时时间间隔,程序默认的时间单位是毫秒。 例如大家想要了解自己的计算机与目标主机https://www.wendangku.net/doc/e114134925.html,之间详细的传输路径信息,可以在MS-DOS方式输入tracert https://www.wendangku.net/doc/e114134925.html,。 如果我们在Tracert命令后面加上一些参数,还可以检测到其他更详细的信息,例如使用参数-d,可以指定程序在跟踪主机的路径信息时,同时也解析目标主机的域名。Ne tstat Netstat命令可以帮助网络管理员了解网络的整体使用情况。它可以显示当前正在活动的网络连接的详细信息,例如显示网络连接、路由表和网络接口信息,可以统计目前总共有哪些网络连接正在运行。 利用命令参数,命令可以显示所有协议的使用状态,这些协议包括TCP协议、UDP协议以及IP协议等,另外还可以选择特定的协议并查看其具体信息,还能显示所有主机的端口号以及当前主机的详细路由信息。 命令格式: netstat [-r] [-s] [-n] [-a] 参数含义:

VF常用命令

数据表操作命令 1、创建数据表命令: 格式:CREA TE [<表文件名>/?] 功能:新建一个VF数据表 2、打开数据表命令: 格式:USE [<表文件名>] 功能:打开指定的数据表或关闭数据表3、关闭数据表命令 格式:CLOSE DA TABASES 功能:关闭所有工作区中打开的数据表 文件及相关文件,选择1号工作 区为当前工作区 格式:CLOSE ALL 功能:关闭所有工作区的所有文件,选 择1号工作区为当前工作区格式:CLEAR ALL 功能:关闭所有文件,释放内存变量, 选择1号工作区为当前工作区格式:QUIT 功能:关闭所有文件,安全退出VF,返 回宿主操作系统 4、显示表结构命令 格式1:LIST STRUCTURE 格式2;DISPLAY STRUCTURE 功能:在主窗口显示当前打开的数据表 结构 5、修改表结构命令 格式:MODIFY STRUCTURE 功能:显示并修改当前打开数据表结构6、复制表结构命令 格式:COPY STRUCTURE TO <表文件 名>[FEILES<字段名>] 功能:对当前数据表结构进行复制,形 成一个指定名称的新表结构 7、复制数据表命令 格式:COPY TO <表文件名>[<范围>] [FOR<条件>] WHILE<条件>] [FIELDS<字段表>] [TYPE<文件 类型>] 功能:对当前数据表中指定范围内符合 条件的记录进行复制,形成一个 指定名称的新数据表8、追加与插入记录命令 格式:APPEND [BLANK] 功能:在当前数据表的末尾增加新记录 格式:APPEND FROM<表文件 名>[FOR<条件>] [WHILE<条 件>] [FILEDS<当前表字段表>] [TYPE<文件类型>] 功能:由磁盘上指定的表文件中,将规 定范围内符合条件的记录自动 添加到当前数据表的末尾。 9、插入记录命令 格式:INSERT [BLANK] [BEFORE] 功能:在当前数据表指定的位置上插入 一条新记录 10、记录指针移动命令 格式1:GO[TO] 功能:将记录指针移到第条记录 格式2:GO[TO] TOP 功能:将记录指针移到当前表的第一条 记录 格式3:GO[TO ]BOTTOM 功能:将记录指针移到当前表最后一条 记录 格式:SKIP[] 功能:相对于当前记录,记录指针向上 或相下移动若干条记录 11、显示记录命令 格式1:LIST [<范围>] [FOR<条 件>][WHILE<条件>] [FIELDS<表达式表>] [OFF] [TO PRINT] 格式2:DISPLAY[<范围>] [FOR<条 件>][WHILE<条件>] [FIELDS<表达式表>] [OFF] [TO PRINT] 功能:输出指定范围内满足条件的各 个记录的有关内容 12、删除记录命令 逻辑删除:DELETE [<范围>] [FOR<条 件>] [WHILE<条件>] 去处删除标志:RECALL [<范围>] [FOR<条件>] [WHILE<条 件>]

网络常用命令

第一部分网络常用命令 一实验内容 熟悉网络常用命令及其工作机制 二实验目的 熟练掌握每个命令的基本功能、命令格式、相关参数说明、使用技巧等 三实验步骤 1. Ping命令 工作机制:用来测试网络连接状态以及信息包发送、接收状态。网络上的机器都有唯一确定的IP地址,按照目标IP地址给对方发送一个数据包,对方要返回一个同样大小 的数据包。根据返回值可以确定目标主机是否存在以及目标主机得操作系统类 型。 相关参数:输入ping /?后ping命令的相关参数都会出现,如下图所示。 Ping -t 表示将不间断向目标IP发送数据包,直到被用户以Ctrl+C中断。主要用

于网络调试,可以判断网络是否畅通。 向目的IP发送了4个数据报,并收到4个数据报,表明网络畅通。 ping –n 连续ping n个包。按照缺省设置,Windows上运行的Ping命令发送4个ICMP (网间控制报文协议)回送请求,每个32字节数据,如果一切正常,你应能得到4个回送应答。 如上图所示,收到4个数据报,每个为32字节,有效时间均为55.并统计了发送和接收的个数,最大时间,最小时间,平均时间。

设置n的大小,向目标地址发送5个数据报并收到5个,并统计各种信息。 Ping –i ttl设置有效期。 已知本地主机到119.75.218.45的TTL为55,设置TTL为4时,显示TTLexpired in transit 表明在传播途中期满。

设置TTL为56时,可正常到达并且默认状态下发送并接收4个数据报。 2.ipconfig命令 工作机制:获得主机配置信息,包括 IP 地址、子网掩码和默认网关。该诊断命令显示所有当前的 TCP/IP 网络配置值,刷新动态主机配置协议(DHCP)和域名 系统(DNS)设置。 相关参数:输入ipconfig /?后显示其所有参数。如下图所示: Ipconfig /all 用于显示本地主机的所有配置信息。

4G基站故障处理手册LTE

TD-LTE产品维护手册 1、基站操作维护常用命令 ●LTE登陆IP:局向设置为192.168.0.49 电脑IP设置为192.168.0.X 255.255.255.0 ●查询RRU光路信息: DSP SFP ●查询RRU驻波状态: DSP VSWR ●查询基站版本命令:LST SOFWARE ●查询盲启开关命令:DSP DHCPSW 2、近端处理光路故障 ●TDS侧光路查询可使用命令DSP OPINFO 查询原有TDS光路好坏,是 否有光衰,通过查看BBU和RRU光口的输入输出功率来确定。 ●LTE侧光路查询可使用命令DSP SFP 查询光路好坏,是否有光衰,目前 开站要求收发光功率一般不小于1500,最小不能小于1000 。

3、近端处驻波故障 ●现网驻波值门限一般设置为1.5,LTE开通后门限一般都改为1.8了,也 就是说如果驻波值不超过1.8,是不会上报驻波告警的。TDL 的通道编号为0~7,驻波可通过命令DSP VSWR 来查询。 ●TDS的通道编号为1~8,驻波可通过DSP RRUPARA 来查询

4、基站近端登陆可查到的常见告警 5、故障处理流程和方法 (1)故障处理流程:

●故障处理流程包括以下几个环节:备份数据、收集并记录相关信息、确定 故障范围和类别、定位故障原因、故障排除、确认故障是否被排除、记录故障处理过程。 6、故障处理方法 ●备份数据 为确保数据安全,在故障处理的过程中,用户应首先保存现场数据,备份相关数据库、告警信息、日志文件等。

●故障信息收集 故障信息是故障处理的重要依据。任何一个故障的处理过程都是从维护人员获得故障信息开始,维护人员应尽量收集需要的故障信息。 ●确定故障范围和类别 根据故障现象,确定故障的范围和种类。 ●定位故障原因 故障定位就是从众多可能原因中找出故障原因的过程,通过一定的方法或手段分析、比较各种可能的故障成因,不断排除非可能因素。 7、常用故障维护功能 ●用户跟踪 用户跟踪基于用户号码,可以按照发生时序完整的跟踪用户的标准接口、内部接口消息、内部状态信息,并显示在屏幕上。 ●接口跟踪 接口跟踪基于某个标准(或内部)接口,可以按照发生时序完整的跟踪该接口上的所有消息,并显示在屏幕上。 ●对比/互换 对比/互换可以帮助用户判断故障的范围或位置。 ●倒换/复位 倒换用于确定主用设备是否异常或者主备用关系是否协调;复位主要用于排除软件运行异常。 8、处理小区类故障 ●小区不可用故障是在当基站检测到小区激活失败导致小区业务不可用时,

VF9.0数据库常用命令

VF 9.0常用命令 一、基本命令 APPEND 在表的末尾添加一个或多个新记录 APPEND FROM 从一个文件中读入记录,追加到当前表的尾部AVERAGE 计算数值表达式或字段的算术平均值 BROWSE 打开浏览窗口,显示当前或选定表的记录CHANGE 显示要编辑的字段 CLOSE 关闭各种类型的文件 COPY STRUCTURE 用当前选择的表结构创建一个新的空自由表 COPY TO ARRAY 将当前选定表中的数据复制到数组 COPY TO 用当前选定表的内容创建新文件 COUNT 统计表中记录数目 CREATE 生成一个新的VisualFoxPro表 CREATE DATABASE 创建并打开一个数据库 DELETE 给要删除的记录做标记 DELETE DATABASE 从磁盘上删除数据库 DELETE VIEW 从当前数据库中删除一个SQL视图 DISPLAY 在VisualFoxPro主窗口或用户自定义窗口中显示与当前表有关的信息 DISPLAY DATABASE 显示有关当前数据库的信息,或当前数据库中的字段、命名连接、表或视图的信息

DISPLAY MEMORY 显示内存变量和数组的当前内容DISPLAY STRUCTURE 显示一个表文件的结构 DISPLAY VIEWS 显示当前数据库中关于SQL视图的信息以及SQL视图是否基于本地或远程表的信息 DROP TABLE 把一个表从数据库中移出,并从磁盘中删除它DROP VIEW 从当前数据库中删除指定的SQL视图 FIND 查找记录 GO|GOTO 将记录指针移动到指定记录上 INSERT 插入记录 JOIN 将两个数据库文件合并 LIST 连续显示表或环境信息 LIST DATABASE 连续显示有关当前数据库的信息 LOCATE 按顺序搜索表从而找到满足指定逻辑表达式的第一个记录 MODIFY DATABASE 打开数据库设计器,让你能够交互地修改当前数据库 MODIFY STRUCTURE 显示表设计器 MODIFY VIEW 显示视图设计器 OPEN DATABASE 打开一个数据库 PACK 从当前表中永久删除标有删除标记的记录 RECALL 恢复所选表中带有删除标记的记录SCAN...ENDSCAN 运行扫描数据表文件

相关文档