Wéi benotze Dir de Netstat Command

Beispiller, Schalter a méi

De Kommando netstat ass e Kommando-Prompt-Kommando benotzt fir extras detailléiert Informatiounen ze weisen wéi Är Computer mat anere Computeren oder Netzwierkapparaten kommunizéiere kann.

Konkret kann de Kommando netstat Detailer iwwer individuell Netzwierkverbindungen, allgemeng a protokollspezifesch Netzwierkstatistiken a vill méi ënnerstëtzen, all déi kéint hëllefen, Probleemer mat verschiddene Vernetzungsproblemer ze behandelen.

Netstat Command Disponibilitéit

De Kommando netstat ass aus der Command Prompt an de meeschten Versiounen vu Windows, Windows 8 , Windows 8 , Windows 7 , Windows Vista , Windows XP , Windows Server Betriebssystemer an e puer al Versioune vu Windows.

Bemierkung: D'Verfügbarkeet vu verschidde Netstat Kommando Schalter an aner Netstat Kommando Syntax ka sech net vum Betriebssystem op den Betriebssystem ënnerscheeden.

Netstat Command Syntax

Netstat [ -a ] [ -b ] [ -e ] [ -f ] [ -n ] [ -o ] [ -p protokoll ] [ -r ] [ -s ] [ -t ] [ -x ] [ -y ] [ time_interval ] [ /? ]]

Tipp: Sicht Wéi liesen d'Command Syntax liesen, wann Dir net sécher sidd, wéi d'Netstat Kommando Syntax gëtt wéi et ugewise gëtt.

Maacht den Netstat Kommando eleng aus, fir eng relativ einfach Lëscht vun all aktive TCP-Verbindungen ze weisen, déi fir jiddereen déi lokal IP Adress (Äre Computer), déi auslännesch IP Adress (den anere Computer oder Netzwierkapparat), mat hirem jeweilegen Port Nummeren, souwéi den TCP-Staat.

-a = Dëse Knäppche weist aktive TCP-Verknüpfungen, TCP-Verbindungen mat dem Lienzëmmer, sou wéi UDP-Ports déi héieren héieren.

-b = Dëse Netstat-Switch ass ganz ähnlech der -o- Schalter, déi hei opgelëscht gëtt, awer amplaz vun der PID ze weisen, den aktuellen Dateinumm vum Prozess. Benotzt -b iwwer -o ka vläicht gleewen, datt et e Schrëtt oder zwee gespaart gëtt, awer se benotze kann heiansdo vill ze verlängeren d'Zäit déi et netstat ass voll auszekommen.

-e = Benotzt dëse Knäppchen mat dem Netstat Kommando fir Statistiken iwwer Är Netzverbindung ze weisen. Dat data beinhalt och Bytes, Unicast-Pakete, Net-Unicast-Pakete, Diskorde, Fehler an onbekannter Protokoller, déi unerkannt ginn a geschéckt ginn ass wéi d'Verbindung gegrënnt gouf.

-f = De -f -Schalter wäert den Netstat-Kommando zwëschen de Vollständigqualifizéierten Domain Numm (FQDN) fir all auslännesch IP Adressen ze gesinn wann et méiglech ass.

-n = Benotzt den -n Schalter, fir netstat ze verhënneren dass d'Hostennamen fir auslännesch IP Adressen bestëmmen. Ofhängeg vun Äre aktuellen Netzverbindunge mat dësem Schalter kënnen d'Zäit reduzéiert ginn fir et netstat ze vollstännegen Ausféierung.

-o = Eng handvoll Optioun fir vill Fehlersituatiounskaart, de -o Schalter weist den Prozedurkenner (PID) mat all ofgeliwwert Uschloss un. Kuckt d'Beispiller ënnendrënner fir méi iwwer Netstat -o .

-p = Benotzt den P- Switch, fir Verbindungen oder Statistiken nëmmen fir e speziellen Protokoll ze weisen . Dir kënnt net méi wéi e Protokoll direkt definéieren, an Dir kënnt netstat mat -p ausginn ouni Protokoll ze definéieren .

Protokoll = Wann e Protokoll mat der -p Option spezifizéiert ass, kënnt Dir Tcp , Udp , Tcpv6 oder Udpv6 benotzen . Wann Dir use -s mat -p fir Statistiken duerch Protokoll ze kucken, da kënnt der icmp , ip , icmpv6 , oder ipv6 zousätzlech zu den éischte véier éischt uginn.

-r = Netstat mat -r fir d'IP-Routing-Tabelle ze weisen. Dëst ass déiselwecht wéi d'Routekommando fir de Streckendruck auszuführen .

-s = De -s -Option kann mat dem netstat Kommando benotzt ginn fir detailléiert Statistiken duerch Protokoll ze weisen. Dir kënnt d'Statistiken ugewannt ginn op e spezielle Protokoll duerch d'Benotzung der -s -Option an déi Angabe vum Protokoll ze weisen , awer sécher ze benotzen -s virum -p- Protokoll wann Dir d'Schalter zesummen benotzt.

-t = Benotzt den -t Schalter fir den aktuellen TCP Schemmen-Offload-State an der Plaz vum typesch TCP-Status ze weisen.

-x = Benotzt d'Option -x fir all NetworkDirect Listener, Verbindungen a gemeinsame Endpunkter ze weisen.

-y = De -y- Switch kann benotzt ginn fir d'TCP-Verbindungs-Templates fir all Verbindung ze weisen. Dir kënnt kee Gebrauch mat all anere Netstat Optioun benotzen.

time_interval = Dëst ass d'Zäit, an e puer Sekonnen, déi Dir de Netstat-Kommando gär hätt fir automatesch automatësch auszeféieren, just ze stoppen wann Dir Ctrl-C benotzt fir de Loop ze maachen.

/? = Den Hëllefschalter benotze fir Detailer iwwer den Netstat Kommando's e puer Optionen ze weisen.

Tipp: Maacht all dat netstat Informatioun an der Kommandozeilung méi einfach mat der Ausgabeberechegung, déi Dir op dem Écran an enger Textdatei benotzt mat engem Reeweereoperateur . Kuckt Quell vun der Command Editioun op eng Datei fir komplett Instruktioune.

Netstat Command Beispiller

netstat -f

An dësem éischt Beispill ech netstat ausginn fir all aktive TCP-Verbindungen ze weisen. Mee ech wëll d'Computer gesinn, déi ech am FQDN-Format ugeschloss hunn [ -f ] anstatt eng einfache IP Adress.

Hei ass e Beispill vun deem wat Dir gesinn:

Active Connections Protokoll Lokal Adress Ausland Adress TCP 127.0.0.1:5357 VM-Windows 7: 49229 TIME_WAIT TCP 127.0.0.1:49225 VM-Windows 7: 12080 TIME_WAIT TCP 192.168.1.14:49194 75.125.212.75:http CLOSE_WAIT TCP 192.168 .1.14: 49196 a795sm.avast.com:http CLOSE_WAIT TCP 192.168.1.14:49197 a795sm.avast.com:http CLOSE_WAIT TCP 192.168.1.14:49230 TIM-PC: wsd TIME_WAIT TCP 192.168.1.14:49231 TIM-PC: icslap GESCHAFFT TCP 192.168.1.14:49232 TIM-PC: netbios-ssn TIME_WAIT TCP 192.168.1.14:49233 TIM-PC: netbios-ssn TIME_WAIT TCP [:: 1]: 2869 VM-Windows 7: 49226 ESTABLISHED TCP [:: 1] : 49226 VM-Windows-7: icslap GESCHAFFT

Wéi Dir gesitt, hunn ech 11 aktive TCP-Verbindungen zu der Zäit, déi ech netstat gemaach hunn. Dee eenzegen Protokoll (an der Spalt Kolonn) ass gelagert TCP, dat erwaart gouf, well ech net benotzt -a .

Dir kënnt och dräi Sets vun IP Adressen an der Kolonn Lokale Adress gesinn - meng aktuell IP Adress vun 192.168.1.14 an déi IPv4- an IPv6-Versioune vu meng loopback Adressen , zesumme mam Hafen, gëtt all Verbindung benotzt. D'Kolonn auslännesche Adress liwwert d'FQDN ( 75.125.212.75 hat net fir e puer Grond geléist) zesumme mat deem Hafen.

Schlussendlech léiert d'Staudenslëscht den TCP-Zoustand vun deem spezifesche Bezuch.

netstat -o

An dësem Beispill wëll ech netstat normalerweis sou datt et nëmmen aktive TCP-Verbindungen weist, awer ech wëll och de korrespondéierte Prozessbezeechnung [ -o ] fir all Verbindung kucken, fir datt ech bestëmmen wat fir all Programm onof menge Computer unzefroen huet.

Hei ass wat e Computer uginn:

Active Connections Protokoll Lokal Adress Ausland Adress PIT TCP 192.168.1.14:49194 75.125.212.75:http CLOSE_WAIT 2948 TCP 192.168.1.14:49196 a795sm: http CLOSE_WAIT 2948 TCP 192.168.1.14:49197 a795sm: http CLOSE_WAIT 2948

Dir wahrscheinlech beweist d'nei PID- Säulen. An dësem Fall sinn d'PIDs all déi selwecht, dat heescht datt déiselwecht Programm op mengem Computer dës Verbindungen opgemaach huet.

Fir festzeleeën wat Programm duerch d'PID of 2948 op mengem Computer vertruede gëtt, muss ech alles op Task Manager öffnen, klickt op de Tab " Prozesse " an den Notizblock notéiert no beim PID. Ech gesicht an der PID- Kolonn . 1

Den Netstat Kommando benotze mat der -o Option kann et ganz nëtzlech sinn wann ech kucken wat programm mat groussem Deel vun der Bandbreedung ass . Et kann och hëllefen, déi Destinatioun ze fannen, wou eng Aart vu Malware oder souguer en anerefalls legitimen Stéck Software kann Informatioun ouni Är Erlaabnes schécken.

Remark: Wëllt Dir dat an e Virausbeispill op der selwechter Computer lafen, a bannent enger Minute vuneneen, kanns du kucken datt d'Lëscht vun den aktive TCP-Verbindungen ënnerschiddlech ass. Dëst ass wéinst Äre Computer ëmmer ze verbannen an ze trennen aus verschiddene aner Apparater an Ärem Netz an iwwer dem Internet.

netstat -s -p tcp -f

An dësem drëtt Beispill wäert ech Protokoll spezifesch Statistiken [ -s ] gesinn, awer net all dovunner, nëmmen TCP Statistiken [- p tcp ]. Ech wëll och déi auslännesch Adressen am FQDN-Format [ -f ].

Dëst ass wat de netstat Kommando, wéi et opfonnt huet, op mengem Computer produzéiert:

TCP Statistike fir IPv4 Aktiver Opens = 77 Passiv Opens = 21 Verspriechende Connexioun Versammlungen = 2 Récksetze Verbindungen = 25 Aktuelle Verbindungen = 5 Segmenter = 7313 Segmenter Sent = 4824 Segmenter Retransmitted = 5 Aktiv Verbindungen Proto Lokale Adress Fremde Adress Zoustand TCP 127.0.0.1: 2869 VM-Windows-7: 49235 TIME_WAIT TCP 127.0.0.1:2869 VM-Windows 7: 49238 EISZLÉIEREN TCP 127.0.0.1:49238 VM-Windows 7: icslap ESTABLISHED TCP 192.168.1.14:49194 75.125.212.75:http CLOSE_WAIT TCP 192.168.1.14:49196 a795sm.avast.com:http CLOSE_WAIT TCP 192.168.1.14:49197 a795sm.avast.com:http CLOSE_WAIT

Wéi Dir gesitt, ginn verschidde Statistiken fir den TCP-Protokoll angezeigt, well all d'aktive TCP-Verbindungen zu där Zäit sinn.

netstat -e -t 5

An dësem exzellente Beispill hunn ech den Netstat Kommando ausgefouert fir e grénge Basis-Interface-Statistiken [ -e ] ze weisen an ech wollten dës Statistiken ëmmer weider fënnef Sekonne [[ T 5 ]] an der Kommandofenster aktualiséieren.

Hei ass wat am Bildschierm produzéiert gëtt:

Interface Statistiken Sende vu Bytes 22132338 1846834 Unicast-Pakete 19113 9869 Net-Unicast-Pakete 0 0 Décarden 0 0 Fehler 0 0 Unbekannte Protokollen 0 Interface Statistiken Receitter gesandt Bytes 22134630 1846834 Unicast-Pakete 19128 9869 Pakete net-Unicast 0 0 Décarden 0 0 Error 0 0 Unbekannt Protokollen 0 ^ C

Verschidde Stécker vun Informatiounen, déi Dir hei fannt an datt ech an der -e Syntax hei opgelëscht sinn, ginn ugewisen.

Ech verloosse nëmmen de netstat Kommando automatesch eng Extrazäit auszeféieren, wéi Dir vun deenen zwee Dëscher an der Sortie gesinn. Gitt weg d'C op der ënnescht, un datt de Ctrl-C Ofbriechen gebraucht gouf fir de Widderstand vum Kommando ze stoppen.

Netstat Verknüpfter Kommandoen

Den Netstat Kommando ass oft benotzt mat aner vernetzter Command Prompt Kommandoen wéi nslookup, ping , tracert , ipconfig, an aner.

[1] Dir musst d'PID-Spalt manuell manéieren fir den Task-Manager. Dir kënnt dat maachen, andeems Dir den "PID (Prozessoridentifizéierer") aus der Maacht -> Auswielen Spalten am Task-Manager auswielen. Dir musst och klickt op den "Prozesse vun allen Benotzer" op der Tab "Prozesse" klickt wann de PID deen Dir sicht, net opgelëscht.