admin管理员组文章数量:1532440
2024年5月8日发(作者:)
TRACERT命令详解
1.具体功能
RACERT诊断实用程序通过向目的计算机发送具有不同生存时间的ICMP(Internet控制信
息协议)回应报文,以确定至目的地的路由。也就是说,TRACERT命令可以用来跟踪一个报
文从一台计算机到另一台计算机所走的路径。要在转发数据包上的TTL之前至少递减1,
必需路径上的每个路由器,所以TTL是有效的跃点计数。数据包上的TTL到达0时,路由器
应该将“ICMP已超时”的消息发送回源系统。TRACERT先发送TTL为1的回显数据包,并
在随后的每次发送过程将TTL递增1,直到目标响应或TTL达到最大值,从而确定路由。
路由通过检查中级路由器发送回的“ICMP 已超时”的消息来确定路由。不过,有些路由器
悄悄地下传包含过期TTL值的数据包,而TRACERT看不到。
2.语法详解
tracert [-d] [-h maximum_hops] [-j computer-list] [-w timeout] target_name
3.参数说明
-d 指定不将地址解析为计算机名。
-h maximum_hops 指定搜索目标的最大跃点数。
-j computer-list 指定沿computer-list的稀疏源路由。
-w timeout 每次应答等待timeout指定的微秒数。
target_name 目标计算机的名称。
PING命令详解
命令的参数
ping只有在安装了TCP/IP协议以后才可以使用:
ping [-t] [-a] [-n count] [-l length] [-f] [-i ttl] [-v tos] [-r count] [-s count] [[-j computer-list] | [-k
computer-list]] [-w timeout] destination-list
-t
Ping the specified host until stopp see statistics and continue - type Control-Break;To stop -
type Control-C.
不停的ping主机,直到你按下Control-C。
-a
Resolve addresses to hostnames. 解析计算机NetBios名。
-n
count Number of echo requests to send. 发送count指定的Echo数据包数。
在默认情况下,一般都只发送四个数据包,通过这个命令可以自己定义发送的个数,对
衡量网络速度很有帮助,比如我想测试发送50个数据包的返回的平均时间为多少,最快时
间为多少,最慢时间为多少。
-l
size Send buffer size. 定义echo数据包大小。
在默认的情况下windows的ping发送的数据包大小为32byt,我们也可以自己定义它的
大小,但有一个大小的限制,就是最大只能发送65500byt,也许有人会问为什么要限制到
65500byt,因为Windows系列的系统都有一个安全漏洞(也许还包括其他系统)就是当向对
方一次发送的数据包大于或等于65532时,对方就很有可能挡机,所以微软公司为了解决
这一安全漏洞于是限制了ping的数据包大小。虽然微软公司已经做了此限制,但这个参数
配合其他参数以后危害依然非常强大,比如我们就可以通过配合-t参数来实现一个带有攻
击性的命令:(以下介绍带有危险性,仅用于试验,请勿轻易施于别人机器上,否则后果
自负)
C:\>ping -l 65500 -t 192.168.1.21
Pinging 192.168.1.21 with 65500 bytes of data:
Reply from 192.168.1.21: bytes=65500 time<10ms TTL=254
Reply from 192.168.1.21: bytes=65500 time<10ms TTL=254
„„„„„„
这样它就会不停的向192.168.1.21计算机发送大小为65500byt的数据包,如果你只有一
台计算机也许没有什么效果,但如果有很多计算机那么就可以使对方完全瘫痪,我曾经就
做过这样的试验,当我同时使用10台以上计算机ping一台Win2000Pro系统的计算机时,不
到5分钟对方的网络就已经完全瘫痪,网络严重堵塞,HTTP和FTP服务完全停止,由此可
见威力非同小可。
-f
Set Don't Fragment flag in packet. 在数据包中发送“不要分段”标志。
在一般你所发送的数据包都会通过路由分段再发送给对方,加上此参数以后路由就不会
再分段处理。
-i
TTL Time To Live. 指定TTL值在对方的系统里停留的时间。
-v
TOS Type Of Service. 将“服务类型”字段设置为 tos 指定的值。
-r
count Record route for count hops. 在“记录路由”字段中记录传出和返回数据包的路由。
在一般情况下你发送的数据包是通过一个个路由才到达对方的,但到底是经过了哪些路
由呢?通过此参数就可以设定你想探测经过的路由的个数,不过限制在了9个,也就是说
你
只能跟踪到9个路由,如果想探测更多,可以通过其他命令实现。
-s
count Timestamp for count hops. 指定 count 指定的跃点数的时间戳。
此参数和-r差不多,只是这个参数不记录数据包返回所经过的路由,最多也只记录4个。
-j
host-list Loose source route along host-list. 利用 computer-list 指定的计算机列表路由数据
包。连续计算机可以被中间网关分隔(路由稀疏源)IP 允许的最大数量为 9。
-k
host-list Strict source route along host-list. 利用 computer-list 指定的计算机列表路由数据
包。连续计算机不能被中间网关分隔(路由严格源)IP 允许的最大数量为 9。
-w
timeout Timeout in milliseconds to wait for each reply. 指定超时间隔,单位为毫秒。
命令的其他技巧
在一般情况下还可以通过ping对方让对方返回给你的TTL值大小,粗略的判断目标主机的
系统类型是Windows系列还是UNIX/Linux系列,一般情况下Windows系列的系统返回的
TTL值在100-130之间,而UNIX/Linux系列的系统返回的TTL值在240-255之间,当然TTL
值在对方的的主机里是可以修改的,Windows系列的系统可以通过修改注册表以下键值实
现:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
"DefaultTTL"=dword:000000ff
255---FF
128---80
64----40
32----20
版权声明:本文标题:Tracert命令和ping命令的作用 内容由热心网友自发贡献,该文观点仅代表作者本人, 转载请联系作者并注明出处:https://m.elefans.com/xitong/1715124447a436386.html, 本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,一经查实,本站将立刻删除。
发表评论