Ubuntu網(wǎng)絡(luò)命令
Ubuntu 網(wǎng)絡(luò)命令1.ifconfig這個(gè)命令通常用來(lái)查看和更改網(wǎng)絡(luò)接口的地址和參數(shù)。使用方法為:ifconfig -interface [options] address;ifconfig 是手
Ubuntu 網(wǎng)絡(luò)命令
1.ifconfig
這個(gè)命令通常用來(lái)查看和更改網(wǎng)絡(luò)接口的地址和參數(shù)。使用方法為:
ifconfig -interface [options] address;
ifconfig 是手工配置網(wǎng)絡(luò)必須用到的命令也是網(wǎng)絡(luò)命令中很常用的一個(gè)命令,直接在終端下輸入ifconfig 會(huì)回顯機(jī)器的網(wǎng)絡(luò)設(shè)置情況,包括網(wǎng)卡信息,ip 信息等等;如果要給網(wǎng)卡eth0配置ip 地址x.x.x.x ,掩碼x.x.x.x, 可以輸入:
ifconfig eth0 x.x.x.x netmask x.x.x.x
ifconfig eth0 down
ifconfig eth0 up
2.ping
這個(gè)命令也很常用,通常用來(lái)檢測(cè)主機(jī)網(wǎng)絡(luò)接口狀態(tài);測(cè)試網(wǎng)絡(luò)的連通性、簡(jiǎn)單測(cè)試網(wǎng)絡(luò)性能的好壞等;可以通過(guò)輸入ping 127.0.0.1來(lái)測(cè)試局域網(wǎng)的聯(lián)通情況,ping 后跟外網(wǎng)地址可以測(cè)試是否聯(lián)網(wǎng)以及網(wǎng)絡(luò)性能(時(shí)延等);這是最常用的情況,ping 的各種復(fù)雜參數(shù)一般不常用;
3.netstat
檢查整個(gè)Linux 網(wǎng)絡(luò)狀態(tài)。
netstat [-acCeFghilMnNoprstuvVwx][-A][--ip]
netstat 主要用于Linux 察看自身的網(wǎng)絡(luò)狀況,如開(kāi)啟的端口、在為哪些用戶(hù)服務(wù),以及服務(wù)的狀態(tài)等。此外,它還顯示系統(tǒng)路由表、網(wǎng)絡(luò)接口狀態(tài)等。它是一個(gè)綜合性的網(wǎng)絡(luò)狀態(tài)的察看工具。netstat 只顯示已建立連接的端口,如果要顯示處于監(jiān)聽(tīng)狀態(tài)的所有端口,使用-a 參數(shù)即可;
netstat -nr --顯示路由表
4.Tracert
跟蹤路由信息,使用此命令可以查出數(shù)據(jù)從本地機(jī)器傳輸?shù)侥繕?biāo)主機(jī)所經(jīng)過(guò)的所有途徑,這對(duì)我們了解網(wǎng)絡(luò)布局和結(jié)構(gòu)很有幫助。
用法:tracert IPaddress
5.nslookup
查詢(xún)域名和IP 地址的對(duì)應(yīng)
,如nslookup www.baidu.com
這個(gè)命令有時(shí)候可以代替ping 來(lái)查看網(wǎng)絡(luò)連通性,因?yàn)閜ing 用的是有時(shí)候會(huì)被禁止。
6.route
查看路由信息
route -n --顯示本機(jī)路由表,一般計(jì)算機(jī)路由表就兩三條,去掉環(huán)回路由,只剩默認(rèn)路由,一般下一條為網(wǎng)關(guān)。
手工增加/刪除一條路由
sudo route add -net x.x.x.x netmask x.x.x.x gw x.x.x.x
7. 探測(cè)arp 綁定(動(dòng)態(tài)和靜態(tài))列表,顯示所有連接了我的計(jì)算機(jī),顯示對(duì)方IP 和MAC 地址
arp -a
8、安裝nmap ,sudo apt-get install nmap
nmap -v -sP 192.168.0.0/16查看該網(wǎng)段內(nèi)所有的ip 是否用戶(hù)使用
Nmap 基本功能介紹:
基本功能有三個(gè),一是探測(cè)一組主機(jī)是否在線(xiàn);其次是掃描 主機(jī)端口,嗅探所提供的網(wǎng)絡(luò)服務(wù);還可以推斷主機(jī)所用的操作系統(tǒng) 。Nmap 可用于掃描僅有兩個(gè)節(jié)點(diǎn)的LAN ,直至500個(gè)節(jié)點(diǎn)以上的網(wǎng)絡(luò)。Nmap 還允許用戶(hù)定制掃描技巧。通常,一個(gè)簡(jiǎn)單的使用ICMP 協(xié)議的ping 操作可以滿(mǎn)足一般需求;也可以深入探測(cè)UDP 或者TCP 端口,直至主機(jī)所 使用的操作系統(tǒng);還可以將所有探測(cè)結(jié)果記錄到各種格式的日志中, 供進(jìn)一步分析操作。
進(jìn)行ping 掃描,打印出對(duì)掃描做出響應(yīng)的主機(jī), 不做進(jìn)一步測(cè)試(如端口掃描或者操作系統(tǒng)探測(cè)) :
nmap -sP 192.168.1.0/24
僅列出指定網(wǎng)絡(luò)上的每臺(tái)主機(jī),不發(fā)送任何報(bào)文到目標(biāo)主機(jī):
nmap -sL 192.168.1.0/24
探測(cè)目標(biāo)主機(jī)開(kāi)放的端口,可以指定一個(gè)以逗號(hào)分隔的端口列表(如-PS22,23,25,80) : nmap -PS 192.168.1.234
使用UDP ping探測(cè)主機(jī):
nmap -PU 192.168.1.0/24
使用頻率最高的掃描選項(xiàng):SYN 掃描, 又稱(chēng)為半開(kāi)放掃描,它不打開(kāi)一個(gè)完全的TCP 連接,執(zhí)行得很快:
nmap -sS 192.168.1.0/24
當(dāng)SYN 掃描不能用時(shí),TCP Connect()掃描就是默認(rèn)的TCP 掃描:
nmap -sT 192.168.1.0/24
UDP 掃描用-sU 選項(xiàng),UDP 掃描發(fā)送空的(沒(méi)有數(shù)據(jù))UDP 報(bào)頭到每個(gè)目標(biāo)端口:
nmap -sU 192.168.1.0/24
確定目標(biāo)機(jī)支持哪些IP 協(xié)議 (TCP,ICMP ,IGMP 等):
nmap -sO 192.168.1.19
探測(cè)目標(biāo)主機(jī)的操作系統(tǒng):
nmap -O 192.168.1.19
nmap -A 192.168.1.19
,另外,nmap 官方文檔中的例子:
nmap -v scanme.
這個(gè)選項(xiàng)掃描主機(jī)scanme 中 所有的保留TCP 端口。選項(xiàng)-v 啟用細(xì)節(jié)模式。
nmap -sS -O scanme./24
進(jìn)行秘密SYN 掃描,對(duì)象為主機(jī)Saznme 所在的“C 類(lèi)”網(wǎng)段 的255臺(tái)主機(jī)。同時(shí)嘗試確定每臺(tái)工作主機(jī)的操作系統(tǒng)類(lèi)型。因?yàn)檫M(jìn)行SYN 掃描 和操作系統(tǒng)檢測(cè),這個(gè)掃描需要有根權(quán)限。
nmap -sV -p 22,53,110,143,4564 198.116.0-255.1-127
進(jìn)行主機(jī)列舉和TCP 掃描,對(duì)象為B 類(lèi)188.116網(wǎng)段中255個(gè)8位子網(wǎng)。這 個(gè)測(cè)試用于確定系統(tǒng)是否運(yùn)行了sshd 、DNS 、imapd 或4564端口。如果這些端口 打開(kāi),將使用版本檢測(cè)來(lái)確定哪種應(yīng)用在運(yùn)行。
nmap -v -iR 100000 -P0 -p 80
隨機(jī)選擇100000臺(tái)主機(jī)掃描是否運(yùn)行Web 服務(wù)器(80端口) 。由起始階段 發(fā)送探測(cè)報(bào)文來(lái)確定主機(jī)是否工作非常浪費(fèi)時(shí)間,而且只需探測(cè)主機(jī)的一個(gè)端口,因 此使用-P0禁止對(duì)主機(jī)列表。
nmap -P0 -p80 -oX logs/pb-port80scan.xml -oG logs/pb-port80scan.gnmap 216.163.128.20/20 掃描4096個(gè)IP 地址,查找Web 服務(wù)器(不ping) ,將結(jié)果以Grep 和XML 格式保存。 host -l | cut -d -f 4 | nmap -v -iL -
進(jìn)行DNS 區(qū)域傳輸,以發(fā)現(xiàn)中的主機(jī),然后將IP 地址提供給 Nmap 。上述命令用于GNU/Linux -- 其它系統(tǒng)進(jìn)行區(qū)域傳輸時(shí)有不同的命令。
其他選項(xiàng):
-p (只掃描指定的端口)
單個(gè)端口和用連字符表示的端口范 圍(如 1-1023) 都可以。當(dāng)既掃描TCP 端口又掃描UDP 端口時(shí),可以通過(guò)在端口號(hào)前加上T: 或者U:指定協(xié)議。 協(xié)議限定符一直有效直到指定另一個(gè)。 例如,參數(shù) -p U:53,111,137,T:21-25,80,139,8080 將掃描UDP 端口53,111,和137,同時(shí)掃描列出的TCP 端口。
-F (快速 (有限的端口) 掃描)