Linux基础 | nc 网络命令,通过TCP和UDP在两台主机间建立连接传递消息、文件

nc,全名叫 netcat,它可以用来完成很多的网络功能,譬如端口扫描、建立TCP/UDP连接,数据传输、网络调试等等,因此,它也常被称为网络工具的 瑞士军刀 。

使用方式

我们可以这样来使用它:

 
  1. nc [-46DdhklnrStUuvzC] [-i interval] [-p source_port] [-s source_ip_address] [-T ToS] [-w timeout] [-X proxy_protocol] [-x proxy_address[:port]] [hostname] [port[s]]

常用选项:

  • -4:只使用 IPv4 地址
  • -6:只使用 IPv6 地址
  • -l:启动本地监听
  • -n:不使用 DNS 解析
  • -p:指定源端口
  • -s:指定源 IP 地址
  • -u:使用 UDP,默认是 TCP
  • -v:显示详细信息
  • -w:设定超时时间(只适合用在 Client 端)
  • -d:禁止从标准输入读取数据,也就是客户端输入数据不会发送到服务端
  • -k:让服务端保持连接,不断开

Linux 系统默认没有安装 nc,可以用下面的方法安装:

 
  1. # centos
  2. yum install nc
  3. # ubuntu
  4. apt-get install netcat

建立 C/S 聊天室

nc 的本质是在两台机器之间建立连接,之后就可以基于这个连接做很多事情,数据传输是其中一个最为基本的。我们下面就使用 nc 来建立一个 C/S 的聊天室。

模拟 Server 端:

 
  1. # -v :输出详细信息
  2. # -l :指定监听地址和端口
  3. nc -v -l 127.0.0.1 6000

模拟 Client 端:

 
  1. # -p : 指定源端口
  2. nc -v -p 5000 localhost 6000

之后,Client 和 Server 端就可以相互聊天了。

Client:

 
  1. # nc -v -p 5000 localhost 6000
  2. nc: connect to localhost port 6000 (tcp) failed: Connection refused
  3. Connection to localhost 6000 port [tcp/x11] succeeded!
  4. Hi, server
  5. Hi, client

Server:

 
  1. # nc -v -l 127.0.0.1 6000
  2. Listening on [127.0.0.1] (family 0, port 6000)
  3. Connection from [127.0.0.1] port 6000 [tcp/x11] accepted (family 2, sport 5000)
  4. Hi, server
  5. Hi, client

发送文件

nc 不仅可以发送消息,还可发送文件。

假设服务端有一个 out.txt 的空文件,而客户端有一个 in.txt 文件,含有数据:hello server

Server 端接收文件:

 
  1. nc localhost 6000 > out.txt

Client 端发送文件:

 
  1. nc localhost 6000 < in.txt

之后,我们可以看到 Server 端的 out.txt 文件中已经有数据了:

 
  1. # cat out.txt
  2. hello server

除了可以发送文件,nc 也可以发送目录,只需要将目录压缩发送即可。

支持 UDP 和 IPv6 连接

nc 默认使用 TCP 和 IPv4 协议建立连接,我们可以使用参数 -u 和 -6 参数来分别使用建立 UDP 和 IPv6 连接。

Server 端:

 
  1. nc -u -6 -l localhost 6000

Client 端:

 
  1. nc -u -6 localhost 6000

再开另一个终端,用 lsof 验证:

 
  1. # lsof -Pni | grep nc
  2. nc 1966 root 3u IPv6 19317 0t0 UDP *:6000
  3. nc 1976 root 3u IPv6 19330 0t0 UDP [::1]:49900->[::1]:6000

可以看到,Client 端和 Server 端都显示使用了 UDP 和 IPv6 协议。

端口扫描

端口扫描是一个非常重要的功能,很多时候系统管理员会通过扫描服务器上端口,来识别系统中漏洞,nc 工具提供了非常方便的操作:

 
  1. nc -vz 192.168.0.117 1-100

这条命令扫描 192.168.1.3 上 1-100 端口区间,有哪些端口是开放的。

 
  1. # nc -vz 192.168.0.117 1-100
  2. ...
  3. nc: connect to 192.168.0.117 port 21 (tcp) failed: Connection refused
  4. Connection to 192.168.0.117 22 port [tcp/ssh] succeeded!
  5. nc: connect to 192.168.0.117 port 23 (tcp) failed: Connection refused
  6. ...

可以看到,只有 22 号端口是开放的。

如果我们想扫描多个服务器上的多个端口是否开放,可以写一个脚本来完成,比如:

首先,用一个 sip.txt 保存所有服务器的地址:

 
  1. # cat sip.txt
  2. 192.168.1.2
  3. 192.168.1.3
  4. 192.168.1.4

再用一个 port.txt保存要扫描的端口号:

 
  1. # cat port.txt
  2. 22
  3. 80

然后,写一个脚本 portscan.sh 来遍历这个文件。

 
  1. # vim portscan.sh
  2. #!/bin/sh
  3. for server in `more sip.txt`
  4. do
  5. for port in `more port.txt`
  6. do
  7. nc -zv $server $port
  8. echo ""
  9. done
  10. done

给这个脚本赋予可执行权限:

 
  1. chmod +x portscan.sh

运行这个脚本就可以自动扫描多个服务器的多个端口是否开放了。

 
  1. # sh portscan.sh
  2. Connection to 192.168.1.2 22 port [tcp/ssh] succeeded!
  3. Connection to 192.168.1.2 80 port [tcp/http] succeeded!
  4. Connection to 192.168.1.3 22 port [tcp/ssh] succeeded!
  5. Connection to 192.168.1.3 80 port [tcp/http] succeeded!
  6. Connection to 192.168.1.4 22 port [tcp/ssh] succeeded!
  7. Connection to 192.168.1.4 80 port [tcp/http] succeeded!

总结

nc 通过在两台机器之间建立连接来完成很多网络功能,数据传输、网络连接、端口扫描等,也有助于我们进行网络调试,排查网络故障。

03-08
### Netcat (`nc`) 命令概述 Netcat 是一个功能强大且灵活的网络工具,在 Linux Unix 系统中广泛使用。该工具能够实现 TCPUDP 连接,监听端口以及发送接收数据流等功能[^2]。 #### 语法结构 基本语法如下所示: ```bash nc [-options] hostname port[s] [ports] ``` 其中选项 `-options` 可以用来控制行为模式;`hostname` 表示目标主机地址;而 `port[s]` 则指定了要连接的目标端口号或范围[^1]。 #### 主要用途 - **建立服务器并监听特定端口** 通过设置参数 `-l` 来启动服务端模式,并利用 `-p` 参数指定监听的具体端口。例如创建一个监听于本地第 1234 端口的服务实例: ```bash nc -lp 1234 ``` 此命令会等待客户端发起请求并与之建立通信链路[^3]。 - **作为客户端主动发起连接** 可以直接给出远程主机 IP 地址及其开放着的服务端口来尝试建立连接。比如向某台 FTP 服务器发出测试性质的数据交换指令序列: ```bash echo "QUIT" | nc ftp.example.com 21 ``` 如果对方拒绝了此次握手,则会出现类似于 “Connection refused”的错误提示信息[^4]。 - **文件传输** 为了简化两台计算机间的小型文档传递过程,可以在源设备上执行下面这条语句开启临时性的上传通道(假设目的位置已准备好接受输入): ```bash # 发送方 nc -N target_ip_address destination_port < file_to_send.txt # 接收方 nc -lvp listening_port > received_file.txt ``` 这里需要注意的是,发送者应当先运行相应程序再由另一侧响应,确保双方同步良好地完成整个流程。 - **网络性能测量** 借助预先设定好的脚本或者手动键入重复字符的方式模拟持续不断的流量负载状况,以此评估当前环境下的带宽容量极限值。具体做法是在一台机器上面部署好相应的监听器之后,让另外一边不断地推送大量无意义的内容过去直到达到饱状态为止。 ```bash yes A | pv | nc server_IP address port_number ``` 上述例子中的 `pv` 工具负责实时显示进度条以便观察实际吞吐量变化趋势图谱。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值