监控网络状态信息及数据包

----------------------------------------------------------------------

监控网络状态信息

显示网络统计信息的命令netstat

    此命令用来显示整个系统目前的网络情况。例如目前的连接、数据包传递数据、或是路由表内容。此命令直接输入即可使用。

    如:netstat -anp (参数an按端口排序,参数p是显示进程号)

检测主机连接命令ping:

    是一种网络检查检测工具。它主要是用检测远程主机是否正常,或是两部主机间的介质是否为断、网线是否脱落或网卡故障。

    如:ping 对方IP地址

 

显示数据包经过历程命令:traceroute

 traceroute 目标IP或地址

    此命令可以直接输入使用,用来检测数据包在网络上传输的过程。从本机到远程的主机完整路径。帮助管理员解决问题。

    route

    所谓路由是指将数据由来源网络送往目的地网络的操作。在大型网络中,路由是非常复杂的,因为数据包在抵达目的地时,可能经过的节点有很多,路由表是存储在路由器或一些其它链接设置上的窗体。其中记录着了到指定目的地的网络路径,以及这些路径的相关数值。

    此命令可以直接输入使用,来查看本机路由的情况。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
监视网络来往包,纪录收到的包,需要pcap支持,可工作在windows和linux下。 可根据对方端口和ip来过滤,过滤方式有包含和不包含两种方式可选,纪录方式有裸数据、流量和文本。 本程序可用来做端口流量统计,或者详细的web请求日志,用于事后分析。 用法:  pstat [-f <defaults file>] [-i <local nets>] [-d <data dir>] [-e] [-g <core>] [-n mode] [-i <iface|pcap file>]  [-d <path>]         [-v] [-x ] [-C] [-p] [-w] [-B <filter>] [-A <mode>] [-c <ip>] [-s <length>] Options:[--interface|-i] <interface|pcap>   | Input interface name (numeric/symbolic)                                    | or pcap file path[--data-dir|-d] <path>              | Data directory (must be writable).                                    | Default: data[--daemon|-e]                       | Daemonize pstat[--dump-timeline|-C]                | Enable timeline dump.[--pid|-G] <path>                   | Pid file path[--kill|-k]                         | Kill Daemon[--packet-filter|-B] <filter>       | Ingress packet filter (BPF filter)[--snaplen|-s] <capture length>     | capture length,if length less then 1,set to 128(default:128)[--output-mode|-A] <mode>           | Setup data output mode:                                    | bit 0(1) - set 1 to Enable detail file output(default 1)                                    | bit 1(2) - set 1 to Enable minute sum output(default 0)                                    | bit 2(4) - set 1 to Enable raw data output(default 0)[--local-networks|-m] <local nets>  | Local net ip (default: 192.168.1.2)[--filter-ip|-c] <ip address>       | add ip to be ingored,16 max can be added[--host-mode|-w]                    | treat filter ip to C class net(default no)[--filter-port|-p]                  | add port into list to be watch,16 max can be added[--block-mode|-n]                   | how to used port and ip list, block mod is 1, pass mode is 0:                                    | bit 0(1) - port list  mode (default 0 )                                    | bit 1(2) - ip list  mode (default 1)[--rid-line|-x] <mode>              | set to 1 to get rid of lines in content(default 0)[--defaults-file|-f] <file name>    | Use the specified defaults file[--verbose|-v]                      | Verbose tracing[--help|-h]                         | Help

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值