如何使用pingtracert命令检测丢包
  我如何测试丢包?我知道ping一个网站的信息和跟踪路由的信息。但是,我曾经听一些人说他们的宽带网连接上有丢包的问题。我怀疑我也许遇到了丢包的问题,因为当我进行速度测试的时候,速度比以前慢了。我没有改变硬件或者使用任何新的应用软件。
  从家里测试宽带网连接的丢包是一项非常困难的工作。丢包可以发生在从你的计算机到你在互联网上正在连接的目的地之间的线路上的任何一个地方。引起丢包的原因包括:网络阻塞、路由器或者交换机超过工作负荷、信号往返时间缓慢以及服务提供商或者托管你访问的网站的公司使用的通信优先等级。
  没有主动测量实际重复传输的TCP流量(对于家庭宽带网连接来说,这类产品太昂贵了),很难确定是否真的发生了重复传输。你指出的机制ping和跟踪路由对于帮助家庭用户确定互联网上哪里的速度慢是最有用的工具。Ping测量你的计算机和你要连接的IP地址之间的信号往返时间。跟踪路由是测量路由器在你的计算机和你正在跟踪的路由的IP地址之间的通道的反应时间。 
  使用Ping 
  使用Ping测量丢包的最佳方法是向一个IP地址发送大量的Ping命令,然后检查没有应答的那些Ping命令。如果你快速地发出了50Ping命令, 
  你可以检查没有没有应答的次数,并把没有应答的次数作为丢包。没有应答的次数超过5%可能就值得担心了。 
  在一台Windows计算机上,在命令提示符后面输入如下命令就可以完成这个任务: 
  Ping -n 50(IP地址或者域名,如www.website)这个命令中的“-n”开关告诉发送ping命令的次数,“50”是发送的次数。 
  然后,你将得到一个测试总结。这个总结将包括丢失的数量和百分比session数据错误是什么意思: 
  199.181.132.250地址Ping的统计结果: 
  包: 发送 = 6, 接收 = 6, 丢失 = 0 (0%) 
  大约往返时间以毫秒(ms)显示: 
  最小 = 26ms, 最大 = 29ms, 平均 = 27ms 
  如果你看到平均往返时间较高(超过100ms),这也会降低你的网络下载速度。 
  设法消除某些引起丢包的网络某些部分的故障的一种方法是在通道的各个部分进行ping测试。我首先开始进行测试的地方是本地的缺省网关。这是你所有的数据传输到网络上经过的第一个路由器。如果在这一部分的丢包率很高,那么问题就在你的服务提供商的网络上。 
  在Windows命令提示符后面输入“ipconfig”命令你就可以发现你的缺省路由器的IP地址。这个结果显示如下: 
  以太网接口本地区域连接: 
  具体连接的DNS后缀:domainname 
  IP地址. . . . . . : 192.168.2.189 
  子网掩码 . . . . . : 255.255.252.0 
  缺省网关 . . . : 10.10.0.1 
  你在这里要查看的是缺省网关的IP地址。在上述例子中就10.10.0.1。 
  使用跟踪路由 
  在Windows命令提示符后面使用跟踪路由命令就可以实施跟踪路由。在Windows XPZH中这个命令是:tracert (IP地址或者主机名) 
  虽然结果不能向你显示丢包,但是,可以向你显示在路径中路由器反应速度减慢的情况。 
  这个输出结果将显示所有的路由器的反应时间。下面是一个例子: 
  5 ms 2 ms 3 ms malibu.domain [10.10.0.1] 
  10 ms 6 ms 7 ms 10.60.0.6 
  9 ms 7 ms 7 ms 10.20.0.1 
  6 ms 7 ms 7 ms x130.tric [205.158.104.130] 
  7 ms 7 ms 8 ms ge9-0.dcr2. [205.158.60.169] 
  7 ms 7 ms 7 ms ge2-0.dcr1. [65.106.2.205] 
  10 ms 7 ms 8 ms p5-1-0-2.rar2. [65.106.2.153] 
  10 ms 9 ms 11 ms p1-0.ir1. [65.106.5.178] 
  9 ms 10 ms 15 ms 206.111.12.114. [206.111.12.114] 
  9 ms 10 ms 10 ms svl-core-03.inet.qwest [205.171.205.29] 
  29 ms 28 ms 29 ms stl-core-02.inet.qwest [205.171.5.85] 
  30 ms 29 ms 29 ms sea-edge-03.inet.qwest [205.171.26.42] 
  * * * Request timed out. 
  * * * Request timed out.
  28 ms 28 ms 29 ms [199.181.132.250]
  如果你看到在路径中跟踪路由往返时间有超过100ms(十分之一秒)的,这就可能引起网络上传输的时间减慢。
  从上述例子中,你可以看到数据在很多不同的网络(XO, Qwest, ABC)上传输。这是互联网美妙的一部分。不利的方面是一个用户无法解决反应时间减慢的问题。最佳的出发点就是确认你和你的服务提供商之间没有出现丢包。
二、Netstat 命令的使用技巧
  Netstat用于显示与IPTCPUDPICMP协议相关的统计数据,一般用于检验本机各端口的网络连接情况。
  如果我们的计算机有时候接受到的数据报会导致出错数据删除或故障,我们不必感到奇怪,TCP/IP可以容许这些类型的错误,并能够自动重发数据报。但如果累计的出错情况数目占到所接收的IP数据报相当大的百分比,或者它的数目正迅速增加,那么我们就应该使用Netstat查一查为什么会出现这些情况了。
  1netstat 的一些常用选项
  ·netstat –s
  本选项能够按照各个协议分别显示其统计数据。如果我们的应用程序(如Web浏览器)运行速度比较慢,或者不能显示Web页之类的数据,那么我们就可以用本选项来查看一下所显示的信息。我们需要仔细查看统计数据的各行,到出错的关键字,进而确定问题所在。
  ·netstat –e
  本选项用于显示关于以太网的统计数据。它列出的项目包括传送的数据报的总字节数、错误数、删除数、数据报的数量和广播的数量。这些统计数据既有发送的数据报数量,也有接收的数据报数量。这个选项可以用来统计一些基本的网络流量)。
  ·netstat –r
  本选项可以显示关于路由表的信息,类似于后面所讲使用route print命令时看到的 信息。除了显示有效路由外,还显示当前有效的连接。
  ·netstat –a
  本选项显示一个所有的有效连接信息列表,包括已建立的连接(ESTABLISHED),也包括监听连接请求(LISTENING)的那些连接。
  ·netstat –n
  显示所有已建立的有效连接。
  下面是 netstat 的输出示例:
    C:>netstat -e
    Interface Statistics
    Received  Sent
    Bytes        3995837940  47224622
    Unicast packets    120099    131015
    Non-unicast packets  7579544  3823
    Discards      0      0
  Errors        0      0
    Unknown protocols  363054211
    C:>netstat -a
    Active Connections
    Proto Local Address  Foreign Address  State
    TCP CORP1:1572  172.16.48.10:nbsession ESTABLISHED
    TCP CORP1:1589  172.16.48.10:nbsession ESTABLISHED
    TCP CORP1:1606  172.16.105.245:nbsession ESTABLISHED
    TCP CORP1:1632  172.16.48.213:nbsession ESTABLISHED
    TCP CORP1:1659  172.16.48.169:nbsession ESTABLISHED
    TCP CORP1:1714  172.16.48.203:nbsession ESTABLISHED
    TCP CORP1:1719  172.16.48.36:nbsession ESTABLISHED
    TCP CORP1:1241  172.16.48.101:nbsession ESTABLISHED
    UDP CORP1:1025  *:*
    UDP CORP1:snmp  *:*
    UDP CORP1:nbname  *:*
    UDP CORP1:nbdatagram *:*
    UDP CORP1:nbname  *:*
    UDP CORP1:nbdatagram *:*
    C:>netstat -s
    IP Statistics
    Packets Received      = 5378528
    Received Header Errors  = 738854
    Received Address Errors  = 23150
    Datagrams Forwarded    = 0
    Unknown Protocols Received = 0
    Received Packets Discarded = 0
    Received Packets Delivered = 4616524
    Output Requests      = 132702
    Routing Discards      = 157
    Discarded Output Packets  = 0
    Output Packet No Route  = 0
    Reassembly Required    = 0
    Reassembly Successful      = 0
    Reassembly Failures      =
    Datagrams Successfully Fragmented = 0
    Datagrams Failing Fragmentation = 0
    Fragments Created        = 0
    ICMP Statistics
    Received Sent
    Messages        693  4
    Errors        0    0
    Destination Unreachable 685  0
    Time Exceeded      0    0
    Parameter Problems  0    0
    Source Quenches    0    0
    Redirects        0    0
    Echoes        4    0
    Echo Replies      0    4
    Timestamps      0    0
    Timestamp Replies    0    0
    Address Masks      0    0
    Address Mask Replies  0    0
    TCP Statistics
    Active Opens        = 597
    Passive Opens        = 135
    Failed Connection Attempts = 107
    Reset Connections      = 91
    Current Connections    = 8
    Segments Received      = 106770
    Segments Sent        = 118431
    Segments Retransmitted  = 461
    UDP Statistics
    Datagrams Received = 4157136
    No Ports      = 351928
    Receive Errors  = 2
    Datagrams Sent  = 13809
  2Netstat的妙用
  经常上网的人一般都使用ICQ的,不知道我们有没有被一些讨厌的人骚扰,想投诉却又不知从和下手?其实,我们只要知道对方的IP,就可以向他所属的ISP投诉了。但怎样才能通过I
CQ知道对方的IP呢?如果对方在设置ICQ时选择了不显示IP地址,那我们是无法在信息栏中看到的。其实,我们只需要通过Netstat就可以很方便的做到这一点:当他通过ICQ或其他的工具与我们相连时(例如我们给他发一条ICQ信息或他给我们发一条信息),我们立刻在DOS 命令提示符下输入netstat -nnetstat -a就可以看到对方上网时所用的IPISP域名了,甚至连所用Port都完全暴露了。
三、IPConfig命令的使用技巧
  IPConfig实用程序和它的等价图形用户界面----Windows 95/98中的WinIPCfg可用于显示当前的TCP/IP配置的设置值。这些信息一般用来检验人工配置的TCP/IP设置是否正确。但是,如果我们的计算机和所在的局域网使用了动态主机配置协议(DHCP),这个程序所显示的信息也许更加实用。这时,IPConfig可以让我们了解自己的计算机是否成功的租用到一个IP地址,如果租用到则可以了解它目前分配到的是什么地址。了解计算机当前的IP地址、子网掩码和缺省网关实际上是进行测试和故障分析的必要项目。
  1IPConfig最常用的选项
 ·ipconfig
  当使用IPConfig时不带任何参数选项,那么它为每个已经配置了的接口显示IP地址、子网掩
码和缺省网关值。
  ·ipconfig /all
  当使用all选项时,IPConfig能为DNSWINS服务器显示它已配置且所要使用的附加信息(如IP地址等),并且显示内置于本地网卡中的物理地址(MAC)。如果IP地址是从DHCP服务器租用的,IPConfig将显示DHCP服务器的IP地址和租用地址预计失效的日期。
  ·ipconfig /releaseipconfig /renew
  这是两个附加选项,只能在向DHCP服务器租用其IP地址的计算机上起作用。如果我们输入ipconfig /release,那么所有接口的租用IP地址便重新交付给DHCP服务器(归还IP地址)。如果我们输入ipconfig /renew,那么本地计算机便设法与DHCP服务器取得联系,并租用一个IP地址。请注意,大多数情况下网卡将被重新赋予和以前所赋予的相同的IP地址。
  下面的范例是 ipconfig /all 命令输出,该计算机配置成使用 DHCP 服务器动态配置 TCP/IP,并使用 WINS DNS 服务器解析名称。
  Windows 2000 IP Configuration
    Node Type.. . . . . . . . : Hybrid
    IP Routing Enabled.. . . . : No
    WINS Proxy Enabled.. . . . : No
    Ethernet adapter Local Area Connection:
    Host Name.. . . . . . . . : corp1.microsoft
    DNS Servers . . . . . . . : 10.1.0.200
    Description. . . . . . . : 3Com 3C90x Ethernet Adapter
    Physical Address. . . . . : 00-60-08-3E-46-07
    DHCP Enabled.. . . . . . . : Yes
    Autoconfiguration Enabled.: Yes
    IP Address. . . . . . . . . : 192.168.0.112
    Subnet Mask. . . . . . . . : 255.255.0.0
    Default Gateway. . . . . . : 192.168.0.1
    DHCP Server. . . . . . . . : 10.1.0.50
    Primary WINS Server. . . . : 10.1.0.101
    Secondary WINS Server. . . : 10.1.0.102
     如果我们使用的是Windows 95/98,那么我们应该更习惯使用winipcfg而不是ipconfig
因为它是一个图形用户界面,而且所显示的信息与ipconfig相同,并且也提供发布和更新动态IP地址的选项。
四、ARP(地址转换协议)的使用技巧
  ARP是一个重要的TCP/IP协议,并且用于确定对应IP地址的网卡物理地址。实用arp命令,我们能够查看本地计算机或另一台计算机的ARP高速缓存中的当前内容。此外,使用arp命令,也可以用人工方式输入静态的网卡物理/IP地址对,我们可能会使用这种方式为缺省网关和本地服务器等常用主机进行这项作,有助于减少网络上的信息量。
  按照缺省设置,ARP高速缓存中的项目是动态的,每当发送一个指定地点的数据报且高速缓存中不存在当前项目时,ARP便会自动添加该项目。一旦高速缓存的项目被输入,它们就已经开始走向失效状态。例如,在Windows NT/2000网络中,如果输入项目后不进一步使用,物理/IP地址对就会在210分钟内失效。因此,如果ARP高速缓存中项目很少或根本没有时,请不要奇怪,通过另一台计算机或路由器的ping命令即可添加。所以,需要通过arp命令查看高速缓存中的内容时,请最好先ping 此台计算机(不能是本机发送ping命令)。
  ARP常用命令选项:
  ·arp -aarp –g
  用于查看高速缓存中的所有项目。-a-g参数的结果是一样的,多年来-g一直是UNIX平台上用来显示ARP高速缓存中所有项目的选项,而Windows用的是arp -a-a可被视为all,即全部的意思),但它也可以接受比较传统的-g选项。
  ·arp -a IP
  如果我们有多个网卡,那么使用arp -a加上接口的IP地址,就可以只显示与该接口相关的ARP缓存项目。
  ·arp -s IP 物理地址
  我们可以向ARP高速缓存中人工输入一个静态项目。该项目在计算机引导过程中将保持有效状态,或者在出现错误时,人工配置的物理地址将自动更新该项目。
  ·arp -d IP
  使用本命令能够人工删除一个静态项目。
  例如我们在命令提示符下,键入 Arp –a;如果我们使用过 Ping 命令测试并验证从这台计算机到 IP 地址为 10.0.0.99 的主机的连通性,则 ARP 缓存显示以下项:
    Interface:10.0.0.1 on interface 0x1
    Internet Address  Physical Address  Type
    10.0.0.99      00-e0-98-00-7c-dc  dynamic
  在此例中,缓存项指出位于 10.0.0.99 的远程主机解析成 00-e0-98-00-7c-dc 的媒体访问控制地址,它是在远程计算机的网卡硬件中分配的。媒体访问控制地址是计算机用于与网络上远程 TCP/IP 主机物理通讯的地址。
  至此我们可以用ipconfigping命令来查看自己的网络配置并判断是否正确、可以用netstat查看别人与我们所建立的连接并出ICQ使用者所隐藏的IP信息、可以用arp查看网卡的MAC地址。

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。