日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

UNIX 網(wǎng)絡分析( 四 )


清單 10. 提取一個已建立連接的機器列表
$ netstat -a|egrep 'tcp|udp'|grep ESTABLISHED|awk '{ print $5; }'|cut -d: -f1|sort|uniq
localhost
narcissus.mcslp.p
nautilus.wireless
polarbear.wireles
Solaris2.vmbear.mcs
sulaco.mcslp.pri
如果懷疑有未知的或不希望的用戶或計算機連接到這臺機器上,那么這些信息十分有用 。
要查找關于其他機器的信息,需要查看網(wǎng)絡上的其他計算機 。
查找有關其他主機的信息
獲得了有關您的機器的基本信息后,可以進一步查看網(wǎng)絡中的其他機器,從而判斷它們的可用性和提供的服務 。通過使用正確的工具,甚至可以確定這些機器正在運行的操作系統(tǒng)和它們可能共享的服務 。
檢查主機
檢查遠程機器的最簡單也是最明顯的工具就是使用 ping 工具查看某個特定主機是否啟動并且可用 。ping 工具執(zhí)行一些非常簡單的操作 。它將一個數(shù)據(jù)包發(fā)送給遠程主機來請求一個響應 。當接收到響應后,ping 工具將計算時間差異,發(fā)送并接收包所用的時間可以表明某臺機器與 ping 工具當前位置的距離的遠近 。
例如,如果 ping 您的網(wǎng)絡中的某臺機器,那么很可能很快就會得到 ping 包的響應(參見清單 11) 。
清單 11. ping 自己的網(wǎng)絡中的機器
$ ping bear
PING bear.mcslp.pri (192.168.0.2): 56 data bytes
64 bytes from 192.168.0.2: icmp_seq=0 ttl=64 time=0.154 ms
64 bytes from 192.168.0.2: icmp_seq=1 ttl=64 time=0.162 ms
64 bytes from 192.168.0.2: icmp_seq=2 ttl=64 time=0.149 ms
64 bytes from 192.168.0.2: icmp_seq=3 ttl=64 time=0.161 ms
64 bytes from 192.168.0.2: icmp_seq=4 ttl=64 time=0.162 ms
64 bytes from 192.168.0.2: icmp_seq=5 ttl=64 time=0.161 ms
^C
--- bear.mcslp.pri ping statistics ---
6 packets transmitted, 6 packets received, 0% packet loss
round-trip min/avg/max/stddev = 0.149/0.158/0.162/0.005 ms
ping 工具的不同實現(xiàn)使用不同的工作方式 。在 Linux 和 Mac OS X 上,此工具在默認情況下將不斷發(fā)送包并等待響應,直到使用 Control-C 強制應用程序終止 。
在 Solaris?、AIX?和其他一些 Unix 版本中,ping 工具僅僅表示遠程主機是否發(fā)出響應(參見清單 12),而沒有其他進一步的動作 。
清單 12. 在 UNIX 系統(tǒng)上僅執(zhí)行 Ping 操作
$ ping bear
bear is alive
要執(zhí)行更長的測試,使用 -s 選項,如清單 13 所示 。
清單 13. 使用 -s 選項執(zhí)行 ping
$ ping -s bear
PING bear: 56 data bytes
64 bytes from bear.mcslp.pri (192.168.0.2): icmp_seq=0. time=0.288 ms
64 bytes from bear.mcslp.pri (192.168.0.2): icmp_seq=1. time=0.247 ms
64 bytes from bear.mcslp.pri (192.168.0.2): icmp_seq=2. time=0.208 ms
64 bytes from bear.mcslp.pri (192.168.0.2): icmp_seq=3. time=0.230 ms
^C
----bear PING Statistics----
4 packets transmitted, 4 packets received, 0% packet loss
round-trip (ms) min/avg/max/stddev = 0.208/0.243/0.288/0.034
每一行的 time 字段表示每個包的速度和延遲(發(fā)出響應之前的延遲,通常表示活動的級別) 。當停止輸出時,將獲得所發(fā)送和接收的包的數(shù)量的匯總和時間統(tǒng)計數(shù)據(jù) 。
ping 包所需傳遞的距離越遠,從遠程主機獲得的響應時間越長 。例如,如果嘗試 ping Internet 中的一個公共服務器,那么獲取響應包的時間將會顯著增加(參見清單 14) 。
清單 14. ping Internet 中的一個公共服務器
$ ping www.example.com
PING www.example.com (67.205.21.169) 56(84) bytes of data.

推薦閱讀