mac系统常用的网络命令

网络环境查看命令

ifconfig查看与配置网络状态命令

ifdown 网卡名

ifdown lo 禁用网卡

ifup lo 启用网卡名是lo网卡

netstat

常见的有

netstat -tuln 后面的选项不分先后

netstat -an 表示查看所有网络连接

netstat -ant | grep LISTEN 表示通过管道查找状态是LISTEN的网络

netstat -rn -r是列出路由列表,可以查看到网关(和route -n命令一样)

route

route -n查看路由列表(查看到网关)

route add default gw 192.168.1.1 设置临时网关

route del default gw 192.168.1.1 删除网关

nslookup 主机名或IP

进行域名与IP地址解析

例如:nslookup www.baidu.com

二、网络测试命令

ping IP或域名

探测指定IP或域名的网络状况

例如:ping www.baidu.com linux下会一直发数据

加上指令-c就会指定ping包的次数

ping www.baidu.com -c 3

telnet [域名或IP] [端口]

远程管理与端口探测命令

例如:telnet 192.168.0.252 80 查看该ip地址有没有开放80端口

现在的机器上都默认不开启telnet服务,原因是不安全

traceroute [选项] IP或域名

路由跟踪命令

[选项]:-n 使用IP,不使用域名,速度更快

例如:tracetoute www.baidu.com跟踪传输过程的每个路由

wget 下载命令

例如:wget www.baidu.com

tcpdump 网络抓包命令

1.抓取所有网络包,并在terminal中显示抓取的结果,将包以十六进制的形式显示。

tcpdump

  1. 抓取所有的网络包,并存到 result.cap 文件中。

tcpdump -w result.cap

  1. 抓取所有的经过eth0网卡的网络包,并存到result.cap 文件中。

tcpdump -i eth0 -w result.cap

  1. 抓取源地址是192.168.1.100的包,并将结果保存到 result.cap 文件中。

tcpdump src host 192.168.1.100 -w result.cap
5.抓取地址包含是192.168.1.100的包,并将结果保存到 result.cap 文件中。

tcpdump host 192.168.1.100 -w result.cap
6.抓取目的地址包含是192.168.1.100的包,并将结果保存到 result.cap 文件中。

tcpdump dest host 192.168.1.100 -w result.cap
7.抓取主机地址为 192.168.1.100 的数据包

tcpdump -i eth0 -vnn host 192.168.1.100
8.抓取包含192.168.1.0/24网段的数据包

tcpdump -i eth0 -vnn net 192.168.1.0/24
9.抓取网卡eth0上所有包含端口22的数据包

tcpdump -i eth0 -vnn port 22
10.抓取指定协议格式的数据包,协议格式可以是「udp,icmp,arp,ip」中的任何一种,例如以下命令:

tcpdump udp -i eth0 -vnn
11.抓取经过 eth0 网卡的源 ip 是 192.168.1.100 数据包,src参数表示源。

tcpdump -i eth0 -vnn src host 192.168.1.100
12.抓取经过 eth0 网卡目的 ip 是 192.168.1.100 数据包,dst参数表示目的。

tcpdump -i eth0 -vnn dst host 192.168.1.100
13.抓取源端口是22的数据包

tcpdump -i eth0 -vnn src port 22
14.抓取源ip是 192.168.1.100 且目的ip端口是22的数据包

tcpdump -i eth0 -vnn src host 192.168.1.100 and dst port 22
15.抓取源ip192.168.1.10022

tcpdump -i eth0 -vnn src host 192.168.1.100 or port 22
16.抓取源ip192.168.1.10022

tcpdump -i eth0 -vnn src host 192.168.1.100 and not port 22
17.抓取源ip是192.168.1.100且目的端口是22,或源ip是192.168.1.102且目的端口是80的数据包。

tcpdump -i eth0 -vnn ( src host 192.168.1.100 and dst port 22 ) or ( src host 192.168.1.102 and dst port 80 )
18.把抓取的数据包记录存到/tmp/result文件中,当抓取100个数据包后就退出程序。

tcpdump –i eth0 -vnn -w /tmp/result -c 100
19.从/tmp/result记录中读取tcp协议的数据包

tcpdump -i eth0 tcp -vnn -r /tmp/result
20.想要截获所有192.168.1.100的主机收到的和发出的所有的数据包:

tcpdump host 192.168.1.100
21.如果想要获取主机192.168.1.100除了和主机192.168.1.101之外所有主机通信的ip包,使用命令:

tcpdump ip host 192.168.1.100 and ! 192.168.1.101
22.如果想要获取主机 192.168.1.100 接收或发出的 telnet 包,使用如下命令:

tcpdump tcp port 23 host 192.168.1.100