Команди діагностики (diag) netsh
Команда NETSTAT
Відображення статистики протоколу і поточних мережевих підключень TCP/IP.
Використання: NETSTAT [-a] [-e] [-n] [-s] [-p ім'я] [-r] [інтервал]
Параметри:
-a Відображення всіх підключень і портів, що очікують. (Підключення з боку сервера звичайно не відображаються).
-e Відображення статистики Ethernet. Цей ключ може застосовуватися разом із ключем -s.
-n Відображення адрес і номерів портів у числовому форматі.
-p ім'я Відображення підключень для протоколу "ім'я": tcp чи udp. Використовується разом із ключем -s для відображення статистики по протоколах.
Припустимі значення "ім'я": tcp, udp чи ip.
-r Відображення вмісту таблиці маршрутів.
-s Відображення статистики за протоколами. За замовчуванням виводяться дані для TCP, UDP і IP. Ключ -p дозволяє вказати підмножину даних, що виводяться.
інтервал Повторний вивід статистичних даних через зазначений інтервал у секундах. Для припинення виводу даних натисніть клавіші CTRL+C.
Якщо параметр не заданий, відомості про поточну конфігурацію виводяться один раз.
Команда NBTSTAT
Виводить статистику протоколів та поточного з’єднання використовуючи NBT(NetBIOS через TCP/IP).
Використання: NBTSTAT [ [-a RemoteName] [-A IP address] [-c] [-n] [-r] [-R] [-RR] [-s] [-S] [interval] ]
Параметри:
-a (adapter status) Виводить таблицю імен віддалених комп’ютерів вказуючи їх імена.
-A (Adapter status) Виводить таблицю імен віддалених комп’ютерів вказуючи їх IP адреси.
-c (cache) Виводить NBT кеш імен видалених комп’ютерів і їх IP адреси.
-n (names) Виводить локальний список NetBIOS імен.
-r (resolved) Виводить список імен отриманих через широкомовні запити і через WINS.
-R (Reload) Очищає і повторно завантажує кеш імен видалених комп’ютерів.
-S (Sessions) Виводить таблицю сесії з IP адресами призначення.
-s (sessions) Виводить таблицю сесії конвертуючи IP адреси призначення в NETBIOS імена.
-RR (ReleaseRefresh) Посилає пакет звільнення імен (Name Release) WINS серверу та розпочинає поновлення(Refresh).
RemoteName Ім’я віддаленого комп’ютера.
IP address Десяткове представлення IP адрес.
interval Повторний вивід інформації через вказаний проміжок часу. Натисніть Ctrl C для припинення виводу.
Приклади NETSTAT
Для виведення статистики Ethernet і статистики по всіх протоколах введіть наступну команду:
netstat -e -s
Для виведення статистики тільки по протоколах TCP і UDP введіть наступну команду:
netstat -s -p tcp udp
Для виведення активних підключень TCP і кодів процесів кожні 5 секунд введіть наступну команду:
nbtstat -o 5
Для виведення активних підключень TCP і кодів процесів з використанням числового формату введіть наступну команду:
nbtstat -n -o