netstat 使用疑惑

来源:百度知道 编辑:UC知道 时间:2024/05/24 08:34:13
本人用netstat -an 命令查看了一下自己的计算机,于是计算机上显示了如下字符:
Active Connections
TCP 192.168.1.3:4051 61.172.240.46:80 ESTABLISHED
TCP 192.168.1.3:4053 218.63.248.163:80 ESTABLISHED
TCP 192.168.1.3:4054 219.149.64.80:21 SYN_SENT
TCP 192.168.1.3:4055 61.143.210.213:2193 SYN_SENT
TCP 192.168.1.3:4056 218.63.248.163:80 ESTABLISHED
TCP 192.168.1.3:4057 218.63.248.163:80 ESTABLISHED
TCP 192.168.1.3:4058 209.131.36.158:80 ESTABLISHED
TCP 192.168.1.3:4059 218.63.248.163:80 ESTABLISHED
TCP 192.168.1.3:4060 61.140.60.90:80 ESTABLISHED
TCP 192.168.1.3:4062 218.63.248.163:80 ESTABLISHED
TCP 192.168.1.3:4063 61.143.210.213:2273 SYN_SENT
TCP 192.168.1.3:4064 61.143.210.213:2179 SYN_SENT
TCP 192.168.1.3:4065 221.214.42.125:80 SYN_SENT
TCP

Netstat显示活动的 TCP 连接、计算机侦听的端口、以太网统计信息、IP 路由表、IPv4 统计信息(对于 IP、ICMP、TCP 和 UDP 协议)以及 IPv6 统计信息(对于 IPv6、ICMPv6、通过 IPv6 的 TCP 以及通过 IPv6 的 UDP 协议)。使用时如果不带参数,netstat 显示活动的 TCP 连接。

语法
netstat [-a] [-e] [-n] [-o] [-p Protocol] [-r] [-s] [Interval]

参数
-a
显示所有活动的 TCP 连接以及计算机侦听的 TCP 和 UDP 端口。
-e
显示以太网统计信息,如发送和接收的字节数、数据包数。该参数可以与 -s 结合使用。
-n
显示活动的 TCP 连接,不过,只以数字形式表现地址和端口号,却不尝试确定名称。
-o
显示活动的 TCP 连接并包括每个连接的进程 ID (PID)。可以在 Windows 任务管理器中的“进程”选项卡上找到基于 PID 的应用程序。该参数可以与 -a、-n 和 -p 结合使用。
-p Protocol
显示 Protocol 所指定的协议的连接。在这种情况下,Protocol 可以是 tcp、udp、tcpv6 或 udpv6。如果该参数与 -s 一起使用按协议显示统计信息,则 Protocol 可以是 tcp、udp、icmp、ip、tcpv6、udpv6、icmpv6 或 ipv6。
-s
按协议显示统计信息。默认情况下,显示 TCP、UDP、ICMP 和 IP 协议的统计信息。如果安装了 IPv6 协议,就会显示 IPv6 上的 TCP、IPv6 上的 UDP、ICMPv6 和 IPv6 协议的统计信息。可以使用 -p 参数指定协议集。
-r
显示 IP 路由表的内容。该参数与 route print 命令等价。
Interval
每隔 Interval 秒重新显示一次选定的信息。按 Ctrl+C 停止重新显示统计信息。如果省略该参数,netstat 将只打印一次选