999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

使用PowerShell管理網絡

2019-12-22 14:09:52河南劉景云
網絡安全和信息化 2019年3期
關鍵詞:信息

■ 河南 劉景云

編者按:熟悉和掌握與網絡管理相關的Power Shell命令,對于管理員來說是極為重要的。本文將介紹使用Power Shell命令行如何能夠實現更加快捷地管理網絡。

對于Windo ws Server來說,一般情況下都是使用圖形化工具來對網絡進行管理。其實,在Windows中已經內置了Power Shell這款強大的命令行工具,可以很輕松地對網絡進行高效的管理操作。

基本的網絡配置命令

使用PowerShell可以進行網絡初始化操作,獲取網卡信息,配置IP/默認網關/DNS服務器地址等。因為在PowerShell中提供了不同的Module,在每個Module中提供了不同的命令和函數,可以執行各種配置操作。這里以Windows Server 2016系統為例進行說明,執行“Get-NetAdapter”命令,顯示所有的網卡設備。執行“Get-NetIPAddress”命令,顯示所有網卡的詳細IP地址信息。這些命令實際上是由不同的Module來提供的,執行“Get-Command Get-NetAdapter”命令,在“Source”列中顯示提供該函數具體的Module的名稱。

例如想查看名為“NetAdapter”這個Module的話,可以執行“Get-Command -Module NetAdapte r”命令,可以顯示該Module中提供的所有函數。執行“Get-Command -Module NetAdapter|measure”命令,顯示具體的函數數量。執行“Get-Command -Module NetA dapter-Verb get”命令,可以查看在該Module中獲取信息的函數。例如執行“Get-NetAdapterAdvancedPropert y-name Management”命令,顯示關于名為“Management”這款網卡的高級屬性信息。執行“Get-Command -Module NetAdapter -Verb set”命令,可以查看該Module中相關的設置函數。

例如,執行“Get-Net Adapter|where{$_.ifindex-eq 6}|Rename-NetAdapter-name"newAdapter"”命令,可以將選定的網卡更名為“netAdapter”,該命令中的“6”表示該網卡的索引編號,在查看網卡信息的命令中會顯示該編號。

注意:該命令需要以管理員身份運行PowerSGell。

執行“Get-NetAdapter|where{$_.ifindex-eq 6}|N ew-NetIPAddress-IPAddres s 192.168.1.50 -DefaultG ateway '192.168.1.1'-Pre fixLength 24”命令,就可以針對目標網卡設置其IP和默認網關信息。執行“Set-DnsClientServerAddress-I nterfaceIndex 6 -ServerAd dresses '192.168.1.50'”命令,可以設置目標網卡的DNS服務器地址,其中的“6”表示該網卡的索引編號。執行“Get-Module”命令,顯示使用過的或者已經加載的Module。

使用PowerShell進行網絡診斷

對于PowerShell來說,不僅可以幫助用戶配置網絡信息,還可以幫助其完成對網絡狀態的基本診斷。例如執行“Get-Command Test-Co nnection”命令,可以測試主機的連通性,在返回信息中的“Source”列中顯示其來自于“Microsoft.PowerSHell.Management”這 個Module,該命令的作用和PING探測是基本一致的。執行“Test-Connection-ComputerName server1.xxx.com”命令,可以測試和目標主機的連通性。和PING命令不同,該命令可以同時針對多臺主機進行探測。

執行“Test-Connection-ComputerName server1.xx x.com,server2.xxx.com,se rver3.xxx.com”命令,可以依次對所有指定的主機進行連通性測試。

除了執行連通性測試之外,還可以使用該命令對目標主機進行遠程管理。這需要使用到DCOM或者Windows Service Management協議。執行“Test-Connection-ComputerName server1.xx x.com -Protocol DCOM -Cou nt 1”命令,使 用DCOM協議和目標主機建立連接,并且指定連接的次數為1次。當連接成功后,執行“Get-Process -ComputerName ser ver1.xxx.com”命令,查看目標主機上的進程信息。

如果在執行上述命令時出錯,那么原因有可能是因為域名解析失敗造成的。執行“Get-NetIPConfiguratio n”命令,查看本機的網絡配置信息, 在“DNSServer”欄中顯示DNS服務器地址。執行“Get-Command Resolve-DnsName”命令,顯示域名解析相關的是名為“DnsClient”的Module。

執行“Resolve-DnsName server1.xxx.com”命令,顯示目標主機的域名解析信息。這其實類似于Nslookup命令的效果,但是在Nslookup命令中是無法顯示默認DNS服務器的,這主要是沒有配置反向解析的緣故。執行“Enter-PSSession server1.xxx.com”命令,連接到目標主機,在鏈接提示符下執行“Get-DnsServer”命令,顯示DNS服務器的配置信息,假設在該主機上安裝了DNS服務器的角色。在返回信息總的“ZoneName”欄中沒有顯示所需的反向解析區域,所以在Nslookup命令中不會顯示默認DNS服務器的。

在遠程連接提示符下執行“Add-DnsServerPrimaryZ one-NetworkId"192.168.1.0/24" ReplicationScope D omain-DynamicUpdate Nons ecureAndSecure”命令,可針對目標網段配置反向解析區域,設置域中所有DC都需要復制該DNS記錄信息,設置合適的動態更新方式,這里假設使用了“192.168.1.0/24”的網段。

執行“Register-DnsCli ent”命令,添加注冊信息。執行“exit”命令,退出遠程連接環境。

在本地也可以執行上述命令,執行DNS記錄的注冊操作。

再次執行Nslookup命令,就可以發現其可以解析默認的服務器名稱了。執行“Resolve-DnsName server1.xxx.com”命令,就會發現域名解析沒有問題。這樣,就排除了因為域名解析問題,導致的連接失敗的情況。

執行“Get-Command-Module dnsclient”命令,顯示名為“dnsclient”的Module中的所有函數。例如執行“Get-DNsClientCache”命令,查看本地的DNS緩存 信息。執行“Clear-DnsClientCache”命令,可以清除DNS緩存。

除了使用DCOM和WSMAN協議進行網絡連接外,為了提高操作的靈活性,還可以使用Test-NetConnection命令來進行連接。執行“Get-Command Test-NetConnection” 命令,顯示其隸屬于名為“NetTCPIP”的Module。執行“Test-NetConnection-ComputerName server1xxx.com -CommonTCPPort HTTP”命令,可以測試目標主機的HTTP端口,在測試結果中的“TcpTestSucceded”欄中如果顯示“True”,說明成功。

在“-CommonTCPPort”參數后面還可以跟隨諸如RDP,SMB,WINRM等 類型。當然,也可以針對指定TCP端口進行特使。執行“Test-NetConnection-ComputerName server1.xx x.com -Port 3389”命令,可以測試遠程桌面連接。雖然Test-NetConnection命令沒有提供批量測試能力,但是可以采取變通的方式加以實現。例如執行“"server1xxx.com","server2xxx.com","s erver3xxx.com"|Test-NetC onnection-Port 3389”命令,即可對指定的所有主機進行連接測試。

實際上,如果本機配置了各種網絡參數后,系統會自動連接名為“internetbeacon.msedge.net”的服務器,如果連接成功,系統就會認為本機可以順利訪問Internet。否則在表示無法訪問。這就是網絡自動發現功能。

因此,執行“Test-NetCo nnection”命令,會自動和該域名建立連接,如果連接成功,則會顯示個該域名對應的IP地址等信息。執行“Test-NetConnection-ComputerName www.xxx.com-TraceRoute”命令,會顯示和目標服務器連接的路由信息。執行“Test-NetConne ction -ComputerName www.xxx.com-InformationLevel"detailed"”命令,可以顯示針對目標域名的更加詳細的連接信息。如果目標主機開啟了防火墻功能,也會造成連接失敗的情況“Enter-PSSession server1.xxx.com”命令,連接到目標主機,在遠程連接提示符下執行“Get-NetFirewallRule”命令,查看防火墻規則信息。

因為連接需要使用到ICMP協議,所以執行“Get-NetFirewallRule|Where{$_.name-like"*ic mp*"}|FT name,Displaynam e”命令,可以過濾和ICMP協議有關的規則。執行“Enable-NetFirewallRule-Name FPS-ICMP4-ERQ-IN”命令,允許使用ICMP協議進行連接。

當然,和防火墻管理相關命令有很多,執行“Get-Command-Module NetSecurity”命令,可以顯示所有的相關函數。執行“exit”命令退回本地。執行“Test-Connection -Compute rName server1.xxx.com”命令便可順利進行連接。

猜你喜歡
信息
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
信息超市
大眾創業(2009年10期)2009-10-08 04:52:00
展會信息
展會信息
展會信息
展會信息
展會信息
信息
建筑創作(2001年3期)2001-08-22 18:48:14
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 久久久久久国产精品mv| h视频在线播放| 国产一区二区影院| 亚洲免费三区| 欧美国产日本高清不卡| 青草视频免费在线观看| 天天操天天噜| 国内精品伊人久久久久7777人 | 国产在线97| 国产sm重味一区二区三区| 久久久久亚洲精品成人网| 亚洲最黄视频| 国产精品美女免费视频大全| 亚洲无码37.| 91蝌蚪视频在线观看| 国产成人一二三| 美女潮喷出白浆在线观看视频| 亚洲色无码专线精品观看| 亚洲制服丝袜第一页| 精品超清无码视频在线观看| 国产91精品久久| 91精品久久久久久无码人妻| 国产成人盗摄精品| 精品久久久久无码| 亚洲精品第五页| 欧美性猛交xxxx乱大交极品| 99re在线视频观看| 19国产精品麻豆免费观看| 国产精品一区在线麻豆| 中文精品久久久久国产网址| 91福利国产成人精品导航| 啦啦啦网站在线观看a毛片| AV不卡无码免费一区二区三区| 国产日韩欧美精品区性色| 国产精品一区二区国产主播| 最新亚洲人成网站在线观看| 成人在线观看一区| 波多野结衣无码中文字幕在线观看一区二区 | 狂欢视频在线观看不卡| 亚洲欧洲日产国产无码AV| A级毛片无码久久精品免费| 99在线视频精品| 中文字幕第4页| 国产精品无码AV片在线观看播放| 国产69精品久久久久妇女| 国产在线啪| 亚洲欧洲AV一区二区三区| 国产精品播放| av在线手机播放| 国产精品爽爽va在线无码观看| 日韩欧美91| 五月天婷婷网亚洲综合在线| 毛片基地视频| 在线精品视频成人网| 午夜限制老子影院888| 欧美激情视频一区二区三区免费| 最新日本中文字幕| 欧美精品另类| 国产美女91呻吟求| 久久久久青草大香线综合精品| 亚洲无码高清一区二区| 日韩欧美国产综合| 亚洲首页国产精品丝袜| 国产精品永久不卡免费视频| 国产在线观看精品| 久草视频精品| 国产丝袜91| 又大又硬又爽免费视频| 又粗又大又爽又紧免费视频| 午夜在线不卡| 国产区在线观看视频| 一区二区三区四区在线| 国产成人a在线观看视频| 99手机在线视频| 中文字幕亚洲电影| 香蕉伊思人视频| 亚洲AV免费一区二区三区| 久久 午夜福利 张柏芝| 国产精品密蕾丝视频| 国产拍揄自揄精品视频网站| 毛片基地视频| 国产乱子伦无码精品小说|