2026-07-17文章来源:SecHub网络安全社区
在网络安全运维、渗透测试、故障排查工作中,命令行工具是从业者的核心利器。无论是排查网络卡顿、检测端口漏洞、追踪数据链路,还是解析域名、排查内网攻击痕迹,熟练掌握基础网络命令,能解决90%的日常网络问题,也是网络安全入门的必备基本功。
本文精选8个全网最高频、最实用的网络核心命令,覆盖Windows、Linux双系统,从工作原理、基础语法、实操案例、高阶参数、避坑技巧、安全应用场景全方位拆解,零基础也能直接上手实操,适合网工、运维、网络安全初学者收藏学习。
一、Ping 命令:连通性与链路质量检测核心工具
核心定位:网络排查第一命令,基于ICMP协议,用于检测本地与目标主机的连通性、网络延迟、丢包率,快速判断链路是否通畅,是网络故障排查的第一步。
工作原理:向目标IP/域名发送ICMP回显请求数据包,接收目标返回的应答包,通过往返时间、数据包收发数量,判定网络连通性与稳定性。
1、双系统基础语法
Windows:ping [参数] 目标IP/域名
Linux/macOS:ping [参数] 目标IP/域名
2、常用核心参数(实操必备)
3、安全实操场景与避坑
常规通网测试、服务器存活探测、内网主机扫描均可使用ping命令。重点避坑:ping不通不代表网络不通!多数服务器、防火墙会默认封禁ICMP协议,禁止ping探测,防止网络扫描与DDoS攻击,需结合端口检测命令进一步确认。
二、Ipconfig/Ifconfig 命令:本机网络配置查询
核心定位:快速查看本机IP地址、子网掩码、网关、DNS、网卡状态,同时支持刷新DNS、重置网络配置,是本地网络故障修复的核心命令。Windows使用ipconfig,Linux/macOS使用ifconfig(新版Linux主推ip addr)。
1、高频核心参数
2、安全应用场景
渗透测试中可通过MAC地址定位内网主机,运维中通过刷新DNS解决解析污染,日常排查IP冲突、网卡未联网等基础故障。
三、Tracert/Traceroute 命令:路由链路追踪
核心定位:追踪数据包从本地到目标主机经过的所有路由节点,精准定位网络卡顿、断连的故障点位,区分是本地、局域网还是运营商链路问题。Windows为tracert,Linux/macOS为traceroute。
1、基础语法与实操
Windows:tracert 目标IP/域名(例:tracert www.baidu.com)
Linux:traceroute 目标IP/域名
2、核心解读与技巧
执行后会逐跳显示路由节点的IP与延迟,延迟骤增、星号超时的节点,即为故障卡点。安全价值:网络攻击溯源中,可追踪攻击者流量链路;运维中快速定位防火墙拦截、运营商节点故障、路由环路问题。
四、Netstat 命令:端口与连接状态监控神器
核心定位:网络安全重中之重!用于查看本机所有TCP/UDP端口连接、监听端口、进程占用、外网连接IP,可精准排查端口开放漏洞、恶意后门、木马连接、异常外联行为。
1、Windows高频组合参数
2、Linux常用参数
netstat -tulnp:查看所有TCP/UDP监听端口及对应进程,是Linux端口安全排查核心命令。
3、安全实战场景
日常排查服务器多余开放端口、检测木马后门异常外联、排查端口占用导致的服务启动失败。发现陌生外网IP持续连接本机端口,大概率存在恶意入侵行为,可直接通过PID终止可疑进程。
五、Nslookup 命令:DNS域名解析排查
核心定位:专业DNS解析检测工具,手动查询域名对应的IP地址、DNS服务器解析结果,排查域名解析失败、解析污染、DNS劫持、域名无法访问等问题。
1、基础实操命令
2、安全应用价值
网络安全中可检测域名是否被劫持、解析是否异常;渗透测试前期可通过域名解析获取服务器真实IP,绕过CDN节点探测底层服务。
六、ARP 命令:内网地址解析与攻击排查
核心定位:ARP协议负责将IP地址转换为MAC物理地址,arp命令用于查看、清理本机ARP缓存表,是内网安全排查核心命令,专门检测ARP欺骗、内网IP冲突、伪造网关攻击。
1、常用核心参数
2、内网安全排查技巧
正常内网中,网关IP对应唯一MAC地址。若ARP表中多个IP对应同一个MAC,或网关MAC地址异常变更,说明内网存在ARP欺骗攻击,有主机被劫持流量,需立即排查内网恶意设备。
七、Telnet 命令:端口连通性精准检测
核心定位:精准检测目标主机指定端口是否开放,弥补ping命令的不足。ping通仅代表主机存活,telnet可验证端口是否可访问、服务是否正常监听,解决“主机通但服务无法访问”的核心问题。
1、基础语法与实操
语法:telnet 目标IP/域名 端口号
示例:telnet 192.168.1.1 80 检测目标80端口是否开放;telnet www.baidu.com 443 检测HTTPS端口连通性
2、状态判断与安全说明
连接成功则进入空白命令界面,端口开放;提示连接超时/拒绝,说明端口关闭或被防火墙拦截。注意:telnet传输数据为明文,安全性较低,生产环境优先使用nc命令替代,日常端口排查可正常使用。
八、Route 命令:路由表管理与链路调度
核心定位:查看、修改、删除本机路由表,控制数据包的转发规则,解决多网卡上网、路由冲突、静态路由配置、外网访问异常等问题,是网络运维与安全策略配置的基础命令。
1、高频常用参数
2、实战应用场景
多网卡设备(有线+无线)上网异常、企业内网静态路由配置、排查路由环路导致的断网、限制指定网段访问本机等安全场景。
九、命令总结与学习建议
以上8个网络命令覆盖了网络连通检测、配置查询、链路追踪、端口监控、DNS解析、内网安全、路由管理全场景,是网络安全、运维、网工的入门核心工具。
简单分工速记:ping测连通、ipconfig查配置、tracert追链路、netstat查端口、nslookup解域名、arp查内网欺骗、telnet测端口、route管路由。
新手学习无需死记硬背,结合实际故障反复实操,即可快速掌握。所有命令兼容日常Windows、Linux服务器环境,是后续学习渗透测试、网络攻防、高级运维的基础前提。