netstat ano详解(linux 使用 netstat -ano 出现的倒数第二列off on 是什么意思,on后面括号的数字表示什么)

本文目录
- linux 使用 netstat -ano 出现的倒数第二列off on 是什么意思,on后面括号的数字表示什么
- 端口问题cmd中运行netstat -ano
- netstat -ano 中的“ano”什么意思
- 在netstat -ano查看的时候,显示:::* 与:::80与0.0.0.0:80都是什么意思呢:::80时还是访问不了80端口呢
- netstat-ano不是内部命令怎么办
linux 使用 netstat -ano 出现的倒数第二列off on 是什么意思,on后面括号的数字表示什么
netstat 命令用于显示各种网络相关信息,如网络连接,路由表,接口状态 (Interface Statistics),masquerade 连接,多播成员 (Multicast Memberships) 。
参数含义:
-a, --all 显示监听或非监听状态的接口
Show both listening and non-listening (for TCP this means established connections) sockets.
-o, --timers 包括相关信息网络定时器。
Include information related to networking timers.
-n 拒绝显示别名,能显示数字的全部转化成数字。
Show numerical addresses instead of trying to determine symbolic host, port or user names.
下图中status是LISTEN 状态,Timer定时器off表示已关闭,on则表示打开;
status是ESTABLISHED 状态表示建立连接,这时本地IP和远程IP和端口都显示出来,
on后面的数字是连接的时长;
参考下面的图示:
端口问题cmd中运行netstat -ano
不是,端口有不同状态:1、LISTENING状态
FTP服务启动后首先处于侦听(LISTENING)状态。
State显示是LISTENING时表示处于侦听状态,就是说该端口是开放的,等待连接,但还没有被连接。就像你房子的门已经敞开的,但还没有人进来。
从TCPView可以看出本机开放FTP的情况。它的意思是:程序inetinfo.exe开放了21端口,FTP默认的端口为21,可见在本机开放了FTP服务。目前正处于侦听状态。
inetinfo.exe:1260
TCP
0.0.0.0:21
0.0.0.0:0
LISTENING
2、ESTABLISHED状态
现在从192.168.1.1这台计算机访问一下192.168.1.10的FTP服务。在本机的TCPView可以看出端口状态变为ESTABLISHED。
ESTABLISHED的意思是建立连接。表示两台机器正在通信。
下面显示的是某机的FTP服务正在被192.168.1.1这台计算机访问。
inetinfo.exe:1260
TCP
192.168.1.10:21
192.168.1.1:3009
ESTABLISHED
注意:处于ESTABLISHED状态的连接一定要格外注意,因为它也许不是个正常连接。后面要讲到这个问题。
3、
TIME_WAIT状态
现在从192.168.1.1这台计算机结束访问192.168.1.10的FTP服务。在本机的TCPView可以看出端口状态变为TIME_WAIT。
TIME_WAIT的意思是结束了这次连接。说明21端口曾经有过访问,但访问结束了。
[System
Process]:0
TCP
192.168.1.10:21
192.168.1.1:3009
TIME_WAIT
4、小技巧
a、可以telnet一个开放的端口,来观察该端口的变化。比如看1025端口是开放的,在命令状态(如图1运行cmd)运行:
telnet
192.168.1.10
1025
b、从本机也可以测试,只不过显示的是本机连本机
c、在Tcpview中双击连接可看出程序的位置,右键点击该连接,选择End
Process即可结束该连接
客户端口的状态变化
客户端口实际上就是从本机访问其它计算机服务时打开的源端口,最多的应用是上网,下面就以访问baidu.com为例来看看端口开放以及状态的变化情况。
1、SYN_SENT状态
SYN_SENT状态表示请求连接,当你要访问其它的计算机的服务时首先要发个同步信号给该端口,此时状态为SYN_SENT,如果连接成功了就变为ESTABLISHED,此时SYN_SENT状态非常短暂。但如果发现SYN_SENT非常多且在向不同的机器发出,那你的机器可能中了冲击波或震荡波之类的病毒了。这类病毒为了感染别的计算机,它就要扫描别的计算机,在扫描的过程中对每个要扫描的计算机都要发出了同步请求,这也是出现许多SYN_SENT的原因。
下面显示的是某机连接baidu.com网站时的开始状态,如果你的网络正常的,那很快就变为ESTABLISHED的连接状态。
IEXPLORE.EXE:2928
TCP
192.168.1.10:1035
202.108.250.249:80
SYN_SENT
2、ESTABLISHED状态
下面显示的是本机正在访问baidu.com网站。如果你访问的网站有许多内容比如访问www.yesky.com,那会发现一个地址有许多ESTABLISHED,这是正常的,网站中的每个内容比如图片、flash等都要单独建立一个连接。看ESTABLISHED状态时一定要注意是不是IEXPLORE.EXE程序(IE)发起的连接,如果是EXPLORE.EXE之类的程序发起的连接,那也许是你的计算机中了木马了。
netstat -ano 中的“ano”什么意思
netstat ?就会显示命令示意
-a 显示所有连接和侦听端口。
-n 以数字形式显示地址和端口号。
-o 显示拥有的与每个连接关联的进程 ID。
在netstat -ano查看的时候,显示:::* 与:::80与0.0.0.0:80都是什么意思呢:::80时还是访问不了80端口呢
1. 0.0.0.0:80 表示监听服务器上所有ip地址的所有(0.0.0.0表示本地所有ip)
2. :::80 这个也表示监听本地所有ip的80端口,跟上面的区别是这里表示的是IPv6地址,上面的0.0.0.0表示的是本地所有IPv4地址
3. “:::” 这三个: 的前两个"::",是"0:0:0:0:0:0:0:0"的缩写,相当于IPv6的"0.0.0.0"
无法访问80端口
确认对应的是否有在服务器内部署相关的服务 比如nginx
确认服务是否正常运行,端口是否正常监听
端口监听查看命令: netstat -antlp | grep 80
netstat-ano不是内部命令怎么办
解决方案如下:
打开cmd,并进入到system32,操作如下:
首先进入C盘:C:(敲回车),然后选择文件:cd\Windows\system32(敲回车)。就进入到指定文件下了。
然后在运行命令:netstat-ano就可以了。
此问题是因为Windows没有设置在任意路径下运行外部命令的path语句导致的。
"netstat-ano"命令主要用于查看端口。当我们发现端口号被占用时,可以使用该命令查看,并记下相应PID,打开任务管理器,点击查看,选择列,勾选PID确定,找到对应的PID,就结束占用端口的进程了。

本文相关文章:
计算机二级c语言和office哪个难(计算机二级office和C语言哪个难)
2026年9月11日 10:20
catch off guard(“catch sb off guard”是什么意思)
2026年8月29日 21:00
offsetheight怎么用(offsetHeight 、offsetTop、scrollTop三者的意思和区别)
2026年8月13日 07:20
更多文章:
在from子句中可以出现(如何在from 子句中嵌套查询下面的语句在access中出错!)
2026年10月11日 05:20
countif函数统计个数怎么用(countif函数怎么用 详解Excel中countif函数的使用方法)
2026年10月11日 03:30
正则匹配数字之前的字符(正则表达式如何匹配前面是数字、中间是“/”、后面也是数字,就像2/3专业的模式)
2026年10月11日 03:00
orlnsertbootmediinselected(我电脑开机显示这个是什么意思or insert boot media in select)
2026年10月10日 23:00
display的用法(display是什么意思 详解display的含义和用法)
2026年10月10日 22:00
html全部居中代码(怎么让网页居中显示,html如何让网页居中)
2026年10月10日 21:10
tcp ip四层网络模型(TCP IP参考模型共分为四层:( )、网络层、传输层、应用层)
2026年10月10日 15:20


