| Softwaregeek

U kunt de opdracht netstat gebruiken om veel netwerkproblemen te controleren en op te lossen, in dit Windows 10 artikel bieden we u de kennis om aan de slag te gaan met deze tool in Windows 10.

| Softwaregeek

In Windows 10 bestaat netstat (netwerkstatistieken) al een hele tijd, het is een opdrachtregel hulpprogramma dat u in de opdrachtprompt kunt gebruiken om statistieken voor alle netwerkverbindingen weer te geven. Het stelt u in staat om open en verbonden poorten te begrijpen om netwerkproblemen voor systemen of applicaties te bewaken en op te lossen.

Wanneer u deze tool gebruikt, kunt u actieve netwerken (inkomende en uitgaande) verbindingen en luisterpoorten weergeven. U kunt netwerkadapter statistieken bekijken, evenals statistieken voor protocollen zoals IPv4 en IPv6. U kunt zelfs de huidige routeringstabel weergeven en nog veel meer.

In dit Windows 10 artikel nemen we u mee door de stappen om de opdracht netstat te gebruiken om verbindingen te onderzoeken om open en verbonden netwerkpoorten te ontdekken.

  • Netstat gebruiken in Windows 10
  • Netstat parameters gebruiken in Windows 10
  • Netstat details zoeken in Windows 10

Netstat gebruiken in Windows 10

Gebruik deze stappen om aan de slag te gaan met netstat:

  1. Klik met de rechtse muisknop op Start .
  2. Klik op  opdrachtprompt en selecteer de optie Als administrator uitvoeren .
  3. Typ de volgende opdracht om alle actieve TCP verbindingen weer te geven en druk op Enter :
netstat
| Softwaregeek
  • (Optioneel) Typ de volgende opdracht om actieve verbindingen weer te geven met een numeriek IP-adres en poortnummer in plaats van te proberen de namen te achterhalen, en druk op Enter :
netstat -n
| Softwaregeek
  • (Optioneel) Typ de volgende opdracht om de informatie met een bepaald interval te vernieuwen en druk op Enter :
netstat -n INTERVAL (seconde)

Zorg ervoor dat u in de opdracht INTERVAL vervangt door een nummer in seconden dat u de informatie opnieuw wilt weergeven.

In dit voorbeeld wordt de betreffende opdracht elke vijf seconden vernieuwd:

netstat -n 5
| Softwaregeek

Opmerking: wanneer u de intervalparamenter gebruikt, kunt u de opdracht beëindigen met de sneltoets Ctrl + C in de console.

Nadat u de opdracht heeft uitgevoerd, wordt een lijst met alle actieve verbindingen in vier kolommen geretourneerd, waaronder:

  • Proto: toont het verbindingsprotocol (TCP of UDP).
  • Lokaal adres: toont het IP-adres van de computer gevolgd door een puntkomma met een poortnummer van de verbinding. De dubbele puntkomma tussen haakjes geeft het lokale IPv6-adres aan, en “0.0.0.0” of 127.0.0.1 verwijst ook naar het lokale adres.
  • Buitenlands adres: geeft het IP-adres (of FQDN) van het externe apparaat weer met het poortnummer na de poortnaam met puntkomma (bijvoorbeeld https, http, microsoft-ds, wsd).
  • State: geeft aan waar de verbinding actief is (tot stand gebracht), de lokale poort is gesloten (time_wait) en het programma heeft de poort niet gesloten (close_wait). Andere statussen zijn onder meer gesloten, fin_wait_1, fin_wait_2, last_ack, listen, syn_received, syn_send en timed_wait.

Netstat parameters gebruiken in Windows 10

De Netsat tool bevat ook verschillende parameters die u in de opdrachtprompt kunt gebruiken om verschillende informatie over de netwerkverbindingen weer te geven.

Toon actieve en inactieve verbindingen

De netstat -a opdracht geeft alle actieve en inactieve verbindingen weer, en de TCP- en UDP-poorten waar het apparaat momenteel naar luistert.

netstat -a
| Softwaregeek

Toon uitvoerbare informatie

De netstat -b opdracht geeft een overzicht van alle uitvoerbare bestanden (toepassingen) die aan elke verbinding zijn gekoppeld. Soms openen applicaties meerdere verbindingen.

netstat -b
| Softwaregeek

Toon netwerkadapterstatistieken

De netstat -e opdracht genereert een statistiek van de netwerkinterface, die informatie toont zoals het aantal bytes, unicast en niet-unicast verzonden en ontvangen pakketten. U kunt ook weggegooide pakketten en fouten en onbekende protocollen zien, waarmee u netwerkproblemen kunt oplossen.

netstat -e
| Softwaregeek

Toon FQDNS voor buitenlandse adressen

De netstat -f opdracht toont de volledig gekwalificeerde domeinnaam (FQDN) voor buitenlandse adressen. Bijvoorbeeld “server-54-230-157-50.otp50.r.cloudfront.net:http” in plaats van “server-54-230-157-50: http” of “54.230.157.50”.

| Softwaregeek

Toon numerieke vorm

De netstat -n opdracht geeft de adressen en poorten in numerieke vorm weer. Bijvoorbeeld 54.230.157.50:443.

| Softwaregeek

Toon proces-ID

De netstat -o opdracht toont alle actieve TCP-verbindingen zoals netstat, maar met het verschil dat een vijfde kolom wordt toegevoegd om de proces-ID (PID) voor elke verbinding weer te geven. De processen die in deze weergave beschikbaar zijn, zijn hetzelfde op het tabblad “Details” van Taakbeheer, dat ook de toepassing onthult die de verbinding gebruikt.

| Softwaregeek

Toon verbindingen per protocol

Het netstat -p kan worden gebruikt om verbindingen per-protocol te tonen dat u moet opgeven met tcp, udp, tcpv6of udpv6 naast de opdracht. U kunt bijvoorbeeld de netstat -p tcp gebruiken om een ​​lijst met TCP-verbindingen weer te geven.

| Softwaregeek

Toon luisterende en niet-luisterende poorten

De netstat -q opdrachten kunnen een lijst produceren van alle verbindingen met de luisterende en gebonden niet-luisterende poorten.

| Softwaregeek

Toon statistieken per protocol

Het netstat -s toont netwerkstatistieken voor alle beschikbare protocollen, inclusief TCP-, UDP-, ICMP- en IP-protocollen (versie 4 en 6).

| Softwaregeek

Toon routingtabel

De netstat -r opdracht geeft de huidige netwerkroutingtabel weer met alle routes naar bestemmingen en statistieken die bekend zijn bij het apparaat, voor IP-versie 4 en versie 6 (indien van toepassing). Als de geretourneerde informatie er bekend uitziet, komt dat omdat u de gegevens ook kunt uitvoeren met de route print opdracht.

| Softwaregeek

Toon offload statusverbindingen

De netstat -t opdracht genereert een lijst met de huidige offload-status van de verbinding. De offload-status verwijst naar de TCP Chimney Offload , een functie die de netwerkbelasting van de processor naar de netwerkadapter overbrengt tijdens gegevensoverdracht. De “InHost” -waarde geeft aan dat offloading niet is ingeschakeld, en de “Offload” betekent dat de functie de workload naar de netwerkadapter overdraagt. (Deze functie is alleen aanwezig op ondersteunde netwerkadapters.)

Toon Network Direct-verbindingen

Het netstat -xis een andere ondersteunde opdracht op Windows 10 en produceert een lijst met Network Direct-verbindingen, gedeelde eindpunten en luisteraars.

NetworkDirect is een specificatie voor Remote Direct Memory Access (RDMA), een proces dat snelle gegevensoverdracht mogelijk maakt met behulp van de netwerkadapter, waardoor de processor vrij komt om andere taken uit te voeren. Gewoonlijk gebruikt u deze opdracht nooit, tenzij u de serverversie van Windows gebruikt of een krachtige toepassing met een netwerkadapter die deze functie ondersteunt.

Toon verbindingssjabloon

De netstat -y opdracht geeft TCP-verbindingssjablonen weer voor alle verbindingen. Hieronder aangegevn als “Template”.

| Softwaregeek

Combineer parameters

Wanneer u de netstat opdracht gebruikt, kunt u de parameters ook combineren om in veel gevallen verschillende informatie samen weer te geven.

Bijvoorbeeld, het -e kan parameter ook worden gebruikt met de -s parameter statistieken voor elke beschikbare protocol en de -o parameters kunnen worden gecombineerd met -a, -n en -p indien nodig.

| Softwaregeek
Deel van de reactie netstat -e -s

Met de netstat -p opdracht, samen met de s parameter, kunt u statistieken weer van nog meer protocollen, met inbegrip van icmpipicmpv6, en ipv6.

Als u meer dan één parameter gebruikt, kunt u deze ook combineren met één. Bijvoorbeeld, in plaats van het schrijven van de opdracht netstat -e -s, kunt u schrijven het zo graag: netstat -es.

| Softwaregeek

Als u alle beschikbare parameters en aanvullende hulp wilt zien, kunt u altijd het netstat /?commando gebruiken.

Netstat-details zoeken in Windows 10

Naast het weergeven van alle beschikbare statistische informatie, kunt u met deze stappen ook alleen de bepaalde details uitvoeren die u nodig heeft:

  1. Klik met de rechtse muisknop op Start.
  2. Klik op  opdrachtprompt en selecteer de optie Als administrator uitvoeren.
  3. Typ de volgende opdracht om alle verbindingen weer te geven waarvan de status is ingesteld op LISTENING en druk op Enter :
netstat -q | findstr STRING

Zorg ervoor dat u in de opdracht STRING vervangt door de informatie die u wilt weergeven. De optie findstr is ook hoofdlettergevoelig, wat betekent dat u de string die u wilt zoeken met de exacte hoofdletters en kleine letters moet invoeren.

In dit voorbeeld worden alle verbindingen weergegeven waarvan de status is ingesteld op “LUISTEREN” gebruik in de opdracht de Engelse vertaling hiervan LISTENING.

netstat -q | findstr LISTENING
| Softwaregeek

Dit andere voorbeeld toont alle verbindingen van een buitenlandse server FQDN, in dit geval Amazon:

netstat -f | findstr amazon

Zoals u kunt zien, hoeft u slechts een deel van de string in te typen om een ​​resultaat te retourneren.

De opdracht findstr maakt geen deel uit van de netstat tool. Het is een eenvoudige opdracht om naar een tekstreeks in een bestand te zoeken, maar u kunt deze met veel van de netstat opdrachten gebruiken om de informatie die u bekijkt beter te begrijpen.

De netstat opdracht is beschikbaar in Windows 10, maar u kunt deze ook vinden in Windows Server, Windows 8.x, Windows 7 en oudere versies. De tool is ook niet exclusief voor Windows, omdat deze ook beschikbaar is op verschillende platforms, waaronder Linux en macOS. Ook al kunnen de parameters en syntaxis verschillen, ze lijken allemaal op elkaar.

Pin It on Pinterest