还只会用ping 和 ipconfig?这5个CMD命令更实用

号主:老杨丨11年资深网络工程师,更多网工提升干货,请关注公众号:网络工程师俱乐部


前阵子排查一个“网页打不开但微信能发”的怪问题,新人第一反应是重启路由器。我打开 CMD,敲了三行命令,5分钟定位到 DNS 劫持。

他说:“这也能查?”我说:“你只用了 Windows 网络功能的 5%。”

很多人把 CMD 当成复古玩具,却不知道它才是 Windows 下最锋利的排障刀

今天,我不讲花哨工具,就给你 5 个被严重低估的原生命令,无需安装,开箱即用。


今日文章阅读福利:《 CMD指令大全 》

给你分享一份工作必备的好用资料,先码后用,发送暗号“CMD”,即可限时获取。


01 nslookup —— DNS 问题的照妖镜

干什么用?

查询域名解析结果,验证 DNS 是否正常。

高频场景:

  • 网站打不开?先看是否解析出错

  • 怀疑 DNS 被劫持(如跳转广告页)

  • 测试内网 DNS 记录是否生效

实战示例:

nslookup www.baidu.com

输出:

Non-authoritative answer:
Name: www.baidu.com
Addresses: 220.181.38.148
39.156.66.18

进阶用法:指定 DNS 服务器

nslookup www.google.com 8.8.8.8

→ 绕过本地 DNS,直接测试公共 DNS 是否通

关键价值
快速区分是“DNS 故障”还是“网站服务故障”。


02 arp -a —— 查找 IP 冲突与中间人攻击

干什么用?

显示本地 ARP 缓存表(IP ↔ MAC 映射)。

高频场景:

  • 怀疑 IP 地址冲突

  • 排查局域网 ARP 欺骗(如网关 MAC 突然变了)

  • 定位某 IP 对应的物理设备

实战示例:

arp -a | findstr "192.168.1.1"

正常输出:

192.168.1.1 aa-bb-cc-dd-ee-ff dynamic

若发现同一 IP 对应两个不同 MAC → 确认 IP 冲突!

技巧
清空 ARP 表后重试:arp -d *


03 tracert —— 路径追踪,揪出卡在哪一跳

干什么用?

跟踪数据包从本机到目标经过的每一跳路由。

高频场景:

  • 访问外网慢,但本地通

  • 某网站完全打不开,其他正常

  • 判断是内网问题还是运营商问题

实战示例:

tracert www.qq.com

输出:

1 <1 ms 192.168.1.1
2 2 ms 10.10.0.1
3 15 ms 221.181.0.1
4 * * * Request timed out. ← 卡在第4跳!

注意
某些节点禁 ping 会显示 * * *,不代表断了,需结合后续跳判断。


04 pathping —— tracert + ping 的超级融合体

干什么用?

结合路径追踪与丢包率统计,精准定位网络抖动点。

优势:

  • 比 tracert 更详细

  • 显示每跳的延迟 + 丢包率

  • 自动发多包取平均,结果更可靠

实战示例:

pathping 8.8.8.8

关键输出:

Hop RTT Lost/Sent = Pct Lost/Sent = Pct
3 12ms 0/100 = 0% 0/100 = 0%
4 45ms 30/100 = 30% 30/100 = 30% ← 问题在这!

适用场景
视频会议卡顿、游戏高延迟等“间歇性丢包”问题。


05 netsh interface ip show config —— 查接口配置的隐藏王者

干什么用?

比 ipconfig 更结构化地显示每个网络接口的 IP、掩码、网关、DNS。

优势:

  • 按接口分组,清晰不混乱

  • 显示 DHCP 状态、租约时间

  • 可直接用于脚本解析

实战示例:

netsh interface ip show config "以太网"

输出:

Configuration for interface "以太网"
DHCP enabled: Yes
IP Address: 192.168.1.105
Subnet Prefix: 192.168.1.0/24
Default Gateway: 192.168.1.1
Gateway Metric: 0
Statically Configured DNS Servers: None
DHCP Assigned DNS Servers: 192.168.1.1

运维价值
快速确认是否用了错误的 DNS 或静态 IP 冲突。


06 结语

这些命令,Windows 自带,无需下载,却能解决 80% 的日常网络问题。真正高效的网工,不是工具最多的人,而是把系统原生能力榨干的人。

下次再遇网络异常,别急着装 Wireshark,先打开 CMD,敲一行 nslookup 或 pathping——答案,往往就在眼前。记住:高手,用最朴素的工具,解最棘手的难题。


原创:老杨丨11年资深网络工程师,更多网工提升干货,请关注公众号:网络工程师俱乐部

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值