当前位置: 首页 > ops >正文

netstat用法

netstat用法

  • 一、netstat
  • 二、命令格式与参数
  • 三、常用命令示例
  • 3.1、查看所有活跃连接及对应进程(最常用)
    • 3.2、筛选特定端口的连接(如排查 63000 端口、80端口)
    • 3.3、筛选特定进程的连接(已知 PID 为 1234)
    • 3.4、仅显示已建立的连接
    • 3.5、通过 PID 查找对应进程名

一、netstat

netstat 是 Windows 系统中用于查看网络连接、路由表、接口统计等信息的常用命令行工具,在排查网络连接、进程外联等问题时非常实用

二、命令格式与参数

netstat [参数]
参数含义
-a显示所有活动的 TCP 连接,以及计算机监听的 TCP 和 UDP 端口
-b显示在创建每个连接或侦听端口时涉及的可执行文件。在某些情况下,已知可执行文件托管 多个独立的组件,此时会显示创建连接或侦听端口时涉及的组件序列。在此情况下,可执行文件的名称位于底部 [] 中,它调用的组件位于顶部, 直至达到 TCP/IP。注意,此选项可能很耗时,并且可能因为你没有足够的 权限而失败。
-e显示以太网统计信息。此选项可以与 -s 选项结合使用
-f显示外部地址的完全限定域名(FQDN)。
-n以数字形式显示 IP 地址和端口号(不解析域名,速度更快)
-o显示每个连接对应的进程 ID(PID),可结合任务管理器定位进程
-p proto指定协议(如 TCP、UDP),只显示该协议的连接(如 netstat -p tcp)
-q
-r显示路由表信息
-s按协议显示网络统计信息(如 TCP、UDP 的收发数据包数量)
-t显示当前连接卸载状态。
-x显示 NetworkDirect 连接、侦听器和共享终结点
-y显示所有连接的 TCP 连接模板。 无法与其他选项结合使用
interval重新显示选定的统计信息,各个显示间暂停的 间隔秒数。按 CTRL+C 停止重新显示 统计信息。如果省略,则 netstat 将打印当前的配置信息一次。

三、常用命令示例

3.1、查看所有活跃连接及对应进程(最常用)

netstat -ano

输出包含:本地 IP: 端口、远程 IP: 端口、连接状态(如ESTABLISHED已建立)、进程 PID。

协议 本地地址 外部地址 状态 PID
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING 1380
TCP 127.0.0.1:4154 127.0.0.1:56630 ESTABLISHED 3752

3.2、筛选特定端口的连接(如排查 63000 端口、80端口)

netstat -ano | findstr ":63000"

TCP 127.0.0.1:8071 127.0.0.1:63000 ESTABLISHED 10572
TCP 127.0.0.1:63000 127.0.0.1:8071 ESTABLISHED 11484

netstat -ano | findstr /r ":80[^0-9]" 

/r:启用 正则表达式模式(findstr 默认是普通字符串匹配,加/r后支持正则规则)
上面搜索的例子只会显示80端口,不会显示其他端口,比如8080端口

3.3、筛选特定进程的连接(已知 PID 为 1234)

netstat -ano | findstr "1234"

3.4、仅显示已建立的连接

netstat -ano | findstr "ESTABLISHED"

3.5、通过 PID 查找对应进程名

先通过netstat -ano获取 PID,再执行:

tasklist | findstr "PID号"
http://www.xdnf.cn/news/19641.html

相关文章:

  • 别再让分散 IO 拖慢性能!struct iovec:高效处理聚集 IO 的底层利器
  • pikachu之 unsafe upfileupload (不安全的文件上传漏洞)
  • 力扣hot100:除自身以外数组的乘积(除法思路和左右前缀乘积)(238)
  • 毕业项目推荐:70-基于yolov8/yolov5/yolo11的苹果成熟度检测识别系统(Python+卷积神经网络)
  • 【无人机三维路径规划】基于遗传算法GA结合粒子群算法PSO无人机复杂环境避障三维路径规划(含GA和PSO对比)研究
  • 基于单片机醉酒驾驶检测系统/酒精检测/防疲劳驾驶设计
  • 基于单片机雏鸡孵化恒温系统/孵化环境检测系统设计
  • WPF启动窗体的三种方式
  • 【Day 42】Shell-expect和sed
  • 【python】lambda函数
  • Ubuntu 24.04 服务器配置MySQL 8.0.42 三节点集群(一主两从架构)安装部署配置教程
  • ubuntu部署MySQL服务
  • 数据结构——树(04二叉树,二叉搜索树专项,代码练习)
  • 【硬核干货】把 DolphinScheduler 搬进 K8s:奇虎 360 商业化 900 天踩坑全记录
  • 从零开始:用代码解析区块链的核心工作原理
  • linux开发板(rk3568,树莓派)自动连接保存好的WIFI
  • 模板商城探秘:DINO-X 定制模板指南(2)
  • Stop-Process : 由于以下错误而无法停止进程“redis-server (26392)”: 拒绝访问。
  • HTTPS如何保证数据传输过程中的安全性?
  • HQX SELinux 权限问题分析与解决
  • 2025 年,这些求职技能利用空闲时间就能学,轻松提升职场竞争力​
  • 亚马逊的领导力原则
  • Photoshop - Ps 处理图层
  • Qt模型/视图编程详解:QStringListModel与多视图数据同步
  • linux 命令 awk的常见用法
  • Zynq中级开发七项必修课-第四课:S_AXI_HP0 高速端口访问 DDR
  • OCR 识别准确率的关键影响因素
  • NAT与内网穿透
  • 【python】python进阶——pip命令
  • 【完整源码+数据集+部署教程】粘土石实例分割系统源码和数据集:改进yolo11-LVMB