netstat

Gilt für: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012

Zeigt aktive TCP-Verbindungen, Ports, denen der Computer lauscht, Ethernet-Statistiken, die IP-Routingtabelle, IPv4-Statistiken (für die IP-, ICMP-, TCP- und UDP-Protokolle) und IPv6-Statistiken (für die IPv6-, ICMPv6-, TCP-over-IPv6- und UDP-over-IPv6-Protokolle) an. Wenn dieser Befehl ohne Parameter verwendet wird, zeigt er aktive TCP-Verbindungen an.

Wichtig

Dieser Befehl ist nur verfügbar, wenn das Internetprotokoll (TCP/IP) als Komponente in den Eigenschaften eines Netzwerkadapters unter „Netzwerkverbindungen“ installiert ist.

Syntax

netstat [-a] [-b] [-e] [-n] [-o] [-p <Protocol>] [-r] [-s] [<interval>]

Parameter

Parameter BESCHREIBUNG
-a Zeigt alle aktiven TCP-Verbindungen und die TCP- und UDP-Ports an, denen der Computer lauscht
-b Zeigt die ausführbare Datei an, die an der Erstellung der einzelnen Verbindungen oder Lauschports beteiligt ist. In einigen Fällen hosten bekannte ausführbare Dateien mehrere unabhängige Komponenten, und dann wird die Sequenz der Komponenten angezeigt, die an der Erstellung der Verbindung oder des Lauschports beteiligt sind. In diesem Fall befindet sich der Name der ausführbaren Datei in [] am Ende, darüber befindet sich die aufgerufene Komponente und so weiter, bis TCP/IP erreicht wurde. Beachten Sie, dass diese Option zeitaufwändig sein kann und nur erfolgreich ist, wenn Sie über ausreichende Berechtigungen verfügen.
-E Zeigt Ethernet-Statistiken an, z. B. die Anzahl der gesendeten und empfangenen Bytes und Pakete. Dieser Parameter kann mit -s kombiniert werden.
-n Zeigt aktive TCP-Verbindungen an, Adressen und Portnummern werden jedoch numerisch ausgedrückt, und es wird kein Versuch unternommen, Namen zu bestimmen.
-o Zeigt aktive TCP-Verbindungen an und schließt die Prozess-ID (PID) für jede Verbindung ein. Sie finden die Anwendung anhand der PID auf der Registerkarte „Prozesse“ im Task-Manager von Windows. Dieser Parameter kann mit -a, -n und -p kombiniert werden.
-p <Protocol> Zeigt Verbindungen für das von Protocol angegebene Protokoll an. In diesem Fall kann Protocol den Wert „tcp“, „udp“, „tcpv6“ oder „udpv6“ aufweisen. Wenn dieser Parameter mit -s verwendet wird, um Statistiken nach Protokoll anzuzeigen, kann Protocol den Wert „tcp“, „udp“, „icmp“, „ip“, „tcpv6“, „udpv6“, „icmpv6“ oder „ipv6“ aufweisen.
-S Zeigt Statistiken nach Protokoll an. Standardmäßig werden Statistiken für die Protokolle TCP, UDP, ICMP und IP angezeigt. Wenn das IPv6-Protokoll installiert ist, werden Statistiken für die Protokolle TCP over IPv6, UDP over IPv6, ICMPv6 und IPv6 angezeigt. Der Parameter -p kann verwendet werden, um eine Reihe von Protokollen anzugeben.
-r Zeigt den Inhalt der IP-Routingtabelle an. Dieser Befehl hat die gleiche Funktion wie der Befehl „route print“.
<interval> Zeigt die ausgewählten Informationen alle interval Sekunden erneut an. Drücken Sie STRG+C, um die wiederholte Anzeige zu beenden. Wenn dieser Parameter ausgelassen wird, gibt dieser Befehl die ausgewählten Informationen nur einmal aus.
/? Zeigt die Hilfe an der Eingabeaufforderung an.

Bemerkungen

  • Der Befehl netstat gibt Statistiken für Folgendes aus:

    Parameter BESCHREIBUNG
    Protokoll Der Name des Protokolls (TCP oder UDP)
    Lokale Adresse Die IP-Adresse des lokalen Computers und die verwendete Portnummer. Der Name des lokalen Computers, der der IP-Adresse entspricht, und der Name des Ports werden angezeigt, es sei denn, der Parameter -n ist angegeben. Wenn der Port noch nicht eingerichtet ist, wird die Portnummer als Sternchen (*) angezeigt.
    Fremdadresse Die IP-Adresse und Portnummer des Remotecomputers, mit dem der Socket verbunden ist. Die Namen, die der IP-Adresse und dem Port entsprechen, werden angezeigt, es sei denn, der Parameter -n ist angegeben. Wenn der Port noch nicht eingerichtet ist, wird die Portnummer als Sternchen (*) angezeigt.
    State Gibt den Status einer TCP-Verbindung an, unter anderem sind folgende Werte möglich:
    • CLOSE_WAIT
    • CLOSED
    • ESTABLISHED
    • FIN_WAIT_1
    • FIN_WAIT_2
    • LAST_ACK
    • LISTEN
    • SYN_RECEIVED
    • SYN_SEND
    • TIMED_WAIT

Beispiele

Geben Sie Folgendes ein, um die Ethernet-Statistiken und die Statistiken für alle Protokolle anzuzeigen:

netstat -e -s

Geben Sie Folgendes ein, um nur die Statistiken für die TCP- und UDP-Protokolle anzuzeigen:

netstat -s -p tcp udp

Geben Sie Folgendes ein, um die aktiven TCP-Verbindungen und die Prozess-IDs alle fünf Sekunden anzuzeigen:

netstat -o 5

Geben Sie Folgendes ein, um die aktiven TCP-Verbindungen und die Prozess-IDs im numerischen Format anzuzeigen:

netstat -n -o