Freigeben über


netstat

Zeigt aktive TCP-Verbindungen, Ports, denen der Computer lauscht, Ethernet-Statistiken, die IP-Routingtabelle, IPv4-Statistiken (für die IP-, ICMP-, TCP- und UDP-Protokolle) und IPv6-Statistiken (für die IPv6-, ICMPv6-, TCP-over-IPv6- und UDP-over-IPv6-Protokolle) an. Wenn dieser Befehl ohne Parameter verwendet wird, zeigt er aktive TCP-Verbindungen an.

Important

Dieser Befehl ist nur verfügbar, wenn das Internetprotokoll (TCP/IP) als Komponente in den Eigenschaften eines Netzwerkadapters unter „Netzwerkverbindungen“ installiert ist.

Syntax

netstat [-a] [-b] [-e] [-n] [-o] [-p <Protocol>] [-r] [-s] [<interval>]

Parameters

Parameter Description
-a Zeigt alle aktiven TCP-Verbindungen und die TCP- und UDP-Ports an, denen der Computer lauscht
-b Zeigt die ausführbare Datei an, die an der Erstellung der einzelnen Verbindungen oder Lauschports beteiligt ist. In einigen Fällen hosten bekannte ausführbare Dateien mehrere unabhängige Komponenten, und dann wird die Sequenz der Komponenten angezeigt, die an der Erstellung der Verbindung oder des Lauschports beteiligt sind. In diesem Fall befindet sich der Name der ausführbaren Datei in [] am Ende, darüber befindet sich die aufgerufene Komponente und so weiter, bis TCP/IP erreicht wurde. Beachten Sie, dass diese Option zeitaufwändig sein kann und nur erfolgreich ist, wenn Sie über ausreichende Berechtigungen verfügen.
-e Zeigt Ethernet-Statistiken an, z. B. die Anzahl der gesendeten und empfangenen Bytes und Pakete. Dieser Parameter kann mit -s kombiniert werden.
-n Zeigt aktive TCP-Verbindungen an, Adressen und Portnummern werden jedoch numerisch ausgedrückt, und es wird kein Versuch unternommen, Namen zu bestimmen.
-o Zeigt aktive TCP-Verbindungen an und schließt die Prozess-ID (PID) für jede Verbindung ein. Sie finden die Anwendung anhand der PID auf der Registerkarte „Prozesse“ im Task-Manager von Windows. Dieser Parameter kann mit -a, -n und -p kombiniert werden.
-p <Protocol> Zeigt Verbindungen für das Protokoll an, das durch Protokoll angegeben wird. In diesem Fall kann das Protokoll tcp, udp, tcpv6 oder udpv6 sein. Wenn dieser Parameter mit -s verwendet wird, um Statistiken nach Protokoll anzuzeigen, kann Protokoll tcp, udp, icmp, ip, tcpv6, udpv6, icmpv6 oder ipv6 sein.
-s Zeigt Statistiken nach Protokoll an. Standardmäßig werden Statistiken für die Protokolle TCP, UDP, ICMP und IP angezeigt. Wenn das IPv6-Protokoll installiert ist, werden Statistiken für die Protokolle TCP over IPv6, UDP over IPv6, ICMPv6 und IPv6 angezeigt. Der Parameter -p kann verwendet werden, um eine Reihe von Protokollen anzugeben.
-r Zeigt den Inhalt der IP-Routingtabelle an. Dieser Befehl hat die gleiche Funktion wie der Befehl „route print“.
<interval> Zeigt die ausgewählten Informationen alle Intervallsekunden erneut an. Drücken Sie STRG+C, um die wiederholte Anzeige zu beenden. Wenn dieser Parameter ausgelassen wird, gibt dieser Befehl die ausgewählten Informationen nur einmal aus.
/? Zeigt die Hilfe an der Eingabeaufforderung an.

Remarks

  • Der Befehl netstat stellt Statistiken für Folgendes bereit:

    Parameter Description
    Proto Der Name des Protokolls (TCP oder UDP)
    Local address Die IP-Adresse des lokalen Computers und die verwendete Portnummer. Der Name des lokalen Computers, der der IP-Adresse und dem Namen des Ports entspricht, wird angezeigt, sofern nicht der Parameter -n angegeben ist. Wenn der Port noch nicht eingerichtet ist, wird die Portnummer als Sternchen (*) angezeigt.
    Foreign address Die IP-Adresse und Portnummer des Remotecomputers, mit dem der Socket verbunden ist. Die Namen, die der IP-Adresse und dem Port entsprechen, werden angezeigt, es sei denn, der Parameter -n ist angegeben. Wenn der Port noch nicht eingerichtet ist, wird die Portnummer als Sternchen (*) angezeigt.
    State Gibt den Status einer TCP-Verbindung an, unter anderem sind folgende Werte möglich:
    • CLOSE_WAIT
    • CLOSED
    • ESTABLISHED
    • FIN_WAIT_1
    • FIN_WAIT_2
    • LAST_ACK
    • LISTEN
    • SYN_RECEIVED
    • SYN_SEND
    • TIMED_WAIT

Examples

Geben Sie Folgendes ein, um die Ethernet-Statistiken und die Statistiken für alle Protokolle anzuzeigen:

netstat -e -s

Geben Sie Folgendes ein, um nur die Statistiken für die TCP- und UDP-Protokolle anzuzeigen:

netstat -s -p tcp udp

Geben Sie Folgendes ein, um die aktiven TCP-Verbindungen und die Prozess-IDs alle fünf Sekunden anzuzeigen:

netstat -o 5

Geben Sie Folgendes ein, um die aktiven TCP-Verbindungen und die Prozess-IDs im numerischen Format anzuzeigen:

netstat -n -o