4、巧用ARP命令防范ARP病毒
ARP本是一个重要的TCP/IP协议,用于确定对应IP地址的网卡物理地址。使用arp命令,我们能够查看本地计算机或另一台计算机的ARP高速缓存中的当前内容。ARP病毒的出现,着实让很多网吧网管束手无策。其实,灵活使用ARP命令,不仅可以查找ARP病毒来源,还可以防范各种ARP病毒。
ARP病毒的本质是ARP欺骗,当网吧内某台主机运行ARP欺骗的木马程序时,会欺骗局域网内所有主机和网关,让所有上网的流量必须经过病毒主机。其他用户原来直接通过网关上网都转为由通过病毒主机上网,从而使网吧的所有机器断网。从ARP欺骗的原理可以得知,当ARP病毒在网吧内发作时,会出现两个相同的MAC地址,为此,我们可以用ARP命令查看网吧网关IP对应的MAC地址,以此判断是否感染了ARP病毒。
Arp -a命令,可以查看网吧网关的IP及其对应的MAC地址,在DOS提示符下输入此命令时,如果得到相关信息与网关相同,可以判断网吧的局域网没有感染ARP病毒。如果一旦网吧的局域网感染了ARP病毒,网吧局域网所有计算机的MAC地址都是ARP病毒的MAC地址,用arp -a命令可以看到这一变化。
为了防止ARP病毒在网吧内捣乱,可以用ARP命令,将网吧网关的IP地址与MAC地址做一个绑定,并且加在启动组中。具体格式如下arp -s ip地址 MAC。
5、灵活使用ipconfig命令
很多网管朋友都在用ipconfig这个命令查看计算机当前的网络配置信息,其实,这个命令还有其他一些用法,尤其是对于一些使用动态IP地址的网吧来说,ipconfig更要灵活使用。
Ipconfig /all:完全显示计算机的网络信息,IP地址、MAC地址及其他相关的信息,都可以显示出来。
Ipconfig /release:释放计算机当前获得的IP地址。对于使用动态IP地址的网吧来说,如果发现机器无法上网,而计算机从DHCP服务器处获得的IP地址等相关信息不完全,可以将该地址释放。
Ipconfig /renew:从DHCP服务器重新获得IP地址。释放了IP地址及相关信息之后,必须重新获得一个IP地址,直接输入此命令之后,便可以从DHCP服务器处获得一个IP地址。如果不用此命令,要想重新获得一个IP地址信息,需要重新启动计算机或注销计算机才行。
尽管DOS时代已经远去,可是在网吧的网络维护工作中,无论是网络故障的判断,还是故障的处理,都需要相关DOS命令的配合,更需要灵活使用一些DOS命令。为此,在Windows操作系统大行其道的今天,网吧网管仍然不要忘记经典DOS命令的学习。

