简介:这份PDF面向计算机网络课程的初学者与实验课学生,聚焦局域网接入Internet时TCP/IP属性的配置与连通性测试,帮助读者在动手操作中理解网络参数设置与常见排错方法。内容围绕IP地址、子网掩码、默认网关和DNS服务器四项核心属性展开,并系统讲解ping、ipconfig等命令的使用场景与结果判读,涵盖从本地环回、本机IP到网关、远程主机及域名的典型检测次序,便于对照分析故障原因。资源包共1个PDF文件,约557KB,篇幅紧凑,适合打印或随堂查阅。目前已有99人学习。读者可借此掌握TCP/IP属性设置流程、命令选项含义与分层排错思路,为后续网络实验和日常网络维护打下基础。
1. 从两台机器互 ping 不通说起:这份 TCP/IP 属性设置实验到底练什么
很多人第一次配 TCP/IP 属性,都是被逼的——两台笔记本插在同一台交换机上,网线灯亮着,ping过去却回一句“请求超时”,于是开始怀疑网线、怀疑网卡、怀疑人生。这份《计算机网络 实验1 TCP-IP属性设置与测试》就是冲着这个场景来的:它不教你背 OSI 七层,而是让你在两台 Windows 机器上手动填 IP 地址、子网掩码、默认网关、DNS,再用ipconfig和ping把配置验证一遍。适合刚学完 IP 地址分类、还没真正动过网卡属性的学生,也适合工作几年、只会点“自动获取”却说不清网关填错会怎样的从业者。它解决的不是“网络为什么通”,而是“我怎么知道它通没通、不通时先看哪一层”。
2. 动手前先把四个参数钉死:IP、掩码、网关、DNS 的选型逻辑
2.1 为什么是 172.16.20.100 而不是 192.168.1.100
实验指导里给的示例地址是172.16.20.100,这不是随便挑的。172.16.0.0到172.31.255.255属于 RFC 1918 定义的私有地址段,和10.0.0.0/8、192.168.0.0/16一样,只在局域网内部使用,不会和公网地址冲突。实验室里几十台机器同时配192.168.1.x很容易撞车,而172.16.20.x这个网段相对冷门,撞车概率低。
选地址时真正要盯住的是“同网段”三个字。两台机器要能直接通信,它们的 IP 和子网掩码做与运算后必须得到相同的网络号。以172.16.20.100配255.255.255.0为例,网络号是172.16.20.0,那么第二台机器填172.16.20.101到172.16.20.254都在同一网段,填172.16.21.100就跨网段了,必须靠网关转发。
子网掩码的选择直接决定网段大小。255.255.255.0表示前 24 位是网络位,后 8 位是主机位,一个网段最多 254 台可用主机。如果实验室机器多,可以改成255.255.254.0,把两个 C 类网段合并,主机位变成 9 位。但实验阶段建议就用255.255.255.0,因为掩码越简单,后面排查时越不容易算错。
默认网关填的是本网段路由器的接口地址,常见做法是取网段的第一个可用地址,比如172.16.20.1。这里有个血泪经验:网关地址必须和本机 IP 在同一网段,否则主机会认为网关不可达,直接把数据包丢掉。DNS 服务器填的是能提供域名解析的服务器地址,实验里如果只是内网互 ping,DNS 填不填都不影响连通性,但一旦要ping www.sise.com.cn,DNS 错了就会报“找不到主机”。
2.2 在 Windows 里把参数写进去
实验指导基于 Windows XP,但同样的路径在 Windows 7/10/11 上几乎一致,只是入口名字略有变化。下面按当前主流系统走一遍。
第一步,打开网络连接窗口。最快的方式是Win + R输入ncpa.cpl回车,比一层层点控制面板快得多。
# Win + R 打开运行框,输入以下命令直接进入网络连接 ncpa.cpl第二步,右键“本地连接”或“以太网”,选“属性”,在弹出的列表里找到“Internet 协议版本 4 (TCP/IPv4)”,双击进入属性窗口。选中“使用下面的 IP 地址”,依次填入:
| 参数 | 用户 1 示例 | 用户 2 示例 | 说明 |
|---|---|---|---|
| IP 地址 | 172.16.20.100 | 172.16.20.101 | 同网段、不重复 |
| 子网掩码 | 255.255.255.0 | 255.255.255.0 | 两台必须一致 |
| 默认网关 | 172.16.20.1 | 172.16.20.1 | 同网段路由器地址 |
| 首选 DNS | 172.16.20.1 | 172.16.20.1 | 内网无 DNS 可留空 |
填完后点“确定”,系统可能会提示“需要重启”或“此连接使用下列项目”,一般不需要重启,但网卡会重新初始化,等几秒再测。
提示:如果实验室没有真实路由器,网关可以填一个同网段的假地址,比如
172.16.20.1,只要两台机器掩码一致,互 ping 仍然能通,因为同网段通信不经过网关。
3. 用 ipconfig 和 ping 把配置验回来:命令逐条拆解
3.1 ipconfig 的三个档位:不带参、/all、/release 与 /renew
配完属性别急着 ping,先用ipconfig确认系统真正生效的值和你填的是否一致。打开 cmd 的方式是Win + R输入cmd回车。
# 查看每个已配置接口的 IP、掩码、网关 ipconfig # 查看完整信息,包括 MAC 地址、DHCP 状态、DNS 服务器 ipconfig /all # 释放 DHCP 租约(仅对自动获取 IP 的机器有效) ipconfig /release # 重新申请 DHCP 租约 ipconfig /renewipconfig不带参数时输出最精简,适合快速核对 IP 和掩码。ipconfig /all会多出物理地址(MAC)、DHCP 是否启用、租约获得和过期时间、DNS 后缀等。实验里要求记录物理地址,就是从这里读。如果 IP 地址显示0.0.0.0或169.254.x.x,说明手动配置没生效,或者网卡被禁用、驱动异常。169.254开头是 Windows 在 DHCP 失败时自动分配的链路本地地址,看到它基本可以判定“没拿到有效配置”。
/release和/renew只对“自动获得 IP 地址”的机器有意义。手动填了固定 IP 的机器执行这两条命令会报错或提示“没有适配器处于允许此操作的状态”,这是正常的,不是命令坏了。
3.2 ping 的七步检测次序:从环回地址到域名
实验指导给了一个非常经典的检测次序,我把它整理成一张可抄的排查表。每一步失败,指向的故障层不同。
| 步骤 | 命令 | 失败含义 | 优先排查 |
|---|---|---|---|
| 1 | ping 127.0.0.1 | TCP/IP 协议栈异常 | 重装协议栈、检查系统 |
| 2 | ping 本机IP | 本机配置或 IP 冲突 | 断开网线再 ping,查冲突 |
| 3 | ping 同组IP | 网卡、网线、掩码问题 | 换线、核对掩码 |
| 4 | ping 网关IP | 路由器未运行或网关错 | 核对网关地址 |
| 5 | ping 远程IP | 默认网关未生效 | 检查路由表 |
| 6 | ping localhost | hosts 文件异常 | 检查 hosts 文件 |
| 7 | ping 域名 | DNS 配置错误 | 核对 DNS 地址 |
具体命令和参数这样用:
# 1. 测试本地环回,验证 TCP/IP 协议栈 ping 127.0.0.1 # 2. 测试本机配置的 IP,验证网卡绑定 ping 172.16.20.100 # 3. 测试同组机器,验证局域网连通性 ping 172.16.20.101 # 4. 测试网关,验证默认路由 ping 172.16.20.1 # 5. 指定次数和包大小,避免无限等待 ping -n 4 -l 1024 172.16.20.101 # 6. 测试 localhost 名称解析 ping localhost # 7. 测试域名解析,同时可反查 IP ping www.sise.com.cn-n count指定发送几个 ICMP 包,默认是 4 个,实验里想多测几次可以写-n 10。-l size指定每个包的数据部分大小,默认 32 字节,改成-l 1024可以测试大包是否被分片或丢弃。-t是持续 ping,按Ctrl + C停止,适合观察丢包率。-w timeout指定等待每个回复的超时毫秒数,网络慢时可以调大,比如-w 3000。
注意:
ping 127.0.0.1通不代表网卡正常,它只验证协议栈;ping 本机IP通也不代表网线正常,它可能走的是内部环回。真正验证物理链路的是第 3 步和第 4 步。
3.3 把结果记回表格:验证配置与设置是否一致
实验要求把ipconfig /all的输出和 ping 结果分别记入表 2.2 和表 2.3。这一步不是形式主义,而是强迫你对比“我填的值”和“系统生效的值”。常见的不一致有两种:一是改了属性但没点确定,二是网卡被其他虚拟网卡(比如 VMware、VirtualBox 的虚拟适配器)抢占,ipconfig显示的是虚拟网卡的地址。遇到后者,在“网络连接”窗口里禁用无关的虚拟适配器,只留物理网卡。
4. 避坑与排查:五条血泪记录
4.1 现象:ipconfig 显示 0.0.0.0,属性里明明填了地址
原因通常有三个:网卡被禁用、驱动未安装、或者填完没点“确定”就关了窗口。还有一种隐蔽情况是 IP 地址和同网段其他机器冲突,Windows 检测到冲突后会把地址标记为“重复”,ipconfig可能显示异常值。
解决:先看设备管理器里网卡有没有黄色感叹号,有就重装驱动。再看“网络连接”窗口里适配器是不是灰色,是就右键启用。最后用arp -a查看同网段是否有相同 IP 的 MAC 记录,确认冲突后换一个地址。
4.2 现象:ping 同组 IP 时通时不通,丢包严重
原因多半是网线水晶头接触不良,或者交换机端口老化。实验室环境里网线被反复插拔,水晶头卡扣断裂很常见。
解决:换一根确认好的网线,换一个交换机端口。如果两台机器直连,注意有些老网卡不支持自动翻转,必须用交叉线;现代网卡基本都支持 Auto-MDIX,直通线也能通。
4.3 现象:ping 127.0.0.1 通,ping 本机 IP 不通
原因通常是 hosts 文件被改坏,或者本机 IP 被防火墙拦截。Windows 防火墙默认允许 ICMP 回显请求,但某些安全软件会关掉。
解决:检查C:\Windows\System32\drivers\etc\hosts文件,确保没有把本机 IP 映射到错误的主机名。临时关闭防火墙测试,如果通了再在防火墙入站规则里放行“文件和打印机共享(回显请求 - ICMPv4-In)”。
4.4 现象:ping 域名报“找不到主机”,但 ping 网关正常
原因就是 DNS 服务器地址填错或 DNS 服务器本身故障。实验里如果只做内网测试,这一步失败不影响前六步的结论。
解决:先用nslookup www.sise.com.cn看 DNS 查询过程,如果超时,换一个可用的 DNS 地址。内网没有 DNS 时,可以在 hosts 文件里手动加一条域名到 IP 的映射,绕过 DNS 验证连通性。
4.5 现象:两台机器掩码不一致,IP 看起来同网段却 ping 不通
这是最容易被忽略的坑。比如用户 1 填172.16.20.100/24,用户 2 填172.16.20.101/25。/25的网络号是172.16.20.0到172.16.20.127,用户 2 认为自己在172.16.20.0网段,用户 1 也在同一网段,但用户 2 计算用户 1 的地址时,172.16.20.100落在172.16.20.0/25范围内,理论上能通。反过来如果用户 1 是/25而用户 2 是/24,就可能出现一方认为同网段、另一方认为跨网段的情况,导致回包路径不一致。
解决:实验阶段强制两台机器使用完全相同的子网掩码。生产环境里,同一广播域内所有设备的掩码必须一致,这是铁律。
5. 进阶:用 tracert 和 netstat 把“通不通”升级成“怎么通”
ping只能告诉你“通或不通”,但排查跨网段问题时,你需要知道数据包经过了哪些跳。tracert就是干这个的,它利用 IP 包的 TTL 递减机制,逐跳显示路径。
# 追踪到目标主机的路由路径,-h 指定最大跳数 tracert -h 10 www.sise.com.cn # 追踪到内网某台机器,观察是否经过网关 tracert 172.16.20.101-h 10表示最多追 10 跳,超过就停,避免无限等待。输出里每一行是一个路由器接口的 IP 和三次探测的延迟。如果第一跳就是172.16.20.1,说明默认网关生效;如果第一跳是* * *,说明网关没响应或不存在。实验里两台机器同网段互 ping,tracert应该只有一跳,直接到达目标,不经过网关,这正好验证了“同网段不走网关”的结论。
另一个值得上手的命令是netstat,实验选择题里考了netstat -a列出当前连接。实际排查时我常用这几个组合:
# 列出所有连接和监听端口,-n 以数字形式显示地址和端口 netstat -an # 显示以太网统计信息,-e 看收发包计数 netstat -e # 显示路由表,-r 等价于 route print netstat -rnetstat -an能看到本机哪些端口在监听、哪些连接处于 ESTABLISHED 状态。如果 ping 通了但某个服务访问不了,用netstat -an | findstr 端口号确认服务是否在监听。netstat -r显示的路由表里,0.0.0.0那一行就是默认网关,如果这一行缺失或指向错误,跨网段通信必然失败。
验证配置是否真正生效,我习惯按这个顺序走一遍:ipconfig /all核对参数 →ping 127.0.0.1确认协议栈 →ping 本机IP确认绑定 →ping 同组IP确认链路 →ping 网关确认路由 →tracert确认路径 →netstat -r确认路由表。七步走完,基本能定位到具体哪一层出了问题。
从那以后我每次配完 TCP/IP 属性,都强制自己先跑一遍ipconfig /all再动手 ping,因为太多“玄学不通”最后都败在这一步的核对上。希望帮到你。
本文还有配套的精品资源,点击获取