先確認電腦拿到的 IP、gateway 與 DNS,再按「本機、閘道、外網 IP、網域名稱」的順序測。不要一開始就重設整套網路,否則原本能判斷原因的線索會一起消失。
查看 IP、DHCP 與 DNS
查看基本 IP 設定命令提示字元
ipconfig先看目前有線、Wi-Fi 與 VPN 介面的 IPv4/IPv6。
查看完整網卡設定命令提示字元
ipconfig /all可看到 DHCP、DNS、MAC 位址、租約時間與介面描述。
查看 DNS 快取命令提示字元
ipconfig /displaydns用來確認本機曾解析到什麼結果。
清除 DNS 快取系統管理員 CMD
ipconfig /flushdns只清本機解析快取,不會修好上游 DNS 或錯誤紀錄。
重新向 DHCP 取址系統管理員 CMD
ipconfig /release & ipconfig /renew會短暫斷線;遠端連線與固定 IP 介面不要直接做。
只更新特定介面 DHCP系統管理員 CMD
ipconfig /renew "乙太網路"介面名稱需與 ipconfig 顯示一致。
重新註冊 DNS系統管理員 CMD
ipconfig /registerdns主要用於 AD/動態 DNS 情境,不是一般上網萬用解。
按層測試連線
測本機 TCP/IP命令提示字元
ping 127.0.0.1失敗通常是本機網路堆疊或安全軟體問題。
測預設閘道命令提示字元
ping 192.168.1.1把位址換成 ipconfig 顯示的 Default Gateway。
測外網 IP命令提示字元
ping 1.1.1.1能通 IP、不能通網域時,優先查 DNS;對方也可能封鎖 ICMP。
持續 ping命令提示字元
ping -t 192.168.1.1按 Ctrl+C 停止並查看丟包統計。
指定 ping 次數命令提示字元
ping -n 20 192.168.1.1固定樣本數比只 ping 四次更容易看出偶發丟包。
不要反查名稱命令提示字元
ping -a 192.168.1.20-a 會嘗試反查主機名;若只要速度比較,不加 -a。
追蹤經過的路由命令提示字元
tracert example.com中間節點不回覆不一定代表封包真的斷在那一跳。
不做 DNS 反查的路由追蹤命令提示字元
tracert -d 1.1.1.1減少名稱解析造成的等待。
逐跳統計延遲與丟包命令提示字元
pathping -n 1.1.1.1需要數分鐘;中間路由器限速 ICMP 時要搭配端到端結果判讀。
ARP、路由與連線
查看 ARP 鄰居表命令提示字元
arp -a可對照 IP、MAC 與介面;不是完整的全網設備清單。
清除單一 ARP 項目系統管理員 CMD
arp -d 192.168.1.20下一次連線會重新解析;先確認不是遠端管理必要鄰居。
查看 IPv4/IPv6 路由表命令提示字元
route print先看介面編號、預設路由與 metric。
查看目前 TCP 連線與 PID命令提示字元
netstat -ano最後一欄 PID 可再到工作管理員或 tasklist 對照。
只看監聽中的 TCP 埠命令提示字元
netstat -ano -p tcp | findstr LISTENING監聽不代表防火牆或上游 NAT 已放行。
用指定 DNS 查詢命令提示字元
nslookup example.com 1.1.1.1可拿來比較公司 DNS 與公用 DNS,但內部網域應查公司 DNS。
怎麼確認有做對
- 記錄 ipconfig /all、route print 與測試時間,變更前後可直接比對。
- 分別測 gateway、外網 IP 與網域,確認問題落在哪一層。
- ping 丟包要再用實際 TCP/應用連線驗證。
常見錯誤
- 把 169.254.x.x 當成正常內網 IP。
- 看到 tracert 某一跳星號就斷定那台路由器故障。
- 在遠端連線中直接 release DHCP 或刪路由。
- 只有 ping 通就認定網站、DNS 與連接埠都正常。
版本與官方文件
參數會隨工具版本與作業系統實作改變。正式環境先用 --help、-h 或系統內建說明確認,再以當版官方文件為準。