linux-常用的网络问题排查命令

ping

这个是大家经常用到的一个小工具,用于检查两台服务器之间是否能够成功交换数据包。ping指令向对方主机发送ICMP报文。当能成功ping通时表示两台主机之间的网络链路是畅通的。如果ping不通,首先需要确认对方是否关停了ping服务,如果没有关停,就需要检查双方的网络链接问题了。

telnet

该指令主要用于检查到对方端口的网络联通性,如果telnet能通,一般证明TCP三次握手已经建立成功,也就是网络层是畅通的。如果telnet不通,需要确认对方是否已经启动相应服务端口,如果已启动,那么就要检查双方的防火墙策略等问题。

ifconfig

ifconfig 指令除了可以查看网卡信息外,还可以修改网络配置。比如查看网卡信息 ifconfig -a ;启动网卡 ifconfig eth0 up ;关停网卡 ifconfig eth0 down等操作。

除了使用ifconfig 查看及配置网卡信息外,还可以通过 ip link show 查看网卡信息,启动网卡信息 ip link set down eth0; 关停网卡 ip link set up eth1 等操作。

注意:启动关停网卡在SSH链接的情况下,尽量不要操作。

route

route 指令一般用于查看和配置服务器路由信息。比如查看路由信息 route -n 或者 route -nee 添加或者删除路由信息 route {add | del } -net {NETWORK-ADDRESS} netmask {NETMASK} dev {INTERFACE-NAME} 等等。

同样,除了使用route指令外也可以使用 ip route show 查看路由信息;和 route -n 是等效的。这里更推荐使用ip route 命令。

traceroute

该指令用于查看从源地址到目的地址的路由路径。比如 traceroute www.baidu.com 用于判断你和目标地址之间经过了哪些网络设备。windows下是tracert。

netstat

这个指令比较强大,也是程序员日常用的比较多的一个指令。该指令可以显示服务器的网络状态,比如,显示服务器当前所有socket链接 netstat -a; 显示UDP/TCP端口的使用情况 netstat -apu/netstat -apt; 显示网络统计信息 netstat -s; 查看8080端口的状态 netstat -anp|grep 8080。

和netstat等价的指令是ss指令。ss -l 列出所有本机已经打开的端口。ss -t/u -a 显示所有tcp/udp链接。查看某个链接属于哪个进程 ss -tp。查看本地的端口状态 ss -t src ip:8080。这里更推荐使用ss指令。

tcpdump

网络抓包工具,当遇到奇怪的网络问题时,通过tcpdump进行网络抓包,然后进行分析定位问题。根据源IP进行抓包 tcpdump -i eth2 src 192.168.199.100 即只抓取通过eth2这块网卡的且源地址为192.168.199.100的网络包。当然也可以指定端口抓包,比如 tcpdump src port 8088。总之该命令非常强大,这里不做更多的详细介绍,感兴趣的可以自行了解。

nmap

这是一个网络嗅探和扫描工具,做网络安全的小伙伴会比较熟悉。经常用来检查对方主机开放了哪些端口。比如查看对方主机开放了哪些端口nmap -PS 192.168.199.100,还可以探测目标IP的操作系统 nmap -O 192.168.199.100。总之该命令做网络安全的会用的比较多,程序员使用的会比较少一些,感兴趣的可以深入研究,该指令及其强大。

  • 0
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值