linux之網路命令

来源:https://www.cnblogs.com/kivenwei/archive/2019/09/17/11531487.html
-Advertisement-
Play Games

本文整理了在實踐過程中使用的Linux網路工具,這些工具提供的功能非常強大,我們平時使用的只是冰山一角,比如lsof、ip、tcpdump、iptables等。 本文不會深入研究這些命令的強大用法,因為每個命令都足以寫一篇文章,本文只是簡單地介紹並輔以幾個簡單demo實例,旨在大腦中留個印象,平時遇 ...


      本文整理了在實踐過程中使用的Linux網路工具,這些工具提供的功能非常強大,我們平時使用的只是冰山一角,比如lsof、ip、tcpdump、iptables等。

本文不會深入研究這些命令的強大用法,因為每個命令都足以寫一篇文章,本文只是簡單地介紹並輔以幾個簡單demo實例,旨在大腦中留個印象,平時遇到問題時能夠快速搜索出這些工具,利用強大的man工具,提供一定的思路解決問題。

1、ping

使用這個命令判斷網路的連通性以及網速,偶爾還順帶當做功能變數名稱解析使用(查看功能變數名稱的IP):

ping www.baidu.com

 

預設使用該命令會一直發送ICMP包直到用戶手動中止,可以使用-c命令指定發送數據包的個數,使用-W指定最長等待時間,如果有多張網卡,還可以通過-I指定發送包的網卡。

小技巧: 在ping過程中按下ctrl+|會列印出當前的summary信息,統計當前發送包數量、接收數量、丟包率等。

其他比如-b發送廣播,另外註意ping只能使用ipv4,如果需要使用ipv6,可以使用ping6命令。

2、netstat

這個命令用來查看當前建立的網路連接(深刻理解netstat每一項代表的含義)。最經典的案例就是查看本地系統打開了哪些埠:

netstat -lnpt

 

netstat能夠查看所有的網路連接,包括unix socket連接,其功能非常強大。

另外使用netstat還可以查看本地路由表:

netstat -nr

 

以上Genmask為0.0.0.0的表示預設路由,即連接外網的路由。網路中0.0.0.0的IP地址表示整個網路,即網路中的所有主機。它的作用是幫助路由器發送路由表中無法查詢的包。如果設置了全零網路的路由,路由表中無法查詢的包都將送到全零網路的路由中去。

3、lsof

lsof命令用來查看打開的文件(list open files),由於在Linux中一切皆文件,那socket、pipe等也是文件,因此能夠查看網路連接以及網路設備,其中和網路最相關的是-i選項,它輸出符合條件的進程(4、6、協議、:埠、 @ip等),它的格式為[46][protocol][@hostname|hostaddr][:service|port],比如查看22埠有沒有打開,哪個進程打開的:

lsof -i :22

 

可見22埠是sshd這個命令,其進程號pid為9485打開的。

列出所有與192.168.73.128(虛擬機IP)ipv4連接:

 

4、Iftop

用過top以及iotop的,自然能夠大致猜到iftop的功能,它是用於查看網路流量的工具(用過top以及iotop的,自然能夠大致猜到iftop的功能,它是用於查看網路流量的工具(display bandwidth usage on an interface by host):

Iftop

 

5、tcpdump(dump traffic>命令行抓包工具,千萬不要被它的名稱誤導以為只能抓取tcp包,它能抓任何協議的包。它能夠實現Wireshark一樣的功能,並且更加靈活自由!比如需要抓取目標主機是192.168.73.128,通過埠22的傳輸數據包:

 

6、telnet

telnet協議客戶端(user interface to the TELNET protocol),不過其功能並不僅僅限於telnet協議,有時也用來探測埠,比如查看本地埠22是否開放:

 

可見成功連接到localhost的22埠,說明埠已經打開,還輸出了banner信息。

7、ifconfig

ifconfig也是熟悉的網卡配置工具(configure a network interface),我們經常使用它來查看網卡信息(比如IP地址、發送包的個數、接收包的個數、丟包個數等)以及配置網卡(開啟關閉網卡、修改網路mtu、修改ip地址等)。查看網卡ip地址:

 

 

 

ifconfig ens33 down  關閉網卡    ifconfig ens33 up 開啟網卡

比如查看baidu.com的ip地址:

 

8、whois

whois用於查看功能變數名稱所有者的信息(client for the whois directory service),比如註冊郵箱、手機號碼、功能變數名稱服務商等:

 

我們發現coolshell.cn這個功能變數名稱是陳皓在萬網購買註冊的,註冊時間是2009年,註冊郵箱是[email protected]

9、route

route命令用於查看和修改路由表:

查看路由表:

 

10、ip

ip命令可以說是無比強大了,它完全可以替換ifconfig、netstat、route、arp等命令,比如查看網卡ens33 IP地址:

 

查看網卡ens33配置:

 

查看路由:

 

查看arp信息:

11、brctl 

brctl是linux網橋管理工具,可用於查看網橋、創建網橋、把網卡加入網橋等。查看網橋如下:

 

 

其他子命令如addbr用於創建網橋、delbr用戶刪除網橋(刪除之前必須處於down狀態,使用ip link set br_name down)、addif把網卡加到網橋等。

12、traceroute

ping命令用於探測兩個主機間連通性以及響應速度,而traceroute會統計到目標主機的每一跳的網路狀態(print the route packets trace to network host),這個命令常常用於判斷網路故障,比如本地不通,可使用該命令探測出是哪個路由出問題了。如果網路很卡,該命令可判斷哪裡是瓶頸:

 

可以看到,從主機到www.baidu.com共經過11跳,並統計了總共的響應時間。

另外可以參考tracepath。

13、mtr

mtr是常用的網路診斷工具(a network diagnostic tool),它把ping和traceroute併入一個程式的網路診斷工具中並實時刷新。

 

 

 

從圖上可以看出從本地到www.baidu.com經過的所有路由,每一個路由間的丟包率、響應時間等。

14、ss

ss命令也是一個查看網路連接的工具(another utility to investigate sockets),用來顯示處於活動狀態的套接字信息。

ss命令可以用來獲取socket統計信息,它可以顯示和netstat類似的內容。但ss的優勢在於它能夠顯示更多更詳細的有關TCP和連接狀態的信息,而且比netstat更快速更高效。當伺服器的socket連接數量變得非常大時,無論是使用netstat命令還是直接cat /proc/net/tcp,執行速度都會很慢。

可能你不會有切身的感受,但請相信我,當伺服器維持的連接達到上萬個的時候,使用netstat等於浪費 生命,而用ss才是節省時間。 天下武功唯快不破。ss快的秘訣在於,它利用到了TCP協議棧中tcp_diag。tcp_diag是一個用於分析統計的模塊,可以獲得Linux 內核中第一手的信息,這就確保了ss的快捷高效。當然,如果你的系統中沒有tcp_diag,ss也可以正常運行,只是效率會變得稍慢。

其中比較常用的參數包括:       

-l 查看處於LISTEN狀態的連接

-t 查看tcp連接

-4 查看ipv4連接

-n 不進行功能變數名稱解析

因此我們可以通過ss命令查看本地監聽的所有埠(和netstat命令功能類似):

 

15、axel

axel是一個多線程下載工具(A light download accelerator for Linux),通過建立多連接,能夠大幅度提高下載速度,所以我經常使用這個命令開掛下載大文件,比wget快多了,並且預設就支持斷點下載:

開啟20個線程下載文件:axel -n 20 URL

這個強大的下載工具極力推薦,非常好用!

 

總結Linux中的常用的網路工具,其中包括

網路配置相關:ifconfig、ip

路由相關:route、netstat、ip

查看埠工具:netstat、lsof、ss、nc、telnet

下載工具:curl、wget、axel

防火牆:iptables、ipset

流量相關:iftop、nethogs

連通性及響應速度:ping、traceroute、mtr、tracepath

功能變數名稱相關:nslookup、dig、whois

web伺服器:python、nginx

抓包相關:tcpdump

網橋相關:ip、brctl、ifconfig、ovs

參考鏈接:https://mp.weixin.qq.com/s/n2j-kVg2iwX_BerqN3pvgQ

 

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 1 概述 1.1 業務需求 公司共有兩個業務,網上圖書館和一個電商網站。現要求運維設計一個安全架構,本著高可用、廉價的原則。 具體情況如下: 網上圖書館是基於jsp開發; 電商系統是基於php開發; 兩個網站都是使用的mysql資料庫; 要求你提供一個高可用且廉價的架構方案,部署分發業務到外網; 請 ...
  • 一、預備環境 關閉防火牆,關閉安全機制 二、搭建Nginx服務 1、支持的軟體包pcre-devel、zlib-devel、openssl-devel(支持加密)、gcc、gcc-c++、make devel包主要是供開發用,包含普通包,devel包中包含頭文件和鏈接庫,如果是需要動態鏈接庫的話,兩 ...
  • 轉載請標明博客的地址 本人博客和github賬號,如果對你有幫助請在本人github項目AioSocket上點個star,激勵作者對社區貢獻 個人博客:https://www.cnblogs.com/haibiscuit/ 個人github: https://github.com/haibiscui ...
  • 1.啟動動作 2.設定發件人郵箱 3.配置收件人 ...
  • 一、中間鍵產品介紹 目前來說IBM的WebSphere,Oracle的Weblogic占據了市場上java語言Web站點的部分份額,該兩種軟體都是商業化的軟體,由於性能優越,可靠性高等優點應用於大型互聯網公司的Web場景中。 Tomcat自5.x版本以來,其性能上已經得到了大幅度的提升,開放性的架構 ...
  • Nginx簡介: Nginx(發音engine x)專為性能優化而開發的開源軟體,是HTTP、反向代理、郵件代理、TCP/UDP協議代理軟體,由俄羅斯的作者Igor Sysoev開發,其最知名的優點是它的穩定性和低系統資源消耗(硬體資源占用較低),以及對HTTP併發連接的高處理能力(單台物理伺服器可 ...
  • 1.在agent端自定義key[root@web01 ~]# cd /etc/zabbix/zabbix_agentd.d/[root@web01 zabbix_agentd.d]# cat io.confUserParameter=tps,iostat | awk '/^sda/{print $2 ...
  • 之前的用實驗室的伺服器,因為某些原因,使用的用戶沒有root許可權。linux的非root用戶很多軟體無法安裝,非常的不方便。我的方法是使用brew來代替系統的包管理工具。brew是最先用在mac上的包管理工具,可以將所有的包托管在user本地的環境內。下麵的文檔中運行的時候記得將用戶名改成自己的。 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...