0

0

Linux网络异常快速定位_排查顺序与技巧解析【教程】

舞夢輝影

舞夢輝影

发布时间:2025-12-30 19:42:54

|

453人浏览过

|

来源于php中文网

原创

网络排查应先确认物理层和网卡状态是否正常,再分层验证连通性、路由、ARP、DNS及应用层。

linux网络异常快速定位_排查顺序与技巧解析【教程】

确认物理层和网卡状态是否正常

网络不通的第一反应不该是查路由或 DNS,而是看网线有没有松、光模块亮不亮、网卡有没有被系统识别。很多“网络异常”其实是网卡 down 了,或者驱动没加载。

  • ip link show 查看网卡是否处于 UP 状态,注意看 state DOWNNO-CARRIER
  • ethtool eth0(把 eth0 换成你的接口名)看链路是否 Link detected: yes;如果显示 no,基本就是物理连接断了
  • 检查 dmesg | grep -i "eth\|network",留意是否有驱动加载失败、PCIe link down、firmware missing 等报错

判断是本机连不出去,还是别人连不进来

方向错了,排查效率直接归零。先明确问题边界:是自己 ping 不通外网,还是 SSH 连不上这台机器?前者大概率出在本机路由/DNS/防火墙,后者优先查监听、端口、入向策略。

  • 从本机执行:ping -c 3 127.0.0.1 → 排除协议崩溃;ping -c 3 网关IP → 判断是否能出内网;ping -c 3 8.8.8.8 → 绕过 DNS 测通外网能力
  • 从外部机器执行:telnet 目标IP 22nc -zv 目标IP 22,验证端口是否可达。如果连不上,但 ss -tlnp | grep :22 显示 sshd 在监听,那八成是 iptables/nftables 或云平台安全组拦住了
  • 别依赖 systemctl status firewalld 判断防火墙是否生效——它可能 running 但规则全空,也可能 stopped 但 nft list ruleset 里有残留策略

抓包前先看路由表和 ARP 缓存

盲目 tcpdump 容易陷入数据洪流,尤其在高流量服务器上。先确认三层转发路径是否合理,二层地址是否已解析,能过滤掉大量无效猜测。

Lateral App
Lateral App

整理归类论文

下载
  • 运行 ip route get 目标IP(例如 ip route get 1.1.1.1),它会告诉你实际走哪条路由、用哪个源 IP、下一跳是谁、走哪个网卡——比翻 ip route 全表快得多
  • 如果下一跳是本地子网 IP,再查 ip neigh show 看对应 MAC 是否 REACHABLE;若为 INCOMPLETE,说明 ARP 请求发出去没回,可能是交换机 ACL、VLAN 配置错误,或对方主机禁用了 ICMP/ARP 响应
  • 确认无误后再抓包:比如只抓去往网关的 ARP 和 ICMP,
    tcpdump -i eth0 'arp or icmp and dst 网关IP'
    ,避免被其他流量淹没

DNS 和应用层连通性要分开验证

用户说“打不开网页”,90% 的人第一反应是 ping www.baidu.com,但这个命令成功只代表 DNS 解析+ICMP 路径通,完全不能说明 HTTP 服务可用。必须分层验证。

  • dig +short www.baidu.com @8.8.8.8 直接指定公共 DNS,绕过本机 resolv.conf 配置,排除 DNS 服务器故障或污染
  • curl -v http://180.101.49.12 -m 5(填百度真实 IP)跳过 DNS,测试 TCP 握手和 HTTP 层是否工作;如果超时,说明不是 DNS 问题,而是目标端口屏蔽、TCP 被 reset、或中间设备限速
  • 注意 curl 默认走 IPv4,加 -6 才试 IPv6;有些环境 IPv6 路由未配好,但系统优先尝试 IPv6,导致看似“域名解析慢”或“连接失败”

真正耗时间的往往不是命令本身,而是没想清楚「这一行输出到底在证明什么」。比如 ping 通不代表应用端口开着,ss -l 显示监听不代表进程没挂、也没被 seccomp 或 cgroup 限制住网络能力——这些细节不盯住,查一整天也在线上兜圈子。

相关专题

更多
curl_exec
curl_exec

curl_exec函数是PHP cURL函数列表中的一种,它的功能是执行一个cURL会话。给大家总结了一下php curl_exec函数的一些用法实例,这个函数应该在初始化一个cURL会话并且全部的选项都被设置后被调用。他的返回值成功时返回TRUE, 或者在失败时返回FALSE。

422

2023.06.14

linux常见下载安装工具
linux常见下载安装工具

linux常见下载安装工具有APT、YUM、DNF、Snapcraft、Flatpak、AppImage、Wget、Curl等。想了解更多linux常见下载安装工具相关内容,可以阅读本专题下面的文章。

172

2023.10.30

硬盘接口类型介绍
硬盘接口类型介绍

硬盘接口类型有IDE、SATA、SCSI、Fibre Channel、USB、eSATA、mSATA、PCIe等等。详细介绍:1、IDE接口是一种并行接口,主要用于连接硬盘和光驱等设备,它主要有两种类型:ATA和ATAPI,IDE接口已经逐渐被SATA接口;2、SATA接口是一种串行接口,相较于IDE接口,它具有更高的传输速度、更低的功耗和更小的体积;3、SCSI接口等等。

988

2023.10.19

PHP接口编写教程
PHP接口编写教程

本专题整合了PHP接口编写教程,阅读专题下面的文章了解更多详细内容。

49

2025.10.17

php8.4实现接口限流的教程
php8.4实现接口限流的教程

PHP8.4本身不内置限流功能,需借助Redis(令牌桶)或Swoole(漏桶)实现;文件锁因I/O瓶颈、无跨机共享、秒级精度等缺陷不适用高并发场景。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

161

2025.12.29

堆和栈的区别
堆和栈的区别

堆和栈的区别:1、内存分配方式不同;2、大小不同;3、数据访问方式不同;4、数据的生命周期。本专题为大家提供堆和栈的区别的相关的文章、下载、课程内容,供大家免费下载体验。

365

2023.07.18

堆和栈区别
堆和栈区别

堆(Heap)和栈(Stack)是计算机中两种常见的内存分配机制。它们在内存管理的方式、分配方式以及使用场景上有很大的区别。本文将详细介绍堆和栈的特点、区别以及各自的使用场景。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

559

2023.08.10

http500解决方法
http500解决方法

http500解决方法有检查服务器日志、检查代码错误、检查服务器配置、检查文件和目录权限、检查资源不足、更新软件版本、重启服务器或寻求专业帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

264

2023.11.09

桌面文件位置介绍
桌面文件位置介绍

本专题整合了桌面文件相关教程,阅读专题下面的文章了解更多内容。

0

2025.12.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 6.2万人学习

Git 教程
Git 教程

共21课时 | 2.3万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号