0

0

Linux网络故障排查教程_PingTracerouteTcpdump综合分析

舞姬之光

舞姬之光

发布时间:2026-01-02 17:01:02

|

863人浏览过

|

来源于php中文网

原创

Linux网络故障排查需按物理层→路由层→端口层→协议层顺序验证,熟练组合使用ping、traceroute/mtr、tcpdump三类工具可快速定位90%以上问题。

linux网络故障排查教程_pingtraceroutetcpdump综合分析

Linux网络故障排查不是靠猜,而是按顺序验证每一层:物理连通性 → 路由可达性 → 端口服务性 → 协议行为细节。掌握 pingtraceroute(或 mtr)和 tcpdump 这三类工具的组合用法,能快速定位 90% 以上的常见问题

第一步:用 ping 验证基础连通性

它是最轻量、最直接的链路探测手段,但需分层测试:

  • 先测本地回环:ping -c 4 127.0.0.1 —— 排除本机协议异常
  • 再测网关:ping -c 4 $(ip route | awk '/default/ {print $3}') —— 确认局域网出口正常
  • 接着测 DNS 可达性:ping -c 4 8.8.8.8(绕过 DNS)和 ping -c 4 baidu.com(依赖 DNS)—— 区分是网络问题还是解析失败

重点关注丢包率(>5% 异常)和延迟波动(如 min/avg/max 差值过大,说明路径不稳定)。若 baidu.com 不通但 8.8.8.8 通,问题大概率出在 DNS 或域名本身。

第二步:用 traceroute/mtr 定位路径中断点

当 ping 通但业务卡顿或超时,说明数据包可能在某跳被限速、丢弃或响应延迟。traceroute 显示逐跳响应,mtr 则提供持续统计,更实用:

  • 基础追踪:traceroute -n baidu.com-n 禁用反向 DNS,提速且避免干扰)
  • 推荐替代:mtr --report-cycles 10 baidu.com —— 输出含丢包率、延迟均值与抖动,一眼识别哪一跳开始异常
  • 若某跳全为 *,不一定是故障:可能是中间设备禁 ICMP 回复,也可能是防火墙策略;但若后续跳恢复且延迟陡增,该节点就是瓶颈

注意:某些网络环境(如云厂商内网或企业防火墙后)会屏蔽 ICMP,此时可用 tcptraceroute -p 443 baidu.combesttrace -q 3 baidu.com 尝试 TCP 模式穿透。

零一万物开放平台
零一万物开放平台

零一万物大模型开放平台

下载

第三步:用 tcpdump 抓包分析协议行为

当 ping 和 traceroute 都“看起来正常”,但应用仍连接失败或传输异常,就需要深入协议层。tcpdump 是 Linux 下最可靠的抓包工具:

  • 监听指定网卡的 TCP 握手:tcpdump -i eth0 -nn 'tcp port 80 and host 1.1.1.1'
  • 只抓 SYN 包看是否发起连接:tcpdump -i eth0 'tcp[tcpflags] & tcp-syn != 0'
  • 保存供后续分析:tcpdump -i eth0 -w debug.pcap port 443,然后用 Wireshark 打开细查重传、RST、零窗口等异常

关键判断点:客户端发了 SYN 是否收到 SYN-ACK?有无大量重传?服务端是否返回 RST?这些在 tcpdump 输出中都有明确标志,比日志更真实可靠。

补充:配合 ss 和 netstat 快速查端口与连接状态

很多“连不上”本质是服务没起来或被拦截:

  • 查本机监听端口:ss -tuln | grep ':80'(比 netstat 更快,推荐)
  • 查某个端口被谁占用:ss -tulpn | grep ':3306'(显示进程名和 PID)
  • 查到 ESTABLISHED 但无数据?可能是应用层阻塞,此时结合 strace -p PID 观察系统调用更有效

不复杂但容易忽略:所有命令都建议加 -n(禁用 DNS 解析),避免排查过程自身引入延迟或失败。

相关专题

更多
python中print函数的用法
python中print函数的用法

python中print函数的语法是“print(value1, value2, ..., sep=' ', end=' ', file=sys.stdout, flush=False)”。本专题为大家提供print相关的文章、下载、课程内容,供大家免费下载体验。

184

2023.09.27

堆和栈的区别
堆和栈的区别

堆和栈的区别:1、内存分配方式不同;2、大小不同;3、数据访问方式不同;4、数据的生命周期。本专题为大家提供堆和栈的区别的相关的文章、下载、课程内容,供大家免费下载体验。

372

2023.07.18

堆和栈区别
堆和栈区别

堆(Heap)和栈(Stack)是计算机中两种常见的内存分配机制。它们在内存管理的方式、分配方式以及使用场景上有很大的区别。本文将详细介绍堆和栈的特点、区别以及各自的使用场景。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

563

2023.08.10

default gateway怎么配置
default gateway怎么配置

配置default gateway的步骤:1、了解网络环境;2、获取路由器IP地址;3、登录路由器管理界面;4、找到并配置WAN口设置;5、配置默认网关;6、保存设置并退出;7、检查网络连接是否正常。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

219

2023.12.07

磁盘配额是什么
磁盘配额是什么

磁盘配额是计算机中指定磁盘的储存限制,就是管理员可以为用户所能使用的磁盘空间进行配额限制,每一用户只能使用最大配额范围内的磁盘空间。php中文网为大家提供各种磁盘配额相关的内容,教程,供大家免费下载安装。

1345

2023.06.21

如何安装LINUX
如何安装LINUX

本站专题提供如何安装LINUX的相关教程文章,还有相关的下载、课程,大家可以免费体验。

700

2023.06.29

linux find
linux find

find是linux命令,它将档案系统内符合 expression 的档案列出来。可以指要档案的名称、类别、时间、大小、权限等不同资讯的组合,只有完全相符的才会被列出来。find根据下列规则判断 path 和 expression,在命令列上第一个 - ( ) , ! 之前的部分为 path,之后的是 expression。还有指DOS 命令 find,Excel 函数 find等。本站专题提供linux find相关教程文章,还有相关

294

2023.06.30

linux修改文件名
linux修改文件名

本专题为大家提供linux修改文件名相关的文章,这些文章可以帮助用户快速轻松地完成文件名的修改工作,大家可以免费体验。

773

2023.07.05

php源码安装教程大全
php源码安装教程大全

本专题整合了php源码安装教程,阅读专题下面的文章了解更多详细内容。

74

2025.12.31

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 6.4万人学习

Git 教程
Git 教程

共21课时 | 2.4万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号