Administrator
发布于 2023-09-20 / 0 阅读
0
0

连接问题排查

连接问题排查

端口通不通

telnet 101.126.151.27 8082

telnet

15672

使用 traceroute 命令检查网络路由情况,确认数据包是否能正常到达其他节点,例如:

查看防火墙状态

systemctl status firewalld

停止防火墙服务

sudo systemctl stop firewalld

禁止防火墙开机自启

sudo systemctl disable firewalld


常用网络测试命令清单(TXT 格式)

适用系统:Linux(CentOS 7 等)

用途:快速排查 DNS 解析、端口连通、服务访问等网络问题

整理时间:2025年



一、基础连通性测试(ping)

功能

基于 ICMP 协议,测试目标 IP/域名是否能正常通信,是“网络通不通”的首选工具。


常用命令

1. 测试域名(依赖 DNS 解析):

ping www.baidu.com


2. 测试 IP(跳过 DNS,直接验证网络):

ping 183.2.172.17


3. 限制测试次数(避免无限循环,适合脚本):

ping -c 3 www.baidu.com # -c 后接数字,代表发送数据包数量


结果解读

  • 成功:显示“64 bytes from xxx (IP): icmp_seq=1 ttl=xx time=xxms”,最终提示“0% packet loss”(无丢
  • 包)。

    lezheng.top

    traceroute 101.126.151.27

    如果显示 Active: active (running),表示防火墙正在运行。

    如果显示 Active: inactive (dead),表示防火墙已停止。

  • 失败:提示“ping: xxx: 未知的名称或服务”(DNS 解析失败),或“100% packet loss”(网络中断、目标
  • 禁止 ICMP)。



    二、TCP 端口可用性测试(telnet)

    功能

    验证目标 IP/域名的指定 TCP 端口是否开放(如 80/HTTP、443/HTTPS、22/SSH),确认“服务是否能

    访问”。


    安装(系统默认未安装)

    yum install -y telnet


    常用命令

    1. 测试百度 80 端口(HTTP 服务):

    telnet www.baidu.com 80


    2. 测试本地 SSH 服务(22 端口):

    telnet 192.168.1.129 22


    结果解读

  • 成功:显示“Connected to xxx”,代表端口开放且能建立连接。
  • 失败:提示“Connection refused”(端口关闭、服务未启动),或“Trying xxx...”后超时(网络不通、端
  • 口被防火墙拦截)。


    退出方式

    连接成功后,按“Ctrl + ]”进入交互模式,输入“quit”断开连接。



    三、多协议端口测试(nc)

    功能

    比 telnet 更灵活,支持 TCP/UDP 双协议,可检测端口是否被防火墙拦截,是网络排查“全能工具”。


    安装(系统默认未安装)

    yum install -y nmap-ncat


    常用命令

    1. 测试 TCP 端口(-z 仅检测端口,不发送数据;-v 显示详细信息):

    nc -zv www.baidu.com 80


    2. 测试 UDP 端口(如 DNS 的 53 端口,-u 代表 UDP 模式):

    nc -zv -u 8.8.8.8 53


    3. 监听本地端口(用于接收数据,排查端口占用):

    nc -l 1234 # 监听本地 1234 端口,按 Ctrl+C 退出


    结果解读

  • 成功:TCP 显示“succeeded!”,UDP 显示“succeeded!”(需目标端口响应)。
  • 失败:TCP 提示“Connection refused”(端口关闭),UDP 提示超时(端口无响应或被拦截)。


  • 四、HTTP/HTTPS 服务测试(curl)

    功能

    模拟浏览器发送 HTTP/HTTPS 请求,获取网页内容或接口响应,验证“应用服务是否正常”。


    常用命令

    1. 测试 HTTP 访问(返回百度首页 HTML 代码):

    curl www.baidu.com


    2. 测试 HTTPS 访问(自动验证证书):

    curl

    


    3. 显示请求详情(含响应头、状态码,排查接口问题):

    curl -v www.baidu.com # -v 开启 verbose 模式


    结果解读

  • 成功:返回目标页面的 HTML 代码(如百度的“”标签),或接口的 JSON 响应。
  • 失败:提示“Could not resolve host”(DNS 失败),或“HTTP/1.1 404 Not Found”(页面不存在)、
  • “500 Internal Server Error”(服务异常)。



    五、DNS 解析测试(nslookup/dig)

    功能

    查询域名对应的 IP 地址,验证 DNS 服务器是否能正常解析,排查“域名找不到”问题。


    https://www.baidu.com

    安装(系统默认未安装)

    yum install -y bind-utils


    常用命令

    1. 基础解析(使用系统默认 DNS,/etc/resolv.conf 配置的服务器):

    nslookup www.baidu.com


    2. 指定 DNS 解析(如用阿里云 DNS 223.5.5.5,排查 DNS 服务器问题):

    nslookup www.baidu.com 223.5.5.5


    3. 详细解析(dig 命令,显示完整 DNS 交互过程):

    dig www.baidu.com @8.8.8.8 # @ 后接指定的 DNS 服务器 IP


    结果解读

  • 成功:nslookup 显示“Name: www.baidu.com”和对应的“Address: 183.2.172.17”;dig 显示“ANSWER
  • SECTION”下的解析记录。

  • 失败:nslookup 提示“server can't find www.baidu.com: NXDOMAIN”(域名不存在),或超时(DNS
  • 服务器不可达)。



    六、网络路径追踪(traceroute)

    功能

    追踪数据包从本地到目标 IP/域名的“每一跳路径”,显示每个网关的延迟,定位“网络卡顿/中断的节点”。


    安装(系统默认未安装)

    yum install -y traceroute


    常用命令

    1. 基础追踪(默认用 UDP 数据包,部分网络可能被拦截):

    traceroute www.baidu.com


    2. ICMP 模式追踪(兼容性更好,类似 Windows 的 tracert):

    traceroute -I www.baidu.com # -I 代表使用 ICMP 协议


    结果解读

  • 正常:每一行显示一跳的网关 IP、延迟(如“1 192.168.1.1 (192.168.1.1) 1.81 ms”),直到到达目标
  • 节点。

  • 异常:某一跳显示“* * *”(超时,该网关禁止跟踪或网络中断),问题通常出在该节点之前的网络链
  • 路。



    使用说明

    1. 执行命令时,需使用 root 权限(或加 sudo)。

    2. 若命令提示“未找到”,先通过 yum 安装对应软件包(已附安装命令)。

    3. 遇到网络问题时,按“基础连通性→DNS 解析→端口测试→路径追踪”的顺序排查,效率更高。



    你可以直接复制上面的全部内容,在服务器上用 `vi /root/network-test-commands.txt` 命令创建文件,粘

    贴后保存,后续排查网络问题时直接用 `cat /root/network-test-commands.txt` 查看即可。


    本文整理自实践经验,如有问题欢迎交流讨论。


    评论