售前咨询400-838-0503

如何在Linux云服务器上查看网络连接状态?

发布:2025-05-13 02:54

Linux云服务器网络连接状态全方位监测指南

作者:Linux运维专家 | 更新时间:2023年11月15日

为什么需要监控网络连接状态?

作为云服务器管理员,实时掌握网络连接状态是排查故障、优化性能的基础。通过Linux强大的命令行工具,我们可以:

  • 发现异常连接和潜在安全威胁
  • 监控服务端口开放情况
  • 分析网络流量瓶颈
  • 排查连接超时等网络问题
Linux网络监控示意图

六大核心网络检测命令详解

1. netstat命令 - 全能网络统计工具

netstat -tulnp

参数解析:

  • -t:显示TCP连接
  • -u:显示UDP连接
  • -l:仅显示监听端口
  • -n:以数字形式显示地址
  • -p:显示进程信息

2. ss命令 - netstat的现代替代品

ss -s  # 显示摘要统计
ss -tlpn  # 类似netstat功能但更高效

3. lsof命令 - 查看进程打开的文件和网络连接

lsof -i :80  # 查看80端口使用情况
lsof -i tcp  # 所有TCP连接

4. iftop命令 - 实时流量监控

iftop -nNP  # 不解析主机名,显示端口和进程

需要先安装:yum install iftopapt-get install iftop

5. nethogs - 按进程统计带宽

nethogs eth0  # 监控eth0网卡流量

6. ip命令 - 多功能网络配置工具

ip addr show  # 显示所有网络接口
ip route show  # 显示路由表

实用监控脚本示例

创建自动监控脚本network_monitor.sh

#!/bin/bash
DATE=$(date +"%Y-%m-%d %H:%M:%S")
echo "===== 网络连接状态报告 $DATE ====="
echo -e "\n1. 活跃TCP连接:"
netstat -tn | grep ESTABLISHED | wc -l

echo -e "\n2. 监听端口:"
ss -tulnp | grep LISTEN

echo -e "\n3. 带宽使用TOP5进程:"
nethogs -t -v0 | head -n 7

设置定时任务:crontab -e添加:

*/10 * * * * /path/to/network_monitor.sh >> /var/log/network.log

常见问题排查方法

案例1:服务器响应缓慢

排查步骤:

  1. 使用iftop检查是否带宽饱和
  2. netstat -s查看TCP错误统计
  3. 检查dmesg是否有网络相关错误

案例2:端口占用冲突

解决方案:

# 查找占用80端口的进程
sudo lsof -i :80
# 然后选择停止相关服务或修改配置

安全防护建议

  • 定期检查异常外联:netstat -antp | grep ESTABLISHED
  • 关闭不必要端口:使用firewall-cmdufw
  • 监控SYN_RECV状态连接防DDOS:netstat -n -p | grep SYN_RECV

总结

掌握Linux网络连接状态监测是服务器管理的基本功。建议组合使用多种工具:

  • 日常监控:ss + nethogs
  • 深度排查:netstat + lsof
  • 实时分析:iftop + ip

将这些命令加入日常巡检流程,可大幅提升服务器网络问题的发现和解决效率。

按文档操作后还是不行,把机器编号、出问题的时间点和现象截图一起提工单,能少来回一轮。

提交工单