Linux如何查看当前系统的网络连接状态详情?

在Linux系统中,查看网络连接状态是系统管理和故障排查的核心操作之一,通过分析连接信息可以识别端口占用、异常连接、网络性能等问题,Linux提供了多种命令和工具来查看连接,涵盖TCP、UDP、Unix域套接字等不同类型,本文将详细介绍这些方法及其应用场景。

如何查看linux的连接

使用netstat命令查看连接

netstat是传统的网络连接查看工具,尽管在新版Linux中逐渐被ss替代,但仍有广泛使用,它支持显示TCP、UDP、RAW等协议的连接状态,以及监听端口、进程ID等信息。

基本用法

  1. 查看所有连接

    netstat -an

    参数说明:-a显示所有连接(包括监听和非监听),-n以数字形式显示地址和端口(不解析域名,提升速度),输出结果中,Local Address为本地地址和端口,Foreign Address为远程地址和端口,State为连接状态(如LISTENESTABLISHEDTIME_WAIT等)。

  2. 过滤TCP或UDP连接

    netstat -tn  # 只显示TCP连接(数字形式)
    netstat -un  # 只显示UDP连接
  3. 显示监听端口

    netstat -lntp  # 显示所有监听的TCP端口,并显示进程ID和名称

    示例输出:

    Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
    tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      1234/sshd
    tcp6       0      0 :::80                   :::*                    LISTEN      5678/nginx
  4. 显示进程对应的连接

    netstat -pntp | grep nginx  # 查找nginx相关的TCP连接

使用ss命令查看连接(推荐)

ssiproute2工具包的一部分,性能优于netstat,尤其在连接数量较多时响应更快,已成为现代Linux系统的首选工具。

基本用法

  1. 查看所有TCP连接

    ss -t

    参数说明:-t显示TCP连接,-u显示UDP连接,-w显示原始套接字,-l只显示监听端口,-n数字形式,-p显示进程信息。

  2. 查看所有监听端口

    如何查看linux的连接

    ss -tulpn

    示例输出:

    State      Recv-Q Send-Q Local Address:Port               Peer Address:Port
    LISTEN     0      128          *:22                       *:*    users:(("sshd",pid=1234,fd=3))
    LISTEN     0      511        :::80                      :::*    users:(("nginx",pid=5678,fd=7))
  3. 显示TCP状态统计

    ss -s

    输出会显示TCP总连接数、各状态(ESTABLISHEDTIME_WAITCLOSE_WAIT等)的连接数,帮助快速判断网络状态。

  4. 过滤特定端口的连接

    ss -tulpn | grep ':80'  # 查看80端口的监听情况
    ss -tp 'state established'  # 查看所有已建立的TCP连接

使用lsof命令查看进程连接

lsof(list open files)用于列出进程打开的文件,在Linux中,网络连接也被视为文件(通过文件描述符管理),因此可通过lsof查看进程的网络连接情况。

基本用法

  1. 查看指定端口的进程

    lsof -i :80  # 查看80端口被哪个进程占用

    输出包含进程ID、用户、文件描述符、类型(IPv4/IPv6)、协议等信息。

  2. 查看指定进程的所有连接

    lsof -p 1234  # 查看PID为1234的进程打开的所有文件(包括网络连接)
    lsof -i -p 1234  # 只查看该进程的网络连接
  3. 查看所有TCP连接

    lsof -iTCP -sTCP:LISTEN  # 查看所有监听的TCP连接

通过/proc文件系统查看连接

Linux内核将网络连接信息暴露在/proc文件系统中,可直接读取文件获取原始数据,适合脚本处理或深度分析。

常用文件

  1. TCP连接

    如何查看linux的连接

    cat /proc/net/tcp     # IPv4 TCP连接
    cat /proc/net/tcp6    # IPv6 TCP连接

    文件格式为十六进制,例如本地地址0A000001:0016表示IPv地址0.0.1:22(需转换),状态码01表示ESTABLISHED0A表示LISTEN

  2. UDP连接

    cat /proc/net/udp     # IPv4 UDP连接
    cat /proc/net/udp6    # IPv6 UDP连接
  3. 原始套接字

    cat /proc/net/raw

实际应用场景

  1. 排查端口占用
    当端口无法绑定(如启动服务提示“Address already in use”)时,使用ss -tulpn | grep :端口号lsof -i :端口号找到占用进程,再通过kill -9 PID终止进程。

  2. 分析异常连接
    若服务器出现网络流量异常,可通过ss -s查看连接状态统计,若TIME_WAIT连接过多,可能需要调整内核参数(如net.ipv4.tcp_max_tw_buckets);若ESTABLISHED连接数突增,需检查是否有恶意连接或DDoS攻击。

  3. 监控服务连接
    对关键服务(如Nginx、MySQL)使用ss -tp | grep '服务名'监控其连接数,判断服务负载情况。

常用命令对比

命令 所属工具包 优点 缺点 适用场景
netstat net-tools 兼容性好,支持多种协议 性能较差,连接多时响应慢 旧系统或简单连接查看
ss iproute2 性能高,信息详细,支持过滤 参数较复杂 新系统,大规模连接监控
lsof lsof 可关联进程与文件描述符 需安装,信息较冗余 进程级连接排查
/proc 内核文件 原始数据,适合脚本处理 需手动解析十六进制格式 自动化运维或深度内核分析

相关问答FAQs

Q1:为什么netstat命令在系统中提示“未找到命令”?
A:netstat属于net-tools工具包,而新版Linux(如Ubuntu 20.04+、CentOS 8+)默认不再安装该包,可通过以下方式解决:

  • Ubuntu/Debian:sudo apt install net-tools
  • CentOS/RHEL:sudo yum install net-tools

Q2:如何查看某个进程(如PID=1234)的所有网络连接及其状态?
A:可通过以下命令实现:

  1. 使用ss命令:ss -tp 'pid = 1234'
  2. 使用lsof命令:lsof -i -p 1234
    输出会显示该进程的所有网络连接,包括本地地址、远程地址、协议和状态(如ESTABLISHEDLISTEN等)。

原创文章,发布者:酷番叔,转转请注明出处:https://cloud.kd.cn/ask/33342.html

(0)
酷番叔酷番叔
上一篇 2025年9月30日 20:10
下一篇 2025年9月30日 20:21

相关推荐

  • 如何用硬盘安装CDlinux?步骤方法详解

    要通过硬盘安装CDlinux,需完成系统准备、分区规划、文件复制、引导配置等步骤,以下是详细操作流程:安装前准备系统要求确认CDlinux对硬件要求较低,但需确保:CPU:x86架构(i386或x86_64)内存:至少256MB(推荐512MB以上)硬盘:至少1GB可用空间(建议独立分区,避免与系统冲突)操作系……

    2025年9月26日
    6800
  • Linux静态库动态库如何正确打包?

    静态库打包步骤静态库在编译时直接嵌入程序,使用ar(归档工具)和ranlib创建:编译目标文件gcc -c source1.c source2.c -fPIC # -fPIC生成位置无关代码生成source1.o和source2.o,打包为静态库ar rcs libmylib.a source1.o sourc……

    2025年7月21日
    8700
  • Linux如何显示文件的ctime状态改变时间?

    在Linux系统中,文件的时间属性是管理和排查问题的重要依据,其中ctime(change time)即状态改变时间,指的是文件状态(如权限、所有者、文件名、硬链接数等元数据)最后一次发生变化的时间,与mtime(modification time,内容修改时间)和atime(access time,访问时间……

    2025年8月25日
    9100
  • Linux静态库链接失败?速查解决方法!

    静态库基础概念静态库(Static Library)是Linux系统中预编译代码的集合,文件后缀为.a(Archive),其核心特点:编译时链接:代码在编译阶段直接嵌入可执行文件独立运行:无需额外依赖库文件空间换效率:增加可执行文件体积,但提升运行时速度典型命名:lib<名称>.a(如libmath……

    2025年7月19日
    10000
  • 如何检查Linux网卡状态?

    在虚拟机中运行Linux系统时,网络连接是基础需求,以下是详细配置指南,涵盖主流虚拟机软件(VirtualBox/VMware)和Linux系统(以Ubuntu为例),遵循E-A-T原则(专业性、权威性、可信度),确保内容准确可靠:虚拟机网络模式解析(关键基础)NAT模式(推荐新手)原理:虚拟机共享主机IP,通……

    2025年7月15日
    8400

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-880-8834

在线咨询: QQ交谈

邮件:HI@E.KD.CN

关注微信