查看博客目录

别只会 Ping!网络工程师的10款排障诊断工具(建议收藏)

作为一名网络工程师,相信你一定遇到过这样的场景:

业务访问慢、服务连不上、客户一句“网络是不是有问题”,而你却无从下手。

网络问题从来不是靠“感觉”,而是靠工具和数据。今天就和大家分享我在日常运维和排障中最常用的 10 个网络工具,覆盖从基础连通性测试到路由分析、端口探测,强烈建议收藏。

一、“PingInfoView” —批量ping工具

一款windows批量ping工具,下载链接:https://www.nirsoft.net/utils/multiple\_ping\_tool.html

  • 定位:批量 IP 状态监视器。

  • 杀手锏: 网络割接时,需要同时观察几十个甚至上百个 IP 的状态?别一个个开 cmd 窗口了!把 IP 列表填进 PingInfoView,丢包率、平均延迟、成功次数一目了然,甚至还能生成统计报告。这是 NOC 运维人员的必备效率神器。

别只会 Ping!网络工程师的10款排障诊断工具(建议收藏) 配图 1

ping地址列表输入支持:单个ip、ip范围、CIDR

颜色标注延迟/丢包(绿色正常、黄色警告、红色异常)

二、“tcping” — 不只是 Ping

传统 ping 只能测试 ICMP,而很多生产环境中 ICMP 是被禁用的。 tcping 直接测试 TCP 端口是否可达,非常适合判断:

  • 端口是否被防火墙拦截

  • 服务是否真正监听

  • 连接丢包、延迟情况

windows下载地址https://elifulkerson.com/projects/tcping.php(根据自身系统选择32位/64位)

下载后放到C:\Windows\System32这个文件夹下后即可使用

别只会 Ping!网络工程师的10款排障诊断工具(建议收藏) 配图 2

Linux类似工具:hping3

别只会 Ping!网络工程师的10款排障诊断工具(建议收藏) 配图 3

三、mtr —— Ping + Traceroute 合体版

mtr 在路由排障中几乎无可替代。 它既能看到链路路径,又能持续统计每一跳的:

  • 延迟

  • 丢包率 当用户反馈“某个地区访问慢”,mtr 往往能直接指向问题节点。

window上使用工具:WinMTR

下载链接:https://sourceforge.net/projects/winmtr/

别只会 Ping!网络工程师的10款排障诊断工具(建议收藏) 配图 4

Linux上直接安装命令:mtr

四、itdog —多节点网络探测神器

itdog (www.itdog.cn)是一个非常实用的在线网络测试平台,无需安装任何软件。 常用功能包括:

  • 多地在线ping和tcping(测试各地区、各线路到目标ip延迟和丢包)

  • 路由追踪/MTR(从各地区各运营商发起Traceroute/MTR测试)

  • DNS 记录查询

  • 网站测速

当你怀疑是“区域性网络问题”或“运营商问题”时,用 itdog 从全国不同节点测试一遍,结果一目了然。

别只会 Ping!网络工程师的10款排障诊断工具(建议收藏) 配图 5

五、nc(netcat)—— 网络中的“瑞士军刀”

nc 几乎是每个 Linux 运维和网络工程师都离不开的工具。

  • 定位:强大的网络调试与数据传输工具。

  • 杀手锏:它的功能多到数不清:它可以起一个监听端口做临时服务端,也可以连接端口发测试数据。

当你怀疑防火墙策略没开,或者运营商禁用了某个端口,则可以使用nc命令起一个监听端口做临时服务端

# nc 命令安装(以 CentOS 为例)
yum install nc -y

# 1. 临时监听 TCP 端口
nc -l port

# 2. 永久监听 TCP 端口
nc -lk port

# 3. 临时监听 UDP
nc -lu port

# 4. 测试 TCP 端口
nc -vz ip tcp-port

# 5. 测试 UDP
nc -uvz ip udp-port

举例

# 服务器 A 上创建监听 TCP 端口(10.0.2.137)
nc -lk 8080

# 服务器 B 上测试端口是否畅通(10.0.2.137)
nc -vz 10.0.2.137 8080

# 或者使用 curl
curl 10.0.2.137:8080

# 或者使用 telnet
telnet 10.0.2.137 8080

# 或者使用上面介绍的 tcping 工具

演示:

别只会 Ping!网络工程师的10款排障诊断工具(建议收藏) 配图 6

六、nslookup —— DNS 排障必备

很多“网站打不开”的问题,根源其实在 DNS。 通过 nslookup,你可以快速检查:

  • 域名是否解析

  • 返回的 IP 是否正确

  • 不同 DNS 服务器解析是否一致

Windows系统

nslookup已内置,无需安装。直接打开命令提示符(cmd)或PowerShell即可使用。

Linux系统需安装

CentOS/RHEL系列:yum install bind-utils

Ubuntu/Debian系列:apt install dnsutils

# 查询域名的 A 记录(IPv4 地址)
nslookup www.baidu.com

# 使用指定 DNS 服务器查询(跳过本地配置)
nslookup www.baidu.com 8.8.8.8  # Google Public DNS
nslookup www.baidu.com 114.114.114.114 # 国内 DNS

# 查询 AAAA 记录(IPv6 地址)
nslookup -type=AAAA www.baidu.com

# 查询 MX 记录(邮件服务器)
nslookup -type=MX baidu.com

# 查询 NS 记录(域名服务器)
nslookup -type=NS baidu.com

# 查询 CNAME 记录(别名)
nslookup -type=CNAME www.baidu.com

# 查询 SOA 记录(起始授权机构)
nslookup -type=SOA baidu.com

# 查询 PTR 记录(反向解析)
nslookup -type=PTR 8.8.8.8

七、“curl” — 一行命令看清自己是谁

curl 除了用来测试 HTTP 接口,还可以快速查看出口 IP。 例如访问 cip.cc,可以得到:当前公网IP、所属运营商、地理位置

在多出口、多代理或云环境下,这个技巧非常实用。

windows 和 Linux下都可以使用

整理的网站有:cip.cc、myip.ipip.net、ipinfo.io、icanhazip.com

别只会 Ping!网络工程师的10款排障诊断工具(建议收藏) 配图 7

八、nmap — 端口与服务扫描利器

nmap 是网络扫描领域的经典工具,适合用来:

  • 扫描主机开放端口

  • 识别服务类型和版本

Nmap常用参数及说明

参数说明示例
-sSTCP SYN 扫描,常用且隐蔽性较好。nmap -sS 192.168.1.1
-sTTCP 连接扫描,适用于非特权用户。nmap -sT 192.168.1.1
-sUUDP 扫描。nmap -sU 192.168.1.1
-p指定扫描端口。nmap -p 22,80,443 192.168.1.1
-p-扫描所有 65535 个端口。nmap -p- 192.168.1.1
-A启用操作系统、版本、脚本和 traceroute 检测。nmap -A 192.168.1.1
-O仅启用操作系统检测。nmap -O 192.168.1.1
-sV探测服务版本。nmap -sV 192.168.1.1
-T设置扫描速度,0 最慢,5 最快。nmap -T4 192.168.1.1
-Pn不进行主机发现,直接扫描目标。nmap -Pn 192.168.1.1
--open只显示开放端口。nmap --open 192.168.1.1
-v增加输出详细信息。nmap -v 192.168.1.1
-oN以普通文本格式输出扫描结果。nmap -oN scan.txt 192.168.1.1
-oX以 XML 格式输出扫描结果。nmap -oX scan.xml 192.168.1.1
--script执行指定的 Nmap 脚本。nmap --script vuln 192.168.1.1

九、iperf3

网络工程师测试带宽、抖动、丢包的神器

可查看前期文章:测速神器 iPerf3,你值得拥有!

十、tcpdump

服务器端抓包必备,尤其是在没有 GUI 的环境。 常见用途:

  • 快速确认是否有流量进出

  • 配合 Wireshark 做深度分析

可查看前期文章:玩转tcpdump:网络工程师必会的抓包技能

以上就是分享的 10 个工具。如果大家有其它比较实用的网络工具,欢迎留言交流。

往期推荐:

IP转换工具,IP范围、CIDR、ACL反掩码一键搞定!

Docker环境一键安装与换源脚本(建议收藏)

保姆级教程:10分钟搭建Oxidized,实现网络设备配置自动备份

网络流量分析开源利器 Akvorado:轻松掌控 NetFlow 与 SFlow 数据

告别流量黑盒:开源神器sFlow-RT实现全网流量可视化