Herramientas de análisis de red de uso común en Linux

comando ping

El comando ping a menudo se usa para probar la conectividad desde el host de la red de origen al host de la red de destino y, al mismo tiempo, evaluar la calidad de la conexión de red.

Función:

(1) Puede verificar la conectividad de la red

(2) Cuente el tiempo de respuesta y TTL (Tiempo de vida en el paquete IP, ciclo de vida)

Entonces, ¿cómo se verifica?

(1) El comando ping enviará primero una solicitud de eco ICMP al igual

(2) Después de recibir, el par devolverá una respuesta de eco ICMP

(3) Si no hay devolución, se agota el tiempo de espera y no se considerará que existe la dirección de red especificada.

Hay 6 pasos para verificar la conectividad usando ping.

(1) Use ipconfig / all para observar si la configuración de la red local es correcta.

(2) Haga ping a 127.0.0.l para verificar si el protocolo TCP / IP local está configurado

(3) Haga ping a la dirección IP de la máquina, esto es para verificar si la dirección IP de la máquina está configurada incorrectamente.

(4) Haga ping a la puerta de enlace o la dirección IP de esta red, esto es para verificar si hay un problema con el dispositivo de hardware, también puede verificar

Compruebe si la máquina está conectada a la red local normalmente. (Este paso puede ignorarse en una red que no sea LAN)

(5) Haga ping a la dirección DNS local. Esto es para verificar si el servidor DNS local funciona correctamente.

(6) Haga ping a la dirección IP remota, esto es principalmente para verificar si la conexión entre esta red o esta máquina y el exterior es normal. hacer ping a IP remota

La dirección también se puede usar para probar la latencia de la red

telnet

El comando telnet a menudo se usa para conectar y administrar de forma remota el host de destino, o para probar si el puerto TCP de un host de destino está abierto.

 Ping generalmente se usa para verificar si la red entre el host de origen y el host de destino está desbloqueada, o para probar la calidad de la conexión de red; telnet se usa principalmente para detectar si la IP especificada está abierta al puerto especificado.

Telnet también es un protocolo de acceso remoto. Tiene la misma función que el protocolo ssh, pero el protocolo ssh es mejor, por lo que rara vez se usa telnet. Telnet se usa generalmente para detectar puertos.

Similitudes entre ssh y telnet:

1. Ambos protocolos pueden iniciar sesión en otro host de forma remota

2. Ambos protocolos se basan en TCP / IP

La diferencia entre ssh y telnet:

1. Telnet se transmite en texto claro, ssh es transmisión cifrada y admite compresión.

2. El número de puerto predeterminado de telnet es 23, el número de puerto predeterminado de ssh es 22.

3. ssh usa la clave pública para verificar la identidad de los usuarios que acceden al servidor, mejorando aún más la seguridad, telnet no usa la clave pública.

El problema:

Telnet es el puerto 23 y ssh es el puerto 22. Entonces, ¿qué puerto es ping? 

Respuesta: El comando ping se basa en ICMP y está en la capa de red.

El número de puerto es el contenido de la capa de transporte. Por lo tanto, ICMP no presta atención al número de puerto en absoluto.

traceroute

Traceroute también se implementa en base al protocolo ICMP.

Función:

Imprima cuántos enrutadores ha pasado el host del programa ejecutable hasta el host de destino.

La función route -n es similar a ver la lista de rutas (puede ver la puerta de enlace )

Herramienta de captura:

Wirehark tcpdump

 

nslookup

1. Verifique el servidor DNS utilizado por la máquina (8.8.8.8 en la figura a continuación)

2. Resolución de nombre de dominio, verifique la dirección IP correspondiente al nombre de dominio. Baidu tiene servidores en diferentes lugares, por lo que puede ser diferente en diferentes lugares

ifconfig (ipconfig en windows)

Ver tarjeta de red, ip y máscara de subred

ifup  habilita la tarjeta de red

ifdown deshabilita la tarjeta de red

netstat

Ver el estado de la red

netstat -tuln para  ver qué puertos ha abierto la máquina

netstat -an  muestra todas las conexiones

 

Publicado 59 artículos originales · Me gusta46 · Visitas 30,000+

Supongo que te gusta

Origin blog.csdn.net/sinat_41852207/article/details/105480080
Recomendado
Clasificación