排查网络-几个步骤 几款工具

简介: 先抛个问题,如果哪天突然发现IDC机房 和 公有云 之间的服务无法访问了(排除服务本身的问题之外,可能是网络不通,也可能是网络变的很慢使得资源无法及时下载,从而导致服务无法访问)。

先抛个问题,如果哪天突然发现IDC机房公有云 之间的服务无法访问了(排除服务本身的问题之外,可能是网络不通,也可能是网络变的很慢使得资源无法及时下载,从而导致服务无法访问)。

该如何分析这个问题呢?经过以下5步,基本能定位出问题:

  • 确认IDC机房和公有云之间的网络是否连通
  • 确认IDC机房和公有云之间的网速如何
  • 确认IDC机房的机器宽带是否受限
  • 确认公有云的机器宽带是否受限
  • 确认IDC机房和公有云打通的VPN通道是否正常

1、确认IDC机房和公有云之间的网络是否连通

使用ping 命令,如果能ping通,说明网络没问题。

2、确认IDC机房和公有云之间的网速如何

确认网速可以通过如下几款工具:wgetiftopnloadvnstat

2.1、wget

使用wget判断网速是否正常。

在云上,使用wget访问ID机房的服务,查看网速。

在IDC机房,使用wget访问云上的服务,查看网速。

wget时,比对下 域名访问 和 IP地址访问 的网速差别。如果域名访问 和 IP地址访问的 网速区别较大,则可以判断是域名解析有问题。如果区别不大,但是都比较慢的话,那继续往下判断。

wget http://nexus.dev.mangod.top/repository/maven-releases/top/mangod/xxx-cloud-server/3.0.2-RELEASE/xxx-cloud-server-3.0.2-RELEASE.jar
wget http://10.20.0.10:8081/repository/maven-releases/top/mangod/xxx-cloud-server/3.0.2-RELEASE/xxx-cloud-server-3.0.2-RELEASE.jar

wget http://sql.dev.mangod.top/js/oneUtils.20efc452.dll.js
wget http://10.10.5.53:9000/js/oneUtils.20efc452.dll.js

2.2、iftop

iftop 是一个基于文本的实时流量监控工具,可以显示网络接口的实时流量情况,包括上传和下载速度。安装并使用 iftop:

yum install iftop      # CentOS/RHEL
iftop -i <interface>   # 例如:sudo iftop -i eth0

2.3、nload

nload 是另一个基于文本的实时网络流量监控工具,可以直观地显示网络流量。安装并使用 nload:

yum install nload      # CentOS/RHEL
nload -u K            # 显示上传速度,-u 选项表示上传速度,-d 表示下载速度,K 表示以 KB/s 为单位显示

2.4、vnstat

vnstat 是一个基于命令行的网络流量监控工具,它可以提供有关网络接口流量的详细统计信息,包括总体流量和每天/每月的流量使用情况。安装并使用 vnstat:

yum install vnstat      # CentOS/RHEL

# 例如:vnstat -l -i eth0,这将显示所选网络接口的实时上传和下载流量。
vnstat -l -i <interface>

2.5、安装工具问题

如果在 CentOS 系统上安装软件包时,如果遇到没有可用软件包的问题,尝试以下2种方法:

  1. 更新软件源: 首先尝试更新软件源,确保系统可以找到最新的软件包信息。运行以下命令:
yum update
这将更新系统上已安装软件包的版本并更新可用软件包列表。
  1. 启用额外的仓库: 某些软件包可能不在默认的 CentOS 仓库中。可以考虑启用其他额外的软件源,例如 EPEL (Extra Packages for Enterprise Linux) 仓库。安装 EPEL 仓库:
yum install epel-release

3、确认机器宽带是否受限

定位出网速问题后,确认是否是因为 机器的宽带受限。通过Iperf工具确认IDC机房机器 和 公有云机器 是否有宽带限制。

网络带宽工具Iperf

Iperf 是一个用于测试网络带宽的工具,它可以测量网络之间的数据传输速度。它可以在两台计算机之间执行,一台作为服务器,另一台作为客户端。

以下是使用 iperf 进行基本网络带宽测试的步骤:

  1. 安装 Iperf:

    在 CentOS 中,Server 和 Client端,都使用以下命令安装 iperf:

yum install iperf
  1. 运行 Iperf 服务器:

    在Server端,运行以下命令启动 Iperf 服务器:

iperf -s

# 选择一台机器做服务端,默认时间1s,默认端口5201
# 设置监控时间10s,端口为5201,防火墙端口要放行
iperf3 -s -i 10 -p 5201
这将启动一个默认监听端口为 5001 的服务器。
  1. 运行 Iperf 客户端:

    在Client端,运行以下命令连接到Server端,并测试带宽:

iperf -c <server_IP>

# 选择另外一台做为客户端
# 指定-c测速服务器IPx.x.x.x,-p指定端口为5201,-t测速时间5s,-P指定发送连接数10,-R表示下载测速
iperf3 -c x.x.x.x -p 5201 -t 5 -P 10 -R

4、确认IDC机房和公有云打通的VPN通道是否正常

确认带宽后,如果还是没定位出问题,则继续判断VPN通道是否正常。

4.1、使用traceroute查看

首先通过traceroute确认两边的路由过程是否正常。traceroute 命令可以显示数据包从当前机器到达目标 IP 的路径,并显示经过的每个路由器(跃点)的 IP 地址和延迟。在终端中输入以下命令:

traceroute <目标IP地址>

traceroute 的输出可能会因网络拓扑和路由器配置而有所不同。有时某些路由器可能配置为不响应traceroute 请求,因此可能会显示星号(*)或超时信息。

4.2、MTR工具使用

也可以使用更强大的MTR工具。MTR(My Traceroute)是一个网络诊断工具,结合了 tracerouteping 的功能,用于检测网络路径中每个路由器的延迟、丢包率和路径信息。它能够提供更详细的网络路由信息和整个路径的网络状况。

MTR可用于网络故障排除、检测网络瓶颈、评估网络连接质量等场景。通过它提供的综合性信息,可以更好地理解数据在网络中传输的路径和条件,从而更有效地解决网络问题。

安装MTR

使用 yum 包管理器进行安装:

sudo yum install mtr

使用MTR

mtr <目标IP地址>

至此,问题基本能定位出来。

如果还是无法定位出来,那就看下IDC机房 和 公有云的 VPN通道配置是否正确。有可能运营商给的IDC机房的IP地址变更过 或者 运营商那边对这个IP做过什么操作。如果是这种问题,可以考虑更换出口IP。

4.3、CIP.CC工具获取出口IP

在命令行执行curl cip.cc ,能够获取到出口IP,并将其显示在命令行终端上。

本篇完结!感谢你的阅读,欢迎点赞 关注 收藏 私信!!!

原文链接:http://www.mangod.top/articles/2024/01/05/1704455425516.htmlhttps://mp.weixin.qq.com/s/wmKyyCxklupmhndwZ5klEQ

相关文章
|
1天前
|
存储 Prometheus 监控
|
1天前
|
网络协议 安全 Shell
`nmap`是一个开源的网络扫描工具,用于发现网络上的设备和服务。Python的`python-nmap`库允许我们在Python脚本中直接使用`nmap`的功能。
`nmap`是一个开源的网络扫描工具,用于发现网络上的设备和服务。Python的`python-nmap`库允许我们在Python脚本中直接使用`nmap`的功能。
23 7
|
3天前
|
网络协议 算法 网络安全
网络加速工具
【7月更文挑战第12天】网络加速工具
11 2
|
4天前
|
数据采集 云安全 SQL
数字化时代下的网络安全,漏洞扫描工具提供更好的保障
在数字化时代,企业的网络安全对于其成功实现数字化转型具有重要意义。漏洞扫描工具作为网络安全防护的重要组成部分,能够帮助企业快速发现漏洞,提高数字化转型的安全性和稳定性。
|
16天前
|
安全
手机kali终端,集成安全集成工具----使用arpspoof工具给电脑断网------断网,网络攻击手段
手机kali终端,集成安全集成工具----使用arpspoof工具给电脑断网------断网,网络攻击手段
|
19天前
|
数据可视化 数据挖掘 知识图谱
精选:15款顶尖Python知识图谱(关系网络)绘制工具,数据分析的强力助手
这里有15款免费工具推荐:NetworkX(Python基础),Graph-tool(C++速度),Graphviz(可视化库),ipycytoscape(Jupyter集成),ipydagred3,ipySigma(NetworkX + Web),Netwulf(交互式),nxviz(Matplotlib绑定),Py3plex(复杂网络分析),Py4cytoscape(Python+Cytoscape),pydot(Graphviz接口),PyGraphistry(GPU加速),python-igraph,pyvis(交互式图形),SNAP(大规模网络分析)。绘制和理解网络图从未如此简单!
28 0
|
22天前
|
网络协议 Java 程序员
TCP/IP协议栈是网络通信基础,Java的`java.net`包提供工具,使开发者能利用TCP/IP创建网络应用
【6月更文挑战第23天】 **TCP/IP协议栈是网络通信基础,它包含应用层(HTTP, FTP等)、传输层(TCP, UDP)、网络层(IP)、数据链路层(帧, MAC地址)和物理层(硬件信号)。Java的`java.net`包提供工具,使开发者能利用TCP/IP创建网络应用,如Socket和ServerSocket用于客户端和服务器通信。**
31 3
|
10天前
|
运维 网络协议 安全
Wireshark网络抓包工具入门指南
Wireshark是一款功能强大的开源网络协议分析器,它允许用户捕获和查看网络接口上传输的详细数据包信息。无论是网络故障排查、安全分析还是开发调试,Wireshark都能提供深入的网络洞察。本文旨在为初学者提供Wireshark的基本使用方法,帮助快速掌握网络抓包技巧。
|
1月前
|
运维 监控 Java
网络之谜:记一次失败排查的故事
【6月更文挑战第6天】文章详述了一次故障排查经历,故障表现为客户端接口调用延迟,服务器报错(Broken pipe和Connection reset by peer),Nginx连接数异常增加。通过pinpoint平台发现三种错误类型。排查过程涉及数据库、中间链路和第三方服务,但未找到根本原因。监控手段不足(如无法生成Java dump)和故障难以复现增加了难度。尽管最终靠重启服务暂时解决,但提出改进监控和提升故障排查技巧的重要性。总结中强调了故障排查的复杂性、所需专业知识及冷静分析的态度。
|
1月前
|
分布式计算 NoSQL 大数据
MaxCompute产品使用合集之自定义udf连接云上vpc网络的redis获取数据的步骤是什么
MaxCompute作为一款全面的大数据处理平台,广泛应用于各类大数据分析、数据挖掘、BI及机器学习场景。掌握其核心功能、熟练操作流程、遵循最佳实践,可以帮助用户高效、安全地管理和利用海量数据。以下是一个关于MaxCompute产品使用的合集,涵盖了其核心功能、应用场景、操作流程以及最佳实践等内容。