温馨提示×

温馨提示×

您好,登录后才能下订单哦!

密码登录×
登录注册×
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》

怎样用CLI诊断网络问题

发布时间:2026-09-22 20:15:12 来源:亿速云 阅读:89 作者:小樊 栏目:系统运维

下面按**从“通不通”到“哪里不通”再到“为什么不通”**的思路,给你一套常用的 CLI 网络诊断方法和命令(以 Linux / macOS 为主,Windows 会注明)。


一、确认本机网络状态

1. 查看 IP 和接口状态

ip addr        # Linux
ifconfig       # macOS / 旧 Linux
ipconfig       # Windows

重点看:

  • 是否有 IP(是否 169.254.x.x,说明没拿到地址)
  • 接口是否 UP
  • 网关是否存在

2. 查看路由表

ip route
route -n

确认:

  • 默认路由(0.0.0.0/0)是否存在
  • 网关是否可达

二、测试“是否通”

3. Ping(最基础)

ping 8.8.8.8
ping www.baidu.com

判断:

  • 能 ping IP 但不能 ping 域名 → DNS 问题
  • 不能 ping 任何 IP → 网络层问题

⚠️ 注意:有些服务器禁 ICMP,ping 不通不代表服务不可用。


三、定位“断在哪一层”

4. 追踪路径(非常关键)

traceroute 8.8.8.8      # Linux/macOS
tracert 8.8.8.8         # Windows

用途:

  • 看卡在第几跳
  • 判断是内网、运营商还是目标服务器问题

5. 测试端口是否开放(TCP)

telnet example.com 443
# 或
nc -vz example.com 443

看:

  • 连接被拒绝(服务没开)
  • 超时(防火墙 / 路由问题)

四、DNS 问题诊断

6. 查看 DNS 配置

cat /etc/resolv.conf

7. 手动解析域名

nslookup example.com
dig example.com

看:

  • 是否返回正确 IP
  • 响应是否很慢

五、查看连接和防火墙

8. 查看当前连接

ss -tunp
netstat -tunp

9. 检查防火墙(Linux)

iptables -L -n
ufw status

10. Windows 防火墙

netsh advfirewall show allprofiles

六、抓包(高级但最强)

11. tcpdump(Linux/macOS)

tcpdump -i eth0 host 8.8.8.8

看:

  • 请求是否发出
  • 是否有回包
  • 卡在哪一步

七、常见故障速查表

现象 可能原因
无 IP DHCP 失败
能 IP 不能域名 DNS
traceroute 第一跳就卡 本机 / 网关
中间跳卡 运营商
最后一跳卡 目标服务器 / 防火墙
端口不通 服务未起 / 防火墙

八、推荐诊断顺序(实战)

  1. ip addr
  2. ip route
  3. ping 网关
  4. ping 公网IP
  5. ping 域名
  6. traceroute
  7. telnet/nc 端口
  8. dig
  9. tcpdump

如果你愿意,可以告诉我:

  • 用的是 Linux / macOS / Windows
  • 服务器、容器、家庭网络还是云环境
  • 具体现象(比如“能上微信但不能开网页”)

我可以直接给你一步一步该敲什么命令

向AI问一下细节

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

AI