查看博客目录
别只会 Ping!网络工程师的10款排障诊断工具(建议收藏)
作为一名网络工程师,相信你一定遇到过这样的场景:
业务访问慢、服务连不上、客户一句“网络是不是有问题”,而你却无从下手。
网络问题从来不是靠“感觉”,而是靠工具和数据。今天就和大家分享我在日常运维和排障中最常用的 10 个网络工具,覆盖从基础连通性测试到路由分析、端口探测,强烈建议收藏。
一、“PingInfoView” —批量ping工具
一款windows批量ping工具,下载链接:https://www.nirsoft.net/utils/multiple\_ping\_tool.html
-
定位:批量 IP 状态监视器。
-
杀手锏: 网络割接时,需要同时观察几十个甚至上百个 IP 的状态?别一个个开 cmd 窗口了!把 IP 列表填进 PingInfoView,丢包率、平均延迟、成功次数一目了然,甚至还能生成统计报告。这是 NOC 运维人员的必备效率神器。

ping地址列表输入支持:单个ip、ip范围、CIDR
颜色标注延迟/丢包(绿色正常、黄色警告、红色异常)
二、“tcping” — 不只是 Ping
传统 ping 只能测试 ICMP,而很多生产环境中 ICMP 是被禁用的。 tcping 直接测试 TCP 端口是否可达,非常适合判断:
-
端口是否被防火墙拦截
-
服务是否真正监听
-
连接丢包、延迟情况
windows下载地址:https://elifulkerson.com/projects/tcping.php(根据自身系统选择32位/64位)
下载后放到C:\Windows\System32这个文件夹下后即可使用

Linux类似工具:hping3

三、mtr —— Ping + Traceroute 合体版
mtr 在路由排障中几乎无可替代。 它既能看到链路路径,又能持续统计每一跳的:
-
延迟
-
丢包率 当用户反馈“某个地区访问慢”,mtr 往往能直接指向问题节点。
window上使用工具:WinMTR
下载链接:https://sourceforge.net/projects/winmtr/

Linux上直接安装命令:mtr
四、itdog —多节点网络探测神器
itdog (www.itdog.cn)是一个非常实用的在线网络测试平台,无需安装任何软件。 常用功能包括:
-
多地在线ping和tcping(测试各地区、各线路到目标ip延迟和丢包)
-
路由追踪/MTR(从各地区各运营商发起Traceroute/MTR测试)
-
DNS 记录查询
-
网站测速
当你怀疑是“区域性网络问题”或“运营商问题”时,用 itdog 从全国不同节点测试一遍,结果一目了然。

五、nc(netcat)—— 网络中的“瑞士军刀”
nc 几乎是每个 Linux 运维和网络工程师都离不开的工具。
-
定位:强大的网络调试与数据传输工具。
-
杀手锏:它的功能多到数不清:它可以起一个监听端口做临时服务端,也可以连接端口发测试数据。
当你怀疑防火墙策略没开,或者运营商禁用了某个端口,则可以使用nc命令起一个监听端口做临时服务端
# nc 命令安装(以 CentOS 为例)
yum install nc -y
# 1. 临时监听 TCP 端口
nc -l port
# 2. 永久监听 TCP 端口
nc -lk port
# 3. 临时监听 UDP
nc -lu port
# 4. 测试 TCP 端口
nc -vz ip tcp-port
# 5. 测试 UDP
nc -uvz ip udp-port
举例:
# 服务器 A 上创建监听 TCP 端口(10.0.2.137)
nc -lk 8080
# 服务器 B 上测试端口是否畅通(10.0.2.137)
nc -vz 10.0.2.137 8080
# 或者使用 curl
curl 10.0.2.137:8080
# 或者使用 telnet
telnet 10.0.2.137 8080
# 或者使用上面介绍的 tcping 工具
演示:

六、nslookup —— DNS 排障必备
很多“网站打不开”的问题,根源其实在 DNS。 通过 nslookup,你可以快速检查:
-
域名是否解析
-
返回的 IP 是否正确
-
不同 DNS 服务器解析是否一致
Windows系统
nslookup已内置,无需安装。直接打开命令提示符(cmd)或PowerShell即可使用。
Linux系统需安装
CentOS/RHEL系列:yum install bind-utils
Ubuntu/Debian系列:apt install dnsutils
# 查询域名的 A 记录(IPv4 地址)
nslookup www.baidu.com
# 使用指定 DNS 服务器查询(跳过本地配置)
nslookup www.baidu.com 8.8.8.8 # Google Public DNS
nslookup www.baidu.com 114.114.114.114 # 国内 DNS
# 查询 AAAA 记录(IPv6 地址)
nslookup -type=AAAA www.baidu.com
# 查询 MX 记录(邮件服务器)
nslookup -type=MX baidu.com
# 查询 NS 记录(域名服务器)
nslookup -type=NS baidu.com
# 查询 CNAME 记录(别名)
nslookup -type=CNAME www.baidu.com
# 查询 SOA 记录(起始授权机构)
nslookup -type=SOA baidu.com
# 查询 PTR 记录(反向解析)
nslookup -type=PTR 8.8.8.8
七、“curl” — 一行命令看清自己是谁
curl 除了用来测试 HTTP 接口,还可以快速查看出口 IP。 例如访问 cip.cc,可以得到:当前公网IP、所属运营商、地理位置
在多出口、多代理或云环境下,这个技巧非常实用。
windows 和 Linux下都可以使用
整理的网站有:cip.cc、myip.ipip.net、ipinfo.io、icanhazip.com

八、nmap — 端口与服务扫描利器
nmap 是网络扫描领域的经典工具,适合用来:
-
扫描主机开放端口
-
识别服务类型和版本
Nmap常用参数及说明
| 参数 | 说明 | 示例 |
|---|---|---|
-sS | TCP SYN 扫描,常用且隐蔽性较好。 | nmap -sS 192.168.1.1 |
-sT | TCP 连接扫描,适用于非特权用户。 | nmap -sT 192.168.1.1 |
-sU | UDP 扫描。 | nmap -sU 192.168.1.1 |
-p | 指定扫描端口。 | nmap -p 22,80,443 192.168.1.1 |
-p- | 扫描所有 65535 个端口。 | nmap -p- 192.168.1.1 |
-A | 启用操作系统、版本、脚本和 traceroute 检测。 | nmap -A 192.168.1.1 |
-O | 仅启用操作系统检测。 | nmap -O 192.168.1.1 |
-sV | 探测服务版本。 | nmap -sV 192.168.1.1 |
-T | 设置扫描速度,0 最慢,5 最快。 | nmap -T4 192.168.1.1 |
-Pn | 不进行主机发现,直接扫描目标。 | nmap -Pn 192.168.1.1 |
--open | 只显示开放端口。 | nmap --open 192.168.1.1 |
-v | 增加输出详细信息。 | nmap -v 192.168.1.1 |
-oN | 以普通文本格式输出扫描结果。 | nmap -oN scan.txt 192.168.1.1 |
-oX | 以 XML 格式输出扫描结果。 | nmap -oX scan.xml 192.168.1.1 |
--script | 执行指定的 Nmap 脚本。 | nmap --script vuln 192.168.1.1 |
九、iperf3
网络工程师测试带宽、抖动、丢包的神器
可查看前期文章:测速神器 iPerf3,你值得拥有!
十、tcpdump
服务器端抓包必备,尤其是在没有 GUI 的环境。 常见用途:
-
快速确认是否有流量进出
-
配合 Wireshark 做深度分析
可查看前期文章:玩转tcpdump:网络工程师必会的抓包技能
以上就是分享的 10 个工具。如果大家有其它比较实用的网络工具,欢迎留言交流。
往期推荐:
保姆级教程:10分钟搭建Oxidized,实现网络设备配置自动备份