网络管理-rsync 🌐 — 文件同步工具

作用

rsync(remote sync)高效同步文件和目录,支持本地和远程(通过 SSH/RSYNC 协议)传输。只传输差异部分,支持压缩、排除、断点续传,是备份和镜像的首选工具。

语法

1
rsync [选项] 来源 目标

用法

rsync 核心特性是增量传输。-a 归档模式(保留权限/时间/属主等,等价于 -rlptgoD);-v 详细输出;-z 传输时压缩;--delete 删除目标端多余文件(完全镜像);--exclude=模式 排除匹配的文件;--exclude-from=文件 从文件读取排除规则;--progress 显示传输进度;--dry-run 模拟运行不实际传输;-X 保留扩展属性;-E 保留可执行性。路径末尾的 / 影响同步行为。

常用参数

参数 说明
-a 归档模式
-v 详细输出
-z 传输压缩
--delete 删除多余文件
--exclude=模式 排除文件
--exclude-from=文件 读取排除规则
--progress 显示进度
--dry-run 模拟运行
-X 保留扩展属性
-E 保留可执行性

示例

1
2
3
4
5
rsync -av SOURCE/ DEST/                          # 归档模式本地同步
rsync -avz SOURCE USER@HOST:/DEST/ # 远程同步并压缩
rsync -av --delete SOURCE/ DEST/ # 完全镜像(删除多余文件)
rsync -av --exclude="*.TMP" SOURCE/ DEST/ # 排除临时文件
rsync -av --dry-run SOURCE/ DEST/ # 模拟运行(不实际传输)

来源:菜鸟教程

网络管理-scp 🌐 — 远程文件复制

作用

scp(secure copy)通过 SSH 协议在本地与远程主机之间安全地复制文件和目录。加密传输,操作简单,适合单次文件传输任务。

语法

1
scp [选项] 来源 目标

用法

scp 的传输方向由路径格式决定:本地文件 用户@主机:远程路径 上传到远程;用户@主机:远程路径 本地目录 从远程下载。-r 递归复制目录;-P 端口 指定 SSH 端口(大写 P);-C 启用压缩;-q 静默模式;-v 显示详细调试信息;-l 限速;-i 密钥文件 指定私钥文件。支持 -3 通过本机中转两个远程主机间的传输。

常用参数

参数 说明
-r 递归复制目录
-P 端口 指定 SSH 端口
-C 启用压缩
-q 静默模式
-v 详细调试
-l 限速 限制带宽
-i 密钥 指定私钥
-3 两个远程主机中转

示例

1
2
3
4
5
scp FILE.TXT USER@HOST:/HOME/USER/               # 上传文件到远程主机
scp -r DIR/ USER@HOST:/HOME/USER/ # 递归上传目录
scp USER@HOST:/HOME/USER/FILE.TXT ./ # 从远程下载文件
scp -P 2222 FILE.TXT USER@HOST:/HOME/USER/ # 指定端口 2222 传输
scp -C FILE.TXT USER@HOST:/HOME/USER/ # 启用压缩传输

来源:菜鸟教程

📖 课程位置

本命令在以下课程中讲解:Day 2:SSH 远程连接与文件传输 | Day 5:本周串联实操

网络管理-ss 🌐 — 查看套接字统计

作用

ss(socket statistics)显示套接字统计信息,比 netstat 更快更详细,是 iproute2 套件的一部分。用于查看网络连接、监听端口、套接字状态等,是排查网络问题的现代推荐工具。

语法

1
ss [选项] [过滤器]

用法

ss 常见用法:-tulnp 查看所有 TCP/UDP 监听端口及进程信息;-4 仅 IPv4;-6 仅 IPv6;-s 显示套接字统计概要;-e 显示详细的套接字信息;-o 显示计时器信息(如 keepalive);-i 显示 TCP 内部信息(如缓冲区大小);-m 显示内存使用。支持状态过滤,如 ss state established 显示已建立的连接。ss -tulnp 最常用,相当于 netstat -tulnp

常用参数

参数 说明
-t TCP 套接字
-u UDP 套接字
-l 仅监听状态
-n 数字显示
-p 显示进程
-4 仅 IPv4
-6 仅 IPv6
-s 统计概要
-e 详细套接字信息
-o 显示计时器信息
-i 显示 TCP 内部信息
-m 内存使用

示例

1
2
3
4
5
6
ss -tulnp                        # 查看所有 TCP/UDP 监听端口及进程
ss -tulnp | grep 80 # 过滤端口 80 的监听
ss -s # 查看套接字统计概要
ss state established # 查看已建立的连接
ss -4 -l # 查看 IPv4 监听端口
ss -t -e # 查看 TCP 套接字详细信息

来源:菜鸟教程

📖 课程位置

本命令在以下课程中讲解:Day 1:网络诊断 | Day 5:本周串联实操

网络管理-ssh 🌐 — 远程登录与命令执行

作用

ssh(secure shell)通过加密通道远程登录到另一台主机,或远程执行命令。是 Linux 系统管理中最常用的远程连接工具,默认使用 22 端口。

语法

1
ssh [选项] [用户@]主机 [命令]

用法

ssh 基本连接:ssh USER@HOST 登录远程主机。-p 端口 指定端口;-i 密钥文件 指定私钥认证;-v 调试模式(显示详细连接过程);-N 仅建立连接不执行命令(常用于端口转发);-L 本地端口:目标:远程端口 本地端口转发;-R 远程端口:目标:本地端口 远程端口转发;-D 端口 动态端口转发(SOCKS 代理)。在命令后直接跟远程命令,如 ssh USER@HOST 'ls -la'

常用参数

参数 说明
-p 端口 指定端口
-i 密钥 指定私钥文件
-v 调试模式
-N 不执行命令
-L 端口:目标:端口 本地端口转发
-R 端口:目标:端口 远程端口转发
-D 端口 动态端口转发

示例

1
2
3
4
5
6
ssh USER@HOST                                    # 远程登录主机
ssh -p 2222 USER@HOST # 指定端口 2222 登录
ssh -i ~/.ssh/id_rsa USER@HOST # 使用指定私钥认证
ssh USER@HOST 'ls -la' # 远程执行命令
ssh -L 8080:LOCALHOST:80 USER@HOST # 本地端口转发(本机 8080→远程 80)
ssh -D 1080 USER@HOST # 动态端口转发(SOCKS 代理)

来源:菜鸟教程

📖 课程位置

本命令在以下课程中讲解:Day 2:SSH 远程连接与文件传输 | Day 5:本周串联实操

网络管理-tcpdump 🌐 — 网络包抓取分析

作用

tcpdump 是一个命令行网络包分析工具,捕获并显示网络接口上传输的数据包内容。用于网络故障排查、协议分析、流量监控和安全审计,是网络管理员的核心工具。

语法

1
tcpdump [选项] [表达式]

用法

tcpdump 需要 root 权限运行。-i 接口 指定抓包接口(如 eth0);-n 不解析主机名;-x 以十六进制显示包内容;-X 以十六进制和 ASCII 显示;-v 详细输出;-C 文件大小 按大小切割文件(单位 MB);-W 文件数 指定切割文件数量;-S 绝对序列号;-E 算法:密钥 解密 IPSEC 流量。过滤表达式:HOST 1.2.3.4 按主机过滤;PORT 80 按端口过滤;TCPUDPICMP 按协议过滤。Ctrl+C 停止抓取。

常用参数

参数 说明
-i 接口 指定抓包接口
-n 不解析主机名
-x 十六进制显示
-X 十六进制 + ASCII 显示
-v 详细输出
-C 大小 切割文件(MB)
-W 数量 文件数量限制
-S 绝对序列号

示例

1
2
3
4
5
6
7
tcpdump -i eth0                  # 抓取 eth0 所有流量
tcpdump -i eth0 port 80 # 抓取 eth0 上 80 端口流量
tcpdump -i eth0 host 192.168.1.1 # 抓取与特定主机的通信
tcpdump -i eth0 -X # 抓包并以十六进制+ASCII 显示
tcpdump -i eth0 -C 100 -W 5 # 切割为 100MB 文件,保留 5 个
tcpdump -i eth0 icmp # 仅抓取 ICMP(ping)包
tcpdump -i eth0 'TCP[13] & 2 != 0' # 抓取 TCP SYN 包

来源:菜鸟教程

网络管理-traceroute-mtr / mtr 🌐 — 路由追踪

作用

traceroute 追踪数据包从本机到达目标主机经过的每一跳路由,用于诊断网络延迟、丢包位置和路由路径。mtr(My TraceRoute)是增强版,结合 traceroute 和 ping,实时显示每一跳的延迟和丢包率。

traceroute

1
traceroute [选项] 主机

基本路径追踪。-n 不解析主机名(加快速度);-I 使用 ICMP 包替代默认的 UDP;-m N 最大跳数(默认 30);-w 秒 超时时间。

mtr(增强版,实时诊断)

1
mtr [选项] 主机

实时动态显示路径中每一跳的丢包率和延迟。-r 报告模式(生成统计报告后退出);-4 仅 IPv4;-6 仅 IPv6;-C CSV 格式输出。mtr 比 traceroute 更适合持续监控网络质量。

常用参数

参数 说明
-n(traceroute) 不解析主机名
-I(traceroute) 使用 ICMP
-m N(traceroute) 最大跳数
-r(mtr) 报告模式
-4 / -6 IPv4 / IPv6

示例

1
2
3
4
traceroute -n GOOGLE.COM        # 追踪路由(不解析主机名)
traceroute -I GOOGLE.COM # 使用 ICMP 包追踪
mtr GOOGLE.COM # 实时动态监测路由质量
mtr -r GOOGLE.COM # 报告模式(生成统计后退出)

来源:菜鸟教程

网络管理-ufw 🌐 — 防火墙管理

作用

ufw(uncomplicated firewall)是 iptables 的简化前端,提供用户友好的命令行接口来管理防火墙规则。是 Ubuntu 等发行版的默认防火墙管理工具,适合快速配置基本的入站/出站流量规则。

语法

1
ufw [选项] [操作] [规则]

用法

ufw 默认拒绝入站流量、允许出站流量。enable / disable 启用/禁用防火墙;status 查看当前规则;status verbose 查看详细信息;allow 端口/协议 允许入站流量;deny 端口/协议 拒绝入站流量;delete 规则编号 删除指定规则;default allow/deny incoming 设置默认策略。规则示例:ufw allow 22/tcpufw allow 80/tcpufw allow from 192.168.1.0/24

常用参数

参数 说明
enable 启用防火墙
disable 禁用防火墙
status 查看状态
allow 端口 允许端口
deny 端口 拒绝端口
delete 编号 删除规则
default 策略 默认策略
--dry-run 模拟运行

示例

1
2
3
4
5
6
7
ufw enable                       # 启用防火墙
ufw allow 22/tcp # 允许 SSH 端口
ufw allow 80/tcp # 允许 HTTP 端口
ufw allow from 192.168.1.0/24 # 允许来自该网段的流量
ufw deny 23 # 拒绝 Telnet 端口
ufw status verbose # 查看详细防火墙状态
ufw delete 1 # 删除第一条规则

来源:菜鸟教程

网络管理-wget 🌐 — 网络文件下载

作用

wget 是一个非交互式网络下载工具,支持 HTTP/HTTPS/FTP 协议,可在后台运行、断点续传、递归下载。适合脚本自动化下载、批量文件获取、镜像站点等场景。

语法

1
wget [选项] URL

用法

wget 默认将文件下载到当前目录。-O 文件名 指定保存文件名;-P 目录 指定保存目录;-c 断点续传;-b 后台下载;-q 静默模式(不输出日志);--limit-rate=速率 限制下载速度;-r 递归下载(谨慎使用);-l 层级 递归下载深度;--no-parent 不超过上级目录;--tries=次数 设置重试次数。支持通配符下载多个文件。注意:小写 -o 用于日志输出,大写 -O 用于指定保存文件名。

常用参数

参数 说明
-O 文件名 指定保存文件名
-P 目录 指定保存目录
-c 断点续传
-b 后台下载
-q 静默模式
--limit-rate=速率 限制速度
--tries=次数 重试次数
-r 递归下载

示例

1
2
3
4
5
6
wget HTTP://EXAMPLE.COM/FILE.ZIP                  # 下载文件到当前目录
wget -O OUTPUT.ZIP HTTP://EXAMPLE.COM/FILE.ZIP # 另存为指定文件名
wget -c HTTP://EXAMPLE.COM/FILE.ZIP # 断点续传
wget -b -q HTTP://EXAMPLE.COM/FILE.ZIP # 后台静默下载
wget --limit-rate=1M HTTP://EXAMPLE.COM/FILE.ZIP # 限速 1MB/s 下载
wget -P /tmp HTTP://EXAMPLE.COM/PKG.DEB # 下载到指定目录

来源:菜鸟教程

📖 课程位置

本命令在以下课程中讲解:Day 1:网络诊断 | Day 5:本周串联实操

进程管理-bg-fg-jobs ⚙️ / fg / jobs — 作业管理

作用

bg/fg/jobs 管理 Shell 前后台作业,支持暂停、后台运行、前台恢复等操作。

bg

将暂停(Ctrl+Z 挂起)的作业在后台继续运行。

1
2
bg               # 将当前暂停作业放到后台
bg %1 # 后台运行作业号 1

fg

将后台作业恢复到前台运行。

1
2
fg               # 将最近后台作业调到前台
fg %2 # 将作业号 2 调到前台

jobs

列出当前 Shell 的后台作业列表及状态。

1
2
jobs             # 列出所有后台作业
jobs -l # 显示作业对应的 PID

来源:菜鸟教程

📖 课程位置

本命令在以下课程中讲解:Day 4:前后台控制与重定向管道 | Day 5:本周串联实操

网络管理-curl 🌐 — 数据传输工具

作用

curl(client URL)是一个功能强大的命令行数据传输工具,支持 HTTP/HTTPS/FTP/SFTP 等众多协议。用于发送网络请求、下载文件、测试 API 接口、查看响应头等,是开发者日常必备的网络工具。

语法

1
curl [选项] URL

用法

curl 默认将响应内容输出到终端。-O 保存文件为远程文件名;-o 文件名 指定保存文件名;-L 跟随重定向;-I 仅显示响应头;-X 方法 指定 HTTP 方法(GET/POST/PUT/DELETE);-H "头: 值" 自定义请求头;-d 数据 发送 POST 数据(自动用 POST);-K 文件 从文件读取配置;-v 显示详细信息(调试用)。

常用参数

参数 说明
-O 保存为远程文件名
-o 文件名 指定保存文件名
-L 跟随重定向
-I 仅显示响应头
-X 方法 指定 HTTP 方法
-H "头" 自定义请求头
-d 数据 POST 数据
-K 文件 配置文件
-v 详细输出

示例

1
2
3
4
5
6
curl HTTP://EXAMPLE.COM                       # GET 请求获取页面内容
curl -O HTTP://EXAMPLE.COM/FILE.ZIP # 下载文件并保存
curl -I HTTP://EXAMPLE.COM # 仅查看响应头
curl -X POST -d "KEY=VALUE" HTTP://API.EXAMPLE.COM # POST 请求发送数据
curl -H "AUTHORIZATION: BEARER TOKEN" HTTP://API.EXAMPLE.COM # 自定义请求头
curl -L HTTP://TINYURL.COM/ABCD # 跟随重定向

来源:菜鸟教程

📖 课程位置

本命令在以下课程中讲解:Day 1:网络诊断 | Day 5:本周串联实操

0%