网络管理-dig-nslookup-host / nslookup / host 🌐 — DNS 查询

作用

dig、nslookup、host 是三个常用的 DNS 查询工具,用于解析域名、查看 DNS 记录、排查域名解析问题。dig 功能最强;nslookup 简单易用;host 输出最简洁。

dig

1
dig [选项] 域名 [记录类型]

DNS 查询工具,默认查询 A 记录。+short 简洁输出;@DNS服务器 指定 DNS 服务器(如 @8.8.8.8);-x IP 反向查询 PTR 记录;MXTXTCNAME 等指定记录类型。支持批量查询和 +trace 跟踪解析路径。

nslookup

1
nslookup [域名/IP]

交互式或单次 DNS 查询。支持正向(域名→IP)和反向(IP→域名)查询。不带参数进入交互模式,输入 exit 退出。

host

1
host [选项] 域名

DNS 查找工具,输出比 dig 更简洁。-t 类型 指定记录类型(如 -t MX);-a 显示所有记录;-v 详细输出。

示例

1
2
3
4
5
6
7
dig EXAMPLE.COM                 # 查询域名的 A 记录
dig +short EXAMPLE.COM # 简洁输出(仅显示 IP)
dig @8.8.8.8 EXAMPLE.COM MX # 指定 DNS 服务器查询 MX 记录
dig -x 8.8.8.8 # 反向查询 PTR 记录
nslookup EXAMPLE.COM # 查询域名对应的 IP
host EXAMPLE.COM # 简洁 DNS 查找
host -t MX EXAMPLE.COM # 查询 MX 邮件交换记录

来源:菜鸟教程

网络管理-ethtool 🌐 — 查询和设置网卡参数

作用

ethtool 用于查询和修改网络接口卡(NIC)的驱动参数和硬件设置,包括速率、双工模式、自动协商、网卡队列、Ring Buffer、硬件卸载功能等。是网卡性能调优和故障排查的核心工具。

语法

1
ethtool [选项] 接口名

用法

ethtool 接口名 查看网卡基本信息(速率、双工、Link 状态);-S 查看网卡统计信息(丢包、错包等);-i 查看驱动信息;-k 查看硬件卸载功能(如 GRO/GSO/TSO),-K 修改硬件卸载功能;-g 查看 Ring Buffer 大小,-G 修改 Ring Buffer 大小;-x 查看 RSS 哈希配置,-L 设置 RSS 队列数;-a 查看流控(pause frame),-A 修改流控;-P 查看网卡永久 MAC 地址。ethtool eth0 是最常用的快速检查。注意:查看类选项用小写,修改类选项用大写。

常用参数

参数 说明
-S 统计信息
-i 驱动信息
-k 查看硬件卸载功能
-K 修改硬件卸载功能
-g 查看 Ring Buffer 大小
-G 修改 Ring Buffer 大小
-x 查看 RSS 哈希配置
-L 设置 RSS 队列数
-a 查看流控设置
-A 修改流控设置
-P 永久 MAC 地址

示例

1
2
3
4
5
6
ethtool eth0                     # 查看 eth0 基本参数(速率/双工)
ethtool -S eth0 # 查看网卡统计信息(丢包等)
ethtool -i eth0 # 查看网卡驱动信息
ethtool -K eth0 gro on # 开启 GRO 硬件卸载
ethtool -G eth0 rx 1024 # 设置 RX Ring Buffer 为 1024
ethtool -L eth0 combined 4 # 设置组合通道(RSS 队列)数为 4

来源:菜鸟教程

网络管理-ifconfig 🌐 — 配置网络接口

作用

ifconfig(interface configuration)查看和配置网络接口参数,包括 IP 地址、子网掩码、MAC 地址、MTU、接口状态等。是传统网络配置工具,现代系统推荐使用 ip 命令替代。

语法

1
ifconfig [接口] [选项] [地址]

用法

ifconfig 不加参数显示所有活跃接口的详细信息。-a 显示所有接口(含禁用);-s 以简短格式显示概要;-v 显示版本。设置操作:ifconfig eth0 192.168.1.100 netmask 255.255.255.0 配置 IP;ifconfig eth0 up 启用接口;ifconfig eth0 down 禁用接口;ifconfig eth0 hw ether XX:XX:XX:XX:XX:XX 修改 MAC 地址。

常用参数

参数 说明
-a 显示所有接口
-s 简短格式
up / down 启用/禁用接口
netmask 掩码 设置子网掩码
hw ether MAC 设置 MAC 地址
mtu 值 设置 MTU

示例

1
2
3
4
5
6
ifconfig                          # 查看所有活跃网卡信息
ifconfig -a # 查看所有网卡(含禁用状态)
ifconfig eth0 192.168.1.100 netmask 255.255.255.0 # 配置 IP 和掩码
ifconfig eth0 up # 启用 eth0 接口
ifconfig eth0 down # 禁用 eth0 接口
ifconfig eth0 mtu 1500 # 设置 MTU 为 1500

来源:菜鸟教程

📖 课程位置

本命令在以下课程中讲解:Day 1:网络诊断 | Day 5:本周串联实操

网络管理-ip 🌐 — 网络配置管理工具

作用

ip 是 Linux 现代网络配置命令,集成了 ifconfigroutearp 等传统工具的功能,用于管理网络接口、路由表、ARP 缓存、隧道等网络资源。是 iproute2 软件包的核心命令。

语法

1
ip [选项] 对象 操作

用法

ip 通过不同对象管理网络:ip link 管理网络接口(查看/启用/禁用/MTU);ip addr 管理 IP 地址;ip route 管理路由表;ip neigh 管理 ARP/ND 缓存。ip link show 查看接口;ip link set eth0 up/down 启用/禁用接口;ip addr add 192.168.1.100/24 dev eth0 添加 IP;ip route add default via 192.168.1.1 添加默认网关。

常用参数

对象

对象 说明
link 网络接口管理
addr IP 地址管理
route 路由表管理
neigh ARP 缓存管理

全局选项

选项 说明
-4 仅 IPv4
-6 仅 IPv6
-s 统计信息

示例

1
2
3
4
5
6
7
ip link show                     # 查看所有网络接口状态
ip addr show # 查看所有 IP 地址
ip route show # 查看路由表
ip addr add 192.168.1.100/24 dev eth0 # 为 eth0 添加 IP 地址
ip link set eth0 up # 启用 eth0 接口
ip route add default via 192.168.1.1 # 添加默认网关
ip -s link show eth0 # 查看 eth0 的统计信息

来源:菜鸟教程

📖 课程位置

本命令在以下课程中讲解:Day 1:网络诊断 | Day 5:本周串联实操

网络管理-iptables 🌐 — 防火墙规则管理

作用

管理 Linux 内核防火墙规则(IPv4)

语法

1
iptables [操作] [链] [匹配] [动作]

用法

iptables 基于表(filter/nat/mangle)和链(INPUT/OUTPUT/FORWARD)管理包过滤规则。-A 追加规则,-D 删除规则,-L 列表现有规则。--line-numbers 显示规则编号便于操作。

常用操作

操作 说明
-L -n -v 查看规则
-A INPUT 追加规则
-D INPUT 删除规则
-P INPUT DROP 设置默认策略
-F 清空规则

示例

1
2
3
sudo iptables -L -n -v
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
sudo iptables -A INPUT -s 192.168.1.0/24 -j ACCEPT

来源:菜鸟教程

网络管理-lsof 🌐 — 查看打开的文件

作用

lsof(list open files)列出当前系统打开的文件描述符信息。在 Linux 中”一切皆文件”,lsof 可查看进程打开了哪些文件、目录、网络连接、设备等,常用于排查文件占用、端口占用问题。

语法

1
lsof [选项]

用法

lsof 不加参数显示所有打开的文件,信息量极大。常用过滤:-i :端口 查看占用指定端口的进程;-U 查看 UNIX 域套接字;-p 进程号 查看指定进程打开的文件;-c 命令名 查看指定命令打开的文件;+D 目录 查看目录下被打开的文件;-u 用户名 查看指定用户的文件;-n 不解析主机名(加快速度)。lsof -i :80 是最常用的查端口占用方式。

常用参数

参数 说明
-i :端口 查看端口占用
-U UNIX 域套接字
-p 进程号 指定进程
-c 命令 指定命令
+D 目录 目录下打开的文件
-u 用户 指定用户
-n 不解析主机名

示例

1
2
3
4
5
6
lsof -i :80                                     # 查看占用 80 端口的进程
lsof -i :22 # 查看占用 22 端口的进程
lsof -p 1234 # 查看 PID 1234 打开的文件
lsof -u USER # 查看指定用户的打开文件
lsof +D /HOME/USER # 查看目录下哪些文件被打开
lsof -c ssh # 查看 ssh 命令打开的文件

来源:菜鸟教程

网络管理-nc 🌐 — 网络工具(瑞士军刀)

作用

nc(netcat)是一个功能强大的网络调试工具,能读写 TCP 或 UDP 网络连接,被誉为网络的”瑞士军刀”。可用于端口扫描、文件传输、端口监听、聊天、代理等。

语法

1
nc [选项] [主机] [端口]

用法

nc 有两种模式:客户端模式 nc HOST PORT 连接到远程主机端口;监听模式 nc -l -p 端口 在本地监听端口等待连接。-v 显示详细信息;-z 仅扫描不发送数据(结合 -v 可做端口扫描);-n 不做 DNS 解析;-w 秒 超时时间。可传输文件:接收端 nc -l -p 1234 > FILE,发送端 nc HOST 1234 < FILE-u 使用 UDP 协议;-U 连接 UNIX 域套接字。

常用参数

参数 说明
-l 监听模式
-p 端口 指定端口
-v 详细输出
-z 零模式(仅扫描)
-n 不解析 DNS
-w 秒 超时时间
-u UDP 模式
-U UNIX 域套接字

示例

1
2
3
4
5
6
nc -v -z HOST 1-1000                            # 扫描 1-1000 端口
nc -l -p 1234 # 监听本地 1234 端口
nc -l -p 1234 > RECEIVED_FILE # 接收端:监听并保存文件
nc HOST 1234 < FILE_TO_SEND # 发送端:传输文件到远程
echo "HELLO" | nc HOST 8080 # 发送 HTTP 请求
nc -U /var/run/docker.sock # 连接 UNIX 域套接字

来源:菜鸟教程

网络管理-netstat 🌐 — 查看网络连接状态

作用

netstat(network statistics)显示网络连接、路由表、接口统计、伪连接等信息。是排查网络连接问题、查看端口监听状态的传统工具。现代系统推荐使用 SSIP 替代。

语法

1
netstat [选项]

用法

netstat 常用组合:-tulnp 查看所有 TCP/UDP 监听端口及对应进程;-i 显示接口统计;-r 显示路由表;-s 按协议显示统计信息;-c 持续刷新。-p 显示进程信息;-a 显示所有套接字(含非监听);-A 地址族 指定地址族(如 inet/unix)。

常用参数

参数 说明
-t TCP 连接
-u UDP 连接
-l 仅监听状态
-n 数字显示地址/端口
-p 显示进程信息
-a 显示所有套接字
-A 地址族 指定地址族
-i 接口统计
-r 路由表
-s 协议统计
-c 持续刷新

示例

1
2
3
4
5
6
netstat -tulnp                   # 查看所有 TCP/UDP 监听端口及进程
netstat -i # 查看网络接口统计
netstat -r # 查看路由表
netstat -s # 按协议查看统计信息
netstat -tulnp | grep 80 # 过滤端口 80 的监听
netstat -c # 持续刷新网络状态

来源:菜鸟教程

📖 课程位置

本命令在以下课程中讲解:Day 1:网络诊断 | Day 5:本周串联实操

网络管理-nmap 🌐 — 网络探测与扫描

作用

nmap(network mapper)是一个强大的网络探测和安全扫描工具,用于发现网络上的主机、开放端口、运行服务、操作系统类型等。广泛应用于网络资产盘点、安全审计和漏洞评估。

语法

1
nmap [选项] 目标

用法

nmap 通过发送各种类型的网络包探测目标。-sS TCP SYN 半开扫描(默认,需 root);-sT TCP Connect 全连接扫描(非 root 时默认);-sA ACK 扫描;-p 端口范围 指定扫描端口(如 -p 1-1000);-O 操作系统探测;-A 全面扫描(包括 OS 检测、版本检测、脚本扫描等);-sV 版本检测;-T0~-T5 扫描速度(-T4 较快,-T0 极慢)。支持扫描单个 IP、IP 段、域名。需要 root 权限执行特定扫描类型。

常用参数

参数 说明
-sS TCP SYN 半开扫描(默认,需 root)
-sT TCP Connect 全连接扫描
-p 端口 指定端口范围
-O 操作系统探测
-A 全面扫描
-T0~-T5 扫描速度
-sV 版本检测
-sn Ping 扫描
-iL 文件 从文件读取目标

示例

1
2
3
4
5
nmap -sS 192.168.1.1            # TCP SYN 半开扫描(默认)
nmap -p 22-443 192.168.1.1 # 扫描 22-443 端口范围
nmap -A 192.168.1.0/24 # 全面扫描(OS+服务+脚本)
nmap -O -sV 192.168.1.1 # 探测操作系统和版本
nmap -T4 -F 192.168.1.1 # 快速扫描常用端口

来源:菜鸟教程

系统管理-hostname 🖥️ — 显示或设置主机名

作用

hostname 查看或设置系统主机名,root 可修改。

语法

1
hostname [选项] [新主机名]

用法

hostname 无参数显示当前主机名。-I 显示主机关联的 IP 地址,-F 文件 从文件读取主机名,-d 显示 DNS 域名。修改主机名需 root,建议同时修改 /etc/hostname 持久化。

常用参数

参数 说明
-I 显示所有 IP 地址
-F 文件 从文件读取主机名
-d 显示 DNS 域名
-s 短格式主机名

示例

1
2
3
4
hostname                     # 查看当前主机名
hostname -I # 查看本机 IP 地址
hostname NEW-HOST # 临时设置主机名
hostname -F /etc/hostname # 从文件读取主机名

来源:菜鸟教程

🔗 相关文档

系统管理-uname | 系统管理-locale
0%