`
linyu19872008
  • 浏览: 282386 次
  • 性别: Icon_minigender_1
  • 来自: 北京
社区版块
存档分类
最新评论

centOS服务器 netstat命令 查看TCP连接数信息(转)

 
阅读更多

netstat命令的功能是显示网络连接、路由表和网络接口的信息,可以让用户得知有哪些网络连接正在运作。在日常工作中,我们最常用的也就两个参数,即netstat –an,如下所示:

 

  1. [root@tiaobanji ~]# netstat -an  
  2. Active Internet connections (servers and established)  
  3. Proto Recv-Q Send-Q Local Address               Foreign Address             State        
  4. tcp        0      0 0.0.0.0:50020               0.0.0.0:*                   LISTEN        
  5. tcp        0      0 127.0.0.1:199               0.0.0.0:*                   LISTEN        
  6. tcp        0      0 127.0.0.1:9000              0.0.0.0:*                   LISTEN        
  7. tcp        0      0 127.0.0.1:41224             0.0.0.0:*                   LISTEN        
  8. tcp        0      0 127.0.0.1:21224             0.0.0.0:*                   LISTEN     

 

 

netstat  -an参数中stat(状态)的含义如下:


LISTEN:侦听来自远方的TCP端口的连接请求;
SYN-SENT:在发送连接请求后等待匹配的连接请求;
SYN-RECEIVED:在收到和发送一个连接请求后等待对方对连接请求的确认;
ESTABLISHED:代表一个打开的连接,我们常用此作为并发连接数;
FIN-WAIT-1:等待远程TCP连接中断请求,或先前的连接中断请求的确认;
FIN-WAIT-2:从远程TCP等待连接中断请求;
CLOSE-WAIT:等待从本地用户发来的连接中断请求;
CLOSING:等待远程TCP对连接中断的确认;
LAST-ACK:等待原来发向远程TCP的连接中断的确认;
TIME-WAIT:等待足够的时间以确保远程TCP连接收到中断请求的确认;
CLOSED:没有任何连接状态;

 

在日常工作中,我们可以用shell组合命令来查看服务器的TCP连接状态并汇总,命令如下:

 

  1. netstat -an|awk '/^tcp/{++S[$NF]}END{for (a in S)print a,S[a]}'  

 

参数说明:
CLOSED:没有连接活动或正在进行的;
LISTEN:服务器正在等待的进入呼叫;
SYN_RECV:一个连接请求已经到达,等待确认;
SYN_SENT:应用已经开始,打开一个连接;
ESTABLISHED:正常数据传输状态,也可以近似的理解为当前服务器的并发数;
FIN_WAIT1:应用已经完成;
FIN_WAIT2:另一边同意释放;
ITMED_WAIT:等待所有分组死掉;
CLOSING:两边同时尝试关闭;
TIME_WAIT:另一边已初始化一个释放;
LAST_ACK:等待所有分组死掉;

 

统计 TCP连接数 命令:

 

netstat -an |grep 'ESTABLISHED' |grep 'tcp' |wc -l  
===========================================================
Linux中的centos服务器并发处理能力提高
的内核修改方法 
可以修改Linux的内核相关TCP参数,来最大的提高服务器性能。当然,最基础的提高负载问题,还是升级服务器硬件了,这是最根本的。 
Linux系统下,TCP连接断开后,会以TIME_WAIT状态保留一定的时间,然后才会释放端口。当并发请求过多的时候,就会产生大量的TIME_WAIT状态的连接,无法及时断开的话,会占用大量的端口资源和服务器资源。这个时候我们可以优化TCP的内核参数,来及时将TIME_WAIT状态的端口清理掉。 
本文介绍的方法只对拥有大量TIME_WAIT状态的连接导致系统资源消耗有效,如果不是这种情况下,效果可能不明显。可以使用netstat命令去查TIME_WAIT状态的连接状态,输入下面的组合命令,查看当前TCP连接的状态和对应的连接数量: 
#netstat -n | awk „/^tcp/ { S[$NF]} END {for(a in S) print a, S[a]}‟
这个命令会输出类似下面的结果:
LAST_ACK 16 SYN_RECV 348 ESTABLISHED 70 FIN_WAIT1 229 FIN_WAIT2 30 CLOSING 33 TIME_WAIT 18098 
我们只用关心TIME_WAIT的个数,在这里可以看到,有18000多个TIME_WAIT,这样就占用了18000多个端口。要知道端口的数量只有65535个,占用一个少一个,会严重的影响到后继的新连接。这种情况下,我们就有必要调整下Linux的TCP内核参数,让系统更快的释放TIME_WAIT连接。
用vim打开配置文件:#vim /etc/sysctl.conf 在这个文件中,加入下面的几行内容:
net.ipv4.tcp_syncookies = 1
net.ipv4.tcp_tw_reuse = 1
net.ipv4.tcp_tw_recycle = 1
net.ipv4.tcp_fin_timeout = 30 
输入下面的命令,让内核参数生效:#sysctl -p
简单的说明上面的参数的含义:
net.ipv4.tcp_syncookies = 1 
#表示开启SYN Cookies。当出现SYN等待队列溢出时,启用cookies来处理,可防范少量SYN攻击,默认为0,表示关闭;
net.ipv4.tcp_tw_reuse = 1 
#表示开启重用。允许将TIME-WAIT sockets重新用于新的TCP连接,默认为0,表示关闭;
net.ipv4.tcp_tw_recycle = 1 
#表示开启TCP连接中TIME-WAIT sockets的快速回收,默认为0,表示关闭;
net.ipv4.tcp_fin_timeout 
#修改系統默认的 TIMEOUT 时间。 
在经过这样的调整之后,除了会进一步提升服务器的负载能力之外,还能够防御小流量程度的DoS、CC和SYN攻击。 
此外,如果你的连接数本身就很多,我们可以再优化一下TCP的可使用端口范围,进一步提升服务器的并发能力。依然是往上面的参数文件中,加入下面这些配置: net.ipv4.tcp_keepalive_time = 1200 
net.ipv4.ip_local_port_range = 10000 65000
net.ipv4.tcp_max_syn_backlog = 8192
net.ipv4.tcp_max_tw_buckets = 5000 
#这几个参数,建议只在流量非常大的服务器上开启,会有显著的效果。一般的流量小的服务器上,没有必要去设置这几个参数。 
net.ipv4.tcp_keepalive_time = 1200 
#表示当keepalive起用的时候,TCP发送keepalive消息的频度。缺省是2小时,改为20分钟。 net.ipv4.ip_local_port_range = 10000 65000 
#表示用于向外连接的端口范围。缺省情况下很小:32768到61000,改为10000到65000。(注意:这里不要将最低值设的太低,否则可能会占用掉正常的端口!) net.ipv4.tcp_max_syn_backlog = 8192 
#表示SYN队列的长度,默认为1024,加大队列长度为8192,可以容纳更多等待连接的网络连接数。 net.ipv4.tcp_max_tw_buckets = 6000 
#表示系统同时保持TIME_WAIT的最大数量,如果超过这个数字,TIME_WAIT将立刻被清除并打印警告信息。默认为180000,改为6000。对于Apache、Nginx等服务器,上几行的参数可以很好地减少TIME_WAIT套接字数量,但是对于Squid,效果却不大。此项参数可以控制TIME_WAIT的最大数量,避免Squid服务器被大量的TIME_WAIT拖死。 内核其他TCP参数说明: 
net.ipv4.tcp_max_syn_backlog = 65536 
#记录的那些尚未收到客户端确认信息的连接请求的最大值。对于有128M内存的系统而言,缺省值是1024,小内存的系统则是128。 
net.core.netdev_max_backlog = 32768 
#每个网络接口接收数据包的速率比内核处理这些包的速率快时,允许送到队列的数据包的最大数目。
net.core.somaxconn = 32768 
#web应用中listen函数的backlog默认会给我们内核参数的net.core.somaxconn限制到128,而nginx定义的NGX_LISTEN_BACKLOG默认为511,所以有必要调整这个值。 net.core.wmem_default = 8388608 net.core.rmem_default = 8388608 
net.core.rmem_max = 16777216 #最大socket读buffer,可参考的优化值:873200 net.core.wmem_max = 16777216 #最大socket写buffer,可参考的优化值:873200 net.ipv4.tcp_timestsmps = 0 
#时间戳可以避免序列号的卷绕。一个1Gbps的链路肯定会遇到以前用过的序列号。时间戳能够让内核接受这种“异常”的数据包。这里需要将其关掉。 net.ipv4.tcp_synack_retries = 2 
#为了打开对端的连接,内核需要发送一个SYN并附带一个回应前面一个SYN的ACK。也就是所谓三次握手中的第二次握手。这个设置决定了内核放弃连接之前发送SYN ACK包的数量。 net.ipv4.tcp_syn_retries = 2 
#在内核放弃建立连接之前发送SYN包的数量。
#net.ipv4.tcp_tw_len = 1
net.ipv4.tcp_tw_reuse = 1 
# 开启重用。允许将TIME-WAIT sockets重新用于新的TCP连接。 net.ipv4.tcp_wmem = 8192 436600 873200 
# TCP写buffer,可参考的优化值: 8192 436600 873200 net.ipv4.tcp_rmem = 32768 436600 873200 
# TCP读buffer,可参考的优化值: 32768 436600 873200 net.ipv4.tcp_mem = 94500000 91500000 92700000 # 同样有3个值,意思是: 
net.ipv4.tcp_mem[0]:低于此值,TCP没有内存压力。 net.ipv4.tcp_mem[1]:在此值下,进入内存压力阶段。 net.ipv4.tcp_mem[2]:高于此值,TCP拒绝分配socket。 
上述内存单位是页,而不是字节。可参考的优化值是:786432 1048576 1572864 net.ipv4.tcp_max_orphans = 3276800 
#系统中最多有多少个TCP套接字不被关联到任何一个用户文件句柄上。 如果超过这个数字,连接将即刻被复位并打印出警告信息。 
这个限制仅仅是为了防止简单的DoS攻击,不能过分依靠它或者人为地减小这个值, 更应该增加这个值(如果增加了内存之后)。 net.ipv4.tcp_fin_timeout = 30 
#如果套接字由本端要求关闭,这个参数决定了它保持在FIN-WAIT-2状态的时间。对端可以出错并永远不关闭连接,甚至意外当机。缺省值是60秒。2.2 内核的通常值是180秒,你可以按这个设置,但
要记住的是,即使你的机器是一个轻载的WEB服务器,也有因为大量的死套接字而内存溢出的风险,FIN- WAIT-2的危险性比FIN-WAIT-1要小,因为它最多只能吃掉1.5K内存,但是它们的生存期长些。 经过这样的优化配置之后,你的服务器的TCP并发处理能力会显著提高。以上配置仅供参考,用于生产环境请根据自己的实际情况。

 

 
 
分享到:
评论

相关推荐

    CentOS解决服务器存在大量time_wait的问题

    本文主要探讨了如何解决CentOS服务器上存在的大量TIME_WAIT TCP连接问题,这可能导致服务器连接数过多,进而引起服务假死。当服务器之间的通信过于频繁,如通过REST请求互相调用时,Java服务器可能无法及时回收TCP...

    CentOS常用命令.doc

    - `netstat -antp`查看所有活动连接。 - `netstat -s`提供网络统计信息。 - `w`显示当前在线用户和系统活动信息。 掌握这些命令,将使你在管理CentOS系统时更加得心应手,提高工作效率。记得适时结合实际需求,...

    linux-netstat

    在深入探讨Linux中netstat命令的丰富功能与应用之前,我们先简要回顾一下netstat的基本定义:netstat是Linux系统中一个强大的网络诊断工具,主要用于显示与IP、TCP、UDP和ICMP协议相关的统计数据,尤其适用于监测和...

    centos7安装及Linux操作.docx

    - **netstat**: 用于显示网络状态信息,如活动连接、监听端口等,常用来排查网络问题,例如`netstat -tuln`列出所有监听的TCP和UDP端口。 在安装过程中,CentOS7会引导你进行以下操作: - **INSTALL CentOS LINUX ...

    centOs指令

    ### CentOS 指令详解 ...以上列举了与 CentOS 相关的一些常见命令,这些命令对于日常的系统管理和维护非常重要。熟悉并掌握它们能够显著提高工作效率,并有助于更好地理解 CentOS 系统的工作原理。

    linux常用系统维护命令

    - **用途**: 显示系统的发行版信息,例如Ubuntu、CentOS等版本号。 - **示例**: 输出类似`Ubuntu 20.04.1 LTS`的信息。 **3. 查看CPU信息** - **命令**: `cat /proc/cpuinfo` - **用途**: 显示关于CPU的详细...

    运维常用工具和命令

    - **用途**: `netstat` 命令用来显示与 IP、TCP、UDP 和 ICMP 协议相关的统计数据。 - **常用选项**: `-a` 显示所有连接; `-n` 数字形式显示地址和端口; `-t` 显示 TCP 连接; `-u` 显示 UDP 连接。 - **应用场景**: ...

    Linux下的redis安装

    查看是否安装了 GCC,可以使用以下命令: gcc -v 如果没有安装 GCC,可以使用以下命令在线安装: yum install gcc-c++ 二、Redis 安装步骤 2.1 上传 Redis 压缩包到服务器 可以使用 Xftp 6 等工具将 Redis ...

    Linux 流量监控工具

    5. 可以监控TCP/IP连接,包括不同状态下的连接数。 三、安装iftop iftop的安装方法有多种,包括编译安装和使用包管理器安装等。 1. 编译安装:这种方式需要下载iftop的源码包,然后在系统中编译安装。安装前需要...

    2020.6.16.笔记.docx

    7. **网络状态检查**:`netstat`命令可以查看系统网络连接、路由表、接口统计等信息,其不同选项如`-a`显示所有连接,`-n`以数字形式显示IP和端口,`-p`显示进程信息,`-t`和`-u`分别查看TCP和UDP连接,`-r`显示...

    linux shell 编程中经常用的linux系统信息 命令

    21. **打开的端口**: `netstat -tulpn` - 列出所有监听和已连接的TCP/UDP端口及其对应的进程。 22. **登录日志**: `tail -f /var/log/secure` 和 `vi /var/log/secure` - 监视或查看系统安全相关的登录活动。 23. ...

    Linux 命令大全

    `netstat -an`列出所有活动的TCP和UDP连接。 18. **top/htop** - 实时监控系统资源使用情况,如CPU、内存和进程。`top`或`htop`提供交互式视图。 19. **chmod** - 改变文件或目录的权限。`chmod 755 file.sh`将...

    linux常用19个命令,持续更新

    ### Linux常用19个命令详解 #### 1. 重启远程服务器 - **命令格式**: ```bash shutdown -r -m \\IP_ADDRESS -t 0 -f ``` - **说明**: - `-r`: 表示重新启动。 - `-m`: 指定远程机器地址(此处为IP地址)。 ...

    Linux中最常用的命令

    3. **`netstat`**:显示网络连接状态信息,如 TCP 连接状态等。例如,`netstat -tuln` 显示所有监听的 TCP 连接。 4. **`curl` 或 `wget`**:从互联网下载文件。例如,`curl -O http://example.com/file.tar.gz` ...

    linux常用命令大全.docx

    例如,`netstat -tuln`将显示监听端口的TCP连接。 3. **ping**: 测试网络连接。例如,`ping www.example.com`将测试到`www.example.com`的网络连通性。 4. **traceroute/tracert**: 显示数据包从源主机到目标主机...

    Linux常用命令全集

    50. **netstat** - 显示网络连接、路由表、接口统计等信息。 - 示例: `netstat -tuln` 显示监听的TCP/UDP端口。 51. **ifconfig** - 配置网络接口。 - 示例: `ifconfig eth0 up` 开启eth0网卡。 52. **ping** - ...

    Linux 常用命令及说明.pdf

    4. **`netstat`**:显示活动网络连接、路由表和接口统计信息。 - `netstat -tuln`:显示监听的TCP和UDP端口。 5. **`ss`**:查看套接字统计信息,类似于`netstat`。 - `ss -tuln`:显示监听的TCP和UDP端口。 ###...

    linux常用指令 个人总结

    `-t`显示TCP连接,`-u`显示UDP连接,`-n`显示数字地址而非域名,`-l`显示监听状态,`-p`显示进程信息。结合`grep`过滤特定端口。 5. **uptime命令**:显示系统运行时间和平均负载。`-V`用于查询版本信息。 6. **ps...

Global site tag (gtag.js) - Google Analytics