电子产业一站式赋能平台

PCB联盟网

搜索
查看: 137|回复: 0
收起左侧

性能优化基础:深入理解Linux网络

[复制链接]

1077

主题

1077

帖子

1万

积分

论坛法老

Rank: 6Rank: 6

积分
11496
发表于 2024-3-25 08:30:00 | 显示全部楼层 |阅读模式
转自:网络
. t9 Y; \2 s4 p7 m( W% p) _$ R
同 CPU、内存以及 I/O 一样,网络也是 Linux 系统最核心的功能。网络是一种把不同计算机或网络设备连接到一起的技术,它本质上是一种进程间通信方式,特别是跨系统的进程间通信,必须要通过网络才能进行。% a+ N: f: y  {( _) s, F4 k
网络模型多台服务器通过网卡、交换机、路由器等网络设备连接到一起,构成了相互连接的网络。由于网络设备的异构性和网络协议的复杂性,国际标准化组织定义了一个七层的 OSI 网络模型,但是这个模型过于复杂,实际工作中的事实标准,是更为实用的 TCP/IP 模型。
  F! y) z9 [5 h0 E2 y/ Q' k
在计算机网络时代初期,各大厂商推出了不同的网络架构和标准,为统一标准,国际标准化组织 ISO 推出了统一的 OSI 开放式系统互联通信参考模型(Open System Interconnection Reference Model)。
( x" j/ ]2 A$ `$ J, q# X5 @) K网络分层解决了网络复杂的问题,在网络中传输数据中,我们对不同设备之间的传输数据的格式,需要定义一个数据标准,所以就有了网络协议。/ Z) }* B: X  e0 m- e! t
为了解决网络互联中异构设备的兼容性问题,并解耦复杂的网络包处理流程,OSI 模型把网络互联的框架分为应用层、表示层、会话层、传输层、网络层、数据链路层以及物理层等七层,每个层负责不同的功能。其中,' Y0 U7 N7 J# j: A" ]! a9 x9 R
? 应用层,负责为应用程序提供统一的接口。
- b! F# t: R# n6 ]. d1 `5 N? 表示层,负责把数据转换成兼容接收系统的格式。
8 R* Q* t& E8 P' H1 u7 O? 会话层,负责维护计算机之间的通信连接。
$ j8 z2 `+ s$ j& o9 q# B! x? 传输层,负责为数据加上传输表头,形成数据包。
0 ?3 q) `8 S5 z  O; W& I? 网络层,负责数据的路由和转发。
( @( n) Z7 ~, t+ R( b2 P8 L2 T6 W? 数据链路层,负责 MAC 寻址、错误侦测和改错。
) e* Q; y7 z  n$ B? 物理层,负责在物理网络中传输数据帧。
1 W/ p  R' b9 {, a
但是 OSI 模型还是太复杂了,也没能提供一个可实现的方法。所以,在 Linux 中,实际上使用的是另一个更实用的四层模型,即 TCP/IP 网络模型。! {/ H7 |2 x5 Y" h1 _$ C7 x' U% N1 P! G1 l
TCP/IP 模型,把网络互联的框架分为应用层、传输层、网络层、网络接口层等四层,其中,
2 P* W/ ^5 `# Y- Y4 f? 应用层,负责向用户提供一组应用程序,比如 HTTP、FTP、DNS 等。9 @, v# t( ?" Y. ~; {. B2 J0 O
? 传输层,负责端到端的通信,比如 TCP、UDP 等。2 }+ T. {* x0 c6 w4 K3 J; b
? 网络层,负责网络包的封装、寻址和路由,比如 IP、ICMP 等。& k3 |' @) J7 R; h, p
? 网络接口层,负责网络包在物理网络中的传输,比如 MAC 寻址、错误侦测以及通过网卡传输网络帧等。
$ C: K9 I7 A/ v/ L( p% N
TCP/IP 与 OSI 模型的关系如下图:+ Z! s7 m/ n+ l0 {  R

yjsbdi5ntx464068203641.png

yjsbdi5ntx464068203641.png
3 u% [$ S+ y7 \, J! q! L# ^
虽说 Linux 实际按照 TCP/IP 模型,实现了网络协议栈,但在平时的学习交流中,我们习惯上还是用 OSI 七层模型来描述。比如,说到七层和四层负载均衡,对应的分别是 OSI 模型中的应用层和传输层(而它们对应到 TCP/IP 模型中,实际上是四层和三层)。
% k' p. X7 ?: }' v/ cLinux网络栈有了 TCP/IP 模型后,在进行网络传输时,数据包就会按照协议栈,对上一层发来的数据进行逐层处理;然后封装上该层的协议头,再发送给下一层。) F" i) o4 c7 M3 U: n/ b. }
当然,网络包在每一层的处理逻辑,都取决于各层采用的网络协议。比如在应用层,一个提供 REST API 的应用,可以使用 HTTP 协议,把它需要传输的 JSON 数据封装到 HTTP 协议中,然后向下传递给 TCP 层。
" C; m& r, H5 K6 \! I# d# _而封装做的事情就很简单了,只是在原来的负载前后,增加固定格式的元数据,原始的负载数据并不会被修改。
- C; K( C" ~2 x9 E& {% p+ d. ]" W6 Q比如,以通过 TCP 协议通信的网络包为例,通过下面这张图,我们可以看到,应用程序数据在每个层的封装格式。
6 B9 R7 h2 w- P$ e" X- c

ach3arn1mpx64068203741.png

ach3arn1mpx64068203741.png
8 P8 `" a/ W) _1 m! }
其中:) \2 k, q! n! [0 i3 a( T: C
? 传输层在应用程序数据前面增加了 TCP 头;
# d  w/ k+ \2 @; x? 网络层在 TCP 数据包前增加了 IP 头;
; y4 ^2 q/ k( z5 _6 g? 而网络接口层,又在 IP 数据包前后分别增加了帧头和帧尾。
  ^( ~" b1 R$ [2 h# D' x, X) y
这些新增的头部和尾部,增加了网络包的大小,但我们都知道,物理链路中并不能传输任意大小的数据包。网络接口配置的最大传输单元(MTU),就规定了最大的 IP 包大小。在我们最常用的以太网中,MTU 默认值是 1500bytes(这也是 Linux 的默认值)。7 j: q7 X- L0 R% |1 Y
在Linux操作系统中执行 ifconfig 可以查看到每个网卡的mtu值,有1450、1500等不同的值。
8 {7 E/ t" j2 `# P7 k0 N, i/ M[root@dev ~]# ifconfig
; U* O7 V( l! {cni0: flags=4163[U]  mtu 14507 R+ b8 F% M6 B
        inet 10.244.0.1  netmask 255.255.255.0  broadcast 10.244.0.255
( h, X& u+ y: }8 G        inet6 fe80::6435:53ff:fea0:638b  prefixlen 64  scopeid 0x20
9 k) W6 o  P9 O# J  ~        ether 66:35:53:a0:63:8b  txqueuelen 1000  (Ethernet), W$ N1 r9 a6 n! R- a8 `+ O, e
        RX packets 124  bytes 12884 (12.5 KiB)
  {+ Z  _  z+ f! ]3 d* I        RX errors 0  dropped 0  overruns 0  frame 0
  m, A  h+ y  U' c: r% O) o        TX packets 122  bytes 29636 (28.9 KiB)
- B: N6 A7 g0 \, c. X        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0
1 P  W* i/ }+ c& Q2 i: sdocker0: flags=4099[U]  mtu 1500" n' |5 k2 J& J6 r$ b
        inet 172.17.0.1  netmask 255.255.0.0  broadcast 172.17.255.255
3 n& \  W: v. e7 Q% n: m* U        ether 02:42:12:9c:9e:91  txqueuelen 0  (Ethernet)
: [* k3 @% |4 v& U2 g$ }        RX packets 0  bytes 0 (0.0 B)  Y# V5 ~8 i6 D* a2 C
        RX errors 0  dropped 0  overruns 0  frame 00 k7 D, c2 Z' s
        TX packets 0  bytes 0 (0.0 B)
& t/ H$ N3 F! U1 h! m. z$ N        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0
* P# \* _* w/ ?/ f$ Tens33: flags=4163[U]  mtu 15001 G" k% k' b% u4 J9 L
        inet 192.168.2.129  netmask 255.255.255.0  broadcast 192.168.2.2551 e0 a9 m$ _! b3 {& q
        inet6 fe80::a923:989b:b165:8e3b  prefixlen 64  scopeid 0x202 W0 }4 }; j) f* u
        ether 00:0c:29:d9:5e:32  txqueuelen 1000  (Ethernet)
. t5 s8 o" M0 |6 n: F& @        RX packets 131  bytes 13435 (13.1 KiB)" M1 z9 A7 _& w# ^! ^
        RX errors 0  dropped 0  overruns 0  frame 0
& W# |+ u( p0 k$ |6 m# t4 }        TX packets 73  bytes 17977 (17.5 KiB)5 d4 A3 l  r+ x7 j6 h% W  R
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0一旦网络包超过 MTU 的大小,就会在网络层分片,以保证分片后的 IP 包不大于 MTU 值。显然,MTU 越大,需要的分包也就越少,自然,网络吞吐能力就越好。
9 B3 H" J$ ~- t2 f! x" ~% m理解了 TCP/IP 网络模型和网络包的封装原理后,对Linux 内核中的网络栈,其实也类似于 TCP/IP 的四层结构。如下图所示,就是 Linux 通用 IP 网络栈的示意图:
$ O6 d: X: `* q; t9 [; L8 u

htxuhuexww064068203841.png

htxuhuexww064068203841.png
2 B/ ~7 {- |" q) G) s/ P9 I
从上到下来看这个网络栈,你可以发现,1 G- A  ?4 @  S
? 最上层的应用程序,需要通过系统调用,来跟套接字接口进行交互;
( o* Z/ H# K6 O" D! L; b9 ?! Z? 套接字的下面,就是我们前面提到的传输层、网络层和网络接口层;
! z  w+ n. W# _- I* r? 最底层,则是网卡驱动程序以及物理网卡设备。
8 s& \$ U) ~4 S& z3 I6 T
网卡是发送和接收网络包的基本设备。在系统启动过程中,网卡通过内核中的网卡驱动程序注册到系统中。而在网络收发过程中,内核通过中断跟网卡进行交互。
) |. t9 z7 c8 V0 g) c9 `+ K网络包的处理非常复杂,所以,网卡硬中断只处理最核心的网卡数据读取或发送,而协议栈中的大部分逻辑,都会放到软中断中处理。/ I) |" d5 e6 m3 _; N. `1 v
Linux网络包收发流程了解了 Linux 网络栈后,我们再来看看, Linux 到底是怎么收发网络包的。
. h1 C! g5 J  N$ ePS:以下内容都以物理网卡为例。Linux 还支持众多的虚拟网络设备,而它们的网络收发流程会有一些差别。" s/ f$ o8 b9 y* G4 T) M
网络包的接收流程我们先来看网络包的接收流程。
8 Y. V" r! [4 R1. 当一个网络帧到达网卡后,网卡会通过 DMA 方式,把这个网络包放到收包队列中;然后通过硬中断,告诉中断处理程序已经收到了网络包。
- q& _- n( j( k2 o* d" t2. 接着,网卡中断处理程序会为网络帧分配内核数据结构(sk_buff),并将其拷贝到 sk_buff 缓冲区中;然后再通过软中断,通知内核收到了新的网络帧。& M4 A( A1 ]9 }& ?! b/ ?# O4 i$ D
3. 接下来,内核协议栈从缓冲区中取出网络帧,并通过网络协议栈,从下到上逐层处理这个网络帧。比如,/ R0 c! k7 a3 H$ q. t) K6 I- J6 @
[/ol]在链路层检查报文的合法性,找出上层协议的类型( IPv4 还是 IPv6),再去掉帧头、帧尾,然后交给网络层。- o' {2 u- T- O+ X. F* n1 d; \5 r7 F
1. 网络层取出 IP 头,判断网络包下一步的走向,比如是交给上层处理还是转发。当网络层确认这个包是要发送到本机后,就会取出上层协议的类型(TCP 还是 UDP),去掉 IP 头,再交给传输层处理。
0 L' _! f- _, d, q- ^2. 传输层取出 TCP 头或者 UDP 头后,根据  四元组作为标识,找出对应的 Socket,并把数据拷贝到 Socket 的接收缓存中。
- \$ J6 e6 G3 V6 Q3. 最后,应用程序就可以使用 Socket 接口,读取到新接收到的数据了。
; t' v# T" X, s. B) Z0 m# Y  `8 E[/ol]具体过程如下图所示,这张图的左半部分表示接收流程,而图中的粉色箭头则表示网络包的处理路径。; Z- i2 h; a2 M6 f% U

kvrqs3yukbd64068203941.png

kvrqs3yukbd64068203941.png

% ~  V2 I/ i6 ?- p% D( K# A网络包的发送流程网络包的发送流程就是上图的右半部分,很容易发现,网络包的发送方向,正好跟接收方向相反。
$ {! m8 v% i. z& j; z9 F首先,应用程序调用 Socket API(比如 sendmsg)发送网络包。
% `. K6 G1 p( E6 V( [& m由于这是一个系统调用,所以会陷入到内核态的套接字层中。套接字层会把数据包放到 Socket 发送缓冲区中。
$ Z- h* ^: U* a接下来,网络协议栈从 Socket 发送缓冲区中,取出数据包;再按照 TCP/IP 栈,从上到下逐层处理。比如,传输层和网络层,分别为其增加 TCP 头和 IP 头,执行路由查找确认下一跳的 IP,并按照 MTU 大小进行分片。& p$ e% L5 a4 t9 Y
分片后的网络包,再送到网络接口层,进行物理地址寻址,以找到下一跳的 MAC 地址。然后添加帧头和帧尾,放到发包队列中。这一切完成后,会有软中断通知驱动程序:发包队列中有新的网络帧需要发送。
+ o" U) i5 y2 c) X: X3 Q最后,驱动程序通过 DMA ,从发包队列中读出网络帧,并通过物理网卡把它发送出去。
+ Y- z2 p" y$ e# f# R0 m在不同的网络协议处理下,给我们的网络数据包加上了各种头部,这保证了网络数据在各层物理设备的流转下可以正确抵达目的地。收到处理后的网络数据包后,接受端再通过网络协议将头部字段去除,得到原始的网络数据。
, x& X& W, `% R. {; @% D. U下图是客户端与服务器之间用网络协议连接通信的过程:
& E5 n  I$ `" S( g: X

xqi0mkmhoy264068204042.png

xqi0mkmhoy264068204042.png
5 t* U! s& d, X. t2 a4 a
Linux 网络根据 TCP/IP 模型,构建其网络协议栈。TCP/IP 模型由应用层、传输层、网络层、网络接口层等四层组成,这也是 Linux 网络栈最核心的构成部分。6 \# O% u' t+ d9 L/ V
应用程序通过套接字接口发送数据包时,先要在网络协议栈中从上到下逐层处理,然后才最终送到网卡发送出去;而接收数据包时,也要先经过网络栈从下到上的逐层处理,最后送到应用程序。% @  O& y+ F) P2 G* a
了解 Linux 网络的基本原理和收发流程后,你肯定迫不及待想知道,如何去观察网络的性能情况。具体而言,哪些指标可以用来衡量 Linux 的网络性能呢?
3 `3 P/ z0 B% P8 p0 }* b7 T常用网络相关命令分析网络问题的第一步,通常是查看网络接口的配置和状态。你可以使用 ifconfig 或者 ip 命令,来查看网络的配置。6 v# G5 h. j' O8 H) P
ifconfig 和 ip 分别属于软件包 net-tools 和 iproute2,iproute2 是 net-tools 的下一代,通常情况下它们会在发行版中默认安装。2 U7 U. M' X4 l8 ?: U( ~. u' N5 ^. N
以网络接口 ens33 为例,可以运行下面的两个命令,查看它的配置和状态:8 k! T& M8 c  d; l4 o" ~0 N- T7 X
[root@dev ~]# ifconfig ens33
3 w4 ~6 K7 d# R- V, z+ wens33: flags=4163[U]  mtu 1500
9 d/ ?9 L! {  ~8 q8 b$ n        inet 192.168.2.129  netmask 255.255.255.0  broadcast 192.168.2.2555 i& j/ s  |* a) N* \4 F
        inet6 fe80::a923:989b:b165:8e3b  prefixlen 64  scopeid 0x20
6 Z" d/ C7 P+ l# N        ether 00:0c:29:d9:5e:32  txqueuelen 1000  (Ethernet)
3 F( d1 b- H# b4 Z$ [3 P        RX packets 249  bytes 22199 (21.6 KiB)( h& o$ N5 }( J
        RX errors 0  dropped 0  overruns 0  frame 0
  G  {, X5 _- r  w7 A        TX packets 106  bytes 22636 (22.1 KiB)3 j+ U2 V' @3 C" c
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0; o- `# U: Y5 t0 K# H" X
[root@dev ~]#
, \3 V/ s# l- T8 K' ^; C  ?[root@dev ~]# ip -s addr show ens33
* ^& d! n2 \( {8 O2: ens33:
9 E7 S! i" b3 |" v mtu 1500 qdisc pfifo_fast state UP group default qlen 1000
7 _- m9 U3 z1 O/ F$ V/ k! ^$ J* V    link/ether 00:0c:29:d9:5e:32 brd ff:ff:ff:ff:ff:ff
7 i- R+ Q. H/ W    inet 192.168.2.129/24 brd 192.168.2.255 scope global noprefixroute ens33
8 |2 B  v' T$ N9 D0 p: E       valid_lft forever preferred_lft forever
3 H- M" q5 o! Q( r" H3 |% R* l. S; c    inet6 fe80::a923:989b:b165:8e3b/64 scope link noprefixroute. E: k; `! s4 y* g2 P+ f! I
       valid_lft forever preferred_lft forever
1 o* u' j+ H  b    RX: bytes  packets  errors  dropped overrun mcast# X* H7 @8 s  x# L/ ]# V
    24877      279      0       0       0       01 S8 f4 D8 H. \" ^* z4 Q5 L
    TX: bytes  packets  errors  dropped carrier collsns( `9 ?, j3 J  d1 K/ K
    24616      123      0       0       0       0可以看到,ifconfig 和 ip 命令输出的指标基本相同,只是显示格式略微不同。比如,它们都包括了网络接口的状态标志、MTU 大小、IP、子网、MAC 地址以及网络包收发的统计信息。' v5 ]' t8 w$ Z$ y
有几个字段可以重点关注下:  [" H1 W, E7 N/ h* g
第一,网络接口的状态标志。ifconfig 输出中的 RUNNING ,或 ip 输出中的 LOWER_UP ,都表示物理网络是连通的,即网卡已经连接到了交换机或者路由器中。如果你看不到它们,通常表示网线被拔掉了。2 o9 ^: \/ h9 L1 }
第二,MTU 的大小。MTU 默认大小是 1500,根据网络架构的不同(比如是否使用了 VXLAN 等叠加网络),你可能需要调大或者调小 MTU 的数值。
* D$ O6 p6 R5 p第三,网络接口的 IP 地址、子网以及 MAC 地址。这些都是保障网络功能正常工作所必需的,你需要确保配置正确。. m* W0 F- f$ E$ D
第四,网络收发的字节数、包数、错误数以及丢包情况,特别是 TX ( Transmit发送 )和 RX(Receive接收 ) 部分的 errors、dropped、overruns、carrier 以及 collisions 等指标不为 0 时,通常表示出现了网络问题。其中:
- w& T) R; B' z, X! [8 t? errors 表示发生错误的数据包数,比如校验错误、帧同步错误等;
5 T+ w# u+ s' d$ S& h? dropped 表示丢弃的数据包数,即数据包已经收到了 Ring Buffer,但因为内存不足等原因丢包;
* U9 C# f, J( R' P+ [? overruns 表示超限数据包数,即网络 I/O 速度过快,导致 Ring Buffer 中的数据包来不及处理(队列满)而导致的丢包;& e$ \$ e- e' o6 i
? carrier 表示发生 carrirer 错误的数据包数,比如双工模式不匹配、物理电缆出现问题等;: J" a  D2 j8 z2 M, Q- Y6 F
? collisions 表示碰撞数据包数。1 U  \7 k1 o: t$ m) `/ ^/ m
套接字信息套接字接口在网络程序功能中是内核与应用层之间的接口。TCP/IP 协议栈的所有数据和控制功能都来自于套接字接口,与 OSI 网络分层模型相比,TCP/IP 协议栈本身在传输层以上就不包含任何其他协议。
" O5 F7 W- H& Y; g0 ]$ e9 N在 Linux 操作系统中,替代传输层以上协议实体的标准接口,称为套接字,它负责实现传输层以上所有的功能,可以说套接字是 TCP/IP 协议栈对外的窗口。
# D4 i; G/ f/ ^+ S
ifconfig 和 ip 只显示了网络接口收发数据包的统计信息,但在实际的性能问题中,网络协议栈中的统计信息,我们也必须关注,可以用 netstat 或者 ss ,来查看套接字、网络栈、网络接口以及路由表的信息。
; W; z4 T) c: s" q' c& h/ E! W我个人更推荐,使用 ss 来查询网络的连接信息,因为它比 netstat 提供了更好的性能(速度更快)。
; z7 ]; O* J& w: Q比如,你可以执行下面的命令,查询套接字信息:
* z) ~. i  W  X# head -n 4 表示只显示前面4行
+ _3 \4 m) W/ }# -l 表示只显示监听套接字
# a8 S5 b" F4 X1 ]# t# -n 表示显示数字地址和端口(而不是名字)8 z  x" `  S+ x( d9 E4 q
# -p 表示显示进程信息
9 ]" L* [7 G5 h5 y: e[root@dev ~]# netstat -nlp | head -n 4
: Z, x2 j& ]! I- {& RActive Internet connections (only servers)5 e. ^  S3 V; O* F, @9 R3 Y  x
Proto Recv-Q Send-Q Local Address    Foreign Address         State       PID/Program name
, O" {; L2 r" t; Itcp        0      0 0.0.0.0:22              0.0.0.0:*          LISTEN      952/sshd
9 R6 e! K2 f8 G8 F: w3 |tcp        0      0 127.0.0.1:25            0.0.0.0:*          LISTEN      11/master% s4 |6 u( C9 ]3 I5 q, b
# -l 表示只显示监听套接字
( U7 ^- A+ d' Y+ m9 \# -t 表示只显示 TCP 套接字/ \1 G1 m, v, C4 X$ V( G7 y
# -n 表示显示数字地址和端口(而不是名字)$ Y9 ^) ~8 W* u. v2 n9 A4 f
# -p 表示显示进程信息5 ]9 n: O! U6 t
$ ss -ltnp | head -n 4
4 ]# H- U% M4 D
+ T9 `6 S* R! Q

xajp54j35qg64068204142.png

xajp54j35qg64068204142.png

/ A: n1 k. m' \; Y* i! p8 W5 X' G# u$ `
5 S' Y, x# i- @- U1 z
: a% E8 L* c* o% j( M' D4 Snetstat 和 ss 的输出也是类似的,都展示了套接字的状态、接收队列、发送队列、本地地址、远端地址、进程 PID 和进程名称等。
+ e. r6 }: @; \) K  [% M+ m  t' ^/ p其中,接收队列(Recv-Q)和发送队列(Send-Q)需要你特别关注,它们通常应该是 0。当你发现它们不是 0 时,说明有网络包的堆积发生。当然还要注意,在不同套接字状态下,它们的含义不同。
' P8 N; I4 y" F7 V2 e当套接字处于连接状态(Established)时,7 G$ a) V- L& z/ m0 I7 {( I1 S, F
? Recv-Q 表示套接字缓冲还没有被应用程序取走的字节数(即接收队列长度)。2 z2 {5 u6 c5 Z4 K$ W- w
? Send-Q 表示还没有被远端主机确认的字节数(即发送队列长度)。2 H6 e' L+ ~( {/ ^
当套接字处于监听状态(Listening)时,, O+ {5 G$ V: I! U* u) e. g# X: ?# Q
? Recv-Q 表示全连接队列的长度。
. F* [" q4 B; P6 I& ^? Send-Q 表示全连接队列的最大长度。
8 x. n3 }4 Q' Y) j
所谓全连接,是指服务器收到了客户端的 ACK,完成了 TCP 三次握手,然后就会把这个连接挪到全连接队列中。这些全连接中的套接字,还需要被 accept() 系统调用取走,服务器才可以开始真正处理客户端的请求。
6 U6 |: p1 l2 M; G: E与全连接队列相对应的,还有一个半连接队列。所谓半连接是指还没有完成 TCP 三次握手的连接,连接只进行了一半。服务器收到了客户端的 SYN 包后,就会把这个连接放到半连接队列中,然后再向客户端发送 SYN+ACK 包。3 c3 T% H5 Z/ m# R) O8 `% v# a
连接统计信息类似的,使用 netstat 或 ss ,也可以查看协议栈的信息:
% E9 m& M0 A. p9 G[root@dev ~]# netstat -s
1 F, W) l/ w$ R, V5 S  k4 k...( A7 R; g  _, y
Tcp:
& u% F1 C4 }/ V" U    1898 active connections openings. X( T8 t% t: B0 Y5 y; Y! e
    1502 passive connection openings
/ Z' ?! B7 ]$ a8 `1 p    24 failed connection attempts. ]; p; z0 j/ V$ L  ]% g3 G0 A' c) S
    1304 connection resets received
' D8 c5 S# j. N+ F% O9 m    178 connections established, ^0 k. ]! Y- H+ i  O
    133459 segments received
) F7 |& R# R- v    133428 segments send out
# H0 G* {: e9 s3 R    22 segments retransmited7 V+ w$ o$ k' m: V  y/ j" K7 D
    0 bad segments received./ r9 T! D* ?3 b- H- S; p. N9 e
    1400 resets sent$ ~6 d! [) y) C' b; Z
...
. n( h! B. f4 ^( \% R3 `[root@dev ~]# ss -s
# |2 G+ R: K+ M6 p$ tTotal: 1700 (kernel 2499)
0 t. w  V. Y& h  vTCP:   340 (estab 178, closed 144, orphaned 0, synrecv 0, timewait 134/0), ports 0' X. S6 E4 w8 C; {0 ]
Transport Total     IP        IPv6# ^! K/ k& n( |2 k9 T- e6 y
*         2499      -         -
8 M5 @3 R. p! q7 w$ S+ B" ?4 kRAW       1         0         1: E3 ^. Y; R' t& X' f( l6 S( k$ G: u
UDP       5         3         2
0 u* M+ v5 L: U+ A3 `5 {. x) CTCP       196       179       17
! {4 R8 l. a8 `- }# ~! \INET      202       182       204 N9 i$ a8 A) O; h
FRAG      0         0         0这些协议栈的统计信息都很直观。ss 只显示已经连接、关闭、孤儿套接字等简要统计,而 netstat 则提供的是更详细的网络协议栈信息,展示了 TCP 协议的主动连接、被动连接、失败重试、发送和接收的分段数量等各种信息。
" |- W: p3 a4 K2 ^/ g; L) D0 m连通性和延时通常使用 ping ,来测试远程主机的连通性和延时,而ping基于 ICMP 协议。比如,执行下面的命令,你就可以测试本机到 192.168.2.129 这个 IP 地址的连通性和延时:4 Z1 A& E% h4 h5 P. A3 Q' l  F
[root@dev ~]# ping -c3 192.168.2.129
9 \2 M# k7 X4 t- Q1 O! e6 HPING 192.168.2.129 (192.168.2.129) 56(84) bytes of data.; u) a" w  F: ]0 V5 d5 E" o6 P
64 bytes from 192.168.2.129: icmp_seq=1 ttl=64 time=0.026 ms
8 ~; ~& y  \+ f64 bytes from 192.168.2.129: icmp_seq=2 ttl=64 time=0.016 ms3 i* h  S/ ~/ i$ b8 D; \
64 bytes from 192.168.2.129: icmp_seq=3 ttl=64 time=0.015 ms& N/ Q. C" `4 F% b
--- 192.168.2.129 ping statistics ---
% T/ [2 |7 K3 _  M  Y9 D9 k  n3 packets transmitted, 3 received, 0% packet loss, time 1998ms9 T$ R+ x1 t* n0 S; c
rtt min/avg/max/mdev = 0.015/0.019/0.026/0.005 msping 的输出,可以分为两部分。  h0 r  i7 g  p
1. 第一部分,是每个 ICMP 请求的信息,包括 ICMP 序列号(icmp_seq)、TTL(生存时间,或者跳数)以及往返延时。; k+ m2 n8 ]7 Y
2. 第二部分,则是三次 ICMP 请求的汇总。
. A. P9 n9 m$ d2 M+ y  [7 x[/ol]比如上面的示例显示,发送了 3 个网络包,并且接收到 3 个响应,没有丢包发生,这说明测试主机到 192.168.2.129是连通的;平均往返延时(RTT)是 0.026 ms,也就是从发送 ICMP 开始,到接收到主机回复的确认,总共经历的时间。
8 G1 `% K7 Y0 `/ ~, w- S- a, W0 D9 u1 x, T! X1 k# h
——EOF——你好,我是飞宇,本硕均于某中流985 CS就读,先后于百度搜索、字节跳动电商以及携程等部门担任Linux C/C++后端研发工程师。
" B+ \& q2 v- P) g: ~
8 i( A" A: n5 }最近跟朋友一起开发了一个新的网站:编程资源网,已经收录了不少资源(附赠下载地址),如果屏幕前的靓仔/女想要学习编程找不到合适资源的话,不妨来我们的网站看看,欢迎扫码下方二维码白嫖~
; |7 Y4 \1 @7 t% m) Y$ k  x4 U

3cpdnwckklj64068204243.gif

3cpdnwckklj64068204243.gif

) H! H; R& w. z. X- O: O
, z2 i& k( E: |* D同时,我也是知乎博主@韩飞宇,日常分享C/C++、计算机学习经验、工作体会,欢迎点击此处查看我以前的学习笔记&经验&分享的资源。3 j1 ]0 x" D9 W7 d
我组建了一些社群一起交流,群里有大牛也有小白,如果你有意可以一起进群交流。' ^0 |8 R1 k  o& n2 ?

tl4fjrzudat64068204343.png

tl4fjrzudat64068204343.png
& I9 @" z7 r& z- p
欢迎你添加我的微信,我拉你进技术交流群。此外,我也会经常在微信上分享一些计算机学习经验以及工作体验,还有一些内推机会。' }. e1 x! V: L1 d6 J" i

m3votsjjwzd64068204443.png

m3votsjjwzd64068204443.png

  O! L8 z. a/ |7 L# W( V; g加个微信,打开另一扇窗
, p# Q* G0 U: |

jmwm03hnx2w64068204543.gif

jmwm03hnx2w64068204543.gif
回复

使用道具 举报

发表回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则


联系客服 关注微信 下载APP 返回顶部 返回列表