linux怎么看网络连接数?,linux查看网络连接数命令

查看Linux服务器网络连接数,最简洁的做法是执行ss -s查看整体统计,或者用ss -tan配合文本处理命令统计各类状态的数量。 这篇文章从具体命令讲起,覆盖实时监控和异常排查,帮你快速掌握连接数分析的方法。

Linux服务器怎么看网络连接数:核心命令

Linux里查看网络连接数,常用工具是ss和netstat,两者输出类似,但ss的性能更好,尤其在连接数比较多的时候,所以我建议优先熟悉ss,即使不装额外软件,系统自带的ss已经足够撑起日常排查。

netstat命令详解,查看本机网络连接IP端口协议,网络测试教程 #知识分享官#
加载中
netstat命令详解,查看本机网络连接IP端口协议,网络测试教程 #知识分享官#

直接统计当前连接总数

一条命令看全局:

ss -s

这会输出TCP、UDP、RAW等协议的汇总信息,TCP连接数”一栏会按established、time_wait等状态拆分,适合快速判断系统当前负载。ss -s给的是一个总量概览,不会展示具体连接条目。

如果想看更详细的每一条连接,用:

ss -tan

-t表示TCP,-a表示所有状态,-n表示用数字显示IP和端口,要数出连接总数,可以管道给wc -l:

ss -tan | wc -l

注意这个数字包含表头一行,想更精确,可以这样:

ss -tan | tail -n +2 | wc -l

tail -n +2跳过第一行表头,这个命令得到的数值,就是当前TCP连接的实际条数。

按状态分类统计连接数

连接数不是只有一个总数,按状态拆开看才有意义,常见的TCP状态包括ESTABLISHED、TIME_WAIT、CLOSE_WAIT、SYN_SENT等,执行:

ss -tan | tail -n +2 | awk '{print $1}' | sort | uniq -c

输出会像这样:

    5 CLOSE_WAIT
  120 ESTABLISHED
   38 TIME_WAIT

awk '{print $1}'取第一列,也就是状态名称,然后sort | uniq -c完成计数,这个方法适合快速定位状态异常的连接,比如ESTABLISHED数量远低于SYN_RECV,说明可能有半连接攻击。

如果只需要某个状态的数量,比如ESTABLISHED:

ss -tan | grep ESTABLISHED | wc -l

TIME_WAIT同理:

ss -tan | grep TIME_WAIT | wc -l

netstat的写法也类似:

netstat -ant | tail -n +2 | awk '{print $1}' | sort | uniq -c

查看进程对应的连接数

连接数异常时,需要知道是哪个进程在占用连接,加上-p参数可以显示进程信息:

linux怎么看网络连接数?,linux查看网络连接数命令

ss -tanp | grep CLOSE_WAIT | head -10

输出末尾会带users:(("nginx",pid=1234,fd=35)),拿着PID就能对齐日志,如果想统计每个进程的连接数,用下面的命令逐步处理:

ss -tanp | awk '{print $6}' | grep 'pid=' | sort | uniq -c | sort -nr

这条命令会列出占连接数最多的几个PID,不过不同系统上字段位置略有差异,建议先看原始输出再调整参数。

Linux服务器查看网络连接数用什么命令最合适

这个问题没有标准答案,要根据场景选,老系统可能没有ss,这时候只能退回netstat,再就是有些同学习惯从/proc/net/tcp读取,然后自己写脚本,下面先对比一下两种主流命令。

ss与netstat命令对比

对比项 ss netstat
所属工具包 iproute2 net-tools
性能 快,连接数大时优势明显 慢,连接数多时可能有延迟
输出格式 字段紧凑,适合脚本处理 传统格式,容易阅读
查看进程 需要-p参数 也是-p参数
兼容性 现代Linux默认自带 部分精简系统需要额外安装

按场景选择连接数监控工具

  • 快速查看整体连接数量级,用ss -s。
  • 需要逐条检查远端IP和端口,用ss -tan配合awk过滤。
  • 服务器环境较老,或者你习惯使用netstat,影响不大,结果一样可信。
  • 需要监控某个进程的连接数,比如Nginx或Java进程,用ss -tanp加grep定位PID。
  • 写脚本采集数据,建议用ss,因为输出稳定,执行速度更快。

怎么确认命令是否可用

直接在终端输入ss或netstat,如果提示“command not found”,再用包管理器安装。ss属于iproute2,一般系统自带;netstat属于net-tools,有些环境需要额外安装才提供,你可以在部署监控脚本之前先跑一下command -v ss确认路径。

实时监控Linux服务器网络连接数变化

单次查看只是静态快照,定位问题往往需要观察变化趋势,一个简单办法是用watch命令定期刷新。

watch -n 2 'ss -s'

每2秒刷新一次连接数统计,这个命令能直观看到established和time_wait的波动。

如果想紧盯某个状态值,可以这样:

linux怎么看网络连接数?,linux查看网络连接数命令

watch -n 2 "ss -tan | grep TIME_WAIT | wc -l"

注意外层用双引号,保证管道在watch里正常执行。

用sar查看历史连接数

系统装了sysstat的话,可以用sar回看历史网络统计:

sar -n TCP,ETCP 1 3

这个命令每秒取样一次,共取3次,输出TCP连接、主动连接、被动连接等数据。sar的好处是能看到一段时间内的变化,配合watch实时查看,排查思路更完整。

监控连接数使用的脚本思路

实际环境里,单靠肉眼看命令输出不够,可以写一个简单脚本,每5秒记录一次ESTABLISHED数量和当前时间,输出到文件,脚本核心逻辑就是:

while true; do
  echo "$(date +%H:%M:%S) $(ss -tan | grep ESTABLISHED | wc -l)"
  sleep 5
done

这个脚本跑几分钟后,通过sort或绘图工具就能看出连接数爬升的曲线,你需要判断的是连接数是线性上涨还是到达峰值后回落,这对应完全不同的故障类型。

Linux服务器查看网络连接数超时怎么办

当TIME_WAIT或SYN_RECV连接堆到很多时,会带来端口占用、响应变慢的问题,排查思路需要从状态本身出发。

TIME_WAIT连接过多排查

TIME_WAIT是主动关闭连接的一方处理完数据后等待的状态,在短连接高并发场景下,大量TIME_WAIT属于正常现象,业内专家指出,真正需要关心的是TIME_WAIT占用大量本地端口,导致新连接无法建立。

检查方法:

ss -tan state time-wait | wc -l

如果几千个连接都堆积在这一状态,可以临时调整内核参数,比如缩小net.ipv4.tcp_fin_timeout,但不要轻易开启tcp_tw_reuse,因为不同内核版本行为有差异,这个调整需要结合业务类型评估,先确认业务是否大量使用短连接。

CLOSE_WAIT连接过多排查

CLOSE_WAIT意味着服务器被动关闭连接,但应用程序迟迟没有调用close()关闭socket,出现大量CLOSE_WAIT时,更多是应用层代码问题,而不是系统参数问题。

查看进程:

ss -tanp | grep CLOSE_WAIT | head -10

输出中会带PID和进程名,拿着PID去查应用日志,重点看网络请求处理完毕后是否释放连接,行业共识认为,CLOSE_WAIT堆积成百上千,多半是连接池泄漏或超时设置不合理。

SYN_RECV连接过多排查

SYN_RECV状态表示服务器已经收到客户端SYN请求,正在等待三次握手完成,如果这个状态的数量很大,可能是客户端发起连接但迟迟没有响应,也可能是外部访问者在试探端口,观察命令:

linux怎么看网络连接数?,linux查看网络连接数命令

ss -tan state syn-recv | wc -l

配合ss -tan | grep SYN_RECV查看被触发连接的源IP,能判断是正常业务短时间集中请求,还是有针对性的扫描,如果来源比较分散,大概率是网络波动;来源集中在少数IP,就需要考虑匹配连接层限制。

端口范围不足的连接数隐患

连接数高本身不是问题,真正受影响的是本地端口耗尽,假设服务器IP是2.3.4,对端是6.7.8,所有TCP连接都会占用本地的临时端口,查看当前可用端口范围:

cat /proc/sys/net/ipv4/ip_local_port_range

默认范围通常是32768 60999,大约2.8万个端口,当连接数接近这个值时,新的连接无法建立,如果业务需要更大的连接规模,可以适当扩大端口范围,比如改为10240 65535,但依然存在上限,此外还需要同步调整文件句柄限制,否则连接数还没到端口上限,进程先报Too many open files。

关于Linux服务器查看网络连接数的常见问题Q&A

为什么用ss查看连接数,结果和netstat对不上?

因为两个命令读取的数据来源稍有不同,ss直接解析内核socket信息,netstat则基于/proc/net/tcp,多数情况下数值基本一致,差异较大时检查是否用了相同参数,比如没有加-n时端口可能解析成服务名,导致行列错位,持久差异等于统计口径不同,建议统一用ss。

连接数统计里包含UDP吗?

只看TCP连接数时,用ss -tan或netstat -ant,其中的-t就限制了TCP,如果只写ss -a或netstat -a,会把UDP、UNIX socket也统计进去,数字会大很多,UDP没有连接状态,只有ESTABLISHED概念,需要单独用ss -uan查看。

怎么看某个IP建立的连接数?

用grep加上IP地址过滤即可,比如查看与0.0.5的所有连接数:

ss -tan | grep 10.0.0.5 | wc -l

想按照对端IP聚合排序,用awk提取远端IP,再统计:

ss -tan | tail -n +2 | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -nr

输出中第一列是连接数,第二列是远端IP,这个命令能一次看到连接数最多的几个远程地址,方便排查是否存在异常访问。

连接数管理是Linux服务器运维的基础功夫,先把ss -s和按状态统计这两条命令用熟,再进阶到实时监控和参数调优,遇到异常时,先分状态,再找进程,最后调整内核,按这个路数排查就不会乱。

首发原创文章,作者:王坚‌,如若转载,请注明出处:https://idctop.com/article/711078.html

赞 (0)
window8服务器登陆密码忘了怎么修改,有哪些快速方法?
上一篇 2026年10月5日 14:09
dota2自走棋怎么设置国内服务器,哪里有教程?
下一篇 2026年10月5日 14:11

相关推荐

  • 如何通过aspx页面实现与数据库的连接与操作?

    在ASP.NET Web Forms(.aspx)中连接数据库,主要通过ADO.NET技术实现,核心步骤包括建立连接、执行SQL命令和处理结果,最常用且推荐的方式是使用SqlConnection对象连接SQL Server数据库,并结合Web.config进行安全配置,核心连接方法:使用ADO.NETADO.N……

    2026年2月3日
    12610
  • AI技术如何打造智能客服,智能客服系统怎么搭建?

    AI技术正在深刻重塑客户服务行业,将传统的成本中心转化为价值创造中心,通过深度融合自然语言处理、机器学习及知识图谱等前沿技术,企业能够构建出具备自主理解、精准决策及情感交互能力的智能客服系统,这不仅大幅降低了人力运营成本,更实现了全天候的高效响应,从根本上提升了用户体验与品牌忠诚度,要实现这一转型,关键在于理解……

    2026年2月20日
    14300
  • 服务器上怎么安装win7系统,教程视频哪里有?

    在服务器上安装win7系统完全可行,但前提是你要解决驱动和分区模式两大核心问题,否则大概率蓝屏或卡在安装界面;直接搜”服务器装win7系统教程视频”能找到不少演示,但真正靠谱的流程需要按本文步骤走,尤其适用于idc机房服务器装win7最稳妥这种需求,为什么服务器装win7比普通电脑麻烦得多很多朋友第一次在服务器……

    2026年9月15日
    200
  • Win8的FTP服务器为什么打不开,怎么办?

    win8 ftp服务器打不开,最直接的判断是:先分清是服务器端没起来,还是客户端连接被挡,多数情况下问题出在IIS的FTP服务未正确配置、防火墙拦截,或端口被占用这三处,按顺序排查很快就能定位,先别急着重装,从三个最可能的地方下手Windows 8系统本身自带IIS(Internet Information S……

    2026年10月3日
    000
  • AI人体骨架如何精准建模?人体骨架动画制作技术

    AI人体骨架:驱动人机交互变革的核心引擎AI人体骨架技术正深刻改变我们感知和理解人体运动的方式,这项技术利用计算机视觉与深度学习算法,从图像或视频流中精准定位并追踪人体关键关节点,构建动态的数字骨架模型,它超越了传统动作捕捉的局限,实现了非接触、实时、高精度的运动解析,为安防监控、人机交互、医疗康复、体育分析……

    2026年2月16日
    20500
  • 英雄联盟版本更新失败怎么办,服务器连不上什么原因

    LOL版本更新后服务器失败,核心原因是服务器压力过大或本地设备与更新服务器的连接中断,解决办法是按顺序清理本地缓存、更换网络环境、错峰更新,最后再考虑游戏文件修复,lol更新版本服务器失败是什么原因导致的版本更新当天是服务器最脆弱的时候,所有玩家同一时间点击更新,数据请求像潮水一样涌向服务器,机器一旦忙不过来……

    2026年9月28日
    100
  • 幻兽帕鲁服务器PVP到底怎么样,对战规则有哪些?

    幻兽帕鲁的PVP服务器并非传统意义上的即时对战,而是以基地建设和帕鲁养成对抗为核心的生存掠夺模式,玩家需要防守自己的基地同时伺机进攻他人,体验紧张刺激的弱肉强食,幻兽帕鲁PVP服务器怎么玩PVP玩法在游戏中期解锁,并非开局就能互殴,你需要先搭建帕鲁终端,升级到一定等级后,再在设置中手动开启PVP模式,开启后,服……

    2026年8月26日
    1900
  • 高防机房相比普通机房安全性更高吗?高防机房为什么更安全

    高防机房通过专用硬件架构与流量清洗系统,将DDoS攻击防御能力提升至TB级,而普通机房仅能应对基础攻击,关键业务部署在高防机房是保障连续性的最低成本选择,高防机房与普通机房的本质区别攻击防御能力普通机房通常只提供基础带宽和简单的防火墙规则,面对大流量攻击时,上游链路会直接被封堵,导致业务中断,高防机房则部署专用……

    2026年7月26日
    1500
  • 为什么澪pro服务器版奇云闪退,怎么解决

    澪pro服务器版奇云闪退,绝大多数原因是内存分配不足、Java版本不匹配或配置文件出错,按“看日志、调内存、换Java、查配置”这个顺序排查,基本能解决, 下面直接给你可操作的排查路径,不绕弯子,澪pro服务器版闪退先分场景:启动即退还是运行中途退闪退不是单一故障,先判断属于哪一种,能省下大量排查时间,启动即退……

    2026年8月21日
    1200
  • ReliableSite美国独服$19/月靠谱吗?黑五买美国VPS推荐

    ReliableSite推出的黑五特价独服以$19/月起步,凭借Atom D525处理器、8GB内存及1TB混合硬盘配置,成为预算有限用户搭建个人博客、轻量级应用或测试环境的极具性价比选择,在服务器租赁市场,价格与性能的平衡始终是用户关注的焦点,每逢黑五促销季,各大服务商都会推出力度空前的优惠活动,而Relia……

    2026年6月21日
    2800

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注