在银河麒麟系统中需依次执行ip link show确认网卡state up、ip addr show检查inet ipv4地址、ping网关验证局域网连通、ip route查看default via默认路由、ping www.baidu.com测试dns解析,多维度交叉验证网络状态。

在银河麒麟系统中快速确认网卡是否在线、IP是否获取成功、路由是否可达,避免因接口down或地址缺失导致业务中断,需结合多维度命令交叉验证网络状态。
查看网络接口基础状态
打开终端,执行:ip link show。该命令列出所有网卡及其物理层状态,重点关注每块网卡第二行中state UP或state DOWN标识——只有显示UP才表示网线已接入且驱动已启用。
若发现某网卡(如ens33)显示state DOWN,但实际已插网线,需先执行sudo ip link set ens33 up启用接口,否则后续IP配置无效。
检查IP地址与连通性
方法一:用ip addr show查看各接口是否分配到IPv4地址。重点观察输出中是否有inet 开头的行,且对应网卡名称(如enp0s3)后紧跟有效IP(如192.168.1.105/24)。若仅看到inet6而无inet,说明DHCP未成功获取IPv4地址或静态配置未生效。
方法二:直接测试连通性。执行ping -c 3 192.168.1.1(替换为你的网关地址),若返回0% packet loss则局域网通;若超时,说明IP不可达或网关未响应。
【关键前提】必须确保目标IP属于同一子网,否则即使物理连通也会失败——例如本机IP为10.0.2.15/24,却ping 192.168.1.1,必然超时。
验证路由与DNS解析
第一步:运行ip route,确认默认路由存在且指向正确网关。输出中应有一行以default via 开头,后面跟着网关IP和dev指定的网卡名(如dev enp0s3)。若无此行,数据包无法离开本机。
第二步:测试域名解析,执行ping -c 1 www.baidu.com。成功说明DNS正常;若提示unknown host,则需检查/etc/resolv.conf中nameserver配置是否有效。
第三步:若域名不通但IP可ping通,说明DNS故障。临时修复可执行echo "nameserver 114.114.114.114" | sudo tee /etc/resolv.conf,覆盖当前DNS设置。
定位高连接数异常源头
当系统响应迟缓、SSH连接卡顿,怀疑被大量连接拖垮时,立即执行:ss -tn state established | wc -l。若输出值持续高于500,需进一步排查。
执行:ss -tn state established | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -nr | head -5,列出连接数前五的外部IP。
若发现单个IP连接数超过总连接数30%,且非业务必需来源,可临时封禁:sudo iptables -A INPUT -s [IP] -j DROP。











