查网络连通性应先用ip addr确认网卡UP且有有效IP,再用ss -tuln检查端口监听状态,必要时用netstat补充验证,三者配合可快速定位常见网络问题。

查网络连通性,先看本机有没有IP、网卡是否启用,再确认端口有没有被服务监听——这是排查的起点。ip addr 看基础配置,ss 或 netstat 看连接和端口状态,三者配合能快速定位大多数常见问题。
用 ip addr 查网卡与IP是否就绪
执行 ip addr(或简写 ip a)就能列出所有网卡信息。重点关注:
- 网卡名后是否显示 state UP:UP 表示物理链路和驱动已启用;DOWN 则说明网卡被禁用或没插线
- inet 行是否带有效 IPv4 地址(如 192.168.1.100/24):没有 inet 条目,说明没配 IP 或 DHCP 失败
- link/ether 后是否有 MAC 地址:缺失可能表示驱动异常或虚拟网卡未初始化
- 若只有 127.0.0.1(lo 回环口),其他网卡无 inet,则外网不可达,需检查 DHCP、静态配置或网络服务
用 ss 替代 netstat 查端口监听与连接
ss 是现代推荐工具,比 netstat 更快更准。常用组合:
- ss -tuln:列出所有监听中的 TCP/UDP 端口(-t TCP, -u UDP, -l 监听, -n 不解析域名)
- ss -tn state established:只看已建立的 TCP 连接
- sudo ss -tulnp:加 -p 显示进程名和 PID,需 root 权限,可直接看到哪个程序占用了 80、3306 等端口
- 若某服务(如 Nginx)该监听却没出现在结果里,说明服务根本没启动,或配置绑定在 127.0.0.1 而非 0.0.0.0
netstat 作为补充验证(尤其老系统)
如果系统没装 ss 或习惯用 netstat,确保已安装 net-tools 包。常用命令:
- netstat -tuln:功能等价于 ss -tuln
- netstat -tn | grep ESTABLISHED:筛选活跃连接
- netstat -tuln | grep :22:快速确认 SSH 是否在监听 22 端口
- 注意:netstat 输出依赖 /proc/net,某些容器环境或精简系统可能不完整;遇到结果为空,优先试 ss
连不上?按顺序交叉验证这三点
很多“连不通”问题其实卡在底层。别急着改防火墙,先核对:
- 本地有 IP 且网卡 UP(ip a 确认)
- 目标服务确实在监听(ss -tuln | grep :端口号)
- 监听地址不是 127.0.0.1(而是 0.0.0.0 或具体局域网 IP),否则只能本机访问
三项都满足,再查路由、防火墙、SELinux 或中间网络设备。


















