Linux查看網絡性能指標實現(xiàn)方式
一、性能指標有哪些?
- 帶寬,表示鏈路的最大傳輸速率,單位是 b/s (比特 / 秒),帶寬越大,其傳輸能力就越強。
- 延時,表示請求數(shù)據(jù)包發(fā)送后,收到對端響應,所需要的時間延遲。不同的場景有著不同的含義,比如可以表示建立 TCP 連接所需的時間延遲,或一個數(shù)據(jù)包往返所需的時間延遲。
- 吞吐率,表示單位時間內成功傳輸?shù)臄?shù)據(jù)量,單位是 b/s(比特 / 秒)或者 B/s(字節(jié) / 秒),吞吐受帶寬限制,帶寬越大,吞吐率的上限才可能越高。
- PPS,全稱是 Packet Per Second(包 / 秒),表示以網絡包為單位的傳輸速率,一般用來評估系統(tǒng)對于網絡的轉發(fā)能力。
當然,除了以上這四種基本的指標,還有一些其他常用的性能指標,比如:
- 網絡的可用性,表示網絡能否正常通信;
- 并發(fā)連接數(shù),表示 TCP 連接數(shù)量;
- 丟包率,表示所丟失數(shù)據(jù)包數(shù)量占所發(fā)送數(shù)據(jù)組的比率;
- 重傳率,表示重傳網絡包的比例;
二、查看網絡配置
ifconfig 屬于 net-tools 軟件包,ip 屬于 iproute2 軟件包,我的印象中 net-tools 軟件包沒有人繼續(xù)維護了,而 iproute2 軟件包是有開發(fā)者依然在維護,所以更推薦你使用 ip 工具。

第一,網口的連接狀態(tài)標志。其實也就是表示對應的網口是否連接到交換機或路由器等設備,如果 ifconfig 輸出中看到有 RUNNING,或者 ip 輸出中有 LOWER_UP,則說明物理網絡是連通的,如果看不到,則表示網口沒有接網線。
第二,MTU 大小。默認值是 1500 字節(jié),其作用主要是限制網絡包的大小,如果 IP 層有一個數(shù)據(jù)報要傳,而且網絡包的長度比鏈路層的 MTU 還大,那么 IP 層就需要進行分片,即把數(shù)據(jù)報分成若干片,這樣每一片就都小于 MTU。事實上,每個網絡的鏈路層 MTU 可能會不一樣,所以你可能需要調大或者調小 MTU 的數(shù)值。
第三,網口的 IP 地址、子網掩碼、MAC 地址、網關地址。這些信息必須要配置正確,網絡功能才能正常工作。
第四,網絡包收發(fā)的統(tǒng)計信息。通常有網絡收發(fā)的字節(jié)數(shù)、包數(shù)、錯誤數(shù)以及丟包情況的信息,如果 TX(發(fā)送) 和 RX(接收) 部分中 errors、dropped、overruns、carrier 以及 collisions 等指標不為 0 時,則說明網絡發(fā)送或者接收出問題了,這些出錯統(tǒng)計信息的指標意義如下:
errors表示發(fā)生錯誤的數(shù)據(jù)包數(shù),比如校驗錯誤、幀同步錯誤等;dropped表示丟棄的數(shù)據(jù)包數(shù),即數(shù)據(jù)包已經收到了 Ring Buffer(這個緩沖區(qū)是在內核內存中,更具體一點是在網卡驅動程序里),但因為系統(tǒng)內存不足等原因而發(fā)生的丟包;overruns表示超限數(shù)據(jù)包數(shù),即網絡接收/發(fā)送速度過快,導致 Ring Buffer 中的數(shù)據(jù)包來不及處理,而導致的丟包,因為過多的數(shù)據(jù)包擠壓在 Ring Buffer,這樣 Ring Buffer 很容易就溢出了;carrier表示發(fā)生 carrirer 錯誤的數(shù)據(jù)包數(shù),比如雙工模式不匹配、物理電纜出現(xiàn)問題等;collisions表示沖突、碰撞數(shù)據(jù)包數(shù);
ifconfig 和 ip 命令只顯示的是網口的配置以及收發(fā)數(shù)據(jù)包的統(tǒng)計信息,而看不到協(xié)議棧里的信息,那接下來就來看看如何查看協(xié)議棧里的信息。
三、查看Socket信息
使用 netstat 或者 ss,這兩個命令查看 socket、網絡協(xié)議棧、網口以及路由表的信息。
雖然 netstat 與 ss 命令查看的信息都差不多,但是如果在生產環(huán)境中要查看這類信息的時候,盡量不要使用 netstat 命令,因為它的性能不好,在系統(tǒng)比較繁忙的情況下,如果頻繁使用 netstat 命令則會對性能的開銷雪上加霜,所以更推薦你使用性能更好的 ss 命令。

可以發(fā)現(xiàn),輸出的內容都差不多, 比如都包含了 socket 的狀態(tài)(State)、接收隊列(Recv-Q)、發(fā)送隊列(Send-Q)、本地地址(Local Address)、遠端地址(Foreign Address)、進程 PID 和進程名稱(PID/Program name)等。
接收隊列(Recv-Q)和發(fā)送隊列(Send-Q)比較特殊,在不同的 socket 狀態(tài)。它們表示的含義是不同的。
當 socket 狀態(tài)處于 Established時:
- Recv-Q 表示 socket 緩沖區(qū)中還沒有被應用程序讀取的字節(jié)數(shù);
- Send-Q 表示 socket 緩沖區(qū)中還沒有被遠端主機確認的字節(jié)數(shù);
而當 socket 狀態(tài)處于 Listen 時:
- Recv-Q 表示全連接隊列的長度;
- Send-Q 表示全連接隊列的最大長度;
那對于協(xié)議棧的統(tǒng)計信息,依然還是使用 netstat 或 ss,它們查看統(tǒng)計信息的命令如下:

ss 命令輸出的統(tǒng)計信息相比 netsat 比較少,ss 只顯示已經連接(estab)、關閉(closed)、孤兒(orphaned) socket 等簡要統(tǒng)計。
而 netstat 則有更詳細的網絡協(xié)議棧信息,比如上面顯示了 TCP 協(xié)議的主動連接(active connections openings)、被動連接(passive connection openings)、失敗重試(failed connection attempts)、發(fā)送(segments send out)和接收(segments received)的分段數(shù)量等各種信息。
四、查看網絡吞吐率和PPS
可以使用 sar 命令當前網絡的吞吐率和 PPS,用法是給 sar 增加 -n 參數(shù)就可以查看網絡的統(tǒng)計信息,比如
- sar -n DEV,顯示網口的統(tǒng)計數(shù)據(jù);
- sar -n EDEV,顯示關于網絡錯誤的統(tǒng)計數(shù)據(jù);
- sar -n TCP,顯示 TCP 的統(tǒng)計數(shù)據(jù)

它們的含義:
rxpck/s和txpck/s分別是接收和發(fā)送的 PPS,單位為包 / 秒。rxkB/s和txkB/s分別是接收和發(fā)送的吞吐率,單位是 KB/ 秒。rxcmp/s和txcmp/s分別是接收和發(fā)送的壓縮數(shù)據(jù)包數(shù),單位是包 / 秒。
對于帶寬,我們可以使用 ethtool 命令來查詢,它的單位通常是 Gb/s 或者 Mb/s,不過注意這里小寫字母 b ,表示比特而不是字節(jié)。
我們通常提到的千兆網卡、萬兆網卡等,單位也都是比特(bit)。
- 如下你可以看到, eth0 網卡就是一個千兆網卡:
$ ethtool eth0 | grep Speed Speed: 1000Mb/s
五、連通性與延時性
要測試本機與遠程主機的連通性和延時,通常是使用 ping 命令,它是基于 ICMP 協(xié)議的,工作在網絡層。

顯示的內容主要包含 icmp_seq(ICMP 序列號)、TTL(生存時間,或者跳數(shù))以及 time (往返延時),而且最后會匯總本次測試的情況,如果網絡沒有丟包,packet loss 的百分比就是 0。
不過,需要注意的是,ping 不通服務器并不代表 HTTP 請求也不通,因為有的服務器的防火墻是會禁用 ICMP 協(xié)議的。
總結
以上為個人經驗,希望能給大家一個參考,也希望大家多多支持腳本之家。

