tcpdump 和 Wireshark 就是最常用的网络抓包和分析工具,更是分析网络性能必不可少的利器。
-
tcpdump 仅支持命令行格式使用,常用在服务器中抓取和分析网络包。
-
Wireshark 除了可以抓包外,还提供了强大的图形界面和汇总分析工具,在分析复杂的网络情景时,尤为简单和实用。
案例准备
2c1g ECS
ping 不丢包但是RTT时间过长
ping 是一种最常用的网络工具,常用来探测网络主机之间的连通性以及延迟。DNS 缓慢的案例中,也多次用到了 ping 测试 DNS 服务器的延迟(RTT)。
ping 工具本身也可能出现异常,比如运行缓慢,但实际网络延迟却并不大的情况。
1、将ECS的域名解析配置为114.114.114.114
[root@ninesun ~]# more /etc/resolv.conf
# Generated by NetworkManager
nameserver 114.114.114.114
nameserver 100.100.2.136
nameserver 100.100.2.138
假如你运行时发现 ping 很快就结束了,那就执行下面的命令,再重试一下。(制造问题)
# 禁止接收从 DNS 服务器发送过来并包含 googleusercontent 的包
$ iptables -I INPUT -p udp --sport 53 -m string --string googleusercontent --algo bm -j DROP
# 实验进