文档章节

使用ssl取代netstat ss命令概述

Foundation
 Foundation
发布于 2015/12/28 09:45
字数 1280
阅读 34
收藏 1

ss是Socket Statistics的缩写。

顾名思义,ss命令可以用来获取socket统计信息,它可以显示和netstat类似的内容。但ss的优势在于它能够显示更多更详细的有关TCP和连接状态的信息,而且比netstat更快速更高效。


【和netstat说再见的原因】

当服务器的socket连接数量变得非常大时,无论是使用netstat命令还是直接cat /proc/net/tcp,执行速度都会很慢。可能你不会有切身的感受,但请相信我,当服务器维持的连接达到上万个的时候,使用netstat等于浪费 生命,而用ss才是节省时间。

天下武功唯快不破。ss快的秘诀在于,它利用到了TCP协议栈中tcp_diag。tcp_diag是一个用于分析统计的模块,可以获得Linux 内核中第一手的信息,这就确保了ss的快捷高效。当然,如果你的系统中没有tcp_diag,ss也可以正常运行,只是效率会变得稍慢。(但仍然比 netstat要快。)


【用数据说话】

为了让你更坚决的和netstat说再见,列举一些测试数据,以便证明ss的确名不虚传。


当服务器维持3万个socket连接,Admin需要计算具体的连接数量时,不同情况的耗时如下:

1
2
3
netstat -at | wc  耗时  15.60 
ss -atr     | wc  耗时   5.40  秒(未利用tcp_diag)
ss -atr     | wc  耗时   0.47  秒(利用tcp_diag)

【好马配上好鞍】

几乎所有的Linux系统都会默认包含netstat命令,但并非所有系统都会默认包含ss命令。netstat命令是net-tools工具集中的一员:

1
2
#rpm -q net-tools
net-tools-1.60-109.el6.i686

而ss命令是iproute工具集中的一员:

1
2
3
4
#rpm -qf /usr/sbin/ss
iproute-2.6.32-17.el6.i686
#rpm -q iproute
iproute-2.6.32-17.el6.i686

如果你无法使用ss命令,那么可能是缺少了iproute,需要安装一下:

1
yum  install  iproute iproute-doc

【前浪net-tools和后浪iproute】

net-tools是一套标准的Unix网络工具,用于配置网络接口、设置路由表信息、管理ARP表、显示和统计各类网络信息等等,但是遗憾的是,这个工具自2001年起便不再更新和维护了。


即将隆重登场的便是iproute,这是一套可以支持IPv4/IPv6网络的用于管理TCP/UDP/IP网络的工具集,这套工具由Stephen Hemminger负责维护和升级,目前的大版本号是2。

从某种意义上说,iproute工具集几乎可以替代掉net-tools工具集,具体的替代方案是这样的:

用途net-tool(被淘汰)iproute2

地址和链路配置ifconfigip addr, ip link

路由表routeip route

邻居arpip neigh

VLANvconfigip link

隧道iptunnelip tunnel

组播ipmaddrip maddr

统计netstatss

【版本和帮助】

想获得ss命令的帮助信息和版本信息,都非常简单,你应该可以猜到的:

#ss -h //获得帮助信息,直接man ss会更全面

#ss -V //取得版本号,-v也支持

ss utility, iproute2-ss091226

【ss选项统计】

ss的选项既不多也不复杂,除去非功能性选项(-h/-v)外,ss共有22个选项。

每一个选项都是既支持短选项(如-s),也支持长选项(如–summary)。


我们不会在这里一一介绍,因为这样既枯燥又乏味,而且不出三分钟,你就会昏昏欲睡了。所以,我们会从实际需求和实际问题出发,这样效果会好些。


【场景一:我想查看当前服务器的网络连接统计】

$ ss -s

Total: 295 (kernel 312)

TCP:   48 (estab 1, closed 31, orphaned 0, synrecv 0, timewait 0/0), ports 13


Transport Total     IP        IPv6

*         312       -         -

RAW       0         0         0

UDP       2         2         0

TCP       17        12        5

INET      19        14        5

FRAG      0         0         0

在服务器产生大量sockets连接时,我们会使用这个命令在做宏观统计。


【场景二:我想查看所有打开的网络端口】

$ ss -l

Recv-Q Send-Q           Local Address:Port               Peer Address:Port

0      128                         :::webcache                      :::*

0      128                         :::http                         :::*

0      128                         :::snapenetio                      :::*

0      128                          *:snapenetio                       *:*

0      50                           *:8531                          *:*

0      9                           :::ftp                          :::*

0      9                            *:ftp                           *:*

0      128                          *:ddi-tcp-1                       *:*

0      100                        ::1:smtp                         :::*

0      100                  127.0.0.1:smtp                          *:*

0      128                          *:8541                          *:*

0      128                  127.0.0.1:entextxid                       *:*

0      50                           *:12421                         *:*

0      10                           *:amqp                          *:*

0      128                          *:12521                         *:*

0      50                           *:mysql                         *:*

如果使用-pl参数的话,则会列出具体的程序名称。你会在输出中看到类似于这样的内容:


("nginx",15786,6)

从中可以知道,某个socket连接是属于nginx程序的,nginx程序的PID是15786。


【场景三:我想查看这台服务器上所有的socket连接】

很简单,直接使用-a选项即可列出所有网络连接。

#ss -a

如果只想查看TCP sockets,那么使用-ta选项;

如果只想查看UDP sockets,那么使用-ua选项;

如果只想查看RAW sockets,那么使用-wa选项;

如果只想查看UNIX sockets,那么使用-xa选项。

netstat命令 - 2

如果想深入体验LINUX系统的新手,也可以先下载一个方德Linux软件中心试用一下。
免费下载地址:http://www.nfs-cloud.cn:81/appCenter/open/softcenter

© 著作权归作者所有

Foundation
粉丝 10
博文 208
码字总数 157873
作品 0
无锡
私信 提问
性能调优之网络篇 - 用ss命令替代netstat

netstat命令大家肯定已经很熟悉了,但是在2001年的时候netstat 1.42版本之后就没更新了,之后取代的工具是ss命令,是iproute2 package的一员。 # rpm -ql iproute | grep ss/usr/sbin/ss/us...

shanker
2016/04/15
0
0
ss 输出格式说明

ss 命令输出详解 ss 全名socket statistics,是iproute2中的一员 ss已经替代netstat,大热于江湖。但是关于ss命令输出的内容,是什么意思呢? [root@test]# ss -sTotal: 26437 (kernel 27730...

战狐
2017/07/04
0
0
centos配置网络命令

ifconfig命令 ifconfig [interface] 加网卡名 ifconfig -a 显示全部网卡信息(包括禁用的网卡) ifconfig IFACE [up|down] (启用禁用网卡) ifconfig interface [aftype] options | addres...

傅雷
2017/12/28
0
0
Linux网络状态工具ss命令使用详解

ss命令用于显示socket状态. 他可以显示PACKET sockets, TCP sockets, UDP sockets, DCCP sockets, RAW sockets, Unix domain sockets等等统计. 它比其他工具展示等多tcp和state信息. 它是一个...

老汉-憨憨
2014/12/08
287
0
linux下SS命令使用

ss是Socket Statistics的缩写。顾名思义,ss命令可以用来获取socket统计信息,它可以显示和netstat类似的内容。但ss的优势在于它能够显示更多更详细的有关TCP和连接状态的信息,而且比netst...

xinsz08
2017/04/19
0
0

没有更多内容

加载失败,请刷新页面

加载更多

一起来学Java8(五)——接口默认方法

Java8新加入一个特性,允许在接口方法中给定一个默认实现。前提是在方法前面加一个default关键字。 public interface InterfaceMethod {default void say() {System.out.println("hello...

猿敲月下码
11分钟前
7
0
weed3-2.3.3.查询之缓存控制

Weed3 一个超轻量级ORM框架(只有0.1Mb哦) 源码:https://github.com/noear/weed3 源码:https://gitee.com/noear/weed3 缓存控制,是查询中的重点 框架提供的是控制服务。而非缓存服务本身...

刘之西东
15分钟前
7
0
Java Web 中对 ServletRequest 的一些非常规操作解决方案

1. 前言 ServletRequest 是我们搞 Java Web 经常接触的 Servlet Api 。有些时候我们要经常对其进行一些操作。这里列举一些经常的难点操作。 2. 提取 body 中的数据 前后端交互我们会在 body...

码农小胖哥
今天
32
0
《Dual Encoding U-Net for Retinal Vessel Segmentation》阅读笔记-MICCAI2019

作者:Bo Wang1,2, Shuang Qiu2, and Huiguang He1,2,3 目的:Retinal Vessel Segmentation is an essential step for the early diagnosis of eye-related diseases, such as diabetes and ......

JungleKing
今天
30
0
一次看懂 Https 证书认证

TLS > 传输层安全性协定 TLS(Transport Layer Security),及其前身安全套接层 SSL(Secure Sockets Layer)是一种安全协议,目的是为网际网路通信,提供安全及数据完整性保障。 如图,TLS...

极客收藏夹
今天
36
0

没有更多内容

加载失败,请刷新页面

加载更多

返回顶部
顶部