在Linux系统中,查看网络端口及其使用情况的命令主要有以下几个:
netstat
命令netstat
是一个用于显示网络状态的工具,可以查看当前所有活动的网络连接、监听的端口、路由表等信息。
基本用法:
netstat -tuln
-t
:显示TCP连接。-u
:显示UDP连接。-l
:仅显示监听套接字。-n
:以数字形式显示地址和端口号。示例输出:
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN
tcp6 0 0 :::80 :::* LISTEN
udp 0 0 0.0.0.0:123 0.0.0.0:*
ss
命令ss
是 netstat
的替代品,功能更强大且速度更快。
基本用法:
ss -tuln
-t
:显示TCP连接。-u
:显示UDP连接。-l
:仅显示监听套接字。-n
:以数字形式显示地址和端口号。示例输出:
State Recv-Q Send-Q Local Address:Port Peer Address:Port
LISTEN 0 128 0.0.0.0:22 0.0.0.0:*
LISTEN 0 128 [::]:80 [::]:*
UNCONN 0 0 0.0.0.0:123 0.0.0.0:*
lsof
命令lsof
(List Open Files)可以列出当前系统打开的所有文件,包括网络端口。
基本用法:
lsof -i :port
-i
:指定网络协议和端口号。示例输出:
COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME
sshd 1234 root 3u IPv4 12345 0t0 TCP *:22 (LISTEN)
nginx 5678 www-data 6u IPv4 23456 0t0 TCP *:80 (LISTEN)
nmap
命令nmap
是一个网络扫描工具,主要用于网络发现和安全审计。
基本用法:
nmap localhost
这将扫描本地主机的所有开放端口。
示例输出:
Starting Nmap 7.80 ( https://nmap.org ) at 2023-04-01 12:34 UTC
Nmap scan report for localhost (127.0.0.1)
Host is up (0.00013s latency).
Not shown: 995 closed ports
PORT STATE SERVICE
22/tcp open ssh
80/tcp open http
123/udp open ntp
sudo
提升权限,例如 sudo netstat -tuln
。ss
或 nmap
未安装。通过这些命令,你可以有效地查看和管理Linux系统中的网络端口。
领取专属 10元无门槛券
手把手带您无忧上云