业务无法访问?用这7条命令快速定位网络故障
对运维工程师而言,业务故障在所难免,熟练掌握故障排查技能是运维人员的必备能力。一套清晰的排查思路能帮助我们准确定位问题所在。
今天分享一下业务无法访问的排查方法。
运维工作中总会遇到各种突发故障,但掌握系统的排查方法就能沉着应对。下面我结合个人经验,从5个方向展开说明,希望能为你提供参考。

1. 确认问题范围
开始排查前不要急着敲命令,先问清楚这几个关键点:
影响范围:是单个用户无法访问?某个地区的用户集体报错?还是整体业务完全不可用?业务范围:是整个服务中断?还是某个功能模块或接口异常?时间规律:问题持续存在还是间歇性出现?排查技巧:越早锁定问题范围,定位效率越高。
2. 分层排查思路
主要排查点:网络策略 → 系统资源 → 应用服务 → 数据库 → 外部依赖 → 安全设备
逐层深入排查,才能避免遗漏。
(1) 网络层:先看“通不通”
主要使用ping,traceroute,telnet,curl等命令。
# 测试服务器是否连通,ping域名或IPping -c 4 10.0.0.110ping www.ligelinux.com# 路由追踪,查看卡在哪一跳traceroute 10.0.0.110# 测试端口连通性telnet 10.0.0.110 8089# HTTP接口连通性curl -I https://www.ligelinux.com
常见问题:网络策略变动、路由抖动、运营商网络波动、防火墙规则更新。
(2) 系统层:资源够不够
# 查看CPU、内存、负载情况,资源是否充足topuptimefree -h# 查看磁盘使用情况df -hdu -sh /data/*# 系统日志journalctl -xetail -n 200 /var/log/messages
常见问题:CPU跑满、内存不足、磁盘写满导致服务无响应。
(3) 应用层:服务是否正常
服务异常一般会出现503错误。

可以通过检查服务进程、端口状态和日志信息来定位。
# 查看服务状态,比如nginx,排查时替换成你的服务就行systemctl status nginxps -ef | grep 服务名字# 检查端口监听ss -tulnp | grep 端口# 查看应用日志tail -f /var/log/xxx.log# 本地检查应用是否正常curl -v https://localhost:your-port/health
常见问题:进程挂掉、端口没监听、依赖服务未启动。
(4) 数据层:库和缓存撑不撑得住
主要检查数据库是否正常。连接不上一般会在日志里报错。

主要排查数据库是否正常:
# MySQL是否能连mysql -uroot -p# MySQL是否卡锁mysql -e "show full processlist;"# Redis连通性redis-cli -h redis-host ping# Redis慢日志redis-cli -h redis-host slowlog get 10
常见问题:数据库连接数爆满、慢查询、Redis阻塞。
(5) 外部依赖
有些系统会调用外部接口,也有可能是外部应用出问题了。
# 测试外部API健康性curl -I https://xxx.com/health# DNS解析nslookup xxx.comdig xxx.com# CDN是否正常curl -v https://xxx.com | grep -i "cache"
常见问题:第三方接口超时、DNS劫持、CDN缓存异常。
(6) 安全设备层:别忽略“拦路虎”
很多时候,业务并不是挂了,而是被安全设备拦截,一般会出现403字样。

这种情况一般是触发了安全设备拦截规则,这时就要找安全团队查看安全设备是否有拦截记录。
WAF(Web应用防火墙):拦截了特定请求,比如带有敏感参数或 SQL 关键字。防火墙/安全组:有时候策略更新导致流量被拦截。
iptables -L -n -v firewall-cmd --list-all
IDS/IPS(入侵检测/防御系统):突然发现请求量大,被判定为攻击流量。建议与安全团队对接,确认是否有误拦。
常见问题:安全策略过于严格、误拦合法流量、规则变更未通知。可以通过加白名单解决。
3. 排查信息收集清单
排查时必须收集以下信息:
用户报错截图及相关服务日志系统指标:CPU、内存、磁盘、网络应用指标:进程,端口,日志外部依赖状态安全设备:WAF拦截,FW策略,IPS日志
信息齐全,排查效率提升3倍以上。
4. 复盘与预防
排查只是第一步,问题解决后一般会做下面的事情:
原因复盘:是配置问题、流量激增、资源不足,还是安全设备触发?监控优化:关键指标全链路监控,异常提前预警。自动化排查:脚本化常用检测命令,一键定位问题。知识沉淀:把排查经验写成 SOP,让团队少踩坑。
业务无法访问时,真正考验的不是你会多少命令,而是有没有完整的排查思路。
只要照着网络 → 系统 → 应用 → 数据 → 外部依赖 → 安全设备这条链路去排查,信息收集全面,就能快速找到根因。
相关攻略
近日,国产数据库领域迎来重大进展。中国电子旗下达梦数据正式推出四款核心新品,涵盖新一代数据库管理系统DM9、新一代数据库一体机DAMENG PAI V2 0、启云数据库V4 0以及图数据库GDMBASE V4 0。此次发布全面覆盖集中式、分布式、云原生、一体机及图数据库等关键应用场景,标志着国产数据
2026年5月12日,博睿数据于马来西亚吉隆坡成功举办了主题为「以智驭繁」的全球产品发布会。本次盛会的核心成果,是正式面向全球市场发布了其全新一代可观测性平台——Bonree ONE 4 0。 此次平台升级,绝非一次简单的版本更新。它深刻体现了博睿数据如何运用前沿人工智能技术,重新定义可观测性的价值
Ward是什么 在寻找服务器监控方案时,你是否也遇到过这样的困扰:功能强大的专业工具往往界面复杂,数据堆砌,反而让人一时抓不住重点。Ward的出现,恰好提供了一种不同的思路。它是一款基于Ja va开发的极简服务器监控仪表盘,底层依赖成熟的OSHI库,因此能够无缝跨越Windows和Linux系统运行
TaskExplorer:不止于任务管理,这是你的Windows系统终极透视镜 说起Windows任务管理器,大家都用过。但有没有那么一瞬间,你觉得它有点……过于“高冷”?比如程序卡死了,你只能对着那个居高不下的CPU百分比干瞪眼;或者隐约感觉某个软件行为不端,却无从得知它背地里究竟在读取哪些文件、
SaltStack:让大规模运维变得轻松高效 在日常运维工作中,面对成百上千台服务器的批量命令执行、应用部署和状态维护,团队难免会感到压力巨大。有没有一款工具,能像一位高度自律的指挥官,确保整个服务器集群整齐划一、高效运转?答案是肯定的。 今天我们要深入探讨的,正是这样一款利器:SaltStack,
热门专题
热门推荐
英国工党领袖斯塔默面临公众信任挑战,支持率低迷。类似困境在欧洲多国领导人中普遍存在,德国总理默茨与法国总统马克龙的支持率同样远低于不支持率,反映出欧洲政界广泛的信任危机。
芝麻开门:安全便捷的数字资产交易平台 在数字货币的世界里,选择一个可靠、便捷的交易入口是第一步。芝麻开门作为一款服务于全球用户的知名交易平台,以其多重安全防护、对主流币种的广泛支持以及现货、杠杆等丰富功能,成为了许多交易者的选择。今天,我们就来详细梳理一下如何通过官方渠道,安全地获取并使用芝麻开门平
全球债市因通胀担忧遭剧烈抛售,长期美债收益率升至近三年高位。30年期美债收益率一度突破5%,10年期与2年期收益率同步攀升。日本30年期国债收益率单日飙升20基点创新高。油价上涨加剧通胀忧虑,策略师建议关注美债收益率在5 25%-5 5%区间的后续动向。
欧易(OKX):您的官方数字资产交易入口 在加密货币的世界里,选择一个可靠、功能全面的交易平台是第一步。欧易(OKX)作为全球领先的数字资产服务商,早已成为数百万用户的首选。它不仅提供比特币、以太坊等主流币种的现货交易,更将业务延伸至衍生品、DeFi以及NFT市场,构建了一个完整的加密生态。其背后,
gate io交易APP官方版 v7 19 1 安卓版下载与安装全指南 对于数字资产交易者来说,一个可靠、顺手的交易工具至关重要。Gate io交易APP,正是这样一款专业的平台,它为全球用户提供比特币、以太坊乃至上千种加密货币的实时行情与交易服务。其最新的安卓v7 19 1版本,在用户体验和系统稳





