Linux网卡丢包分析与故障排查方法
时间:2026-05-29 21:58:43 394浏览 收藏
本文深入解析Linux系统中网卡丢包的真实原因与精准排查方法,强调必须聚焦rx_dropped、rx_over_errors、rx_fifo_errors和rx_missed_errors这四个关键指标,区分物理层异常、Ring Buffer溢出、内核协议栈瓶颈及虚拟化调度失衡等不同层级的丢包根源;同时揭示常见误区——如盲目grep“drop”、混淆rx_errors与丢包、忽略tc规则导致的“幽灵丢包”,以及物理链路协商失败等隐藏陷阱,并提供从/proc/net/dev快速初筛、ethtool深度诊断、dmesg日志验证到tc规则审计的一站式实战路径,助运维和开发人员告别凭经验猜错、高效定位真实瓶颈。

直接看 ethtool -S 输出里真正代表丢包的字段,别用 grep -i drop ——它会漏掉关键指标,也会把重传、过滤等伪丢包当真问题。
盯住四个核心字段:rx_dropped、rx_over_errors、rx_fifo_errors、rx_missed_errors
这些是分层定位丢包环节的“锚点”,每个对应不同层级的瓶颈:
rx_dropped:包已进 Ring Buffer,但被内核丢弃。常见于内存紧张、NAPI 轮询延迟高、软中断(NET_RX)负载过重,或 socket 接收队列满(net.core.netdev_max_backlog不足)rx_over_errors:Ring Buffer 溢出,驱动还没来得及取走旧包,新包就被网卡硬件丢弃。这是典型的“收得太快,取得太慢”,优先查ethtool -g eth0当前大小,再考虑调大(如ethtool -G eth0 rx 4096)rx_fifo_errors:物理 FIFO 缓冲区溢出,常与rx_over_errors同步上涨,说明网卡芯片 DMA 压力大,多见于小包高吞吐场景,需结合驱动版本和固件状态判断rx_missed_errors:虚拟化环境最敏感的信号。vCPU 调度不及时导致收包中断丢失,值上升基本可锁定宿主机 CPU 过载、vCPU 绑定不合理或超配
注意:rx_errors 是 CRC、frame、length 等链路层错误总和,增长只说明物理链路质量差(线缆/光衰/协商失败),不等于丢包;tx_aborted_errors 是冲突重试失败,也不是发送丢包。
别跳过 /proc/net/dev 的 RX-OVR 和 RX-DRP 列
这是最快速、最稳定的入口级判断依据,比 ethtool -S 更轻量、兼容性更好:
- 执行
cat /proc/net/dev,找到目标网卡行,看Rx-DRP和Rx-OVR两列 Rx-OVR > 0→ Ring Buffer 溢出,立刻查ethtool -g eth0并观察是否随流量上升而持续增长Rx-DRP > 0且Rx-OVR == 0→ 问题在内核协议栈或应用层,下一步该看netstat -s | grep "packet receive errors"或cat /proc/net/softnet_stat第 2 列(dropped)- 虚拟网卡(如
virtio_net)可能不暴露Rx-OVR,此时Rx-DRP上涨 +dmesg | grep -i "missed"出现提示,就是 vCPU 调度瓶颈的强信号
tc 规则造成的丢包完全不会出现在网卡统计里
这是生产环境最常被误判的“幽灵丢包”——网卡清白,但流量就是少了一截:
- 运行
tc qdisc show dev eth0,重点找含netem、loss、policer、fq_codel的规则 - 确认丢包行为:加
-s参数(tc -s qdisc show dev eth0),看输出中是否有dropped计数在涨 - 典型误配:
tc qdisc add dev eth0 root netem loss 5%,它会让所有出向包无差别丢 5%,且/proc/net/dev和ethtool -S全部为零 - 清除命令是
tc qdisc del dev eth0 root,但务必先确认无业务依赖(如容器 CNI 插件可能在 host interface 上挂了规则)
排查时最容易忽略的其实是物理层连通性
很多“严重丢包”根本没进协议栈,tcpdump 抓不到、ethtool -S 也看不出异常,但 ethtool eth0 一眼就能揭穿:
- 必须确认三项:
Link detected: yes、Speed:与对端匹配、Duplex: Full - 若显示
Auto-negotiation: off或failed,手动协商(如ethtool -s eth0 speed 1000 duplex full autoneg off)或换线缆 - 查驱动异常:
dmesg | grep -i "eth\|nic\|firmware",重点关注DMA timeout、reset failed、firmware crash - 物理网卡和虚拟网卡的字段差异极大:Intel
i40e有rx_no_buffer_count,virtio_net则压根不暴露rx_fifo_errors,硬套文档会踩坑
真正难的不是查哪个字段,而是理解数据包从网卡 DMA 写入 Ring Buffer,到被 NAPI 取走、进入 softnet 队列、再到 socket 缓冲区的整条路径——每一步都可能卡住,而每个卡点对应的指标和调优手段完全不同。
到这里,我们也就讲完了《Linux网卡丢包分析与故障排查方法》的内容了。个人认为,基础知识的学习和巩固,是为了更好的将其运用到项目中,欢迎关注golang学习网公众号,带你了解更多关于的知识点!
相关阅读
更多>
-
501 收藏
-
501 收藏
-
501 收藏
-
501 收藏
-
501 收藏
最新阅读
更多>
-
381 收藏
-
173 收藏
-
394 收藏
-
453 收藏
-
306 收藏
-
196 收藏
-
318 收藏
-
483 收藏
-
250 收藏
-
297 收藏
-
339 收藏
-
198 收藏
课程推荐
更多>
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 立即学习 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 立即学习 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 立即学习 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 立即学习 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 立即学习 485次学习