高频排障命令实战

共 19 题
#

1. Magic SysRq(sysrq-trigger)在系统完全卡死时的应急处置与 sync、reboot、进程 dump 的适用边界

A sysrq 只用于正常重启
B sysrq 是内核紧急操作,卡死时先 s(sync) 再 b(reboot),需内核启用,dump 用于诊断 ✓ 正确答案
C sysrq 无需启用
D b 直接重启不丢数据
#

2. sar -n DEV 1 3 与 iftop/nethogs 三种流量分析的工程价值差异(系统级/连接级/进程级)?

A sar 按进程显示
B nethogs 系统级
C iftop 按进程
D sar 系统级、iftop 连接级、nethogs 进程级,配合实现系统→连接→进程的流量定位 ✓ 正确答案
#

3. strace -f -p <pid> 跟踪进程正在做什么系统调用,与 ptrace/ltrace 的工程边界?

A strace 查库调用
B strace 查系统调用(基于 ptrace)、ltrace 查库调用,附加进程有开销生产慎用 ✓ 正确答案
C ltrace 查 syscall
D strace 无开销
#

4. tcpdump -i any -w capture.pcap host X and port Y 的真实现场过滤与事后分析流?

A -w 直接打印
B -i any 只抓 eth0
C tcpdump -w 保存 pcap 并 BPF 过滤,事后用 tcpdump -r/tshark/Wireshark 分析 ✓ 正确答案
D 抓包无性能影响
#

5. 服务器负载高(load average 飙升)的排查方法论中 CPU 密集、IO wait 与不可中断进程三类根因如何区分?

A load 高一定是 CPU 密集
B D 状态多一定是 CPU
C 用 vmstat 的 r/b/wa、top 的 R/D 状态区分 CPU 密集、IO wait、不可中断三类根因 ✓ 正确答案
D wa 高是 CPU 问题
#

6. 磁盘打满场景下 df 与 du 结果不一致(已删除但被占用的文件句柄)如何快速定位与处理?

A 不一致多因已删被占用文件,用 lsof +L1 | grep deleted 定位进程并清空 fd 或重启 ✓ 正确答案
B df 与 du 必然一致
C du 能统计已删文件
D 已删文件必占空间
#

7. bpftrace 加 bpftool 在无 debug 内核下诊断内核态的工程边界?

A 无 debug 无法用 eBPF
B tracepoint 需要 debuginfo
C 无 debuginfo 下 tracepoint/kprobe 仍可用,但变量级/源码级诊断受限,需 root 与 eBPF 支持 ✓ 正确答案
D bpftrace 无需 root
#

8. iostat -x 与 iotop 的分工及 %util/svctm/await 区分磁盘瓶颈与软件队列延迟、iotop 定位进程级 IO 并配合 mpstat -P ALL 定位 CPU 热核

A await 高一定是硬件慢
B mpstat 看磁盘
C iotop 看磁盘整体
D iostat 的 %util/await 区分硬件/队列瓶颈,iotop 定位进程 IO,mpstat 定位 CPU 热核 ✓ 正确答案
#

9. perf top 火焰图采集 (perf record -F 99 -g) 在生产环境 30 秒采样的真实工作流?

A -F 99 采样频率过高
B 采样是精确的
C perf record -F 99 -g 采样 30 秒低开销,perf script + FlameGraph 生成火焰图分析热点 ✓ 正确答案
D 火焰图无需采样
#

10. 文件描述符耗尽(Too many open files)的定位与 ulimit/systemd 限制层级?

A fd 耗尽只与系统有关
B fd 耗尽无法解决
C systemd 不覆盖 ulimit
D 看进程 fd 数 vs ulimit vs file-max 定位层级,systemd 用 LimitNOFILE 设置,fd 泄漏需查应用 ✓ 正确答案
#

11. 网络连接问题排查工具链中 ss、tcpdump、traceroute、mtr 与 nc 的组合使用场景?

A ss 看路径
B nc 看连接数
C mtr 是单次 ping
D ss 看本机、nc 测端口、traceroute/mtr 看路径、tcpdump 抓包,由近及远定位 ✓ 正确答案
#

12. 进程排障中 ps、top、lsof 与 ss 如何组合使用?

A lsof 看 CPU
B top 只能看一次
C ss 看文件
D ps/top 看进程与资源、lsof 看文件/端口、ss 看连接,组合定位进程问题 ✓ 正确答案
#

13. Ab (Apache Bench) / wrk / vegeta 三种 HTTP 高频压测工具的真实使用?

A ab 功能最强
B vegeta 无法报告
C wrk 单线程
D ab 简单、wrk 高性能多线程、vegeta 固定速率+报告,按场景选型 ✓ 正确答案
#

14. curl -w 时间分解(DNS/连接/TTFB/总耗时)与 dig +trace 在 HTTP 与 DNS 排障中的判读方法

A curl -w 分解 DNS/连接/TTFB/总耗时定位 HTTP 慢环节,dig +trace 追踪 DNS 解析路径 ✓ 正确答案
B time_connect 是 DNS 时间
C ttfb 是连接时间
D dig +trace 只查 IP
#

15. dmesg 日志级别(err/warn/info)与内核 oops 信息的关键字段如何解读,快速判断硬件还是驱动问题

A oops 只看头
B dmesg 级别过滤 err,oops 看 RIP/Call Trace/Modules,结合硬件报错(MCE/EDAC)区分硬件与驱动 ✓ 正确答案
C 所有 oops 都是硬件
D 日志级别无关
#

16. journalctl -o verbose 与 dmesg 在 systemd 主导的内核日志体系下的边界?

A dmesg 含结构化元数据
B journalctl 含结构化元数据与内核日志并持久化,dmesg 只读内核环形缓冲,systemd 下优先 journalctl ✓ 正确答案
C journalctl 不含内核日志
D dmesg 可持久化
#

17. 存储排障时 df、du、iostat 与 blkid 如何组合使用?

A du 看磁盘 IO
B iostat 看占用
C blkid 看空间
D df 看空间、du 看占用、iostat 看性能、blkid 看设备识别,组合排障 ✓ 正确答案
#

18. 日志排障时 journalctl、grep 与 tail 有哪些使用技巧?

A journalctl 按服务/时间/级别过滤,grep 关键词与上下文,tail -F 实时跟踪,组合定位 ✓ 正确答案
B journalctl 无法过滤服务
C grep 无法看上下文
D tail -f 优于 tail -F
#

19. 网络排障时 ping、traceroute、curl 与 tcpdump 如何组合使用?

A ping 连通性、traceroute 路径、curl 应用层、tcpdump 数据包,逐层定位 ✓ 正确答案
B ping 看应用层
C traceroute 看 HTTP
D curl 看 ICMP