[{"content":"前言\r本篇文章为纯AI 0人工 注水率高达99％ 请慎重观看（为什么是ai呢 当然是因为我懒了就当是水文了 os：主要一个测速的真没啥能写的了）\n1. 简介\riperf3 是一款专业网络性能测试工具，用于测试 TCP / UDP 带宽、延迟、抖动、丢包率，支持 Linux / Windows / macOS / 嵌入式设备，分为服务端（server） 和客户端（client） 两端联动测试。\n核心能力\rTCP：最大带宽、RTT 往返时延、窗口大小 UDP：带宽、抖动、丢包率 支持多并发流、自定义时长、指定端口、绑定网卡、反向测试 2. 安装 iperf3\r2.1 Linux（CentOS / RHEL）\r1 yum install iperf3 -y 2.2 Linux（Ubuntu / Debian）\r1 apt update \u0026amp;\u0026amp; apt install iperf3 -y 2.3 Windows\r打开仓库 Releases：https://github.com/ar51an/iperf3-win-builds/releases 根据系统下载对应 zip 压缩包。 安装包文件名 适用场景 iperf-x.x.x-win64.zip Win10/11 64 位通用标准版，无加密功能，日常测速首选 iperf-x.x.x-win7-64Bit.zip Win7/Win8 64 位老旧系统专用，兼容旧系统 API iperf-x.x.x-win64-static-auth.zip Win10/11 64 位，静态内置 OpenSSL，支持加密身份认证，无外部依赖 iperf-x.x.x-win64-dynamic-auth.zip Win10/11 64 位，动态链接 OpenSSL，带加密认证，体积略大 2.4 macOS\r1 brew install iperf3 3. 基础运行逻辑\r测试必须两端同时运行：\n服务端：监听端口，等待客户端连接 1 iperf3 -s 客户端：主动连接服务端 IP，发起流量测试 1 iperf3 -c 服务端IP 默认端口：5201，默认测试时长：10 秒\n4. 常用参数大全\r服务端参数（-s 模式）\r参数 说明 -s 以服务端模式启动 -p 端口 指定监听端口（默认5201） -B 网卡IP 绑定指定网卡监听 -D 后台守护进程运行 -1 单次测试后自动退出 -o log.txt 输出结果保存到日志文件 客户端参数（-c 模式）\r参数 说明 -c IP 指定服务端地址，客户端模式 -p 端口 连接服务端自定义端口 -t 秒 测试时长，默认10s -P N 多并发流（多线程）测试，如 -P 4 4条流 -R 反向测试：服务端发流量，客户端收 -u 使用 UDP 模式（默认TCP） -b 带宽 UDP 发包带宽限制，例 -b 100M、-b 1G -B 本机IP 客户端绑定本机指定出口网卡 -M MTU 设置TCP MSS分片大小 -w 窗口 设置TCP滑动窗口大小 -V 输出详细调试信息 5. 测试示例\r示例1：基础TCP带宽测试\r服务端：\n1 iperf3 -s 客户端：\n1 iperf3 -c \u0026lt;服务端ip\u0026gt; 示例2：自定义端口 + 30秒测试\r例如：服务端（端口6000）：\n1 iperf3 -s -p 6000 客户端：\n1 iperf3 -c \u0026lt;服务端ip\u0026gt; -p 6000 -t 30 示例3：4并发多流TCP测试\r1 iperf3 -c \u0026lt;服务端ip\u0026gt; -P 4 示例4：UDP 丢包/抖动测试（限制200Mbps带宽）\r1 iperf3 -c \u0026lt;服务端ip\u0026gt; -u -b 200M -t 20 示例5：反向流量测试（服务端下行带宽）\r1 iperf3 -c \u0026lt;服务端ip\u0026gt; -R 示例6：绑定指定网卡测试（多网卡服务器）\r客户端仅走 10.0.0.5 网卡出口：\n1 iperf3 -c 10.0.0.10 -B 10.0.0.5 示例7：后台运行服务端并保存日志\r1 iperf3 -s -D -p 5202 -o iperf_server.log 6. 输出结果解读\rTCP 输出样例\r1 [ 5] 0.00-10.00 sec 953 MBytes 799 Mbits/sec 0.000 ms 126711/122203 (104%) 799 Mbits/sec：实测带宽 无丢包，TCP不统计丢包 UDP 输出样例\r1 [ 5] 0.00-10.00 sec 95.4 MBytes 79.9 Mbits/sec 0.132 ms 121664/125013 (97%) 0.132 ms：平均抖动 jitter 121664/125013 (97%)：接收包/发送包，丢包率3% 7. 常见问题排错\r连接失败 Connection refused 检查服务端是否启动、端口是否一致 防火墙放行对应端口：firewall-cmd --add-port=5201/tcp --permanent 带宽跑不满 使用 -P 多线程 并发测试 检查网卡协商速率（千兆/万兆）、交换机限速 UDP丢包严重 降低 -b 发包带宽 检查交换机队列、网卡缓冲区 Windows 运行提示权限不足 右键以管理员身份打开 CMD/PowerShell 9. 补充说明\riperf3 不兼容旧版 iperf（iperf2），两端必须同为 iperf3 云服务器测试时，注意安全组放行测试端口 测试万兆网卡建议使用多流 -P 消除单线程CPU瓶颈 本篇文章感谢豆包、Deepseek、kimi、mimo等ai的大力参与\n","date":"2026-08-01T22:27:00+08:00","permalink":"/iperf3-usage-tutorial/","title":"iperf3 使用教程"},{"content":"前言\r由于本人主要使用的为Windows 所以本教程均是以Windows环境下的操作\n其实Linux也是同理\n第一步：生成密钥对\r1 ssh-keygen 不加任何参数，Windows 下默认：\n算法：RSA 密钥长度：2048 位 保存路径：C:\\Users\\用户名\\.ssh\\id_rsa 私钥：id_rsa 公钥：id_rsa.pub 本人一般懒得加参数，直接一把梭。当然如果你有特殊需求，下面列了几种常用算法。\n常用密钥算法对比\r（奇怪的知识又增加了，在没有上网搜之前都不知道有这么多种算法）\nED25519\r1 ssh-keygen -t ed25519 项目 说明 私钥文件名 id_ed25519 公钥文件名 id_ed25519.pub 算法 Edwards25519 椭圆曲线签名 优点 密钥短、运算快、抗攻击强、安全性固定高位 缺点 OpenSSH 6.5 以下旧服务器不支持 RSA\r1 2 # 默认 2048 位（ssh-keygen 不加参数就是这个） ssh-keygen -t rsa 1 2 # 4096 位高安全版（生产推荐） ssh-keygen -t rsa -b 4096 项目 说明 私钥文件名 id_rsa 公钥文件名 id_rsa.pub 算法 RSA 大整数分解非对称加密 优点 兼容性天花板，老旧设备、嵌入式、交换机全支持 缺点 密钥体积大、加解密速度慢，2048 位安全强度偏低 ECDSA\r1 ssh-keygen -t ecdsa -b 256 1 ssh-keygen -t ecdsa -b 384 1 ssh-keygen -t ecdsa -b 521 项目 说明 私钥文件名 id_ecdsa 公钥文件名 id_ecdsa.pub 算法 NIST P-256 / P-384 / P-521 椭圆曲线 优点 比 RSA 速度快，老系统兼容比 ED25519 好一点 缺点 相比 ED25519 无优势，极少场景使用 第二步：上传公钥到服务器\r生成完后，把公钥上传到 Linux 服务器上\n1. 查看公钥内容\r1 2 # Windows PowerShell / CMD type %USERPROFILE%\\.ssh\\\u0026lt;公钥文件名.pub\u0026gt; 1 2 # Git Bash cat ~/.ssh/\u0026lt;公钥文件名.pub\u0026gt; 复制输出的完整公钥字符串。\n2. 密码登录服务器\r1 2 3 4 5 # 标准 22 端口 ssh \u0026lt;用户名\u0026gt;@\u0026lt;服务器IP\u0026gt; # 指定端口 ssh -p \u0026lt;端口号\u0026gt; \u0026lt;用户名\u0026gt;@\u0026lt;服务器IP\u0026gt; 3. 在服务器上配置公钥\r1 2 3 4 5 6 7 8 9 10 11 12 # 查看是否已有 .ssh 目录 ls -la ~/ | grep ssh # 不存在则创建 mkdir -p ~/.ssh # 追加公钥到 authorized_keys echo \u0026#34;粘贴你复制的完整公钥字符串\u0026#34; \u0026gt;\u0026gt; ~/.ssh/authorized_keys # 设置权限（如果自带.ssh目录则不需要下方的操作） chmod 700 ~/.ssh chmod 600 ~/.ssh/authorized_keys ⚠️ 权限必须正确，否则 SSH 会拒绝使用密钥。.ssh 目录必须是 700，authorized_keys 文件必须是 600。\n第三步：密钥登录\r回到 Windows，直接 SSH 连接，无需密码：\n1 ssh \u0026lt;用户名\u0026gt;@\u0026lt;服务器IP\u0026gt; 搞定，以后不用每次输密码登录了。\n第一次写文章 文笔可能不是那么的好😵\n","date":"2026-07-31T19:27:00+08:00","permalink":"/linux-ssh-key-login/","title":"Linux配置免密登录ssh"}]