
网络工具箱镜像是基于Alpine和Debian构建的轻量级Docker镜像,旨在提供一站式网络诊断与管理工具集。该镜像集成了多种常用网络工具,可快速用于网络故障排查、容器网络诊断及网络配置验证等场景,无需在目标环境中单独安装工具。
ip(iproute2)ping、traceroute、mtrdig、nslookup、hostnetstat、ss、lsoftcpdumptelnet、nc(netcat)curl、wget通过docker run命令可直接启动交互式容器,使用预装工具:
Alpine版本(默认,体积更小)
bashdocker run -it --rm tianon/network-toolbox ash
Debian版本(如需Debian基础环境)
bashdocker run -it --rm tianon/network-toolbox:debian bash
若需诊断特定容器的网络命名空间,可通过--net=container:<container_name_or_id>参数将工具箱容器接入目标容器网络:
bash# 诊断名为"web-service"的容器网络 docker run -it --rm --net=container:web-service tianon/network-toolbox ash
若需诊断Docker主机网络,可挂载主机网络命名空间:
bashdocker run -it --rm --net=host tianon/network-toolbox ash
在容器内可直接运行预装工具,例如:
baship addr show
bashping example.com
bashdig example.com +trace
bashss -tuln
bashdocker run -it --rm --cap-add=NET_RAW tianon/network-toolbox tcpdump -i eth0 port 80
可通过Docker Hub获取最新镜像:
bashdocker pull tianon/network-toolbox
tcpdump)需要NET_RAW权限,运行时需添加--cap-add=NET_RAW参数ash shell,Debian版本默认使用bash shell您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。



探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
docker search 限制
站内搜不到镜像
离线 save/load
插件要用 plugin install
WSL 拉取慢
安全与 digest
新手拉取配置
镜像合规机制
manifest unknown
no matching manifest(架构)
invalid tar header(解压)
TLS 证书失败
DNS 超时
域名连通性排查
410 Gone 排查
402 与流量用尽
401 认证失败
429 限流
D-Bus 凭证提示
413 与超大单层
来自真实用户的反馈,见证轩辕镜像的优质服务