网络通讯Linux中最基本基本的功能之一,很多是时候我们需要获取Linux的网络信息。Linux中存在很多网络监控工具,本文就给大家介绍一下,Linux常见的网络监控工具。

Netstat

Netstat是Linux下全能的网络监控工具,可以监控主机网络数据包统计信息以及网卡信息的命令行工具。它可以显示当前网络连接,路由表以及许多网络接口和网络协议统计信息。netstat在很很多发行版是默认安装的,比如Centos 6等在centos 7,8下默认是用iptraf2 的ss来取代它,默认不在安装。但是可以安装。

Ubuntu和Debian用户可以使用默认的apt软件包管理器安装。Netstat命令式软件包net-tools的一部分。并且可以通过在shell或终端中运行以下命令来安装:

sudo apt-get install net-tools

CentOS,Fedora和RHEL用户可以使用yum软件包管理器:yum install net-tools

安装后,运行以下命令,即可使用Netstat监视网络数据包统计信息:

netstat

netstat最常用的方法:

netstat -nt(u)lp 用来查看本机应用监听的信息,包括监听的网络、端口和程序名称及其Pid

要实时查看本机的网络连接情况,需要使用参数-a

可以列出当前的网络连接的本地IP和端口,以及远程端的IP和端口,以及网络连接状况,可以以此统计各个状态的链接情况,以此来分析服务的健康性、进行网络调优(配置内核网络参数),故障排查等。借助一个单行命令,可以列出当前各个TCP连接状态的数量:netstat -natlp|perl -lane 'print $F[5]'|sort|uniq -c2 CLOSE_WAIT1 established)29 ESTABLISHED1 Foreign23 LISTEN5 TIME_WAIT

netstat 更常用的一个方法是,用它查看本机网络(卡)配置状况,其效果和ifconfig一样:

netstat -ie

netstat的更多用法,我们可以直接查看器使用手册(这适用于所有的Linux命令),方法是在shell或终端中输入man netstat即可:

man netstat

SS

iproute2提供的SS命令是很多发行版用于取代netstat的新一代网络工具,其获取信息更快,在网络访问量很大的机器上使用ss可以更快的获取链接情况。

iproute2在很多默认发行版本中可以,也使用以下命令使用包管理器轻松安装:sudo apt-get install iproute2yum install iproute2

SS的使用方法,man ss可以得到信息

-l 显示本地打开的所有端口

-pl 显示socket进程和端口等和netstat -nutlp

-tpl和-upl显示本地监听的TCP和UDP连接情况

-ta 显示所有TCP连接。-ua 显示所有的UDP连接。要统计各个连接状况网络连接统计,可以使用:

ss -a|perl -lane 'print $F[1]'|sort|uniq -c

在主机连接数很大时候,对比netstat,ss统计非常快。主要原因是ss的实现中利用了TCP协议栈中tcp_diag模块,可以直接从内核获得相关网络信息。而netstat是通过读取/proc/net/tcp信息,然后统计计算的,比较慢。

ss支持筛选语法,比如下面:

ss -o state established '( dport = :ssh or sport = :ssh )' 显示所有已建立的SSH(默认端口22)连接

ss -o state established '( dport = :http or sport = :http )' 显示所有已建立的HTTP连接

可以根据其他字段进行筛选,比如列出本机(127.0.0.1)的连接,可以用ss src 127.0.0.1

网络流量统计

iftop

如果要按主机的网络带宽使用情况,通常可以使用iftop。iftop在指定网卡,如果未指定该接口,则显示所有网络流量,并按主机对显示当前带宽使用情况表。

在该统计窗口,按h,可以获得帮助信息:

可通过发行版包管理安装iftop:

sudo apt-get install iftop

使用以下命令使用yum在计算机上安装iftopyum install iftop

nethogs

nethogs是一个免费的网络统计工具。nethogs可以根据进程PID来统计网络流量,因为它按进程对带宽进行分组,而不是像大多数工具一样按协议或子网来统计。nethogs功能丰富,同时支持IPv4和IPv6,当要统计Linux主机带宽占用信息时,它是最好的实用程序。nethogs也使用发行版包安装直接安装。

linux用户可以使用nethogs显示每个进程的TCP下载和上传速度,通过使用命

nload

nload是一个控制台应用程序,可用于实时监视网络流量和带宽使用情况,并且通过提供两个易于理解的图表来可视化流量。

nload使用非常简单,直接使用nload启动即可,无需额外的命令行选项。还提供了监控时在网卡直接切换的快捷键,可以通过按左右箭头键来显示不同网口的流量统计。

nload工具提供的图形非常易于理解,提供最有用的统计信息和其他信息,例如传输的数据总量和最小/最大网络使用率。

lurm

slurm有一个非常好用的网络负载监视工具,它结果显示非常简练而且还支持许多交互快捷键,例如c切换到经典模式,s切换到分割图模式,r重新绘制屏幕,L到启用TX / RX led,m可以在经典分割视图和大视图之间切换,q可以退出。

slurm在Ubuntu和Debian系官方仓库中可用,用户可以使用apt install命令轻松下载它,如下所示。

apt instal slurm

collectl

collectl可用于收集描述当前系统状态的数据,并且支持以记录模式和播放模式。

记录模式允许从实时系统中获取数据并在终端上显示或写入一个或多个文件或套接字。

播放模式可以以记录模式下生成的一个或多个数据文件中的信息进行读取并显示。

collectl 可以直接启动就能运行,可以显示系统CPU,磁盘和网络的统计信息:

可以通过-s选项制定需要统计的信息:

例如统计详细的网络信息,可以使用collectl -sN

collectl是一个非常综合和强大的工具,限于篇幅本文不在展开,以后有机会可以专门予以介绍。

Speedometer

Speedometer是一个小型且简单的工具,它仅通过给定网口绘制下行和上行流量图。Speedometer可以使用发行版管理器通过以下命令轻松安装:

sudo apt-get install speedometer 或者yum install speedometer

speedometer使用非常简单,可以直接的命令行或者终端中启动

speedometer -r eth0 -t eth0

tcptrack

tcptrack显示在给定的网络接口上看到的TCP连接的状态。tcptrack监视它们的状态,并在排序后的更新列表中显示诸如状态,源/目标地址和带宽使用情况之类的信息,

tcptrack需要以root权限或超级用户身份运行,需要使用要监视其TCP连接的网口名称执行:

sudo tcptrack -i eth0

如果要特定端口,可以在网卡名称用port指明具体端口:tcptrack -i wlan2 port 80

tcptrack 还支持读取网络抓包.pcap格式的包,并进行统计,直接显示或者,或者保存为文件。

网络抓包

tcpdump

TCPDump是用于对网络监控,网络包抓取工具。使用tcpdump通过抓包用于调试网络或服务器相关的问题。

tcpdump在Debian的默认存储库Ubuntu中可用,因此,我们可以简单地使用apt manager来以sudo特权进行安装。为此,我们需要在Shell或终端中运行以下命令。

tcpdump 需要以root权限或超级用户身份运行,如果要监控TCP连接的网络eth0:

sudo tcpdump

可以通过-i指定具体网口,也可以通过port来指定端口(比如web 80)

tcpdump -i eth0 'port 80'

tcp抓包可以抓包结果保存为pcap文件,然后用其他工具进行后续分析,比如用Wireshark工具进行分析:tcpdump -i eth0 -w aaa.pcap

wireshark aaa.pcap

tcpflow

tcpflow也是一个命令行网络抓包程序,用于捕获作为TCP连接(流一部分传输的数据,并以便于协议分析或调试的方式存储数据。它重建实际的数据流,并将每个流存储在单独的文件中,以供以后分析。它了解TCP序列号,并且将正确地重建数据流,而不管重传或无序传递。与tcpdump同,tcpflow是以流为单位显示数据内容,而tcpdump以包为单位显示数据。用tcpflow分析会更便捷。tcpflow默认是不在终端打印信息,而是在以源ip.端口-目的ip.端口为文件名在当前文件夹下创建文件显示信息。可以使用-cp直接的终端打印包信息。

tcpflow -cp

可以用-i制定特定网口 port制定特定端口,比如:

sudo tcpflow -i eth0 port 80

wireshark和tshark

wireshark图形界面工具估计很多同学都熟悉,限于篇幅,我们不再介绍。而要介绍的是wireshark的命令行兄弟tshark:

tshark安装可以使用发行版包管理器安装:sudo apt install tsharkyum install wireshark

tshark使用很简单,直接用命令启动即可:

tshark和tcpdump一样具有很强大的功能和各种过滤选项,本文不在详细介绍,此处列出两个常用的例子供大家参考:

抓包http协议流:

tshark -s 512 -i eth0 -n -f 'tcp dst port 80' -R 'http.host and http.request.uri' -T fields -e http.host -e http.request.uri

解释:

-s: 捕获前512字节的信息;

-i: 捕获eth0网卡;

-n: 不对网络对象进行转义解释;

-f: 制定规则捕获协议为tcp,目标端口80;

-R: 筛选http.host和http.request.uri字段;

-e:打印这两个字段;

捕捉数据库服务器上的,sql查询语句,可以用来做数据库审计:tshark -s 512 -i eth0 -n -f 'tcp dst port 3306' -R 'mysql.query' -T fields -e mysql.query

解释:

-R 'mysql.query':筛选出mysql.query字段

-T fields -e mysql.query :打印该字段

Nagios网络监控

Nagios是领先的开源功能强大的监控告警系统,可让网络/系统管理员在影响主要业务流程之前识别和解决与服务器相关的问题。使用Nagios系统,管理员可以在一个窗口中监视远程Linux,Windows,交换机,路由器和打印机。根据设置的阈值,对超标的主机和监控项目进行告警,然后针对具体问题进行排查。。

Nagios有一个Web界面,其中有活动的图形监视器。界面 。如果在远程计算机上,请用您的IP地址替换localhost。然后输入用户名并通过,然后,我们将看到如下所示的信息。

结论

本文虫虫给大家介绍了Linux在下的网络监控工具,每个工具都有其特定的功能和选项,要了解网络信息、系统配置和网络链接情况可以使用Netstat和SS,

要了解哪个进程在消耗网络带宽,可以使用nethogs,而iftop可以显示每个Socket连接的带宽,nload等工具可以统计整体带宽的使用情况,tcpdump、tcpflow和tshark可用来抓包分析。

linux下网口监控软件_Linux网络监控工具大点兵相关推荐

  1. linux下网口监控软件_linux下监控软件

    linux 设备 / 主机性能监测: mrtg---- > > > 监控流量, cup 负载, tcp 连接数,磁盘空间 等等 一般用来做流量监控,配置简单 nagios---> ...

  2. linux下网口监控软件_管理员必备的20个Linux系统监控工具 | 旺旺知识库

    需要监控Linux服务器系统性能吗?尝试下面这些系统内置或附件的工具吧.大多数Linux发行版本都装备了大量的监控工具.这些工具提供了能用作取得相关信息和系统活动的量度指标.你能使用这些工具发现造成性 ...

  3. linux下网口监控软件_超赞的!Aibaba技术官分享高性能Linux服务器解读笔记

    一个运行缓慢的应用程序有时会让人抓狂,此时需要在问题诊断的基础上进行性能调整. 随着虚拟化.云计算时代的来临,Linux得到迅猛发展,在服务器领域已经占据半壁江山,而基于Linux的运维也面临新的挑战 ...

  4. linux tcp文件分包_Linux网络监控工具大点兵

    网络通讯Linux中最基本基本的功能之一,很多是时候我们需要获取Linux的网络信息.Linux中存在很多网络监控工具,本文就给大家介绍一下,Linux常见的网络监控工具. Netstat Netst ...

  5. linux 抓包工具_Linux网络监控工具大点兵

    网络通讯Linux中最基本基本的功能之一,很多是时候我们需要获取Linux的网络信息.Linux中存在很多网络监控工具,本文就给大家介绍一下,Linux常见的网络监控工具. Netstat Netst ...

  6. ntop linux,Linux下开源监控软件Ntop的性能提升方案

    摘要:Ntop是一款Linux下常见的开源监控软件,它可以监测的数据包括:网络流量.使用协议.系统负载.端口情况.数据包发送时间等.正常情况下它工作的时候就像一部被动声纳,默默的接收看来自网络的各种信 ...

  7. linux下服务器监控软件

    本软件可以监控服务器,cpu,内存,硬盘空间,网络流量,进程数,连接数等,实时邮件短信报警,本文为测试版,如需更多功能可购买正式版,享受更多功能 一.下载免费的飞思网巡软件 下载地址:http://w ...

  8. Linux下C/C++实现(网络流量分析-NTA)

    网络流量分析(NTA - Network Traffic Analysis) 就是捕捉网络中流动的数据包,并通过查看包内部数据以及进行相关的协议.流量.分析.统计等,协助发现网络运行过程中出现的问题. ...

  9. Linux 下如何安装软件?

    http://zhidao.baidu.com/link?url=OkQCOZtVMXhasC8x9zFTZOumsFKf0WW25Ckr2wBF1xO08EsjrBpnMaTBlIAUYdxZ408 ...

  10. Linux下运行纯dos软件,在linux下运行dos软件(转)

    在linux下运行dos软件(转)[@more@]在linux系统上运行的dosemu软件包使你能在linux环境运行许多dos软件. [安装] DOSEMU处于不断进行修改和升级的过程中.它在不断增 ...

最新文章

  1. shareSDK(分享第三方库)的 使用
  2. ssh-keygen 的 详解
  3. openSUSE 11 上的配置可以Xmanager远程桌面
  4. Android mock单例对象,如何对Java单例模式进行mock
  5. T-SQL的进阶:超越基本级别3:构建相关子查询——701小组
  6. 【编译原理笔记18】代码优化:活跃变量分析,可用表达式分析
  7. html JS实现下拉菜单,vue.js怎么实现下拉框
  8. 复杂链表的复制(C++解法)
  9. linux虚拟机镜像下载
  10. DMX512协议及对接口电路的分析
  11. siamfc代码解读_siamfc-pytorch代码讲解(一):backbonehead
  12. mysql数据恢复(根据.ibd文件恢复数据)
  13. android接入华为推送,华为推送
  14. IDEA颜色及主题配色方案记录,持续更新中。。。
  15. #ACCV2022还有两周截稿#疫情过后期待相聚澳门,相邀参与亚洲视觉盛会
  16. ANSI、C99、C11 标准区别详解
  17. 关于eclipse工作空间打不开问题
  18. UI设计师、平面设计师常用的网站大全,初学者必备,大家都在用!
  19. The Generalized Detection Method for the Dim Small Targets by Faster R-CNN Integrated with GAN 论文翻译
  20. [Java]分布式自平衡多文件云传输

热门文章

  1. Couldn‘t find executable named person_subscriber below /home/yue/catkin_ws/src/... 找不到可执行文件的原因
  2. 网页导出pdf不完整_偶尔偷个懒吧:3种pdf文献全文一键翻译的方法
  3. 计算机等级考试三级信息安全知识整理
  4. java实现路由器重启_java 重启路由器
  5. 去掉磁盘写保护小技巧
  6. 天池宫颈癌智能诊断赛后总结——目标检测
  7. php 方法名前加 amp,PHP的返回引用(方法名前加)
  8. java String 转map、list
  9. 常用手持设备的use-agent头信息
  10. 服务器阵列卡缓存显示错误,服务器阵列卡(缓存)