在工作中狱杰,我們經(jīng)常需要查看服務(wù)器的實時網(wǎng)卡流量。通常厅须,我們會通過這幾種方式查看Linux服務(wù)器的實時網(wǎng)卡流量仿畸。
1. sar -n DEV 1 2
sar命令包含在sysstat工具包中,提供系統(tǒng)的眾多統(tǒng)計數(shù)據(jù)朗和。其在不同的系統(tǒng)上命令有些差異错沽,某些系統(tǒng)提供的sar支持基于網(wǎng)絡(luò)接口的數(shù)據(jù)統(tǒng)計,也可以查看設(shè)備上每秒收發(fā)包的個數(shù)和流量眶拉。
sar –n DEV 1 2
命令后面1 2 意思是:每一秒鐘取1次值千埃,取2次。
DEV顯示網(wǎng)絡(luò)接口信息
另外忆植,-n參數(shù)很有用放可,他有6個不同的開關(guān):DEV | EDEV | NFS | NFSD | SOCK | ALL ,其代表的含義如下:
- DEV顯示網(wǎng)絡(luò)接口信息朝刊。
- EDEV顯示關(guān)于網(wǎng)絡(luò)錯誤的統(tǒng)計數(shù)據(jù)吴侦。
- NFS統(tǒng)計活動的NFS客戶端的信息。
- NFSD統(tǒng)計NFS服務(wù)器的信息
- SOCK顯示套接字信息
- ALL顯示所有5個開關(guān)
[sre@CDVM-213017031 ~]$ sar -n DEV 1 2
Linux 2.6.32-431.el6.x86_64 (CDVM-213017031) 05/04/2017 _x86_64_ (4 CPU)
08:05:30 PM IFACE rxpck/s txpck/s rxkB/s txkB/s rxcmp/s txcmp/s rxmcst/s
08:05:31 PM lo 0.00 0.00 0.00 0.00 0.00 0.00 0.00
08:05:31 PM eth0 1788.00 1923.00 930.47 335.60 0.00 0.00 0.00
08:05:31 PM IFACE rxpck/s txpck/s rxkB/s txkB/s rxcmp/s txcmp/s rxmcst/s
08:05:32 PM lo 0.00 0.00 0.00 0.00 0.00 0.00 0.00
08:05:32 PM eth0 1387.00 1469.00 652.12 256.98 0.00 0.00 0.00
Average: IFACE rxpck/s txpck/s rxkB/s txkB/s rxcmp/s txcmp/s rxmcst/s
Average: lo 0.00 0.00 0.00 0.00 0.00 0.00 0.00
Average: eth0 1587.50 1696.00 791.29 296.29 0.00 0.00 0.00
參數(shù)說明:
- IFACE:LAN接口
- rxpck/s:每秒鐘接收的數(shù)據(jù)包
- txpck/s:每秒鐘發(fā)送的數(shù)據(jù)包
- rxbyt/s:每秒鐘接收的字節(jié)數(shù)
- txbyt/s:每秒鐘發(fā)送的字節(jié)數(shù)
- rxcmp/s:每秒鐘接收的壓縮數(shù)據(jù)包
- txcmp/s:每秒鐘發(fā)送的壓縮數(shù)據(jù)包
- rxmcst/s:每秒鐘接收的多播數(shù)據(jù)包
- rxerr/s:每秒鐘接收的壞數(shù)據(jù)包
- txerr/s:每秒鐘發(fā)送的壞數(shù)據(jù)包
- coll/s:每秒沖突數(shù)
- rxdrop/s:因為緩沖充滿坞古,每秒鐘丟棄的已接收數(shù)據(jù)包數(shù)
- txdrop/s:因為緩沖充滿,每秒鐘丟棄的已發(fā)送數(shù)據(jù)包數(shù)
- txcarr/s:發(fā)送數(shù)據(jù)包時劫樟,每秒載波錯誤數(shù)
- rxfram/s:每秒接收數(shù)據(jù)包的幀對齊錯誤數(shù)
- rxfifo/s:接收的數(shù)據(jù)包每秒FIFO過速的錯誤數(shù)
- txfifo/s:發(fā)送的數(shù)據(jù)包每秒FIFO過速的錯誤數(shù)
這種方式簡單痪枫,直觀织堂,推薦使用。
2.實時監(jiān)控腳本
#!/bin/bash
ethn=$1
while true
do
RX_pre=$(cat /proc/net/dev | grep $ethn | sed 's/:/ /g' | awk '{print $2}')
TX_pre=$(cat /proc/net/dev | grep $ethn | sed 's/:/ /g' | awk '{print $10}')
sleep 1
RX_next=$(cat /proc/net/dev | grep $ethn | sed 's/:/ /g' | awk '{print $2}')
TX_next=$(cat /proc/net/dev | grep $ethn | sed 's/:/ /g' | awk '{print $10}')
clear
echo -e "\t RX `date +%k:%M:%S` TX"
RX=$((${RX_next}-${RX_pre}))
TX=$((${TX_next}-${TX_pre}))
if [[ $RX -lt 1024 ]];then
RX="${RX}B/s"
elif [[ $RX -gt 1048576 ]];then
RX=$(echo $RX | awk '{print $1/1048576 "MB/s"}')
else
RX=$(echo $RX | awk '{print $1/1024 "KB/s"}')
fi
if [[ $TX -lt 1024 ]];then
TX="${TX}B/s"
elif [[ $TX -gt 1048576 ]];then
TX=$(echo $TX | awk '{print $1/1048576 "MB/s"}')
else
TX=$(echo $TX | awk '{print $1/1024 "KB/s"}')
fi
echo -e "$ethn \t $RX $TX "
done
此腳本不需要額外再安裝軟件奶陈,并且可自定義欲查看接口易阳,精確到小數(shù),可根據(jù)流量大小靈活顯示單位吃粒,默認采集間隔為1秒潦俺。
用法為:
1、將腳本保存為可執(zhí)行腳本文件徐勃,比如叫net.sh事示。
2、chmod +x ./net.sh 將文件改成可執(zhí)行腳本僻肖。
3肖爵、sh net.sh eth0即可開始監(jiān)看接口eth0流量,按ctrl+c退出臀脏。
腳本是通過讀取運行時文件系統(tǒng)/proc/net/dev中的網(wǎng)絡(luò)實時數(shù)據(jù)劝堪,并通過簡單計算得到的。關(guān)于目錄/proc/net/dev揉稚,請參考下文秒啦。
3. cat /proc/net/dev
Linux 內(nèi)核提供了一種通過 /proc 文件系統(tǒng),在運行時訪問內(nèi)核內(nèi)部數(shù)據(jù)結(jié)構(gòu)搀玖、改變內(nèi)核設(shè)置的機制余境。proc文件系統(tǒng)是一個偽文件系統(tǒng),它只存在內(nèi)存當中巷怜,而不占用外存空間葛超。它以文件系統(tǒng)的方式為訪問系統(tǒng)內(nèi)核數(shù)據(jù)的操作提供接口。用戶和應(yīng)用程序可以通過proc得到系統(tǒng)的信息延塑,并可以改變內(nèi)核的某些參數(shù)绣张。由于系統(tǒng)的信息,如進程关带,是動態(tài)改變的侥涵,所以用戶或應(yīng)用程序讀取proc文件時,proc文件系統(tǒng)是動態(tài)從系統(tǒng)內(nèi)核讀出所需信息并提交的宋雏。/proc文件系統(tǒng)中包含了很多目錄芜飘,其中/proc/net/dev 保存了網(wǎng)絡(luò)適配器及統(tǒng)計信息。
[sre@CDVM-213017031 ~]$ cat /proc/net/dev
Inter-| Receive | Transmit
face |bytes packets errs drop fifo frame compressed multicast|bytes packets errs drop fifo colls carrier compressed
lo:137052296 108029 0 0 0 0 0 0 137052296 108029 0 0 0 0 0 0
eth0:13661574714188 31346790620 0 0 0 0 0 0 5097461049535 27671144304 0 0 0 0 0 0
最左邊的表示接口的名字磨总,Receive表示收包嗦明,Transmit表示發(fā)送包;
bytes表示收發(fā)的字節(jié)數(shù)蚪燕;
packets表示收發(fā)正確的包量娶牌;
errs表示收發(fā)錯誤的包量奔浅;
drop表示收發(fā)丟棄的包量;
其實诗良,我們平時經(jīng)常用的很多查看網(wǎng)卡實時流量的命令汹桦,都是通過讀取該目錄下的實時流量,并通過簡單計算得到的鉴裹。
4. 使用watch命令舞骆,配合ifconfig、more /proc/net/dev径荔、cat /proc/net/dev來實時監(jiān)控督禽。比如執(zhí)行 watch -n 1 "ifconfig eth0"
Every 1.0s: ifconfig eth0 Thu May 4 20:26:45 2017
eth0 Link encap:Ethernet HWaddr FA:16:3E:7E:55:D1
inet addr:10.213.17.31 Bcast:10.213.23.255 Mask:255.255.248.0
inet6 addr: fe80::f816:3eff:fe7e:55d1/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:31350149703 errors:0 dropped:0 overruns:0 frame:0
TX packets:27674701465 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:13663400883450 (12.4 TiB) TX bytes:5098104759633 (4.6 TiB)
watch可以幫你監(jiān)測一個命令的運行結(jié)果,省得你一遍遍的手動運行猖凛。在Linux下赂蠢,watch是周期性的執(zhí)行下個程序,并全屏顯示執(zhí)行結(jié)果辨泳。
最后虱岂,除了上面提供的幾種,還有很多種方式可以來看當前系統(tǒng)的網(wǎng)卡流量菠红,我就不再一一復(fù)述了第岖,上述方式如果不能滿足你的需求,請自行g(shù)oogle一下吧试溯。
根據(jù)其易用性以及可讀性蔑滓,強烈推薦方法1和方法2。
相關(guān)閱讀:
本文首發(fā)在 劉振鋒的簡書博客 原文地址為《Linux查看實時網(wǎng)卡流量的幾種方式》轉(zhuǎn)載請注明键袱!