- 工信部備案號 滇ICP備05000110號-1
- 滇公安備案 滇53010302000111
- 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證 B1.B2-20181647、滇B1.B2-20190004
- 云南互聯(lián)網(wǎng)協(xié)會(huì )理事單位
- 安全聯(lián)盟認證網(wǎng)站身份V標記
- 域名注冊服務(wù)機構許可:滇D3-20230001
- 代理域名注冊服務(wù)機構:新網(wǎng)數碼
方法一:#watch ifconfig
方法二:#iftop
1.使用yum在線(xiàn)安裝
#yum install libpcap libpcap-devel ncurses ncurses-devel #yum install flex byacc #wget http://www.tjdsmy.cn/pub/epel/6/i386/epel-release-6-8.noarch.rpm #rpm -ivh epel-release-6-8.noarch.rpm #yum install iftop
一般情況下執行最后一條命令就可以了,yum會(huì )自動(dòng)尋找依賴(lài)包。
2.參數含義
-i指定需要監測的網(wǎng)卡
-n將輸出的主機信息都通過(guò)IP顯示,不進(jìn)行DNS反向解析
-B將輸出以bytes為單位顯示網(wǎng)卡流量,默認是bits
-p以混雜模式運行iftop,此時(shí)iftop可以作為網(wǎng)絡(luò )嗅探器使用
-N只顯示連接端口號,不顯示端口對應的服務(wù)名稱(chēng)
-P顯示主機以及端口信息,這個(gè)參數非常有用
-F顯示特定網(wǎng)段的網(wǎng)卡進(jìn)出流量 如:iftop -F 192.168.12.0/24
-m設置iftop輸出界面中最上面的流量刻度最大值,流量刻度分五個(gè)大段顯示
2.iftop使用
安裝好iftop后,可以直接輸入iftop命令即可顯示網(wǎng)卡實(shí)時(shí)流量信息。iftop默認的是顯示第一塊網(wǎng)卡的流量信息,如果要顯示指定網(wǎng)卡流量信息,通過(guò)“-i”參數實(shí)現。
執行:iftop -P -i eth1得出以下流量信息:
iftop的輸出從整體上可以分為三大部分:
第一部分。是iftop輸出中最上面的一行,此行信息是流量刻度,用于顯示網(wǎng)卡帶寬流量。
第二部分。是iftop輸出中最大的一個(gè)部分,此部分又分為左、中、右三列,左列和中列記錄了哪些IP或主機正在和本機的網(wǎng)絡(luò )進(jìn)行連接。其中,中列的“=>”代表發(fā)送數據,“<=”代表接收數據,通過(guò)這個(gè)指示箭頭可以很清晰地知道兩個(gè)IP之間的通信情況。最右列又分為三小列,這些實(shí)時(shí)參數分別表示外部IP連接到本機2秒內、10秒內和40秒內的平均流量值。另外,這個(gè)部分還有一個(gè)流量圖形條,流量圖形條是對流量大小的動(dòng)態(tài)展示,以第一部分中的流量刻度為基準。通過(guò)這個(gè)流量圖形條可以很方便地看出哪個(gè)IP的流量最大,進(jìn)而迅速定位網(wǎng)絡(luò )中可能出現的流量問(wèn)題。
第三部分位于iftop輸出的最下面,可以分為三行,其中,“TX”表示發(fā)送數據,“RX”表示接收數據,“TOTAL”表示發(fā)送和接收全部流量。與這三行對應的有三列,其中“cum”列表示從運行iftop到目前的發(fā)送、接收和總數據流量?!皃eak”列表示發(fā)送、接收以及總的流量峰值?!皉ates”列表示過(guò)去2s、10s、40s的平均流量值。
售前咨詢(xún)
售后咨詢(xún)
備案咨詢(xún)
二維碼
TOP