溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點(diǎn)擊 登錄注冊 即表示同意《億速云用戶服務(wù)條款》

iptraf命令怎么在Linux中使用

發(fā)布時間:2021-03-12 16:37:56 來源:億速云 閱讀:132 作者:Leah 欄目:系統(tǒng)運(yùn)維

本篇文章給大家分享的是有關(guān)iptraf命令怎么在Linux中使用,小編覺得挺實(shí)用的,因此分享給大家學(xué)習(xí),希望大家閱讀完這篇文章后可以有所收獲,話不多說,跟著小編一起來看看吧。

iptraf是一個基于ncurses開發(fā)的IP局域網(wǎng)監(jiān)控工具,它可以實(shí)時地監(jiān)視網(wǎng)卡流量,可以生成各種網(wǎng)絡(luò)統(tǒng)計數(shù)據(jù),包括TCP信息、UDP統(tǒng)計、ICMP和OSPF信息、以太網(wǎng)負(fù)載信息、節(jié)點(diǎn)統(tǒng)計、IP校驗(yàn)和錯誤和其它一些信息。

iptraf的參數(shù)列表

iptraf后面加上不同的參數(shù),可以起到不同的作用,下面是iptraf的參數(shù)命令列表:

參數(shù)命令作用
-i iface網(wǎng)絡(luò)接口:立即在指定網(wǎng)絡(luò)接口上開啟IP流量監(jiān)視,iface為all指監(jiān)視所有的網(wǎng)絡(luò)接口,iface指相應(yīng)的interface
-g立即開始生成網(wǎng)絡(luò)接口的概要狀態(tài)信息
-d iface網(wǎng)絡(luò)接口:在指定網(wǎng)絡(luò)接口上立即開始監(jiān)視明細(xì)的網(wǎng)絡(luò)流量信息,iface指相應(yīng)的interface
-s iface網(wǎng)絡(luò)接口:在指定網(wǎng)絡(luò)接口上立即開始監(jiān)視TCP和UDP網(wǎng)絡(luò)流量信息,iface指相應(yīng)的interface
-z iface網(wǎng)絡(luò)接口:在指定網(wǎng)絡(luò)接口上顯示包計數(shù),iface指相應(yīng)的interface
-l iface網(wǎng)絡(luò)接口:在指定網(wǎng)絡(luò)接口上立即開始監(jiān)視局域網(wǎng)工作站信息,iface指相應(yīng)的interface
-t timeout時間:指定iptraf指令監(jiān)視的時間,timeout指監(jiān)視時間的minute數(shù)
-B將標(biāo)注輸出重新定向到“/dev/null”,關(guān)閉標(biāo)注輸入,將程序作為后臺進(jìn)程運(yùn)行
-L logfile指定一個文件用于記錄所有命令行的log,默認(rèn)文件是地址:/var/log/iptraf
-I interval指定記錄log的時間間隔(單位是minute),不包括IP traffic monitor
-u允許使用不支持的接口作為以太網(wǎng)設(shè)備
-f清空所有計數(shù)器
-h顯示幫助信息

注:打開命令行窗口,使用iptraf被告知需要使用管理員身份運(yùn)行,從普通用戶切換到管理員用戶只需要執(zhí)行命令 sudo su 即可。

如下圖所示,圖1是切換到管理員身份之前的提示信息,圖2 是切換到管理員身份之后。

iptraf命令怎么在Linux中使用

iptraf命令怎么在Linux中使用

使用iptraf之后的菜單選項(xiàng)

首先,輸入iptraf出現(xiàn)如下圖所示界面:

iptraf命令怎么在Linux中使用

點(diǎn)擊“Enter”鍵繼續(xù),進(jìn)入下圖內(nèi)容:

iptraf命令怎么在Linux中使用

1.Configure

在總菜單命令中點(diǎn)擊“Configure” menu,即進(jìn)入如下命令菜單:

iptraf命令怎么在Linux中使用

這個非常重要,進(jìn)行適當(dāng)?shù)呐渲每梢宰尳y(tǒng)計的結(jié)果更直觀,信息更豐富。

1)Reverse DNS lookups:查看連接的ip所對應(yīng)的域名,在IP traffic monitor的pkt captured對話框中就可以看到域名結(jié)果,這個不是很直觀,開啟后會有點(diǎn)點(diǎn)影響抓包性能。

2)TCP/UDP service names:在有端口的地方都會把端口號換成相應(yīng)的服務(wù)名,非常有用,很直觀。

3)Activity mode:顯示流量是按Kbits/s還是Kbytes/s,建議改成后面的更符合習(xí)慣。

4)Additional ports:按端口號監(jiān)控所額外需要監(jiān)控的端口,默認(rèn)只監(jiān)控小于1024的。

2.Filters

這個默認(rèn)就行了,除非你有特殊需要。

點(diǎn)擊“Filter”進(jìn)入如下圖所示界面:

iptraf命令怎么在Linux中使用

3.IP traffic monitor

根據(jù)連接查看網(wǎng)絡(luò)流量,這個最好讓他跑一段時間看統(tǒng)計總量的結(jié)構(gòu),如果單個連接占用大量帶寬,就很容易看出來。同時根據(jù)IP還可以很容易分辨是和內(nèi)網(wǎng)還是外網(wǎng)服務(wù)器進(jìn)行交互。pkt captured可以看到mac地址。

點(diǎn)擊“IP traffic monitor”進(jìn)入下圖select界面,

iptraf命令怎么在Linux中使用

點(diǎn)擊可選項(xiàng),進(jìn)入視圖界面:

iptraf命令怎么在Linux中使用

4.General interface statistics

查看每個網(wǎng)卡上的流量,注意一下,這個是網(wǎng)卡流量,包括內(nèi)網(wǎng)和外網(wǎng),單機(jī)是無法分辨內(nèi)外網(wǎng)。

點(diǎn)擊“General interface statistics”進(jìn)入如下圖界面:

iptraf命令怎么在Linux中使用

5.Detailed interface statistics

根據(jù)協(xié)議進(jìn)行統(tǒng)計,就只有IP, TCP, UDP等幾個,感覺用處不大。

點(diǎn)擊“Detailed interface statistics”進(jìn)入下圖select界面,

iptraf命令怎么在Linux中使用

點(diǎn)擊可選項(xiàng),進(jìn)入視圖界面:

iptraf命令怎么在Linux中使用

6.Statistical breakdowns

1) By packet size:根據(jù)傳輸包的大小進(jìn)行統(tǒng)計。
2) By TCP/UDP port:根據(jù)應(yīng)用協(xié)議進(jìn)行統(tǒng)計,比Detailed interface statistics更實(shí)用。

點(diǎn)擊“Statistical breakdowns”出現(xiàn)可選菜單:

iptraf命令怎么在Linux中使用

7.LAN station monitor

根據(jù)mac地址統(tǒng)計。

點(diǎn)擊“LAN station monitor”出現(xiàn)可選菜單:

iptraf命令怎么在Linux中使用

以上就是iptraf命令怎么在Linux中使用,小編相信有部分知識點(diǎn)可能是我們?nèi)粘9ぷ鲿姷交蛴玫降?。希望你能通過這篇文章學(xué)到更多知識。更多詳情敬請關(guān)注億速云行業(yè)資訊頻道。

向AI問一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進(jìn)行舉報,并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI