Linux中iptraf命令詳解(IP局域網監控工具)

Linux中iptraf命令詳解(IP局域網監控工具)

  發佈時間:2017-12-27 20:46:03   做者:佚名    我要評論php

 

iptraf命令能夠實時地監視網卡流量,能夠生成網絡協議數據包信息、以太網信息、網絡節點狀態和ip校驗和錯誤等信息html

iptraf是一個基於ncurses開發的IP局域網監控工具,它能夠實時地監視網卡流量,能夠生成各類網絡統計數據,包括TCP信息、UDP統計、ICMP和OSPF信息、以太網負載信息、節點統計、IP校驗和錯誤和其它一些信息。服務器

iptraf的參數列表網絡

iptraf後面加上不一樣的參數,能夠起到不一樣的做用,下面是iptraf的參數命令列表:工具

 

參數命令 做用
-i iface 網絡接口:當即在指定網絡接口上開啓IP流量監視,iface爲all指監視全部的網絡接口,iface指相應的interface
-g 當即開始生成網絡接口的概要狀態信息
-d iface 網絡接口:在指定網絡接口上當即開始監視明細的網絡流量信息,iface指相應的interface
-s iface 網絡接口:在指定網絡接口上當即開始監視TCP和UDP網絡流量信息,iface指相應的interface
-z iface 網絡接口:在指定網絡接口上顯示包計數,iface指相應的interface
-l iface 網絡接口:在指定網絡接口上當即開始監視局域網工做站信息,iface指相應的interface
-t timeout 時間:指定iptraf指令監視的時間,timeout指監視時間的minute數
-B 將標註輸出從新定向到「/dev/null」,關閉標註輸入,將程序做爲後臺進程運行
-L logfile 指定一個文件用於記錄全部命令行的log,默認文件是地址:/var/log/iptraf
-I interval 指定記錄log的時間間隔(單位是minute),不包括IP traffic monitor
-u 容許使用不支持的接口做爲以太網設備
-f 清空全部計數器
-h 顯示幫助信息

 

注:打開命令行窗口,使用iptraf被告知須要使用管理員身份運行,從普通用戶切換到管理員用戶只須要執行命令 sudo su 便可。性能

以下圖所示,圖1是切換到管理員身份以前的提示信息,圖2 是切換到管理員身份以後。spa

這裏寫圖片描述

這裏寫圖片描述

使用iptraf以後的菜單選項.net

首先,輸入iptraf出現以下圖所示界面:命令行

這裏寫圖片描述

點擊「Enter」鍵繼續,進入下圖內容:htm

這裏寫圖片描述

1.Configure

在總菜單命令中點擊「Configure」 menu,即進入以下命令菜單:

這裏寫圖片描述

這個很是重要,進行適當的配置可讓統計的結果更直觀,信息更豐富。

1)Reverse DNS lookups:查看鏈接的ip所對應的域名,在IP traffic monitor的pkt captured對話框中就能夠看到域名結果,這個不是很直觀,開啓後會有點點影響抓包性能。

2)TCP/UDP service names:在有端口的地方都會把端口號換成相應的服務名,很是有用,很直觀。

3)Activity mode:顯示流量是按Kbits/s仍是Kbytes/s,建議改爲後面的更符合習慣。

4)Additional ports:按端口號監控所額外須要監控的端口,默認只監控小於1024的。

2.Filters

這個默認就好了,除非你有特殊須要。

點擊「Filter」進入以下圖所示界面:

這裏寫圖片描述

3.IP traffic monitor

根據鏈接查看網絡流量,這個最好讓他跑一段時間看統計總量的結構,若是單個鏈接佔用大量帶寬,就很容易看出來。同時根據IP還能夠很容易分辨是和內網仍是外網服務器進行交互。pkt captured能夠看到mac地址。

點擊「IP traffic monitor」進入下圖select界面,

這裏寫圖片描述

點擊可選項,進入視圖界面:

這裏寫圖片描述

4.General interface statistics

查看每一個網卡上的流量,注意一下,這個是網卡流量,包括內網和外網,單機是沒法分辨內外網。

點擊「General interface statistics」進入以下圖界面:

這裏寫圖片描述

5.Detailed interface statistics

根據協議進行統計,就只有IP, TCP, UDP等幾個,感受用處不大。

點擊「Detailed interface statistics」進入下圖select界面,

這裏寫圖片描述

點擊可選項,進入視圖界面:

這裏寫圖片描述

6.Statistical breakdowns

1) By packet size:根據傳輸包的大小進行統計。 
2) By TCP/UDP port:根據應用協議進行統計,比Detailed interface statistics更實用。

點擊「Statistical breakdowns」出現可選菜單:

這裏寫圖片描述

7.LAN station monitor

根據mac地址統計。

點擊「LAN station monitor」出現可選菜單:

這裏寫圖片描述

相關文章
相關標籤/搜索