AWK實戰詳解

1、awk介紹:express

        awk是一個文本分析工具。awk的3個不一樣版本: awk、nawk和gawk,未做特別說明,通常指gawk,gawk 是 AWK 的 GNU 版本。編程

2、語法格式:數組

基本語法:bash

awk [options] 'program' file file ...tcp

awk [options] 'PATTERN{action}' file file ...ide

參數:函數

-F CHAR:輸入分隔符工具

一、awk的輸出格式:命令行

print item1, item2,...orm

要點:

(1) 各項目之間使用逗號分隔,而輸出時則使用輸出分隔符分隔;

(2) 輸出的各item能夠字符串或數值、當前記錄的字段、變量或awk的表達式;數值會被隱式轉換爲字符串後輸出;

(3) print後面item若是省略,至關於print $0;輸出空白,使用pirnt "";

二、awk的變量分:內置變量,自定義變量

2.1 內置變量

FS:Field Seperator, 輸入時的字段分隔符

RS:Record Seperator, 輸出行分隔符

OFS: Output Field Seperator, 輸出時的字段分隔符;

ORS: Outpput Row Seperator, 輸出時的行分隔符;

NF:Numbers of Field,字段數

NR:Numbers of Record, 行數;全部文件的一併計數;

FNR:行數;各文件分別計數;

ARGV:數組,保存命令自己這個字符,awk '{print $0}' 1.txt 2.txt,意味着ARGV[0]保存awk,

ARGC: 保存awk命令中參數的個數;

FILENAME: awk正在處理的當前文件的名稱;

2.2 可自定義變量

-v var_name=VALUE

注:變量名區分字符大小寫;

(1) 能夠在program中定義變量;

(2) 能夠命令行中經過-v選項自定義變量;

三、awk的printf命令

命令使用格式:

printf format, item1, item2,...

要點:

(1) 要指定format;

(2) 不會自動換行;如需換行則須要給出\n

(3) format用於爲後面的每一個item指定其輸出格式;

format格式的指示符都%開頭,後跟一個字符:

%c: 顯示字符的ASCII碼;

%d, %i: 十進制整數;

%e, %E: 科學計數法顯示數值;

%f: 顯示浮點數;

%g, %G: 以科學計數法格式或浮點數格式顯示數值;

%s: 顯示字符串;

%u: 顯示無符號整數;

%%: 顯示%自身;

修飾符:

#:顯示寬度

-:左對齊

+:顯示數值的符號

.#: 取值精度

四、awk輸出重定向

print items > output-file

print items >> output-file

print items | command

特殊文件描述符:

/dev/stdin: 標準輸入

/dev/stdout: 標準輸出

/dev/stderr: 錯誤輸出

五、awk的操做符

算術操做符符號:

    x+y:加法運算

    x-y:減法運算

    x*y:乘法運算

    x/y:除法運算

    x%y:取模

    x**y,x^y:x的y次方

    -x:負值

    +x:轉換爲數值

字符串操做符:鏈接

賦值操做符符號:

   =:直接賦值

   +=:加等

   -=:減等

   *=:乘等

   /=:除等

   %=:取模等

   ^=:次方等

   **=:次方等

   ++:每次加1

   --:每次減1

    注:若是模式自身是=號,要寫爲/=/

比較操做符:    
   <  :小於

   <= :小於等於

   >  :大於

   >= :小於

   == :等於

   != :不等於

    ~:模式匹配,左邊的字符串可以被右邊的模式所匹配爲真,不然爲假;

   !~:模式匹配,左邊的字符串可以被右邊的模式所匹配爲假,不然爲\真;

邏輯操做符:

   &&:與

   ||:或

條件表達式:

   selector?if-true-expression:if-false-expression

   # awk -F: '{$3>=500?utype="common user":utype="admin or system user";print $1,"is",utype}' /etc/passwd

函數調用:

   function_name(argu1,argu2)

六、awk中的模式

(1) Regexp: 格式爲/PATTERN/

僅處理被/PATTERN/匹配到的行;

(2) Expression: 表達式,其結果爲非0或非空字符串時知足條件;

僅處理知足條件的行;

(3) Ranges: 行範圍,此前地址定界,startline, endline

僅處理範圍內的行

(4) BEGIN/END: 特殊模式,僅在awk命令的program運行以前(BEGIN)或運行以後(END)執行一次;

(5) Empty:空模式,匹配任意行;

七、經常使用的action

(1) Expressions

(2) Control statements

(3) Compound statements

(4) input statements

(5) output statements

八、控制語句

8.1 if-else

格式:if (condition) {then body} else {else body}

例:

# awk -F: '{if ($3>=500) {print $1,"is a common user"} else {print $1, "is an admin or system user"}}' /etc/passwd

# awk '{if (NF>=8) {print}}' /etc/inittab

8.2 while

格式:while (condition) {while body}

例:

# awk '{i=1; while (i<=NF){printf "%s ",$i;i+=2};print ""}' /etc/inittab

# awk '{i=1; while (i<=NF){if (length($i)>=6) {print $i}; i++}}' /etc/inittab

length()函數:取字符串的長度

8.3 do-while循環

格式:do {do-while body} while (condition)

8.4 for循環

格式:for (variable assignment; condition; iteration process) {for body}

例:

# awk '{for (i=1;i<=NF;i+=2){printf "%s ",$i};print ""}' /etc/inittab

# awk '{for (i=1;i<=NF;i++){if (length($i)>=6) print $i}}' /etc/inittab

for循環可用來遍歷數組元素:

語法:for (i in array) {for body}

8.5 case語句

語法:switch (expression) {case VALUE or /RGEEXP/: statement1;... default: stementN}

8.6 循環控制

break

continue

8.7 next

提早結束對本行的處理進而進入下一行的處理;

# awk -F: '{if($3%2==0) next;print $1,$3}' /etc/passwd

# awk -F: '{if(NR%2==0) next; print NR,$1}' /etc/passwd

九、數組

關聯數組格式:

array[index-expression]

index-expression: 可使用任意字符串; 若是某數組元素事先不存在,那麼在引用時,awk會自動建立此元素並將其初始化爲空串;所以,要判斷某數組是否存在某元素,必須使用「index in array」這種格式;

A[first]="hello awk"

print A[second]

要遍歷數組中的每個元素,須要使用以下特殊結構:

for (var in array) {for body}

其var會遍歷array的索引;

state[LISTEN]++

state[ESTABLISHED]++

# netstat -tan | awk '/^tcp/{++state[$NF]}END{for (s in state) {print s,state[s]}}'

# awk '{ip[$1]++}END{for (i in ip) {print i,ip[i]}}' /var/log/httpd/access_log

刪除數組元素:

delete array[index]

十、awk的內置函數

split(string,array[,fieldsep[,seps]]):

功能:將string表示的字符串以fieldsep爲分隔符進行切片,並切片後的結果保存至array爲名的數組中;數組下標從1開始;

root:x:0:0::/root:/bin/bash

user[1]="root", user[2]

此函數有返回值,返回值爲切片後的元素的個數

# netstat -tn | awk '/^tcp/{lens=split($5,client,":");ip[client[lens-1]]++}END{for (i in ip) print i,ip[i]}'

length(string)

功能:返回給定字串的長度

substr(string,start[,length])

功能:從string中取子串,從start爲起始位置爲取length長度的子串;

總結: AWK是一種優良的文本處理工具。它不只是 Linux 中也是任何環境中現有的功能最強大的數據處理引擎之一。它不只能夠對文本數據進行搜索分析處理排序,還能夠支持數學運算,含有內置函數和內置變量,甚至還能夠進行一些腳本處理,編程。能夠這麼說,它能夠根據發揮者的能力來起做用。

相關文章
相關標籤/搜索