1、awk介紹:express
awk是一個文本分析工具。awk的3個不一樣版本: awk、nawk和gawk,未做特別說明,通常指gawk,gawk 是 AWK 的 GNU 版本。編程
2、語法格式:數組
基本語法:bash
awk [options] 'program' file file ...tcp
awk [options] 'PATTERN{action}' file file ...ide
參數:函數
-F CHAR:輸入分隔符工具
一、awk的輸出格式:命令行
print item1, item2,...orm
要點:
(1) 各項目之間使用逗號分隔,而輸出時則使用輸出分隔符分隔;
(2) 輸出的各item能夠字符串或數值、當前記錄的字段、變量或awk的表達式;數值會被隱式轉換爲字符串後輸出;
(3) print後面item若是省略,至關於print $0;輸出空白,使用pirnt "";
二、awk的變量分:內置變量,自定義變量
2.1 內置變量
FS:Field Seperator, 輸入時的字段分隔符
RS:Record Seperator, 輸出行分隔符
OFS: Output Field Seperator, 輸出時的字段分隔符;
ORS: Outpput Row Seperator, 輸出時的行分隔符;
NF:Numbers of Field,字段數
NR:Numbers of Record, 行數;全部文件的一併計數;
FNR:行數;各文件分別計數;
ARGV:數組,保存命令自己這個字符,awk '{print $0}' 1.txt 2.txt,意味着ARGV[0]保存awk,
ARGC: 保存awk命令中參數的個數;
FILENAME: awk正在處理的當前文件的名稱;
2.2 可自定義變量
-v var_name=VALUE
注:變量名區分字符大小寫;
(1) 能夠在program中定義變量;
(2) 能夠命令行中經過-v選項自定義變量;
三、awk的printf命令
命令使用格式:
printf format, item1, item2,...
要點:
(1) 要指定format;
(2) 不會自動換行;如需換行則須要給出\n
(3) format用於爲後面的每一個item指定其輸出格式;
format格式的指示符都%開頭,後跟一個字符:
%c: 顯示字符的ASCII碼;
%d, %i: 十進制整數;
%e, %E: 科學計數法顯示數值;
%f: 顯示浮點數;
%g, %G: 以科學計數法格式或浮點數格式顯示數值;
%s: 顯示字符串;
%u: 顯示無符號整數;
%%: 顯示%自身;
修飾符:
#:顯示寬度
-:左對齊
+:顯示數值的符號
.#: 取值精度
四、awk輸出重定向
print items > output-file
print items >> output-file
print items | command
特殊文件描述符:
/dev/stdin: 標準輸入
/dev/stdout: 標準輸出
/dev/stderr: 錯誤輸出
五、awk的操做符
算術操做符符號:
x+y:加法運算
x-y:減法運算
x*y:乘法運算
x/y:除法運算
x%y:取模
x**y,x^y:x的y次方
-x:負值
+x:轉換爲數值
字符串操做符:鏈接
賦值操做符符號:
=:直接賦值
+=:加等
-=:減等
*=:乘等
/=:除等
%=:取模等
^=:次方等
**=:次方等
++:每次加1
--:每次減1
注:若是模式自身是=號,要寫爲/=/
比較操做符:
< :小於<= :小於等於
> :大於
>= :小於
== :等於
!= :不等於
~:模式匹配,左邊的字符串可以被右邊的模式所匹配爲真,不然爲假;
!~:模式匹配,左邊的字符串可以被右邊的模式所匹配爲假,不然爲\真;
邏輯操做符:
&&:與
||:或
條件表達式:
selector?if-true-expression:if-false-expression
# awk -F: '{$3>=500?utype="common user":utype="admin or system user";print $1,"is",utype}' /etc/passwd
函數調用:
function_name(argu1,argu2)
六、awk中的模式
(1) Regexp: 格式爲/PATTERN/
僅處理被/PATTERN/匹配到的行;
(2) Expression: 表達式,其結果爲非0或非空字符串時知足條件;
僅處理知足條件的行;
(3) Ranges: 行範圍,此前地址定界,startline, endline
僅處理範圍內的行
(4) BEGIN/END: 特殊模式,僅在awk命令的program運行以前(BEGIN)或運行以後(END)執行一次;
(5) Empty:空模式,匹配任意行;
七、經常使用的action
(1) Expressions
(2) Control statements
(3) Compound statements
(4) input statements
(5) output statements
八、控制語句
8.1 if-else
格式:if (condition) {then body} else {else body}
例:
# awk -F: '{if ($3>=500) {print $1,"is a common user"} else {print $1, "is an admin or system user"}}' /etc/passwd
# awk '{if (NF>=8) {print}}' /etc/inittab
8.2 while
格式:while (condition) {while body}
例:
# awk '{i=1; while (i<=NF){printf "%s ",$i;i+=2};print ""}' /etc/inittab
# awk '{i=1; while (i<=NF){if (length($i)>=6) {print $i}; i++}}' /etc/inittab
length()函數:取字符串的長度
8.3 do-while循環
格式:do {do-while body} while (condition)
8.4 for循環
格式:for (variable assignment; condition; iteration process) {for body}
例:
# awk '{for (i=1;i<=NF;i+=2){printf "%s ",$i};print ""}' /etc/inittab
# awk '{for (i=1;i<=NF;i++){if (length($i)>=6) print $i}}' /etc/inittab
for循環可用來遍歷數組元素:
語法:for (i in array) {for body}
8.5 case語句
語法:switch (expression) {case VALUE or /RGEEXP/: statement1;... default: stementN}
8.6 循環控制
break
continue
8.7 next
提早結束對本行的處理進而進入下一行的處理;
# awk -F: '{if($3%2==0) next;print $1,$3}' /etc/passwd
# awk -F: '{if(NR%2==0) next; print NR,$1}' /etc/passwd
九、數組
關聯數組格式:
array[index-expression]
index-expression: 可使用任意字符串; 若是某數組元素事先不存在,那麼在引用時,awk會自動建立此元素並將其初始化爲空串;所以,要判斷某數組是否存在某元素,必須使用「index in array」這種格式;
A[first]="hello awk"
print A[second]
要遍歷數組中的每個元素,須要使用以下特殊結構:
for (var in array) {for body}
其var會遍歷array的索引;
state[LISTEN]++
state[ESTABLISHED]++
# netstat -tan | awk '/^tcp/{++state[$NF]}END{for (s in state) {print s,state[s]}}'
# awk '{ip[$1]++}END{for (i in ip) {print i,ip[i]}}' /var/log/httpd/access_log
刪除數組元素:
delete array[index]
十、awk的內置函數
split(string,array[,fieldsep[,seps]]):
功能:將string表示的字符串以fieldsep爲分隔符進行切片,並切片後的結果保存至array爲名的數組中;數組下標從1開始;
root:x:0:0::/root:/bin/bash
user[1]="root", user[2]
此函數有返回值,返回值爲切片後的元素的個數
# netstat -tn | awk '/^tcp/{lens=split($5,client,":");ip[client[lens-1]]++}END{for (i in ip) print i,ip[i]}'
length(string)
功能:返回給定字串的長度
substr(string,start[,length])
功能:從string中取子串,從start爲起始位置爲取length長度的子串;
總結: AWK是一種優良的文本處理工具。它不只是 Linux 中也是任何環境中現有的功能最強大的數據處理引擎之一。它不只能夠對文本數據進行搜索分析處理排序,還能夠支持數學運算,含有內置函數和內置變量,甚至還能夠進行一些腳本處理,編程。能夠這麼說,它能夠根據發揮者的能力來起做用。