sar(System Activity Reporter, 系統活動狀況報告): 是用於監控Linux系統各個性能的優秀工具,包括:文件的讀寫狀況、系統調用的使用狀況、磁盤I/O、CPU效率、內存使用情況、進程活動及IPC有關的活動等。node
sar [options] [-A] [-o file] t [n]ios
其中:數據庫
t爲採樣間隔,n爲採樣次數,默認值是1;緩存
-o file表示將命令結果以二進制格式存放在文件中,file 是文件名。服務器
options 爲命令行選項,sar命令經常使用選項以下:網絡
-A:全部報告的總和app
-u:輸出CPU使用狀況的統計信息socket
-v:輸出inode、文件和其餘內核表的統計信息tcp
-d:輸出每個塊設備的活動信息ide
-r:輸出內存和交換空間的統計信息
-b:顯示I/O和傳送速率的統計信息
-a:文件讀寫狀況
-c:輸出進程統計信息,每秒建立的進程數
-R:輸出內存頁面的統計信息
-y:終端設備活動狀況
-w:輸出系統交換活動信息
例如,每10秒採樣一次,連續採樣3次,觀察CPU 的使用狀況,並將採樣結果以二進制形式存入當前目錄下的文件test中,需鍵入以下命令:
輸出項說明:
CPU:all 表示統計信息爲全部 CPU 的平均值。
%user:顯示在用戶級別(application)運行使用 CPU 總時間的百分比。
%nice:顯示在用戶級別,用於nice操做,所佔用 CPU 總時間的百分比。
%system:在覈心級別(kernel)運行所使用 CPU 總時間的百分比。
%iowait:顯示用於等待I/O操做佔用 CPU 總時間的百分比。
%steal:管理程序(hypervisor)爲另外一個虛擬進程提供服務而等待虛擬 CPU 的百分比。
%idle:顯示 CPU 空閒時間佔用 CPU 總時間的百分比。
1. 若 %iowait 的值太高,表示硬盤存在I/O瓶頸
2. 若 %idle 的值高但系統響應慢時,有多是 CPU 等待分配內存,此時應加大內存容量
3. 若 %idle 的值持續低於1,則系統的 CPU 處理能力相對較低,代表系統中最須要解決的資源是 CPU 。
若是要查看二進制文件test中的內容,需鍵入以下sar命令:
sar -u -f test
例如,每10秒採樣一次,連續採樣3次,觀察覈心表的狀態,需鍵入以下命令:
sar -v 10 3
屏幕顯示以下:
17:10:49 dentunusd file-nr inode-nr pty-nr
17:10:59 6301 5664 12037 4
17:11:09 6301 5664 12037 4
17:11:19 6301 5664 12037 4
Average: 6301 5664 12037 4
輸出項說明:
dentunusd:目錄高速緩存中未被使用的條目數量
file-nr:文件句柄(file handle)的使用數量
inode-nr:索引節點句柄(inode handle)的使用數量
pty-nr:使用的pty數量
例如,每10秒採樣一次,連續採樣3次,監控內存分頁:
sar -r 10 3
屏幕顯示以下:
輸出項說明:
kbmemfree:這個值和free命令中的free值基本一致,因此它不包括buffer和cache的空間.
kbmemused:這個值和free命令中的used值基本一致,因此它包括buffer和cache的空間.
%memused:這個值是kbmemused和內存總量(不包括swap)的一個百分比.
kbbuffers和kbcached:這兩個值就是free命令中的buffer和cache.
kbcommit:保證當前系統所須要的內存,即爲了確保不溢出而須要的內存(RAM+swap).
%commit:這個值是kbcommit與內存總量(包括swap)的一個百分比.
例如,每10秒採樣一次,連續採樣3次,監控內存分頁:
sar -B 10 3
屏幕顯示以下:
輸出項說明:
pgpgin/s:表示每秒從磁盤或SWAP置換到內存的字節數(KB)
pgpgout/s:表示每秒從內存置換到磁盤或SWAP的字節數(KB)
fault/s:每秒鐘系統產生的缺頁數,即主缺頁與次缺頁之和(major + minor)
majflt/s:每秒鐘產生的主缺頁數.
pgfree/s:每秒被放入空閒隊列中的頁個數
pgscank/s:每秒被kswapd掃描的頁個數
pgscand/s:每秒直接被掃描的頁個數
pgsteal/s:每秒鐘從cache中被清除來知足內存須要的頁個數
%vmeff:每秒清除的頁(pgsteal)佔總掃描頁(pgscank+pgscand)的百分比
例如,每10秒採樣一次,連續採樣3次,報告緩衝區的使用狀況,需鍵入以下命令:
sar -b 10 3
屏幕顯示以下:
18:51:05 tps rtps wtps bread/s bwrtn/s
18:51:15 0.00 0.00 0.00 0.00 0.00
18:51:25 1.92 0.00 1.92 0.00 22.65
18:51:35 0.00 0.00 0.00 0.00 0.00
Average: 0.64 0.00 0.64 0.00 7.59
輸出項說明:
tps:每秒鐘物理設備的 I/O 傳輸總量
rtps:每秒鐘從物理設備讀入的數據總量
wtps:每秒鐘向物理設備寫入的數據總量
bread/s:每秒鐘從物理設備讀入的數據量,單位爲 塊/s
bwrtn/s:每秒鐘向物理設備寫入的數據量,單位爲 塊/s
例如,每10秒採樣一次,連續採樣3次,監控進程隊列長度和平均負載狀態:
sar -q 10 3
屏幕顯示以下:
19:25:50 runq-sz plist-sz ldavg-1 ldavg-5 ldavg-15
19:26:00 0 259 0.00 0.00 0.00
19:26:10 0 259 0.00 0.00 0.00
19:26:20 0 259 0.00 0.00 0.00
Average: 0 259 0.00 0.00 0.00
輸出項說明:
runq-sz:運行隊列的長度(等待運行的進程數)
plist-sz:進程列表中進程(processes)和線程(threads)的數量
ldavg-1:最後1分鐘的系統平均負載(System load average)
ldavg-5:過去5分鐘的系統平均負載
ldavg-15:過去15分鐘的系統平均負載
例如,每10秒採樣一次,連續採樣3次,監控系統交換活動信息:
sar - W 10 3
屏幕顯示以下:
19:39:50 pswpin/s pswpout/s
19:40:00 0.00 0.00
19:40:10 0.00 0.00
19:40:20 0.00 0.00
Average: 0.00 0.00
輸出項說明:
pswpin/s:每秒系統換入的交換頁面(swap page)數量
pswpout/s:每秒系統換出的交換頁面(swap page)數量
8:sar -n #統計網絡信息
#sar -n選項使用6個不一樣的開關:DEV,EDEV,NFS,NFSD,SOCK,IP,EIP,ICMP,EICMP,TCP,ETCP,UDP,SOCK6,IP6,EIP6,ICMP6,EICMP6和UDP6 ,DEV顯示網絡接口信息,EDEV顯示關於網絡錯誤的統計數據,NFS統計活動的NFS客戶端的信息,NFSD統計NFS服務器的信息,SOCK顯示套接字信息,ALL顯示全部5個開關。它們能夠單獨或者一塊兒使用。
sar -n DEV 1 1: 每間隔1秒統計一次,總計統計1次,下面的average是在屢次統計後的平均值
#IFACE 本地網卡接口的名稱
#rxpck/s 每秒鐘接受的數據包
#txpck/s 每秒鐘發送的數據庫
#rxKB/S 每秒鐘接受的數據包大小,單位爲KB
#txKB/S 每秒鐘發送的數據包大小,單位爲KB
#rxcmp/s 每秒鐘接受的壓縮數據包
#txcmp/s 每秒鐘發送的壓縮包
#rxmcst/s 每秒鐘接收的多播數據包
#IFACE 網卡名稱
#rxerr/s 每秒鐘接收到的損壞的數據包
#txerr/s 每秒鐘發送的數據包錯誤數
#coll/s 當發送數據包時候,每秒鐘發生的衝撞(collisions)數,這個是在半雙工模式下才有
#rxdrop/s 當因爲緩衝區滿的時候,網卡設備接收端每秒鐘丟掉的網絡包的數目
#txdrop/s 當因爲緩衝區滿的時候,網絡設備發送端每秒鐘丟掉的網絡包的數目
#txcarr/s 當發送數據包的時候,每秒鐘載波錯誤發生的次數
#rxfram 在接收數據包的時候,每秒鐘發生的幀對其錯誤的次數
#rxfifo 在接收數據包的時候,每秒鐘緩衝區溢出的錯誤發生的次數
#txfifo 在發生數據包 的時候,每秒鐘緩衝區溢出的錯誤發生的次數
sar -n SOCK 1 1 #統計socket鏈接信息
#totsck 當前被使用的socket總數
#tcpsck 當前正在被使用的TCP的socket總數
#udpsck 當前正在被使用的UDP的socket總數
#rawsck 當前正在被使用於RAW的skcket總數
#if-frag 當前的IP分片的數目
#tcp-tw TCP套接字中處於TIME-WAIT狀態的鏈接數量
########若是你使用FULL關鍵字,至關於上述DEV、EDEV和SOCK三者的綜合
sar -n TCP 1 3 #TCP鏈接的統計
#active/s 新的主動鏈接
#passive/s 新的被動鏈接
#iseg/s 接受的段
#oseg/s 輸出的段
1.10.5:sar -n 使用總結
-n DEV : 網絡接口統計信息。-n EDEV : 網絡接口錯誤。-n IP : IP數據報統計信息。-n EIP : IP錯誤統計信息。-n TCP : TCP統計信息。-n ETCP : TCP錯誤統計信息。-n SOCK : 套接字使用。
例如,每10秒採樣一次,連續採樣3次,報告設備使用狀況,需鍵入以下命令:
# sar -d 10 3 –p
屏幕顯示以下:
17:45:54 DEV tps rd_sec/s wr_sec/s avgrq-sz avgqu-sz await svctm %util
17:46:04 scd0 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00
17:46:04 sda 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00
17:46:04 vg_livedvd-lv_root 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00
17:46:04 vg_livedvd-lv_swap 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00
其中:
參數-p能夠打印出sda,hdc等磁盤設備名稱,若是不用參數-p,設備節點則有多是dev8-0,dev22-0
tps:每秒從物理磁盤I/O的次數.多個邏輯請求會被合併爲一個I/O磁盤請求,一次傳輸的大小是不肯定的.
rd_sec/s:每秒讀扇區的次數.
wr_sec/s:每秒寫扇區的次數.
avgrq-sz:平均每次設備I/O操做的數據大小(扇區).
avgqu-sz:磁盤請求隊列的平均長度.
await:從請求磁盤操做到系統完成處理,每次請求的平均消耗時間,包括請求隊列等待時間,單位是毫秒(1秒=1000毫秒).
svctm:系統處理每次請求的平均時間,不包括在請求隊列中消耗的時間.
%util:I/O請求佔CPU的百分比,比率越大,說明越飽和.
1. avgqu-sz 的值較低時,設備的利用率較高。
2. 當%util的值接近 1% 時,表示設備帶寬已經佔滿。
懷疑CPU存在瓶頸,可用 sar -u 和 sar -q 等來查看
懷疑內存存在瓶頸,可用 sar -B、sar -r 和 sar -W 等來查看
懷疑I/O存在瓶頸,可用 sar -b、sar -u 和 sar -d 等來查看
11:經常使用命令彙總,因版本和平臺不一樣,有部分命令可能沒有或顯示結果不一致:
默認監控: sar 5 5 // CPU和IOWAIT統計狀態 (1) sar -b 5 5 // IO傳送速率(2) sar -B 5 5 // 頁交換速率(3) sar -c 5 5 // 進程建立的速率(4) sar -d 5 5 // 塊設備的活躍信息(5) sar -n DEV 5 5 // 網路設備的狀態信息(6) sar -n SOCK 5 5 // SOCK的使用狀況(7) sar -n ALL 5 5 // 全部的網絡狀態信息(8) sar -P ALL 5 5 // 每顆CPU的使用狀態信息和IOWAIT統計狀態 (9) sar -q 5 5 // 隊列的長度(等待運行的進程數)和負載的狀態(10) sar -r 5 5 // 內存和swap空間使用狀況(11) sar -R 5 5 // 內存的統計信息(內存頁的分配和釋放、系統每秒做爲BUFFER使用內存頁、每秒被cache到的內存頁)(12) sar -u 5 5 // CPU的使用狀況和IOWAIT信息(同默認監控)(13) sar -v 5 5 // inode, file and other kernel tablesd的狀態信息(14) sar -w 5 5 // 每秒上下文交換的數目(15) sar -W 5 5 // SWAP交換的統計信息(監控狀態同iostat 的si so)(16) sar -x 2906