Linux sar 分析網絡卡流量

2021-09-25 11:20:14 字數 2535 閱讀 3884

sar -n 

sar 提供六種不同的語法選項來顯示網路資訊。-n選項使用6個不同的開關:dev | edev | nfs | nfsd | sock | all 。dev顯示網路介面資訊,edev顯示關於網路錯誤的統計資料,nfs統計活動的nfs客戶端的資訊,nfsd統計nfs伺服器的資訊,sock顯示套接字資訊,all顯示所有5個開關。它們可以單獨或者一起使 

#sar -n dev 2 10

linux 2.6.32-71.el6.x86_64 (localhost.localdomain)  01/06/2013  _x86_64_ (16 cpu)

10:41:59 am     iface   rxpck/s   txpck/s    rxkb/s    txkb/s   rxcmp/s   txcmp/s  rxmcst/s

10:42:09 am        lo      1.18      1.18      0.07      0.07      0.00      0.00      0.00

10:42:09 am      eth0    513.32    984.82    159.21    686.99      0.00      0.00      0.69

10:42:09 am      eth1      0.10      0.00      0.01      0.00      0.00      0.00      0.00

10:42:09 am       br0    418.61    582.27     21.60    650.79      0.00      0.00      0.49

10:42:09 am    virbr0      0.00      0.00      0.00      0.00      0.00      0.00      0.00

10:42:09 am virbr0-nic      0.00      0.00      0.00      0.00      0.00      0.00      0.00

10:42:09 am     vnet0      0.00      0.98      0.00      0.06      0.00      0.00      0.00

10:42:09 am     vnet1     48.68     86.09      2.94    122.54      0.00      0.00      0.00

iface:lan介面

rxpck/s:每秒鐘接收的資料報

txpck/s:每秒鐘傳送的資料報

rxbyt/s:每秒鐘接收的位元組數

txbyt/s:每秒鐘傳送的位元組數

rxcmp/s:每秒鐘接收的壓縮資料報

txcmp/s:每秒鐘傳送的壓縮資料報

rxmcst/s:每秒鐘接收的多播資料報

#sar -n edev 2 10

linux 2.6.18-53.el5pae (localhost.localdomain) 03/29/2009

www.2cto.com 

01:42:18 am iface rxerr/s txerr/s coll/s rxdrop/s txdrop/s txcarr/s rxfram/s rxfifo/s txfifo/s

01:42:20 am lo 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00

01:42:20 am eth1 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00

01:42:20 am sit0 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00

iface:lan介面

rxerr/s:每秒鐘接收的壞資料報 

txerr/s:每秒鐘傳送的壞資料報

coll/s:每秒衝突數

rxdrop/s:因為緩衝充滿,每秒鐘丟棄的已接收資料報數

txdrop/s:因為緩衝充滿,每秒鐘丟棄的已傳送資料報數

txcarr/s:傳送資料報時,每秒載波錯誤數

rxfram/s:每秒接收資料報的幀對齊錯誤數

rxfifo/s:接收的資料報每秒fifo過速的錯誤數

txfifo/s:傳送的資料報每秒fifo過速的錯誤數

#sar -n sock 2 10

linux 2.6.18-53.el5pae (localhost.localdomain) 03/29/2009

www.2cto.com 

01:44:32 am totsck tcpsck udpsck rawsck ip-frag

01:44:34 am 243 9 8 0 0

01:44:36 am 242 9 7 0 0

01:44:38 am 238 9 7 0 0

01:44:40 am 238 9 7 0 0

totsck:使用的套接字總數量

tcpsck:使用的tcp套接字數量

udpsck:使用的udp套接字數量

rawsck:使用的raw套接字數量

ip-frag:使用的ip段數量

檢視網絡卡流量

iptraf 是乙個網路監控工具 功能比 nload 更強大,可以監控所有的流量 ip流量 按協議分的流量 還可以設定過濾器等 對監控網路來說 這個更適合也更強大 但在總的流量顯示上,沒 nload 直觀和方便 在命令列直接輸入 iptraf,進入乙個文字圖形介面,如下 隨便按乙個鍵,進入下乙個介面...

iftop 監控 網絡卡流量

在類unix系統中可以使用top檢視系統資源 程序 記憶體占用等資訊。檢視網路狀態可以使用netstat nmap等工具。若要檢視實時的網路流量,監控tcp ip連線等,則可以使用iftop。iftop是類似於top的實時流量監控工具。官方 http www.ex parrot.com pdw if...

測試網絡卡流量指令碼

下面是乙個測試網絡卡流量的指令碼,指令碼內容如下 bin bash function usage if lt 2 o gt 2 then usage fieth 1 time 2 old inbw cat proc net dev grep eth awk f old outbw cat proc ...