iptraf是一個基於ncurses開發的IP區域網路監控工具,它可以即時監視網卡流量,可以產生各種網路統計數據,包括TCP資訊、UDP統計、ICMP和OSPF資訊、乙太網路負載資訊、節點統計、IP校驗和錯誤和其它一些資訊。
iptraf後面加上不同的參數,可以起到不同的作用,以下是iptraf的參數指令列表:
附註:開啟命令列窗口,使用iptraf被告知需要使用管理員身份運行,從普通用戶切換到管理員用戶只需要執行命令 sudo su 即可。
如下圖所示,圖1是切換到管理員身分之前的提示訊息,圖2 是切換到管理員身分之後。
首先,輸入iptraf出現如下圖所示介面:
#點選「Enter」鍵繼續,進入下圖內容:
#在總選單命令中點選「Configure」 menu,即進入以下命令選單:
#這個非常重要,進行適當的配置可以讓統計的結果更直觀,資訊更豐富。
1)Reverse DNS lookups:查看連接的ip所對應的域名,在IP traffic monitor的pkt captured對話框中就可以看到域名結果,這個不是很直觀,開啟後會有點點影響抓包性能。
2)TCP/UDP service names:在有連接埠的地方都會把連接埠號碼換成對應的服務名,非常有用,很直覺。
3)Activity mode:顯示流量是按Kbits/s還是Kbytes/s,建議改成後面的比較符合習慣。
4)Additional ports:按端口號監控所額外需要監控的端口,預設只監控小於1024的。
#這個預設就行了,除非你有特殊需求。
點選「Filter」進入如下圖所示介面:
根據連線查看網路流量,這個最好讓他跑一段時間看統計總量的結構,如果單一連線佔用大量頻寬,就很容易看出來。同時根據IP還可以很容易分辨是和內網還是外網伺服器進行互動。 pkt captured可以看到mac位址。
點選「IP traffic monitor」進入下圖select介面,
#點選可選項,進入檢視介面:
各ネットワーク カードのトラフィックを確認します。これは、内部ネットワークと外部ネットワークを含むネットワーク カードのトラフィックであることに注意してください。単一のマシンでは内部ネットワークと外部ネットワークを区別できません。
「一般インターフェイス統計」をクリックして、以下に示すインターフェイスに入ります:
プロトコルの統計によると、IP、TCP、UDP などのプロトコルは少数しかなく、あまり役に立たないようです。
「詳細なインターフェース統計」をクリックして、以下に示す選択インターフェースに入ります。
オプションをクリックしてビューインターフェイスに入ります:
1) パケット サイズ別: 送信パケットのサイズに基づく統計。
2) TCP/UDP ポート別: アプリケーション プロトコルに基づく統計は、詳細なインターフェイス統計よりも実用的です。
「統計の内訳」をクリックしてオプションのメニューを表示します:
MAC アドレスの統計に基づいています。
「LANステーションモニター」をクリックするとオプションメニューが表示されます:
以上是Linux中iptraf命令詳解的詳細內容。更多資訊請關注PHP中文網其他相關文章!