|
[md]# 流量监控命令 iftop
> iftop 是类似于 top 的实时流量监控工具,可以实时查看网络流量,监控 TCP/IP 连接等;
> 也可以分网卡指定网段,反向解析 IP、显示端口,统计总流量等;
> 小巧实用的小工具。在排查问题的时候能起到非常不错的作用;
### 安装
```
#Debian/Ubuntu:
apt install iftop
#CentOS:
yum install iftop
```
### 相关参数说明
```
<= => 这两个左右箭头,表示的是流量的方向。
TX: 发送流量
RX: 接收流量
TOTAL: 总流量
Cumm: 运行iftop到目前时间的总流量
peak: 流量峰值
rates: 分别表示过去 2s 10s 40s 的平均流量
```
### 使用方法
`-i ` 设定监测的网卡,如:# iftop -i eth1
`-B ` 以 bytes 为单位显示流量(默认是 bits),如:# iftop -b
`-n ` 使 host 信息默认直接都显示 IP,如:# iftop -n
`-N` 使端口信息默认直接都显示端口号,如: # iftop -N
`-F ` 显示特定网段的进出流量,如# iftop -F 172.30.1.0/24 或# iftop -F 172.30.1.0/255.255.255.0
`-h `(display this message),帮助,显示参数信息
`-p` 使用这个参数后,中间的列表显示的本地主机信息,出现了本机以外的 IP 信息;
`-b ` 使流量图形条默认就显示;
`-f ` 这个暂时还不太会用,过滤计算包用的;
`-P ` 使 host 信息及端口信息默认就都显示;
`-m ` 设置界面最上边的刻度的最大值,刻度分五个大段显示,例:# iftop -m 100M
### 界面操作命令(注意大小写)
按 `h` 切换是否显示帮助
按 `n` 切换显示本机的 IP 或主机名;
按 `s` 切换是否显示本机的 host 信息;
按 `d` 切换是否显示远端目标主机的 host 信息
按 `t` 切换显示格式为 2 行/1 行/只显示发送流量/只显示接收流量;
按 `N` 切换显示端口号或端口服务名称
按 `S` 切换是否显示本机的端口信息;
按 `D` 切换是否显示远端目标主机的端口信息;
按 `p` 切换是否显示端口信息
按 `P` 切换暂停/继续显示;
按 `b` 切换是否显示平均流量图形条;
按 `B` 切换计算 2 秒或 10 秒或 40 秒内的平均流量;
按 `T` 切换是否显示每个连接的总流量;
按 `l` 打开屏幕过滤功能,输入要过滤的字符,比如 ip,按回车后,屏幕就只显示这个 IP 相关的流量信息;
按 `L` 切换显示画面上边的刻度;刻度不同,流量图形条会有变化;
按 `j` 或按 `k` 可以向上或向下滚动屏幕显示的连接记录;
按 `1` 或 `2` 或 `3 ` 可以根据右侧显示的三列流量数据进行排序;
按 `<` 根据左边的本机名或 IP 排序;
按 `>` 根据远端目标主机的主机名或 IP 排序;
按 `o` 切换是否固定只显示当前的连接;
按 `f` 可以编辑过滤代码
按 `!` 可以使用 shell 命令
按 `q` 退出监控。
[/md] |
-
|