`

iptraf -- CentOS 网络负载查看工具

阅读更多

1、原文出处 http://www.chinalinuxpub.com/read.php?wid=929

2、安装

yum install iptraf

3、安装
将下载得到的iptraf-2.7.0.tar.gz上传到你所要安装的机器上,我的是防火墙的 /home/yang/ 目录
# cd /home/yang
# tar zxf iptraf-2.7.0.tar.gz
# cd iptraf-2.7.0
# ./Setup
至此,安装完毕
安装程序会将执行程序安装到 /usr/local/bin 目录下,并创 /var/local/iptraf 目录放置iptraf的配置文件,同时创建 /var/log/iptraf 目录放置iptraf产生的日志文件

4、运行iptraf
确认环境变量的PATH变量包含路径 /usr/local/bin
# iptraf
运行iptraf后会产生一个字符界面的菜单,点击 x 可以退出 iptraf,

各菜单说明如下:

1、菜单Configure...
在这里可以对 iptraf 进行配置,所有的修改都将保存在文件:/var/local/iptraf/iptraf.cfg 中
--- Reverse DNS Lookups 选项,对IP地址反查 DNS名,默认是关闭的
--- TCP/UDP Service Names 选项,使用服务器代替端口号,例如用www 代替80,默认是关闭的
--- Force promiscuous 混杂模式,此时网卡将接受所有到达的数据,不管是不是发给自己的。
--- Color 终端显示彩色,当然用telnet ,ssh连接除外,也就是用不支持颜色的终端连接肯定还是没有颜色。
--- Logging 同时产生日志文件,在/var/log/iptraf 目录下
--- Activity mode 可以选择统计单位是kbit/sec 还是 kbyte/sec
--- Source MAC addrs in traffic monitor 选择后,会显示数据包的源MAC地址

2、菜单Filters...
在这里可以设置过滤规则,这是最有用的选项了,当你从远端连入监控机时,自己的机器与监控机会产生源源不断的tcp数据包,有时很令人讨厌,此时你就可以将自己的ip地址排除在外。
它包括六个选项,分别是:Tcp、Udp、Other IP、ARP、RARP、Non-ip。我们以TCP为例说明,其他选项的配置都很相似。

--- Defining a New Filter
选择Defining a New Filter后,会出来一对话框,要求填入对所建的当前规则的描述名,然后回车确定,Ctrl+x取消
再接着出现的对话框里,Host name/IP address:的First里面填源地址,Second里填目标地址,Wildcard mask 的两个框里面分别是源地址和目标地址所对应的掩码,注意,这里的地址即可以是单个地址,也可以是一个网段,如果是单个IP,则相应的子网掩码要填成255.255.255.255,如果是一个网段,则填写相应的子网掩码:例如,想表示192.168.0.0,有256个IP地址的网段,则填写192.168.0.0,子网是:255.255.255.0,其他类推,All则用0.0.0.0,子网也是0.0.0.0表示。
Port:栏要求填入要过滤的端口号,0表示任意端口号
Include/Exclude栏要求填入I或者E,I表示包括,E表示排除
填写完毕,回车确认,Ctrl+x取消

--- Applying a Filter
我们在上一步定义的一个或多个过滤规则会存储为一个过滤列表,在没有应用之前并不起作用,我们可以在这里选择我们应用那些过滤规则。所有应用的规则会一直起作用,即使重新启动iptraf。我们可以执行Detaching a Filter来取消执行当前所有应用的规则。

--- Editing a Defined Filter 编辑一个已经存在的规则

--- Deleting a Defined Filter 删除一个已经定义的规则

--- Detaching a Filter 取消执行当前所有应用的规则

3、菜单IP Traffic Monitor
IP数据包流量实时监控窗口,注意这里会监控所有的来往数据包,包括自己的,所以,如果你使用远程终端连接上来的话,你和监控机将会源源不断的产生数据流,因此建议在Filters...菜单中将自己的IP过滤掉,是它不产生影响。在这里可以实时的看到每一个连接的流量状态,它有两个窗口,上面的是TCP的连接状态,下面的窗口可以看到UDP、ICMP、OSPF、IGRP、IGP、IGMP、GRE、ARP、RARP的数据包。可以点击s键选择排序,可以按照包的数量排序,也可按照字节的大小排序,如果因为它是实时变化的而导致看不太清楚的话,可以在Configure菜单中把Logging功能打开,它就会在/var/log/iptraf 目录中记录日志,以方便你在日后查看,当Logging功能打开后,当你开始监控IP Traffic时,程序会提示你输入Log文件的文件名,默认的是ip_traffic-1.log。

在一个比较繁忙的网络里,显示的结果可能很乱,以至于你很难找到自己感兴趣的数据,这时可以使用Filters菜单,来过滤显示的数据。

4、菜单General Interface Statistics
这里显示每个网络设备出去和进入的数据流量统计信息,包括总计、IP包、非IP包、Bad IP包、还有每秒的流速,单位是kbit/sec或者是kbyte/sec ,这由Configure菜单的Activity选项决定。
如果设置了Filter选项,这里也受到影响

5、菜单Detailed Interface Statistics
这里包括了每个网络设备的详细的统计信息,很简单,不再赘述。

6、Statistical Breakdowns
这里提供更详细的统计信息,可以按包的大小分类,分别统计;也可以按Tcp/Udp的服务来分类统计,也不再赘述。

7、LAN Station Statistics
提供对每个网络地址通过本机的数据的统计信息。

分享到:
评论

相关推荐

    iptraf-ng-1.1.4-7.el7.x86_64.rpm

    离线安装包,亲测可用

    iptraf-ng-1.2.1-2.el8.aarch64.rpm

    离线安装包,亲测可用

    iptraf-ng命令 交互式彩色IP LAN监视器

    iptraf-ng命令是一个基于ncurses的IP LAN监视器,可生成各种网络统计信息,包括TCP信息,UDP计数,ICMP和OSPF信息,以太网负载信息,节点统计信息,IP校验和错误等等。 语法格式: iptraf-ng [参数] [接口] 常用...

    iptraf-ng:IPTraf-ng是用于Linux的基于控制台的网络监视程序,该程序显示有关IP流量的信息

    IPTraf-ng是一款强大的开源网络监控工具,专为Linux系统设计,主要用于实时监控网络流量和统计。它是一个控制台应用程序,这意味着用户可以通过命令行界面与其交互,无需图形用户界面。IPTraf-ng继承了其前身IPTraf...

    iptraf-ng-1.2.1-2.el8.x86_64.rpm

    离线安装包,亲测可用

    iptraf-ng-1.1.4-7.el7.x64-86.rpm.tar.gz

    1、文件内容:iptraf-ng-1.1.4-7.el7.rpm以及相关依赖 2、文件形式:tar.gz压缩包 3、安装指令: #Step1、解压 tar -zxvf /mnt/data/output/iptraf-ng-1.1.4-7.el7.tar.gz #Step2、进入解压后的目录,执行安装 sudo ...

    iptraf-3.0.0-138.23.47.x86_64.rpm

    suse 11 sp2 版的网络流量监控工具,功能强大。可以监控所有出入的流量,也可以进行按照协议区分流量,还可以设置过滤器等。

    iptraf

    `iptraf` 是一款强大的网络监控工具,专为Linux系统设计。它能够实时显示网络流量、网络连接状态、TCP/IP统计信息以及多种网络诊断数据,为系统管理员提供了一个直观的方式来监控网络活动。在Linux环境中,`iptraf` ...

    linux系统iptraf 工具

    Linux系统中的iptraf工具是一款强大的网络流量监控和分析软件,它可以帮助系统管理员实时查看网络接口的通信状况,包括流入和流出的数据量、传输速率、协议类型等多种信息。这款工具以命令行界面运行,提供了直观的...

    iptraf-ng-1.2.1-2.el8.ppc64le.rpm

    离线安装包,亲测可用

    linux 流量监控 iptraf

    Linux流量监控工具IPtraf是Linux系统管理员用来实时监测网络流量和网络性能的重要软件。IPtraf是一款基于命令行的工具,它提供了丰富的界面来显示网络接口的各种统计信息,包括带宽使用、数据包计数、TCP/UDP连接...

    Centos下查看网卡的实时流量命令

    本文将详细介绍在CentOS环境下使用`iptraf`工具查看网卡实时流量的方法。 #### 二、`iptraf`工具简介 `iptraf`是一款功能强大的网络流量监控工具,它可以显示IP网络中各种数据包的实时统计数据,包括TCP、UDP、...

    IPTraf中文手册

    - **IPTraf**是一款用于实时监测IP网络负载情况的工具。它通过拦截并解析网络数据包,提供一系列统计数据及信息,帮助用户了解网络流量状况。 - **核心功能**: - 统计IP、TCP、UDP、ICMP等报文的总数及其非IP字节...

    知名流量检测工具: iptraff

    安装iptraf通常涉及解压源码文件(如`iptraf-3.0.0.tar.gz`),编译源码,然后安装到系统。32位可执行文件`iptraf-32bit`适用于32位Linux系统。在安装完成后,通过命令行启动iptraf,即可开始监控网络。 4. **应用...

    操作系统安全:iptraf安装及使用.docx

    iptraf是一款专为Linux系统设计的IP局域网监控工具,它能够帮助管理员实时监测网络流量、IP校验、节点状态信息等,对于网络管理和故障排查有着重要作用。以下是iptraf的主要特征和使用方法: **主要特征** 1. **IP...

    在Linux系统中使用iptraf进行网络监控.docx

    在 Linux 系统中,iptraf 是一个功能强大的网络监控工具,基于 ncurses 开发。它可以生成各种网络统计数据,包括 TCP 信息、UDP 统计、ICMP 和 OSPF 信息、以太网负载信息、节点统计、IP 校验和错误和其它一些信息。...

    iptraf下载iptraf下载iptraf下载iptraf下载iptraf下载iptraf下载iptraf下载iptraf下载

    iptraf下载iptraf下载iptraf下载iptraf下载iptraf下载iptraf下载iptraf下载iptraf下载iptraf下载iptraf下载iptraf下载iptraf下载iptraf下载iptraf下载iptraf下载iptraf下载

    4个Linux下网络流量实时监控工具.pdf

    本文将详细介绍四个常用的网络流量实时监控工具:nload、iftop、iptraf以及SAR,并深入探讨它们的功能、安装方法及使用技巧。 #### 1. nload nload是一款轻量级的网络流量监控工具,它能够直观地展示出总体流量的...

    文档,linux 网络流量查看方法

    - **ifstat** 是另一个简单易用的网络流量监控工具,适用于快速查看网络流量信息。 - **特点**: - 支持多网卡同时监控; - 输出格式简洁明了。 **使用方法**: - **安装**:如果系统未自带该工具,需要自行安装...

Global site tag (gtag.js) - Google Analytics