网络流量监控
iftop:
- 实时流量监控工具。用来监控网卡的实时流量(可以指定网段),反向解析IP、显示端口信息等,监控TCP/IP连接。
- 默认可能没有安装,直接yum install iftop即可(需要安装epel源)
1、直接运行iftop
- 界面上面显示的是类似刻度尺的刻度范围,为显示流量图形的长条作标尺用的。
- 中间的<==>这两个左右箭头,表示的是流量的方向。
- TX:发送流量
- RX:接收流量TOTAL:总流量
- Cumm:运行iftop到目前时间的总流量peak:流量峰值
- rates:分别表示过去2s 10s 40s的平均流量
2、主要常用参数
- -i 设定监测的网卡,如:# iftop -i eth1
- -B 以bytes为单位显示流量(默认是bits),如:# iftop-B
- -n 使host信息默认直接都显示IP,如: # iftop -n
- -N 使端口信息默认直接都显示端口号,如: # iftop -N
- -F 显示特定网段的进出流量,如:
- \# iftop -F 10.10.1.0/24
- \# iftop -F 10.10.1.0/255.255.255.0
- -h (display this message),帮助,显示参数信息
- -p 工作在混杂模式(promiscuous mode),可以监控到同网段的其它主机之间的流量
- -b 使流量图形条默认就显示;
- -f 设置过滤器代码;
- -p 使host信息及端口信息默认就都显示;
- -m 设置界面最上边的刻度的最大值,刻度分五个大段显示,例: # iftop -m 100M
3、进入iftop画面后的一些操作命令(注意大小写)
- 按h 切换是否显示帮助;
- 按n 切换显示本机的IP或主机名;
- 按s 切换是否隐藏源主机;
- 按d 切换是否隐藏目的主机;
- 按t 循环显示格式为2行/1行/只显示发送流量/只显示接收流量;
- 按N 切换显示端口号或端口服务名称;
- 按S 切换是否显示本机的端口信息;
- 按D 切换是否显示远端目标主机的端口信息;按p切换是否显示端口信息;
- 按Р 切换暂停/继续显示;
- 按b 切换是否显示平均流量图形条;
- 按B 切换计算2秒或10秒或4O秒内的平均流量;
- 按T 切换是否显示每个连接的总流量;
- 按l 打开屏幕过滤功能,输入要过滤的字符,比如ip,按回车后,屏幕就只显示这个IP相关的流量信息;
- 按L 切换显示画面上边的刻度;刻度不同,流量图形条会有变化;
- 按j 或按k 可以向上或向下滚动屏幕显示的连接记录;
- 按1或2或3 可以根据右侧显示的三列流量数据进行排序;
- 按< 根据左边的本机名或IP排序;
- 按> 根据远端目标主机的主机名或IP排序;
- 按o 切换是否固定只显示当前的连接;
- 按f 可以编辑过滤代码
- 按q 退出监控。