5.1 监控Linux系统状态 至 监控Linux系统状态5.9

5.1 - 5.4 监控Linux系统状态1-4

查看系统负载:

1w/uptime 最后面三个数字表示1分钟,5分钟,15分钟平均有多少个进程占用CPU 2占用CPU的进程可以是Running,也可以是Waiting 3某一时刻1CPU只能有一个进程在使用其资源

top命令:

1top 回车就可以进入到top界面 23秒刷新一次 3默认按cpu百分比排序,可以按M键按照内存使用率大小排序 4按数字1,可以显示所有CPU使用率详情 5 6top -bn1 静态显示所有进程的情况,也是按cpu百分比排序 7静态显示进程信息,方便在shell脚本中使用top命令

free命令:

1free查看内存和swap使用情况,关注最后一列的available,这个数字是真正剩余的物理内存大小 2free -k -m -g -h

手动增加swap

1dd if=/dev/zero of=/bigfile bs=1M count=1000 2mkswap /bigfile 3chmod 600 /bigfile 4swapon /bigfile

监控磁盘:

1iostat --> yum install -y sysstat 2iostat -dx 1 3iostat -dx 1 5 4 5iotop --> yum install -y iotop 6iotop 回车 动态显示,按IO使用率大小排序

综合工具,断定瓶颈点:

1vmstat 1 2vmstat 1 10 3 4关注:r、b、si、so、bi、bo、id、wa

监控网卡流量:

1sar -n DEV 1 10 2yum install -y epel-release 3yum install nload 4nload 回车后查看网卡流量,动态显示 5 6ethtool ens33 7mii-tool ens33

查看进程:

1ps aux 、 ps -elf 、 ps -eLf (查看线程) 2 3STAT 4 S Sleep 5 R Running 6 s 父进程 7 N 低优先级 8 < 高优先级 9 + 前台进程 10 l 多线程进程 11 Z 僵尸进程 12 13ls -l /proc/pid/ #查看一个进程的一些详细信息

查看网络连接状况:

1netstat -lnp 、netstat -lntp 、 netstat -lntup 2netstat -an 3ss -an

抓包工具:

1tcpdump (安装:yum install -y tcpdump) 2tcpdump -nn -i ens33 port 80 3tcpdump -nn -i ens33 -c 100 -w 1.cap 4tcpdump -i ens33 -nn not port 22 and not port 80 and not host 192.168.222.1 5tcpdump -nn -r 1.cap 6 7wireshark (安装:yum install -y wireshark) 8tshark -i ens33 -n -t a -R http.request -T fields -e "frame.time" -e "ip.src" -e "http.host" -e "http.request.method" -e "http.request.uri"

补充:

查看cpu核数

1cat /proc/cpuinfo 2lscpu

buffer和cached

1buffer : 这部分内存是从CPU产生即将写入到磁盘里去的那部分数据; 2cached 这部分数据是先从磁盘里读出来,然 后临时存到内存里的那部分数据,

小常识:

1bit 比特(带宽单位) 2Byte 字节 (速度传输单位) 38bit = 1Byte 2MB/s 2*8=16Mbit 100Mbit 12.8MB/s

代码正在补充 

1w/uptime命令 2[root@test01 ~]# w 3 11:57:24 up 5 min, 1 user, load average: 0.01, 0.06, 0.05 4USER TTY FROM LOGIN@ IDLE JCPU PCPU WHAT 5root pts/0 192.168.28.1 11:52 4.00s 0.06s 0.01s w 6 7时间,有几个用户在登录 ,负载值 平均一分钟,平均5分钟,平均15分钟(平均时间内有多少个活动的进程,排队等待的进程也算是活动的进程)running and waiting 8 9[root@test01 ~]# uptime 10 12:14:16 up 22 min, 1 user, load average: 0.00, 0.01, 0.05 11 12top命令(可以动态查看系统状态,比较综合)(默认按cpu的使用率从高到低排序) 13 14也可以显示系统的负载值,任务数量,有几个running 有几个sleeping等 15 16[root@test01 ~]# top 17top - 12:16:36 up 24 min, 1 user, load average: 0.00, 0.01, 0.05 18Tasks: 99 total, 1 running, 98 sleeping, 0 stopped, 0 zombie 19%Cpu(s): 0.3 us, 0.3 sy, 0.0 ni, 99.3 id, 0.0 wa, 0.0 hi, 0.0 si, 0.0 st 20KiB Mem : 999936 total, 564892 free, 213240 used, 221804 buff/cache 21KiB Swap: 3907580 total, 3907580 free, 0 used. 606240 avail Mem 22 23 PID USER PR NI VIRT RES SHR S %CPU %MEM TIME+ COMMAND 24 619 root 20 0 229368 6192 4836 S 0.7 0.6 0:02.26 vmtoolsd 25 3 root 20 0 0 0 0 S 0.3 0.0 0:00.09 ksoftirqd/0 26 2437 root 20 0 0 0 0 S 0.3 0.0 0:00.03 kworker/0:0 27 2440 root 20 0 157636 2172 1552 R 0.3 0.2 0:00.15 top 28 1 root 20 0 128152 6728 3972 S 0.0 0.7 0:01.37 systemd 29 2 root 20 0 0 0 0 S 0.0 0.0 0:00.00 kthreadd 30 6 root 20 0 0 0 0 S 0.0 0.0 0:00.01 kworker/u256:0 31 7 root rt 0 0 0 0 S 0.0 0.0 0:00.00 migration/0 32 8 root 20 0 0 0 0 S 0.0 0.0 0:00.00 rcu_bh 33 9 root 20 0 0 0 0 S 0.0 0.0 0:00.43 rcu_sched 34 10 root rt 0 0 0 0 S 0.0 0.0 0:00.03 watchdog/0 35 12 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 khelper 36 13 root 20 0 0 0 0 S 0.0 0.0 0:00.00 kdevtmpfs 37 14 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 netns 38 15 root 20 0 0 0 0 S 0.0 0.0 0:00.00 khungtaskd 39 16 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 writeback 40 17 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 kintegrityd 41 18 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 bioset 42 19 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 kblockd 43 20 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 md 44 26 root 20 0 0 0 0 S 0.0 0.0 0:00.00 kswapd0 45 27 root 25 5 0 0 0 S 0.0 0.0 0:00.00 ksmd 46 47 48以上都是动态的(每隔3秒刷新一次) 49 50 51分析解释 52系统负载值等 53top - 12:16:36 up 24 min, 1 user, load average: 0.00, 0.01, 0.05 54 55任务数量,有几个running 有几个sleeping等 56Tasks: 99 total, 1 running, 98 sleeping, 0 stopped, 0 zombie 57 58 59cpu使用率,us表示用户级别的进程,sy表示系统级别的进程。99.3 id空闲百分比,其他几个常年都是0不用太关注 60%Cpu(s): 0.3 us, 0.3 sy, 0.0 ni, 99.3 id, 0.0 wa, 0.0 hi, 0.0 si, 0.0 st 61 62 63内存使用率 avaail Mem是系统里面真正可使用的内存大小 64KiB Mem : 999936 total, 564892 free, 213240 used, 221804 buff/cache 65KiB Swap: 3907580 total, 3907580 free, 0 used. 606240 avail Mem 66 67 68需要关注的以下内容,RES %CPU %MEM 69 70 PID USER PR NI VIRT RES SHR S %CPU %MEM TIME+ COMMAND 71 619 root 20 0 229368 6192 4836 S 0.7 0.6 0:02.26 vmtoolsd 72 3 root 20 0 0 0 0 S 0.3 0.0 0:00.09 ksoftirqd/0 73 2437 root 20 0 0 0 0 S 0.3 0.0 0:00.03 kworker/0:0 74 2440 root 20 0 157636 2172 1552 R 0.3 0.2 0:00.15 top 75 1 root 20 0 128152 6728 3972 S 0.0 0.7 0:01.37 systemd 76 2 root 20 0 0 0 0 S 0.0 0.0 0:00.00 kthreadd 77 6 root 20 0 0 0 0 S 0.0 0.0 0:00.01 kworker/u256:0 78 7 root rt 0 0 0 0 S 0.0 0.0 0:00.00 migration/0 79 8 root 20 0 0 0 0 S 0.0 0.0 0:00.00 rcu_bh 80 9 root 20 0 0 0 0 S 0.0 0.0 0:00.43 rcu_sched 81 10 root rt 0 0 0 0 S 0.0 0.0 0:00.03 watchdog/0 82 12 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 khelper 83 13 root 20 0 0 0 0 S 0.0 0.0 0:00.00 kdevtmpfs 84 14 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 netns 85 15 root 20 0 0 0 0 S 0.0 0.0 0:00.00 khungtaskd 86 16 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 writeback 87 17 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 kintegrityd 88 18 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 bioset 89 19 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 kblockd 90 20 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 md 91 26 root 20 0 0 0 0 S 0.0 0.0 0:00.00 kswapd0 92 27 root 25 5 0 0 0 S 0.0 0.0 0:00.00 ksmd 93 94按内存的大小排序,按大写M,按数字1显示所有CPU的使用率 95 96 97[root@test01 mail]# top -bn1 静态显示(但不会按cpu或者MEM排序) 98top - 12:44:12 up 52 min, 1 user, load average: 0.00, 0.01, 0.05 99Tasks: 99 total, 1 running, 98 sleeping, 0 stopped, 0 zombie 100%Cpu(s): 0.3 us, 0.5 sy, 0.0 ni, 99.2 id, 0.0 wa, 0.0 hi, 0.0 si, 0.0 st 101KiB Mem : 999936 total, 545660 free, 217036 used, 237240 buff/cache 102KiB Swap: 3907580 total, 3907580 free, 0 used. 597716 avail Mem 103 104 PID USER PR NI VIRT RES SHR S %CPU %MEM TIME+ COMMAND 105 1 root 20 0 128152 6728 3972 S 0.0 0.7 0:01.39 systemd 106 2 root 20 0 0 0 0 S 0.0 0.0 0:00.00 kthreadd 107 3 root 20 0 0 0 0 S 0.0 0.0 0:00.19 ksoftirqd/0 108 6 root 20 0 0 0 0 S 0.0 0.0 0:00.01 kworker/u256:0 109 7 root rt 0 0 0 0 S 0.0 0.0 0:00.00 migration/0 110 8 root 20 0 0 0 0 S 0.0 0.0 0:00.00 rcu_bh 111 9 root 20 0 0 0 0 S 0.0 0.0 0:00.48 rcu_sched 112 10 root rt 0 0 0 0 S 0.0 0.0 0:00.04 watchdog/0 113 12 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 khelper 114 13 root 20 0 0 0 0 S 0.0 0.0 0:00.00 kdevtmpfs 115 14 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 netns 116 15 root 20 0 0 0 0 S 0.0 0.0 0:00.00 khungtaskd 117 16 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 writeback 118 17 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 kintegrityd 119 18 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 bioset 120 19 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 kblockd 121 20 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 md 122 26 root 20 0 0 0 0 S 0.0 0.0 0:00.00 kswapd0 123 27 root 25 5 0 0 0 S 0.0 0.0 0:00.00 ksmd 124 28 root 39 19 0 0 0 S 0.0 0.0 0:00.15 khugepaged 125 29 root 20 0 0 0 0 S 0.0 0.0 0:00.00 fsnotify_mark 126 30 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 crypto 127 38 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 kthrotld 128 40 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 kmpath_rdacd 129 41 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 kpsmoused 130 43 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 ipv6_addrconf 131 62 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 deferwq 132 94 root 20 0 0 0 0 S 0.0 0.0 0:00.00 kauditd 133 269 root 20 0 0 0 0 S 0.0 0.0 0:04.54 kworker/0:3 134 275 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 ata_sff 135 276 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 mpt_poll_0 136 277 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 mpt/0 137 285 root 20 0 0 0 0 S 0.0 0.0 0:00.00 scsi_eh_0 138 286 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 scsi_tmf_0 139 287 root 20 0 0 0 0 S 0.0 0.0 0:00.01 scsi_eh_1 140 288 root 20 0 0 0 0 S 0.0 0.0 0:00.15 kworker/u256:2 141 290 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 scsi_tmf_1 142 292 root 20 0 0 0 0 S 0.0 0.0 0:00.00 scsi_eh_2 143 294 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 scsi_tmf_2 144 296 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 ttm_swap 145 367 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 kdmflush 146 368 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 bioset 147 378 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 kdmflush 148 379 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 bioset 149 393 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 xfsalloc 150 394 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 xfs_mru_cache 151 395 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 xfs-buf/dm-0 152 396 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 xfs-data/dm-0 153 397 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 xfs-conv/dm-0 154 398 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 xfs-cil/dm-0 155 399 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 xfs-reclaim/dm- 156 400 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 xfs-log/dm-0 157 401 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 xfs-eofblocks/d 158 402 root 20 0 0 0 0 S 0.0 0.0 0:00.55 xfsaild/dm-0 159 468 root 20 0 34936 2800 2492 S 0.0 0.3 0:00.16 systemd-journal 160 492 root 20 0 46244 4584 2792 S 0.0 0.5 0:00.13 systemd-udevd 161 507 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 nfit 162 520 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 xfs-buf/sda1 163 521 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 xfs-data/sda1 164 522 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 xfs-conv/sda1 165 523 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 xfs-cil/sda1 166 524 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 xfs-reclaim/sda 167 525 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 xfs-log/sda1 168 527 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 xfs-eofblocks/s 169 528 root 20 0 0 0 0 S 0.0 0.0 0:00.00 xfsaild/sda1 170 588 root 16 -4 62012 2216 1636 S 0.0 0.2 0:00.01 auditd 171 608 polkitd 20 0 528324 12700 4780 S 0.0 1.3 0:00.08 polkitd 172 612 dbus 20 0 98316 1896 1432 S 0.0 0.2 0:00.64 dbus-daemon 173 614 chrony 20 0 115944 1852 1480 S 0.0 0.2 0:00.11 chronyd 174 619 root 20 0 229368 6200 4836 S 0.0 0.6 0:05.17 vmtoolsd 175 620 root 20 0 24252 1700 1404 S 0.0 0.2 0:00.07 systemd-logind 176 629 root 20 0 126284 1680 1056 S 0.0 0.2 0:00.22 crond 177 637 root 20 0 110096 856 728 S 0.0 0.1 0:00.08 agetty 178 643 root 20 0 327904 26968 6624 S 0.0 2.7 0:00.55 firewalld 179 648 root 20 0 438076 8188 6304 S 0.0 0.8 0:00.43 NetworkManager 180 992 root 20 0 553620 16516 5868 S 0.0 1.7 0:01.46 tuned 181 993 root 20 0 222168 4044 3284 S 0.0 0.4 0:00.35 rsyslogd 182 1080 root 20 0 83016 1300 428 S 0.0 0.1 0:00.00 sshd 183 1087 root 20 0 115440 1748 1408 S 0.0 0.2 0:00.08 mysqld_safe 184 1157 root 20 0 230780 6324 1212 S 0.0 0.6 0:00.78 php-fpm 185 1162 php-fpm 20 0 230772 6328 1212 S 0.0 0.6 0:00.10 php-fpm 186 1163 php-fpm 20 0 230772 6332 1212 S 0.0 0.6 0:00.00 php-fpm 187 1164 php-fpm 20 0 230772 6332 1212 S 0.0 0.6 0:00.00 php-fpm 188 1165 php-fpm 20 0 230772 6332 1212 S 0.0 0.6 0:00.23 php-fpm 189 1313 mysql 20 0 1254952 90144 10736 S 0.0 9.0 0:02.87 mysqld 190 1684 root 20 0 89544 2192 1152 S 0.0 0.2 0:00.07 master 191 1727 postfix 20 0 89648 4044 3036 S 0.0 0.4 0:00.03 pickup 192 1728 postfix 20 0 89716 4064 3056 S 0.0 0.4 0:00.02 qmgr 193 2353 root 20 0 143516 5304 4016 S 0.0 0.5 0:00.95 sshd 194 2356 root 20 0 115780 2276 1780 S 0.0 0.2 0:00.14 bash 195 2398 root 20 0 46588 1348 164 S 0.0 0.1 0:00.00 nginx 196 2399 nginx 20 0 47008 2144 532 S 0.0 0.2 0:00.00 nginx 197 2417 root 20 0 125384 1124 884 S 0.0 0.1 0:00.02 anacron 198 2719 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 kworker/0:0H 199 2721 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 kworker/0:1H 200 2722 root 20 0 0 0 0 S 0.0 0.0 0:00.03 kworker/0:1 201 2723 root 20 0 0 0 0 S 0.0 0.0 0:00.01 kworker/0:0 202 2732 root 0 -20 0 0 0 S 0.0 0.0 0:00.00 kworker/0:2H 203 2733 root 20 0 157632 2064 1520 R 0.0 0.2 0:00.00 top 204 205 206 207查看CPU的核数,看processor 208[root@test01 mail]# cat /proc/cpuinfo 209processor : 0 210vendor_id : GenuineIntel 211cpu family : 6 212model : 142 213model name : Intel(R) Core(TM) i5-8250U CPU @ 1.60GHz 214stepping : 10 215microcode : 0x96 216cpu MHz : 1799.357 217cache size : 6144 KB 218physical id : 0 219siblings : 1 220core id : 0 221cpu cores : 1 222apicid : 0 223initial apicid : 0 224fpu : yes 225fpu_exception : yes 226cpuid level : 22 227wp : yes 228flags : fpu vme de pse tsc msr pae mce cx8 apic sep mtrr pge mca cmov pat pse36 clflush dts mmx fxsr sse sse2 ss syscall nx pdpe1gb rdtscp lm constant_tsc arch_perfmon pebs bts nopl xtopology tsc_reliable nonstop_tsc aperfmperf eagerfpu pni pclmulqdq ssse3 fma cx16 pcid sse4_1 sse4_2 x2apic movbe popcnt tsc_deadline_timer aes xsave avx f16c rdrand hypervisor lahf_lm abm 3dnowprefetch ida arat epb pln pts dtherm hwp hwp_noitfy hwp_act_window hwp_epp fsgsbase tsc_adjust bmi1 avx2 smep bmi2 invpcid rdseed adx smap xsaveopt 229bogomips : 3600.00 230clflush size : 64 231cache_alignment : 64 232address sizes : 42 bits physical, 48 bits virtual 233power management: 234 235查看CPU的信息,用这个看也很全面 236[root@test01 mail]# lscpu 237Architecture: x86_64 238CPU op-mode(s): 32-bit, 64-bit 239Byte Order: Little Endian 240CPU(s): 1 241On-line CPU(s) list: 0 242Thread(s) per core: 1 243Core(s) per socket: 1 244座: 1 245NUMA 节点: 1 246厂商 IDGenuineIntel 247CPU 系列: 6 248型号: 142 249型号名称: Intel(R) Core(TM) i5-8250U CPU @ 1.60GHz 250步进: 10 251CPU MHz: 1799.357 252BogoMIPS: 3600.00 253超管理器厂商: VMware 254虚拟化类型: 完全 255L1d 缓存: 32K 256L1i 缓存: 32K 257L2 缓存: 256K 258L3 缓存: 6144K 259NUMA 节点0 CPU0 260 261 262 263free命令 264查看内存和swap使用情况 265 266关注available,真正可使用的物理内存大小,以kb为单位。 不用太关注Swap,Swap的解释,当内存不够用的时候它会进行交换,着重看used列 267[root@test01 mail]# free 268 total used free shared buff/cache available 269Mem: 999936 216812 545616 6844 237508 597808 270Swap: 3907580 0 39075 271 272[root@test01 mail]# free -m 以M的单位显示 273 total used free shared buff/cache available 274Mem: 976 211 532 6 231 583 275Swap: 3815 0 3815 276 277 278[root@test01 mail]# free -h 自行计算显示 279 total used free shared buff/cache available 280Mem: 976M 211M 532M 6.7M 231M 583M 281Swap: 3.7G 0B 3.7G 282 283[root@test01 mail]# free -g 以G为单位显示(因为没有这么大所以显示不出来) 284 total used free shared buff/cache available 285Mem: 0 0 0 0 0 0 286Swap: 3 0 3 287 288[root@test01 mail]# free -b 以b的单位显示 289 total used free shared buff/cache available 290Mem: 1023934464 221790208 559091712 6979584 243052544 612491264 291Swap: 4001361920 0 4001361920 292 293[root@test01 mail]# free -k (其实-k就等于free) 294 total used free shared buff/cache available 295Mem: 999936 216592 545988 6816 237356 598136 296Swap: 3907580 0 3907580 297 298 299total:总量 used:使用量 free:剩余量 300 301buffer:这部分内存是从CPU即将写入到磁盘里去的那部分数据,缓冲数据内存 302cached:这部分数据是先从磁盘里读出来,然后临时存到内存里的那部分数据 303 304 305 306增加swap空间 307 308[root@test01 mail]# dd if=/dev/zero of=/bigfile bs=1M count=1000 309记录了1000+0 的读入 310记录了1000+0 的写出 3111048576000字节(1.0 GB)已复制,10.0679 秒,104 MB/312[root@test01 mail]# pwd 313/var/spool/mail 314[root@test01 mail]# ls 315ftpuser mysql php-fpm root test1 user1 316[root@test01 mail]# du -sh /bigfile 3171000M /bigfile 318[root@test01 mail]# mkswap /bigfile 319正在设置交换空间版本 1,大小 = 1023996 KiB 320无标签,UUID=6603a4fd-592e-4e29-b50a-9646f4abdd17 321[root@test01 mail]# chmod 600 /bigfile 322[root@test01 mail]# swapon /bigfile 323[root@test01 mail]# free 324 total used free shared buff/cache available 325Mem: 999936 212132 73684 6816 714120 595168 326 327[root@test01 mail]# free -h 328 total used free shared buff/cache available 329Mem: 976M 207M 71M 6.7M 697M 581M 330Swap: 4.7G 0B 4.7G 331 332Swap: 4931576 0 4931576 333 334 335 336iostat命令 337 338 339关注最后一列 百分比%util,如果这一列的数值%99或者%100了,说明磁盘非常的忙 340[root@test01 mail]# iostat -dx 11就是1秒钟显示一次。后面还可以加数字) 341Linux 3.10.0-514.el7.x86_64 (test01) 20190319_x86_64_ (1 CPU) 342 343Device: rrqm/s wrqm/s r/s w/s rkB/s wkB/s avgrq-sz avgqu-sz await r_await w_await svctm %util 344sda 0.00 0.04 1.29 0.56 40.28 129.80 183.46 0.04 20.42 0.98 65.20 0.97 0.18 345scd0 0.00 0.00 0.00 0.00 0.01 0.00 8.00 0.00 0.36 0.36 0.00 0.36 0.00 346dm-0 0.00 0.00 1.12 0.48 37.19 129.54 208.94 0.04 23.82 1.01 77.45 1.09 0.17 347dm-1 0.00 0.00 0.02 0.00 0.13 0.00 17.11 0.00 0.12 0.12 0.00 0.11 0.00 348 349Device: rrqm/s wrqm/s r/s w/s rkB/s wkB/s avgrq-sz avgqu-sz await r_await w_await svctm %util 350sda 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 351scd0 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 352dm-0 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 353dm-1 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 354 355Device: rrqm/s wrqm/s r/s w/s rkB/s wkB/s avgrq-sz avgqu-sz await r_await w_await svctm %util 356sda 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 357scd0 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 358dm-0 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 359dm-1 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 360 361 362[root@test01 mail]# iostat -dx 1 2 363Linux 3.10.0-514.el7.x86_64 (test01) 20190319_x86_64_ (1 CPU) 364 365Device: rrqm/s wrqm/s r/s w/s rkB/s wkB/s avgrq-sz avgqu-sz await r_await w_await svctm %util 366sda 0.00 0.04 1.23 0.54 38.45 123.91 183.11 0.04 20.39 0.98 64.80 0.97 0.17 367scd0 0.00 0.00 0.00 0.00 0.01 0.00 8.00 0.00 0.36 0.36 0.00 0.36 0.00 368dm-0 0.00 0.00 1.07 0.46 35.50 123.67 208.44 0.04 23.77 1.01 76.84 1.10 0.17 369dm-1 0.00 0.00 0.01 0.00 0.12 0.00 17.11 0.00 0.12 0.12 0.00 0.11 0.00 370 371Device: rrqm/s wrqm/s r/s w/s rkB/s wkB/s avgrq-sz avgqu-sz await r_await w_await svctm %util 372sda 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 373scd0 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 374dm-0 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 375dm-1 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 0.00 376 377 378 379[root@test01 mail]# iotop (把所有的进程使用磁盘的百分比以及读写速度列出来(就是IO使用率排序)) 380 381Total DISK READ : 0.00 B/s | Total DISK WRITE : 0.00 B/s 382Actual DISK READ: 0.00 B/s | Actual DISK WRITE: 0.00 B/s 383 TID PRIO USER DISK READ DISK WRITE SWAPIN IO> COMMAND 384 269 be/4 root 0.00 B/s 0.00 B/s 0.00 % 0.33 % [kworker/0:3] 385 1 be/4 root 0.00 B/s 0.00 B/s 0.00 % 0.00 % systemd --switched-ro~ystem --deserialize 21 386 2 be/4 root 0.00 B/s 0.00 B/s 0.00 % 0.00 % [kthreadd] 387 3 be/4 root 0.00 B/s 0.00 B/s 0.00 % 0.00 % [ksoftirqd/0] 388 7 rt/4 root 0.00 B/s 0.00 B/s 0.00 % 0.00 % [migration/0] 389 520 be/0 root 0.00 B/s 0.00 B/s 0.00 % 0.00 % [xfs-buf/sda1] 390 9 be/4 root 0.00 B/s 0.00 B/s 0.00 % 0.00 % [rcu_sched] 391 10 rt/4 root 0.00 B/s 0.00 B/s 0.00 % 0.00 % [watchdog/0] 392 523 be/0 root 0.00 B/s 0.00 B/s 0.00 % 0.00 % [xfs-cil/sda1] 393 12 be/0 root 0.00 B/s 0.00 B/s 0.00 % 0.00 % [khelper] 394 13 be/4 root 0.00 B/s 0.00 B/s 0.00 % 0.00 % [kdevtmpfs] 395 14 be/0 root 0.00 B/s 0.00 B/s 0.00 % 0.00 % [netns] 396 15 be/4 root 0.00 B/s 0.00 B/s 0.00 % 0.00 % [khungtaskd] 397 16 be/0 root 0.00 B/s 0.00 B/s 0.00 % 0.00 % [writeback] 398 17 be/0 root 0.00 B/s 0.00 B/s 0.00 % 0.00 % [kintegrityd] 399 18 be/0 root 0.00 B/s 0.00 B/s 0.00 % 0.00 % [bioset] 400 19 be/0 root 0.00 B/s 0.00 B/s 0.00 % 0.00 % [kblockd] 401 20 be/0 root 0.00 B/s 0.00 B/s 0.00 % 0.00 % [md] 402 26 be/4 root 0.00 B/s 0.00 B/s 0.00 % 0.00 % [kswapd0] 403 27 be/5 root 0.00 B/s 0.00 B/s 0.00 % 0.00 % [ksmd] 404 28 be/7 root 0.00 B/s 0.00 B/s 0.00 % 0.00 % [khugepaged] 405 29 be/4 root 0.00 B/s 0.00 B/s 0.00 % 0.00 % [fsnotify_mark] 406 30 be/0 root 0.00 B/s 0.00 B/s 0.00 % 0.00 % [crypto] 407 38 be/0 root 0.00 B/s 0.00 B/s 0.00 % 0.00 % [kthrotld] 408 1063 be/4 root 0.00 B/s 0.00 B/s 0.00 % 0.00 % rsyslogd -n [in:imjournal] 409 40 be/0 root 0.00 B/s 0.00 B/s 0.00 % 0.00 % [kmpath_rdacd] 410 411 412vmstat 命令 413 414[root@test01 mail]# vmstat 1 10 415 416进程相关 内存相关 swap相关 IO相关 系统相关 CPU相关 417procs -----------memory---------- ---swap-- -----io---- -system-- ------cpu----- 418 r b swpd free buff cache si so bi bo in cs us sy id wa st 419 2 0 0 141280 76 643728 0 0 37 119 45 92 0 0 99 0 0 420 0 0 0 141264 76 643728 0 0 0 0 54 116 0 0 100 0 0 421 0 0 0 141264 76 643728 0 0 0 0 50 112 0 0 100 0 0 422 0 0 0 141264 76 643728 0 0 0 0 55 118 0 0 100 0 0 423 0 0 0 141264 76 643728 0 0 0 0 46 102 0 0 100 0 0 424 0 0 0 141264 76 643728 0 0 0 0 55 116 0 0 100 0 0 425 0 0 0 141264 76 643728 0 0 0 0 57 115 0 1 99 0 0 426 0 0 0 141264 76 643728 0 0 0 0 58 120 0 0 100 0 0 427 0 0 0 141264 76 643728 0 0 0 0 50 108 0 0 100 0 0 428 0 0 0 141264 76 643728 0 0 0 0 55 114 0 0 100 0 0 429 430进程相关:r表示正在活跃的进程(包含running和waiting的进程,其中的2表示平均值)。b表示block,是被阻塞的进程(如磁盘非常忙,肯定会被阻塞) 431内存相关:内存不足的话swpd变成非0 432swap相关:si表示读swap,so表示写swap,从swap进入到内存里(这一列参照内存来说) 433io相关:bi表示磁盘的读,bo表示磁盘的写 434 435cpu相关:cpu看id看空闲量,如果空闲很少说明,cpu使用率高,有瓶颈,100-id=等于使用率。wa表示等待cpu的百分比 436 437 438 439 440监控网卡流量 441 442sar命令(Linux系统的瑞士军刀) 443 444[root@test01 ~]# sar -n DEV 1 10 445Linux 3.10.0-514.el7.x86_64 (test01) 20190319_x86_64_ (1 CPU) 446 447150124IFACE rxpck/s txpck/s rxkB/s txkB/s rxcmp/s txcmp/s rxmcst/s 448150125秒 lo 0.00 0.00 0.00 0.00 0.00 0.00 0.00 449150125秒 ens33 1.01 0.00 0.06 0.00 0.00 0.00 0.00 450 451150125IFACE rxpck/s txpck/s rxkB/s txkB/s rxcmp/s txcmp/s rxmcst/s 452150126秒 lo 0.00 0.00 0.00 0.00 0.00 0.00 0.00 453150126秒 ens33 2.00 1.00 0.12 0.40 0.00 0.00 0.00 454 455150126IFACE rxpck/s txpck/s rxkB/s txkB/s rxcmp/s txcmp/s rxmcst/s 456150127秒 lo 0.00 0.00 0.00 0.00 0.00 0.00 0.00 457150127秒 ens33 2.02 1.01 0.12 0.40 0.00 0.00 0.00 458 459150127IFACE rxpck/s txpck/s rxkB/s txkB/s rxcmp/s txcmp/s rxmcst/s 460150128秒 lo 0.00 0.00 0.00 0.00 0.00 0.00 0.00 461150128秒 ens33 2.00 1.00 0.12 0.40 0.00 0.00 0.00 462 463150128IFACE rxpck/s txpck/s rxkB/s txkB/s rxcmp/s txcmp/s rxmcst/s 464150129秒 lo 0.00 0.00 0.00 0.00 0.00 0.00 0.00 465150129秒 ens33 2.02 1.01 0.12 0.40 0.00 0.00 0.00 466^C 467 468 469150129IFACE rxpck/s txpck/s rxkB/s txkB/s rxcmp/s txcmp/s rxmcst/s 470150130秒 lo 0.00 0.00 0.00 0.00 0.00 0.00 0.00 471150130秒 ens33 4.65 4.65 0.38 1.21 0.00 0.00 0.00 472 473平均时间: IFACE rxpck/s txpck/s rxkB/s txkB/s rxcmp/s txcmp/s rxmcst/s 474平均时间: lo 0.00 0.00 0.00 0.00 0.00 0.00 0.00 475平均时间: ens33 2.04 1.11 0.13 0.39 0.00 0.00 0.00 476 477着重关注:rxpck/s表示接收到的包的数量,txpck/s表示传送出去包的数量,rxkB/s表示网卡的流量也表示传输速度 478 479100Mb 带宽 Mbit比特 MByte字节 8bit=1Byte 2MB/s 2*8=16Mbit 100Mbit带宽理论上的下载速度12.8MB/s 480 481 482sar如果不跟数字 483[root@test01 ~]# sar -n DEV 484Linux 3.10.0-514.el7.x86_64 (test01) 20190319_x86_64_ (1 CPU) 485 486140002IFACE rxpck/s txpck/s rxkB/s txkB/s rxcmp/s txcmp/s rxmcst/s 487141001秒 lo 0.01 0.01 0.00 0.00 0.00 0.00 0.00 488141001秒 ens33 0.49 0.23 0.03 0.03 0.00 0.00 0.00 489142002秒 lo 0.00 0.00 0.00 0.00 0.00 0.00 0.00 490142002秒 ens33 1.13 0.87 0.16 0.13 0.00 0.00 0.00 491143001秒 lo 0.00 0.00 0.00 0.00 0.00 0.00 0.00 492143001秒 ens33 0.42 0.18 0.03 0.02 0.00 0.00 0.00 493144001秒 lo 0.00 0.00 0.00 0.00 0.00 0.00 0.00 494144001秒 ens33 0.29 0.05 0.02 0.00 0.00 0.00 0.00 495145001秒 lo 0.00 0.00 0.00 0.00 0.00 0.00 0.00 496145001秒 ens33 0.37 0.04 0.02 0.00 0.00 0.00 0.00 497150001秒 lo 0.03 0.03 0.00 0.00 0.00 0.00 0.00 498150001秒 ens33 0.32 0.13 0.02 0.01 0.00 0.00 0.00 499151001秒 lo 0.00 0.00 0.00 0.00 0.00 0.00 0.00 500151001秒 ens33 0.46 0.17 0.03 0.02 0.00 0.00 0.00 501 502平均时间: IFACE rxpck/s txpck/s rxkB/s txkB/s rxcmp/s txcmp/s rxmcst/s 503平均时间: lo 0.01 0.01 0.00 0.00 0.00 0.00 0.00 504平均时间: ens33 0.50 0.24 0.05 0.03 0.00 0.00 0.00 505 506如果不跟数字实际它看的就是这个文件,不能直接cat,只能用sar去查 507[root@test01 ~]# ls /var/log/sa/sa19 今天是19号。 508/var/log/sa/sa19 509 510[root@test01 ~]# sar -n DEV -f /var/log/sa/sa19 只查看19号的网卡流量,如果不加-n DEV就是看19号的cpu 511Linux 3.10.0-514.el7.x86_64 (test01) 20190319_x86_64_ (1 CPU) 512 513140002IFACE rxpck/s txpck/s rxkB/s txkB/s rxcmp/s txcmp/s rxmcst/s 514141001秒 lo 0.01 0.01 0.00 0.00 0.00 0.00 0.00 515141001秒 ens33 0.49 0.23 0.03 0.03 0.00 0.00 0.00 516142002秒 lo 0.00 0.00 0.00 0.00 0.00 0.00 0.00 517142002秒 ens33 1.13 0.87 0.16 0.13 0.00 0.00 0.00 518143001秒 lo 0.00 0.00 0.00 0.00 0.00 0.00 0.00 519143001秒 ens33 0.42 0.18 0.03 0.02 0.00 0.00 0.00 520144001秒 lo 0.00 0.00 0.00 0.00 0.00 0.00 0.00 521144001秒 ens33 0.29 0.05 0.02 0.00 0.00 0.00 0.00 522145001秒 lo 0.00 0.00 0.00 0.00 0.00 0.00 0.00 523145001秒 ens33 0.37 0.04 0.02 0.00 0.00 0.00 0.00 524150001秒 lo 0.03 0.03 0.00 0.00 0.00 0.00 0.00 525150001秒 ens33 0.32 0.13 0.02 0.01 0.00 0.00 0.00 526151001秒 lo 0.00 0.00 0.00 0.00 0.00 0.00 0.00 527151001秒 ens33 0.46 0.17 0.03 0.02 0.00 0.00 0.00 528 529平均时间: IFACE rxpck/s txpck/s rxkB/s txkB/s rxcmp/s txcmp/s rxmcst/s 530平均时间: lo 0.01 0.01 0.00 0.00 0.00 0.00 0.00 531平均时间: ens33 0.50 0.24 0.05 0.03 0.00 0.00 0.00 532 533这个文件的记录的多少或者多长是根据系统在线的时间来定的,每隔十分钟记录一次 534 535[root@test01 ~]# sar 直接看sar看的是cpu 536Linux 3.10.0-514.el7.x86_64 (test01) 20190319_x86_64_ (1 CPU) 537 538140002CPU %user %nice %system %iowait %steal %idle 539141001秒 all 0.07 0.00 0.20 0.01 0.00 99.72 540142002秒 all 2.18 0.00 0.69 0.01 0.00 97.12 541143001秒 all 0.23 0.00 0.17 0.01 0.00 99.59 542144001秒 all 0.04 0.00 0.12 0.01 0.00 99.83 543145001秒 all 0.04 0.00 0.12 0.00 0.00 99.83 544150001秒 all 0.12 0.00 0.23 0.01 0.00 99.65 545151001秒 all 0.05 0.00 0.16 0.01 0.00 99.78 546152001秒 all 0.05 0.00 0.15 0.01 0.00 99.79 547平均时间: all 0.35 0.00 0.23 0.01 0.00 99.42 548 549 550[root@test01 ~]# sar -b 看的是磁盘的io, 551Linux 3.10.0-514.el7.x86_64 (test01) 20190319_x86_64_ (1 CPU) 552 553140002秒 tps rtps wtps bread/s bwrtn/s 5541410010.36 0.17 0.19 11.84 3.00 5551420020.54 0.11 0.43 23.09 10.56 5561430010.03 0.00 0.02 0.11 0.29 5571440010.06 0.00 0.06 0.00 0.75 5581450010.04 0.00 0.04 0.00 0.53 5591500010.15 0.00 0.15 0.00 2.02 5601510010.10 0.00 0.10 0.00 1.34 5611520010.12 0.06 0.07 9.24 0.81 562平均时间: 0.17 0.04 0.13 5.53 2.41 563 564 565[root@test01 ~]# sar -q 看的是系统负载,历史系统负载 566Linux 3.10.0-514.el7.x86_64 (test01) 20190319_x86_64_ (1 CPU) 567 568140002秒 runq-sz plist-sz ldavg-1 ldavg-5 ldavg-15 blocked 5691410011 144 0.06 0.03 0.05 0 5701420021 145 0.06 0.09 0.07 0 5711430011 143 0.00 0.01 0.05 0 5721440011 144 0.00 0.01 0.05 0 5731450011 143 0.00 0.01 0.05 0 5741500011 143 0.00 0.01 0.05 0 5751510011 143 0.00 0.01 0.05 0 5761520011 144 0.00 0.01 0.05 0 577平均时间: 1 144 0.01 0.02 0.05 0 578 579 580nload命令(动态显示网卡流量) 581 582[root@test01 ~]# nload 按方向键切换网卡 583Device ens33 [192.168.28.107] (1/2): 584========================================================================================================= 585Incoming: 586 587 588 589 590 591 592 593 Curr: 944.00 Bit/s 594 Avg: 1.30 kBit/s 595 Min: 936.00 Bit/s 596 Max: 2.73 kBit/s 597 Ttl: 933.24 kByte 598Outgoing: 599 600 601 602 603 604 605 606 607 Curr: 8.27 kBit/s 608 Avg: 8.28 kBit/s 609 Min: 6.04 kBit/s 610 Max: 8.74 kBit/s 611 Ttl: 2.82 MByte 612 613 614 615 616 617 618 619 620ethtool命令(查看网卡详细信息)少关注最后一行,查看是否连接状态 621 622[root@test01 ~]# ethtool ens33 623Settings for ens33: 624 Supported ports: [ TP ] 625 Supported link modes: 10baseT/Half 10baseT/Full 626 100baseT/Half 100baseT/Full 627 1000baseT/Full 628 Supported pause frame use: No 629 Supports auto-negotiation: Yes 630 Advertised link modes: 10baseT/Half 10baseT/Full 631 100baseT/Half 100baseT/Full 632 1000baseT/Full 633 Advertised pause frame use: No 634 Advertised auto-negotiation: Yes 635 Speed: 1000Mb/s 636 Duplex: Full 637 Port: Twisted Pair 638 PHYAD: 0 639 Transceiver: internal 640 Auto-negotiation: on 641 MDI-X: off (auto) 642 Supports Wake-on: d 643 Wake-on: d 644 Current message level: 0x00000007 (7) 645 drv probe link 646 Link detected: yes 647 648mii-tool 也可以查看网卡是否连接状态 649[root@test01 ~]# mii-tool ens33 650ens33: negotiated 1000baseT-FD flow-control, link ok 651 652 653 654 655ps命令 656如果什么都不加,只查询当前终端已运行的一些进程(没什么意义) 657[root@test01 ~]# ps 658 PID TTY TIME CMD 659 2356 pts/0 00:00:00 bash 660 3296 pts/0 00:00:00 ps 661 662 663[root@test01 ~]# ps aux 可以查看所有用户,包括前台,后台,系统级别,用户级别,所有的进程 664USER PID %CPU %MEM VSZ RSS TTY STAT START TIME COMMAND 665root 1 0.0 0.6 128152 6740 ? Ss 11:52 0:01 /usr/lib/systemd/systemd --switched-roo 666root 2 0.0 0.0 0 0 ? S 11:52 0:00 [kthreadd] 667root 3 0.0 0.0 0 0 ? S 11:52 0:00 [ksoftirqd/0] 668root 7 0.0 0.0 0 0 ? S 11:52 0:00 [migration/0] 669root 8 0.0 0.0 0 0 ? S 11:52 0:00 [rcu_bh] 670root 9 0.0 0.0 0 0 ? R 11:52 0:00 [rcu_sched] 671root 10 0.0 0.0 0 0 ? S 11:52 0:00 [watchdog/0] 672root 12 0.0 0.0 0 0 ? S< 11:52 0:00 [khelper] 673root 13 0.0 0.0 0 0 ? S 11:52 0:00 [kdevtmpfs] 674root 14 0.0 0.0 0 0 ? S< 11:52 0:00 [netns] 675root 15 0.0 0.0 0 0 ? S 11:52 0:00 [khungtaskd] 676root 16 0.0 0.0 0 0 ? S< 11:52 0:00 [writeback] 677root 17 0.0 0.0 0 0 ? S< 11:52 0:00 [kintegrityd] 678root 18 0.0 0.0 0 0 ? S< 11:52 0:00 [bioset] 679root 19 0.0 0.0 0 0 ? S< 11:52 0:00 [kblockd] 680root 20 0.0 0.0 0 0 ? S< 11:52 0:00 [md] 681root 26 0.0 0.0 0 0 ? S 11:52 0:00 [kswapd0] 682root 27 0.0 0.0 0 0 ? SN 11:52 0:00 [ksmd] 683root 28 0.0 0.0 0 0 ? SN 11:52 0:00 [khugepaged] 684root 29 0.0 0.0 0 0 ? S 11:52 0:00 [fsnotify_mark] 685root 30 0.0 0.0 0 0 ? S< 11:52 0:00 [crypto] 686root 38 0.0 0.0 0 0 ? S< 11:52 0:00 [kthrotld] 687root 40 0.0 0.0 0 0 ? S< 11:52 0:00 [kmpath_rdacd] 688root 41 0.0 0.0 0 0 ? S< 11:52 0:00 [kpsmoused] 689root 43 0.0 0.0 0 0 ? S< 11:52 0:00 [ipv6_addrconf] 690root 62 0.0 0.0 0 0 ? S< 11:52 0:00 [deferwq] 691root 94 0.0 0.0 0 0 ? S 11:52 0:00 [kauditd] 692root 275 0.0 0.0 0 0 ? S< 11:52 0:00 [ata_sff] 693root 276 0.0 0.0 0 0 ? S< 11:52 0:00 [mpt_poll_0] 694root 277 0.0 0.0 0 0 ? S< 11:52 0:00 [mpt/0] 695root 285 0.0 0.0 0 0 ? S 11:52 0:00 [scsi_eh_0] 696root 286 0.0 0.0 0 0 ? S< 11:52 0:00 [scsi_tmf_0] 697root 287 0.0 0.0 0 0 ? S 11:52 0:00 [scsi_eh_1] 698root 288 0.0 0.0 0 0 ? S 11:52 0:03 [kworker/u256:2] 699root 290 0.0 0.0 0 0 ? S< 11:52 0:00 [scsi_tmf_1] 700root 292 0.0 0.0 0 0 ? S 11:52 0:00 [scsi_eh_2] 701root 294 0.0 0.0 0 0 ? S< 11:52 0:00 [scsi_tmf_2] 702root 296 0.0 0.0 0 0 ? S< 11:52 0:00 [ttm_swap] 703root 367 0.0 0.0 0 0 ? S< 11:52 0:00 [kdmflush] 704root 368 0.0 0.0 0 0 ? S< 11:52 0:00 [bioset] 705root 378 0.0 0.0 0 0 ? S< 11:52 0:00 [kdmflush] 706root 379 0.0 0.0 0 0 ? S< 11:52 0:00 [bioset] 707root 393 0.0 0.0 0 0 ? S< 11:52 0:00 [xfsalloc] 708root 394 0.0 0.0 0 0 ? S< 11:52 0:00 [xfs_mru_cache] 709root 395 0.0 0.0 0 0 ? S< 11:52 0:00 [xfs-buf/dm-0] 710root 396 0.0 0.0 0 0 ? S< 11:52 0:00 [xfs-data/dm-0] 711root 397 0.0 0.0 0 0 ? S< 11:52 0:00 [xfs-conv/dm-0] 712root 398 0.0 0.0 0 0 ? S< 11:52 0:00 [xfs-cil/dm-0] 713root 399 0.0 0.0 0 0 ? S< 11:52 0:00 [xfs-reclaim/dm-] 714root 400 0.0 0.0 0 0 ? S< 11:52 0:00 [xfs-log/dm-0] 715root 401 0.0 0.0 0 0 ? S< 11:52 0:00 [xfs-eofblocks/d] 716root 402 0.0 0.0 0 0 ? S 11:52 0:01 [xfsaild/dm-0] 717root 468 0.0 0.3 34936 3108 ? Ss 11:52 0:00 /usr/lib/systemd/systemd-journald 718root 492 0.0 0.4 46244 4584 ? Ss 11:52 0:00 /usr/lib/systemd/systemd-udevd 719root 507 0.0 0.0 0 0 ? S< 11:52 0:00 [nfit] 720root 520 0.0 0.0 0 0 ? S< 11:52 0:00 [xfs-buf/sda1] 721root 521 0.0 0.0 0 0 ? S< 11:52 0:00 [xfs-data/sda1] 722root 522 0.0 0.0 0 0 ? S< 11:52 0:00 [xfs-conv/sda1] 723root 523 0.0 0.0 0 0 ? S< 11:52 0:00 [xfs-cil/sda1] 724root 524 0.0 0.0 0 0 ? S< 11:52 0:00 [xfs-reclaim/sda] 725root 525 0.0 0.0 0 0 ? S< 11:52 0:00 [xfs-log/sda1] 726root 527 0.0 0.0 0 0 ? S< 11:52 0:00 [xfs-eofblocks/s] 727root 528 0.0 0.0 0 0 ? S 11:52 0:00 [xfsaild/sda1] 728root 588 0.0 0.2 62012 2216 ? S<sl 11:52 0:00 /sbin/auditd -n 729polkitd 608 0.0 1.2 528324 12700 ? Ssl 11:52 0:00 /usr/lib/polkit-1/polkitd --no-debug 730dbus 612 0.0 0.1 98316 1896 ? Ssl 11:52 0:00 /bin/dbus-daemon --system --address=sys 731chrony 614 0.0 0.1 115944 1896 ? S 11:52 0:00 /usr/sbin/chronyd 732root 619 0.1 0.6 229368 6236 ? Ss 11:52 0:23 /usr/bin/vmtoolsd 733root 620 0.0 0.1 24252 1700 ? Ss 11:52 0:00 /usr/lib/systemd/systemd-logind 734root 629 0.0 0.1 126316 1720 ? Ss 11:52 0:00 /usr/sbin/crond -n 735root 637 0.0 0.0 110096 852 tty1 Ss+ 11:52 0:00 /sbin/agetty --noclear tty1 linux 736root 643 0.0 2.6 327904 26672 ? Ssl 11:52 0:01 /usr/bin/python -Es /usr/sbin/firewalld 737root 648 0.0 0.8 438076 8224 ? Ssl 11:52 0:00 /usr/sbin/NetworkManager --no-daemon 738root 992 0.0 1.6 553620 16516 ? Ssl 11:52 0:03 /usr/bin/python -Es /usr/sbin/tuned -l 739root 993 0.0 0.4 222168 4244 ? Ssl 11:52 0:00 /usr/sbin/rsyslogd -n 740root 1080 0.0 0.1 83016 1300 ? Ss 11:52 0:00 /usr/sbin/sshd 741root 1087 0.0 0.1 115440 1748 ? S 11:52 0:00 /bin/sh /usr/local/mysql/bin/mysqld_saf 742root 1157 0.0 0.6 230780 6000 ? Ss 11:52 0:03 php-fpm: master process (/usr/local/php 743php-fpm 1162 0.0 0.6 230772 6004 ? S 11:52 0:00 php-fpm: pool bbs 744php-fpm 1163 0.0 0.6 230772 6008 ? S 11:52 0:00 php-fpm: pool bbs 745php-fpm 1164 0.0 0.6 230772 6008 ? S 11:52 0:00 php-fpm: pool blog 746php-fpm 1165 0.0 0.6 230772 6008 ? S 11:52 0:00 php-fpm: pool blog 747mysql 1313 0.0 9.0 1254952 90124 ? Sl 11:52 0:08 /usr/local/mysql/bin/mysqld --basedir=/ 748root 1684 0.0 0.2 89544 2192 ? Ss 11:52 0:00 /usr/libexec/postfix/master -w 749postfix 1728 0.0 0.4 89716 4064 ? S 11:52 0:00 qmgr -l -t unix -u 750root 2353 0.0 0.5 143648 5304 ? Ss 11:52 0:01 sshd: root@pts/0 751root 2356 0.0 0.2 115780 2284 pts/0 Ss 11:52 0:00 -bash 752root 2398 0.0 0.1 46588 1348 ? Ss 11:54 0:00 nginx: master process /usr/sbin/nginx - 753nginx 2399 0.0 0.2 47008 2144 ? S 11:54 0:00 nginx: worker process 754root 2842 0.0 0.0 0 0 ? S 13:35 0:00 [kworker/u256:1] 755root 3134 0.1 0.0 0 0 ? R 14:57 0:03 [kworker/0:1] 756postfix 3229 0.0 0.4 89648 4044 ? S 15:11 0:00 pickup -l -t unix -u 757root 3247 0.0 0.0 0 0 ? S< 15:21 0:00 [kworker/0:2H] 758root 3283 0.0 0.0 0 0 ? S< 15:31 0:00 [kworker/0:0H] 759root 3284 0.0 0.0 0 0 ? S 15:32 0:00 [kworker/0:0] 760root 3287 0.0 0.0 0 0 ? S< 15:37 0:00 [kworker/0:1H] 761root 3289 0.0 0.0 0 0 ? S 15:37 0:00 [kworker/0:2] 762root 3297 0.0 0.1 151116 1852 pts/0 R+ 15:41 0:00 ps aux 763 764USER第一列 表示使用进程的用户 765PID 第二列 表示进程ID,pid。每个进程都有自己的一个id 766%CPU第三列 cpu百分比 767%MEM第四列 内存百分比 768VSZ 第五列 虚拟内存大小 769RSS 第六列 物理内存大小 770TTY 第七列 所在的TTY,TTY如果是?号,一般是指在后台,不属于任何一个tty,登录的终端shell就是一个tty 771STAT第八列 (这一列重要)进程的状态, 772 S Sleep(休眠状态,最普遍的状态) 773 R Running(在运行的状态) 774 s 父进程 775 N 低优先级 776 < 高优先级 777 + 前台进程 778 l 多线程进程(用ps -eLf 可以看到多线程的进程,比如查找一下MySQL) 779 Z 僵尸进程 780START第九列 启动时间 781TIME第十列 空闲时间 782COMMAND第十一类 对应的指令、命令 783 784ps aux需要关注进程的使用%cpu的百分比,%MEM的百分比,RSS使用物理内存的大小,STAT进程的状态,COMMAND进程的指令及命令 785 786 787[root@test01 ~]# ls -l /proc/2399(此命令加id号可以查看到该进程相关的文件,用ps aux查看一个进程的时候显示的很简单,用/proc/id就可以查看详细的指令) 788 789 790 791查看网络连接状况(查看监听端口) 792netstat命令 793 794 795[root@test01 ~]# netstat -lnp 796Active Internet connections (only servers) 797Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name 798tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN 2420/nginx: master 799tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 1096/sshd 800tcp 0 0 127.0.0.1:25 0.0.0.0:* LISTEN 1738/master 801tcp 0 0 0.0.0.0:443 0.0.0.0:* LISTEN 2420/nginx: master 802tcp6 0 0 :::3306 :::* LISTEN 1209/mysqld 803tcp6 0 0 :::22 :::* LISTEN 1096/sshd 804tcp6 0 0 ::1:25 :::* LISTEN 1738/master 805udp 0 0 127.0.0.1:323 0.0.0.0:* 623/chronyd 806udp6 0 0 ::1:323 :::* 623/chronyd 807raw6 0 0 :::58 :::* 7 664/NetworkManager 808Active UNIX domain sockets (only servers) 809Proto RefCnt Flags Type State I-Node PID/Program name Path 810unix 2 [ ACC ] STREAM LISTENING 18749 1314/php-fpm: maste /tmp/bbs.socket 811unix 2 [ ACC ] STREAM LISTENING 18751 1314/php-fpm: maste /tmp/blog.socket 812unix 2 [ ACC ] STREAM LISTENING 19300 1738/master public/flush 813unix 2 [ ACC ] STREAM LISTENING 19318 1738/master public/showq 814unix 2 [ ACC ] STREAM LISTENING 19285 1738/master private/rewrite 815unix 2 [ ACC ] STREAM LISTENING 19288 1738/master private/bounce 816unix 2 [ ACC ] STREAM LISTENING 19291 1738/master private/defer 817unix 2 [ ACC ] STREAM LISTENING 19294 1738/master private/trace 818unix 2 [ ACC ] STREAM LISTENING 19308 1738/master private/proxywrite 819unix 2 [ ACC ] STREAM LISTENING 19312 1738/master private/smtp 820unix 2 [ ACC ] STREAM LISTENING 19315 1738/master private/relay 821unix 2 [ ACC ] STREAM LISTENING 19469 1209/mysqld /tmp/mysql.sock 822unix 2 [ ACC ] SEQPACKET LISTENING 12870 1/systemd /run/udev/control 823unix 2 [ ACC ] STREAM LISTENING 19282 1738/master private/tlsmgr 824unix 2 [ ACC ] STREAM LISTENING 14679 1/systemd /var/run/dbus/system_bus_socket 825unix 2 [ ACC ] STREAM LISTENING 19328 1738/master private/discard 826unix 2 [ ACC ] STREAM LISTENING 19331 1738/master private/local 827unix 2 [ ACC ] STREAM LISTENING 19334 1738/master private/virtual 828unix 2 [ ACC ] STREAM LISTENING 19337 1738/master private/lmtp 829unix 2 [ ACC ] STREAM LISTENING 19340 1738/master private/anvil 830unix 2 [ ACC ] STREAM LISTENING 19343 1738/master private/scache 831unix 2 [ ACC ] STREAM LISTENING 19278 1738/master public/qmgr 832unix 2 [ ACC ] STREAM LISTENING 19321 1738/master private/error 833unix 2 [ ACC ] STREAM LISTENING 19325 1738/master private/retry 834unix 2 [ ACC ] STREAM LISTENING 19297 1738/master private/verify 835unix 2 [ ACC ] STREAM LISTENING 19271 1738/master public/pickup 836unix 2 [ ACC ] STREAM LISTENING 19275 1738/master public/cleanup 837unix 2 [ ACC ] STREAM LISTENING 8398 1/systemd /run/systemd/journal/stdout 838unix 2 [ ACC ] STREAM LISTENING 19303 1738/master private/proxymap 839unix 2 [ ACC ] STREAM LISTENING 12788 1/systemd /run/systemd/private 840 841只查看tcp的监听端口 842[root@test01 ~]# netstat -lntp 843Active Internet connections (only servers) 844Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name 845tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN 2420/nginx: master 846tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 1096/sshd 847tcp 0 0 127.0.0.1:25 0.0.0.0:* LISTEN 1738/master 848tcp 0 0 0.0.0.0:443 0.0.0.0:* LISTEN 2420/nginx: master 849tcp6 0 0 :::3306 :::* LISTEN 1209/mysqld 850tcp6 0 0 :::22 :::* LISTEN 1096/sshd 851tcp6 0 0 ::1:25 :::* LISTEN 1738/master 852 853只查看udp的监听端口 854[root@test01 ~]# netstat -lnup 855Active Internet connections (only servers) 856Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name 857udp 0 0 127.0.0.1:323 0.0.0.0:* 623/chronyd 858udp6 0 0 ::1:323 :::* 623/chronyd 859 860只查看tcp和udp的监听端口 861[root@test01 ~]# netstat -lnutp 862Active Internet connections (only servers) 863Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name 864tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN 2420/nginx: master 865tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 1096/sshd 866tcp 0 0 127.0.0.1:25 0.0.0.0:* LISTEN 1738/master 867tcp 0 0 0.0.0.0:443 0.0.0.0:* LISTEN 2420/nginx: master 868tcp6 0 0 :::3306 :::* LISTEN 1209/mysqld 869tcp6 0 0 :::22 :::* LISTEN 1096/sshd 870tcp6 0 0 ::1:25 :::* LISTEN 1738/master 871udp 0 0 127.0.0.1:323 0.0.0.0:* 623/chronyd 872udp6 0 0 ::1:323 :::* 623/chronyd 873 874 875查看所有的网络连接,包括监听的包括已经连接的 876[root@test01 ~]# ss -an 结果也类似netstat -an (但显示比较快) 877[root@test01 ~]# netstat -an 878Active Internet connections (servers and established) 879Proto Recv-Q Send-Q Local Address Foreign Address State 880tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN 881tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 882tcp 0 0 127.0.0.1:25 0.0.0.0:* LISTEN 883tcp 0 0 0.0.0.0:443 0.0.0.0:* LISTEN 884tcp 0 52 192.168.28.107:22 192.168.28.1:53969 ESTABLISHED 885tcp6 0 0 :::3306 :::* LISTEN 886tcp6 0 0 :::22 :::* LISTEN 887tcp6 0 0 ::1:25 :::* LISTEN 888udp 0 0 127.0.0.1:323 0.0.0.0:* 889udp6 0 0 ::1:323 :::* 890raw6 0 0 :::58 :::* 7 891Active UNIX domain sockets (servers and established) 892Proto RefCnt Flags Type State I-Node Path 893unix 2 [ ACC ] STREAM LISTENING 18749 /tmp/bbs.socket 894unix 2 [ ACC ] STREAM LISTENING 18751 /tmp/blog.socket 895unix 2 [ ACC ] STREAM LISTENING 19300 public/flush 896unix 2 [ ACC ] STREAM LISTENING 19318 public/showq 897unix 2 [ ACC ] STREAM LISTENING 19285 private/rewrite 898unix 2 [ ACC ] STREAM LISTENING 19288 private/bounce 899unix 2 [ ACC ] STREAM LISTENING 19291 private/defer 900unix 2 [ ACC ] STREAM LISTENING 19294 private/trace 901unix 2 [ ACC ] STREAM LISTENING 19308 private/proxywrite 902unix 2 [ ACC ] STREAM LISTENING 19312 private/smtp 903unix 2 [ ACC ] STREAM LISTENING 19315 private/relay 904unix 2 [ ACC ] STREAM LISTENING 19469 /tmp/mysql.sock 905unix 2 [ ] DGRAM 12838 /run/systemd/shutdownd 906unix 2 [ ACC ] SEQPACKET LISTENING 12870 /run/udev/control 907unix 2 [ ACC ] STREAM LISTENING 19282 private/tlsmgr 908unix 2 [ ACC ] STREAM LISTENING 14679 /var/run/dbus/system_bus_socket 909unix 2 [ ACC ] STREAM LISTENING 19328 private/discard 910unix 2 [ ACC ] STREAM LISTENING 19331 private/local 911unix 2 [ ACC ] STREAM LISTENING 19334 private/virtual 912unix 2 [ ACC ] STREAM LISTENING 19337 private/lmtp 913unix 2 [ ACC ] STREAM LISTENING 19340 private/anvil 914unix 2 [ ACC ] STREAM LISTENING 19343 private/scache 915unix 2 [ ACC ] STREAM LISTENING 19278 public/qmgr 916unix 2 [ ACC ] STREAM LISTENING 19321 private/error 917unix 2 [ ACC ] STREAM LISTENING 19325 private/retry 918unix 2 [ ] DGRAM 8385 /run/systemd/notify 919unix 2 [ ACC ] STREAM LISTENING 19297 private/verify 920unix 2 [ ] DGRAM 8387 /run/systemd/cgroups-agent 921unix 2 [ ACC ] STREAM LISTENING 19271 public/pickup 922unix 2 [ ACC ] STREAM LISTENING 19275 public/cleanup 923unix 2 [ ACC ] STREAM LISTENING 8398 /run/systemd/journal/stdout 924unix 5 [ ] DGRAM 8401 /run/systemd/journal/socket 925unix 13 [ ] DGRAM 8403 /dev/log 926unix 2 [ ACC ] STREAM LISTENING 19303 private/proxymap 927unix 2 [ ACC ] STREAM LISTENING 12788 /run/systemd/private 928unix 2 [ ] DGRAM 14581 929unix 3 [ ] STREAM CONNECTED 19320 930unix 3 [ ] STREAM CONNECTED 19324 931unix 3 [ ] STREAM CONNECTED 19270 932unix 3 [ ] STREAM CONNECTED 19317 933unix 3 [ ] STREAM CONNECTED 19323 934unix 2 [ ] DGRAM 19363 935unix 3 [ ] STREAM CONNECTED 14589 936unix 2 [ ] DGRAM 19381 937unix 3 [ ] STREAM CONNECTED 19280 938unix 3 [ ] STREAM CONNECTED 19327 939unix 3 [ ] STREAM CONNECTED 19326 940unix 3 [ ] STREAM CONNECTED 14588 941unix 3 [ ] STREAM CONNECTED 19332 942unix 3 [ ] STREAM CONNECTED 15966 943unix 3 [ ] STREAM CONNECTED 14914 944unix 3 [ ] STREAM CONNECTED 19330 945unix 3 [ ] STREAM CONNECTED 19284 946unix 3 [ ] STREAM CONNECTED 19329 947unix 3 [ ] STREAM CONNECTED 15743 948unix 3 [ ] STREAM CONNECTED 19336 949unix 3 [ ] STREAM CONNECTED 19335 950unix 3 [ ] STREAM CONNECTED 15827 /var/run/dbus/system_bus_socket 951unix 3 [ ] STREAM CONNECTED 19279 952unix 3 [ ] STREAM CONNECTED 15967 /var/run/dbus/system_bus_socket 953unix 3 [ ] STREAM CONNECTED 19333 954unix 3 [ ] STREAM CONNECTED 14915 955unix 3 [ ] STREAM CONNECTED 19339 956unix 3 [ ] STREAM CONNECTED 15826 957unix 3 [ ] STREAM CONNECTED 19338 958unix 2 [ ] DGRAM 15818 959unix 2 [ ] DGRAM 20632 960unix 3 [ ] STREAM CONNECTED 19344 961unix 3 [ ] STREAM CONNECTED 15097 /run/systemd/journal/stdout 962unix 3 [ ] STREAM CONNECTED 19316 963unix 3 [ ] STREAM CONNECTED 15096 964unix 3 [ ] STREAM CONNECTED 19342 965unix 3 [ ] STREAM CONNECTED 19269 966unix 3 [ ] STREAM CONNECTED 15744 /var/run/dbus/system_bus_socket 967unix 3 [ ] STREAM CONNECTED 19341 968unix 3 [ ] STREAM CONNECTED 19345 969unix 3 [ ] STREAM CONNECTED 19287 970unix 3 [ ] STREAM CONNECTED 18747 971unix 2 [ ] DGRAM 15627 972unix 3 [ ] STREAM CONNECTED 19286 973unix 3 [ ] STREAM CONNECTED 14718 974unix 3 [ ] DGRAM 13634 975unix 3 [ ] STREAM CONNECTED 15206 /var/run/dbus/system_bus_socket 976unix 3 [ ] STREAM CONNECTED 15418 977unix 3 [ ] STREAM CONNECTED 19290 978unix 3 [ ] STREAM CONNECTED 18176 /run/systemd/journal/stdout 979unix 3 [ ] STREAM CONNECTED 13555 /run/systemd/journal/stdout 980unix 3 [ ] STREAM CONNECTED 19276 981unix 3 [ ] STREAM CONNECTED 15801 /run/systemd/journal/stdout 982unix 3 [ ] STREAM CONNECTED 19289 983unix 3 [ ] STREAM CONNECTED 15800 984unix 3 [ ] STREAM CONNECTED 17947 985unix 2 [ ] DGRAM 13606 986unix 3 [ ] STREAM CONNECTED 19295 987unix 3 [ ] STREAM CONNECTED 15357 /run/systemd/journal/stdout 988unix 3 [ ] STREAM CONNECTED 14916 /var/run/dbus/system_bus_socket 989unix 3 [ ] STREAM CONNECTED 15205 990unix 2 [ ] DGRAM 23092 991unix 3 [ ] STREAM CONNECTED 19293 992unix 3 [ ] STREAM CONNECTED 19277 993unix 3 [ ] STREAM CONNECTED 15419 /var/run/dbus/system_bus_socket 994unix 3 [ ] STREAM CONNECTED 19292 995unix 3 [ ] STREAM CONNECTED 19298 996unix 2 [ ] DGRAM 15466 997unix 3 [ ] STREAM CONNECTED 21990 998unix 3 [ ] STREAM CONNECTED 19273 999unix 3 [ ] STREAM CONNECTED 14890 /run/systemd/journal/stdout 1000unix 3 [ ] STREAM CONNECTED 19296 1001unix 3 [ ] STREAM CONNECTED 19301 1002unix 3 [ ] STREAM CONNECTED 15199 1003unix 3 [ ] STREAM CONNECTED 19299 1004unix 3 [ ] STREAM CONNECTED 15200 /run/systemd/journal/stdout 1005unix 3 [ ] STREAM CONNECTED 19307 1006unix 3 [ ] STREAM CONNECTED 18830 /var/run/dbus/system_bus_socket 1007unix 2 [ ] DGRAM 13175 1008unix 3 [ ] STREAM CONNECTED 21989 1009unix 3 [ ] STREAM CONNECTED 19306 1010unix 3 [ ] STREAM CONNECTED 14889 1011unix 3 [ ] STREAM CONNECTED 18829 1012unix 3 [ ] STREAM CONNECTED 15356 1013unix 3 [ ] STREAM CONNECTED 19302 1014unix 3 [ ] STREAM CONNECTED 13554 1015unix 3 [ ] STREAM CONNECTED 19319 1016unix 3 [ ] STREAM CONNECTED 19310 1017unix 2 [ ] DGRAM 15207 1018unix 2 [ ] DGRAM 15894 1019unix 3 [ ] STREAM CONNECTED 19283 1020unix 3 [ ] STREAM CONNECTED 19314 1021unix 2 [ ] DGRAM 19241 1022unix 3 [ ] STREAM CONNECTED 18748 1023unix 3 [ ] STREAM CONNECTED 19313 1024unix 2 [ ] DGRAM 15242 1025unix 3 [ ] STREAM CONNECTED 19272 1026unix 3 [ ] STREAM CONNECTED 19311 1027unix 3 [ ] DGRAM 13635 1028[root@test01 ~]# 1029 1030 1031抓包工具 1032 1033-nn以数字的形式显示,-i指定网卡,端口80 1034[root@test01 ~]# tcpdump -nn -i ens33 port 80 1035[root@test01 ~]# tcpdump -nn -i ens33 port 80 1036tcpdump: verbose output suppressed, use -v or -vv for full protocol decode 1037listening on ens33, link-type EN10MB (Ethernet), capture size 262144 bytes 103813:46:00.303769 IP 192.168.28.1.55389 > 192.168.28.107.80: Flags [S], seq 3172524667, win 65518, options [mss 1460,nop,wscale 8,nop,nop,sackOK], length 0 103913:46:00.303913 IP 192.168.28.107.80 > 192.168.28.1.55389: Flags [S.], seq 1911447629, ack 3172524668, win 29200, options [mss 1460,nop,nop,sackOK,nop,wscale 7], length 0 104013:46:00.304232 IP 192.168.28.1.55390 > 192.168.28.107.80: Flags [S], seq 327370390, win 65518, options [mss 1460,nop,wscale 8,nop,nop,sackOK], length 0 104113:46:00.304268 IP 192.168.28.107.80 > 192.168.28.1.55390: Flags [S.], seq 3180073244, ack 327370391, win 29200, options [mss 1460,nop,nop,sackOK,nop,wscale 7], length 0 104213:46:00.304793 IP 192.168.28.1.55389 > 192.168.28.107.80: Flags [.], ack 1, win 261, length 0 104313:46:00.304840 IP 192.168.28.1.55390 > 192.168.28.107.80: Flags [.], ack 1, win 2091, length 0 104413:46:00.305621 IP 192.168.28.1.55390 > 192.168.28.107.80: Flags [P.], seq 1:455, ack 1, win 2091, length 454: HTTP: GET / HTTP/1.1 104513:46:00.305652 IP 192.168.28.107.80 > 192.168.28.1.55390: Flags [.], ack 455, win 237, length 0 104613:46:01.106174 IP 192.168.28.107.80 > 192.168.28.1.55390: Flags [P.], seq 1:8321, ack 455, win 237, length 8320: HTTP: HTTP/1.1 200 OK 104713:46:01.108296 IP 192.168.28.1.55390 > 192.168.28.107.80: Flags [.], ack 8321, win 2091, length 0 104813:46:01.112753 IP 192.168.28.107.80 > 192.168.28.1.55390: Flags [P.], seq 8321:10991, ack 455, win 237, length 2670: HTTP 104913:46:01.112891 IP 192.168.28.107.80 > 192.168.28.1.55390: Flags [P.], seq 10991:10996, ack 455, win 237, length 5: HTTP 105013:46:01.114010 IP 192.168.28.1.55390 > 192.168.28.107.80: Flags [.], ack 10996, win 2091, length 0 105113:46:03.090434 IP 192.168.28.1.55390 > 192.168.28.107.80: Flags [P.], seq 455:909, ack 10996, win 2091, length 454: HTTP: GET / HTTP/1.1 105213:46:03.090482 IP 192.168.28.107.80 > 192.168.28.1.55390: Flags [.], ack 909, win 245, length 0 105313:46:03.366217 IP 192.168.28.107.80 > 192.168.28.1.55390: Flags [P.], seq 10996:19316, ack 909, win 245, length 8320: HTTP: HTTP/1.1 200 OK 105413:46:03.368354 IP 192.168.28.1.55390 > 192.168.28.107.80: Flags [.], ack 19316, win 2091, length 0 105513:46:03.372894 IP 192.168.28.107.80 > 192.168.28.1.55390: Flags [P.], seq 19316:21986, ack 909, win 245, length 2670: HTTP 105613:46:03.373064 IP 192.168.28.107.80 > 192.168.28.1.55390: Flags [P.], seq 21986:21991, ack 909, win 245, length 5: HTTP 1057 1058只抓80端口的10个包 1059[root@test01 ~]# tcpdump -nn -i ens33 port 80 -c 10 1060tcpdump: verbose output suppressed, use -v or -vv for full protocol decode 1061listening on ens33, link-type EN10MB (Ethernet), capture size 262144 bytes 106213:50:46.804758 IP 192.168.28.1.55537 > 192.168.28.107.80: Flags [S], seq 2594676514, win 65518, options [mss 1460,nop,wscale 8,nop,nop,sackOK], length 0 106313:50:46.805399 IP 192.168.28.107.80 > 192.168.28.1.55537: Flags [S.], seq 2539877308, ack 2594676515, win 29200, options [mss 1460,nop,nop,sackOK,nop,wscale 7], length 0 106413:50:46.806617 IP 192.168.28.1.55538 > 192.168.28.107.80: Flags [S], seq 200053957, win 65518, options [mss 1460,nop,wscale 8,nop,nop,sackOK], length 0 106513:50:46.806765 IP 192.168.28.107.80 > 192.168.28.1.55538: Flags [S.], seq 1478352046, ack 200053958, win 29200, options [mss 1460,nop,nop,sackOK,nop,wscale 7], length 0 106613:50:46.807685 IP 192.168.28.1.55537 > 192.168.28.107.80: Flags [.], ack 1, win 261, length 0 106713:50:46.807801 IP 192.168.28.1.55538 > 192.168.28.107.80: Flags [.], ack 1, win 261, length 0 106813:50:46.809629 IP 192.168.28.1.55537 > 192.168.28.107.80: Flags [P.], seq 1:455, ack 1, win 261, length 454: HTTP: GET / HTTP/1.1 106913:50:46.809726 IP 192.168.28.107.80 > 192.168.28.1.55537: Flags [.], ack 455, win 237, length 0 107013:50:47.799242 IP 192.168.28.107.80 > 192.168.28.1.55537: Flags [P.], seq 1:8321, ack 455, win 237, length 8320: HTTP: HTTP/1.1 200 OK 107113:50:47.800146 IP 192.168.28.1.55537 > 192.168.28.107.80: Flags [.], ack 2921, win 261, length 0 107210 packets captured 107312 packets received by filter 10740 packets dropped by kernel 1075 1076抓包指定存放路径或者叫写入到指定文件(如果不指定路径,仅仅是在屏幕上显示,显示的只是包的流向) 1077[root@test01 ~]# tcpdump -nn -i ens33 -c 10 -w /tmp/1.cap 1078tcpdump: listening on ens33, link-type EN10MB (Ethernet), capture size 262144 bytes 107910 packets captured 108010 packets received by filter 10810 packets dropped by kernel 1082[root@test01 ~]# ls -l /tmp/1.cap 1083-rw-r--r--. 1 tcpdump tcpdump 1392 320 13:53 /tmp/1.cap 1084[root@test01 ~]# ls -lh /tmp/1.cap 1085-rw-r--r--. 1 tcpdump tcpdump 1.4K 320 13:53 /tmp/1.cap 1086 1087读取抓取到的包 1088[root@test01 ~]# tcpdump -r /tmp/1.cap (也可以加上 -nn) 1089reading from file /tmp/1.cap, link-type EN10MB (Ethernet) 109013:53:24.200925 IP www.aaa.com.ssh > 192.168.28.1.53969: Flags [P.], seq 1882283593:1882283741, ack 2106030109, win 317, length 148 109113:53:24.201429 IP 192.168.28.1.53969 > www.aaa.com.ssh: Flags [.], ack 148, win 2086, length 0 109213:53:29.996538 IP 192.168.28.1.55610 > www.aaa.com.http: Flags [S], seq 3112038806, win 65518, options [mss 1460,nop,wscale 8,nop,nop,sackOK], length 0 109313:53:29.996651 IP www.aaa.com.http > 192.168.28.1.55610: Flags [S.], seq 704245333, ack 3112038807, win 29200, options [mss 1460,nop,nop,sackOK,nop,wscale 7], length 0 109413:53:29.997411 IP 192.168.28.1.55611 > www.aaa.com.http: Flags [S], seq 2246959224, win 65518, options [mss 1460,nop,wscale 8,nop,nop,sackOK], length 0 109513:53:29.997677 IP www.aaa.com.http > 192.168.28.1.55611: Flags [S.], seq 2637615863, ack 2246959225, win 29200, options [mss 1460,nop,nop,sackOK,nop,wscale 7], length 0 109613:53:29.997767 IP 192.168.28.1.55610 > www.aaa.com.http: Flags [.], ack 1, win 261, length 0 109713:53:29.998017 IP 192.168.28.1.55610 > www.aaa.com.http: Flags [P.], seq 1:455, ack 1, win 261, length 454: HTTP: GET / HTTP/1.1 109813:53:29.998092 IP www.aaa.com.http > 192.168.28.1.55610: Flags [.], ack 455, win 237, length 0 109913:53:30.013054 IP 192.168.28.1.55611 > www.aaa.com.http: Flags [.], ack 1, win 261, length 0 1100 1101 1102反向指定,不要22端口 1103[root@test01 ~]# tcpdump -nn -i ens33 not port 22 -c 10 -w /tmp/1.cap 1104tcpdump: listening on ens33, link-type EN10MB (Ethernet), capture size 262144 bytes 110510 packets captured 110610 packets received by filter 11070 packets dropped by kernel 1108还可以这样写 1109[root@test01 ~]# tcpdump -nn -i ens33 not port 22 and not port 80 -c 10 -w /tmp/2.cap 1110还可以写成限定IP 1111[root@test01 ~]# tcpdump -nn -i ens33 not port 22 and not port 80 and not host 192.168.28.1 -c 10 -w /tmp/2.cap 1112 1113抓到的包可以放到windows下用wireshark工具分析,在Linux下也有这样的用具,叫tshark,要先安装wireshark包 1114 1115[root@test01 ~]#yum install -y wireshark 1116用法和tcpdump特别像 1117[root@test01 ~]# tshark -nn -i ens33 1118Running as user "root" and group "root". This could be dangerous. 1119Capturing on 'ens33' 1120 1 0.000000000 192.168.28.1 -> 192.168.28.107 TCP 60 53969 > 22 [ACK] Seq=1 Ack=1 Win=2089 Len=0 1121 2 0.069678344 00:50:56:c0:00:08 -> ff:ff:ff:ff:ff:ff ARP 60 Who has 192.168.28.2? Tell 192.168.28.1 1122 3 0.576803815 192.168.28.107 -> 192.168.28.1 SSH 314 Encrypted response packet len=260 1123 4 0.618519032 192.168.28.1 -> 192.168.28.107 TCP 60 53969 > 22 [ACK] Seq=1 Ack=261 Win=2088 Len=0 1124 5 1.067259122 00:50:56:c0:00:08 -> ff:ff:ff:ff:ff:ff ARP 60 Who has 192.168.28.2? Tell 192.168.28.1 1125 6 1.318880114 192.168.28.107 -> 192.168.28.1 SSH 410 Encrypted response packet len=356 1126 7 1.360251169 192.168.28.1 -> 192.168.28.107 TCP 60 53969 > 22 [ACK] Seq=1 Ack=617 Win=2086 Len=0 1127 8 1.863810229 192.168.28.107 -> 192.168.28.1 SSH 298 Encrypted response packet len=244 1128 9 1.906595125 192.168.28.1 -> 192.168.28.107 TCP 60 53969 > 22 [ACK] Seq=1 Ack=861 Win=2085 Len=0 1129 10 2.411396943 192.168.28.107 -> 192.168.28.1 SSH 298 Encrypted response packet len=244 1130 1131tshark的正确用法,出来的结果跟访问日志类似(命令很长)有来源ip,有域名,有对应的方法,有url 1132[root@test01 ~]# tshark -i ens33 -n -t a -R http.request -T fields -e "frame.time" -e "http.host" -e "http.request.method" -e "http.request.uri" 1133tshark: -R without -2 is deprecated. For single-pass filtering use -Y. 1134Running as user "root" and group "root". This could be dangerous. 1135Capturing on 'ens33' 1136"Mar 20, 2019 14:16:54.122553219 CST" blog.champin.top GET / 1137"Mar 20, 2019 14:16:58.915388171 CST" blog.champin.top GET / 1138"Mar 20, 2019 14:17:01.573371949 CST" www.champin.top GET /?p=1 1139"Mar 20, 2019 14:17:01.576945362 CST" blog.champin.top GET /?p=1 1140"Mar 20, 2019 14:17:01.819057126 CST" www.champin.top GET /wp-includes/js/comment-reply.min.js?ver=5.0.3 1141"Mar 20, 2019 14:17:01.828312956 CST" blog.champin.top GET /wp-includes/js/comment-reply.min.js?ver=5.0.3 1142"Mar 20, 2019 14:17:08.260327793 CST" blog.champin.top GET /?p=1 1143"Mar 20, 2019 14:17:09.978334198 CST" www.champin.top GET /?author=1 1144"Mar 20, 2019 14:17:09.981046716 CST" blog.champin.top GET /?author=1 1145"Mar 20, 2019 14:17:20.217063100 CST" blog.champin.top GET /?p=1
点赞
收藏

评论区

加载中...

相关推荐

MySQL:[Err] 1292 - Incorrect datetime value: ‘0000-00-00 00:00:00‘ for column ‘CREATE_TIME‘ at row 1

文章目录问题用navicat导入数据时,报错:原因这是因为当前的MySQL不支持datetime为0的情况。解决修改sql\mode:sql\mode:SQLMode定义了MySQL应支持的SQL语法、数据校验等,这样可以更容易地在不同的环境中使用MySQL。全局s

Oracle 分组与拼接字符串同时使用

SELECTT.,ROWNUMIDFROM(SELECTT.EMPLID,T.NAME,T.BU,T.REALDEPART,T.FORMATDATE,SUM(T.S0)S0,MAX(UPDATETIME)CREATETIME,LISTAGG(TOCHAR(

MySQL部分从库上面因为大量的临时表tmp_table造成慢查询

背景描述Time:20190124T00:08:14.70572408:00User@Host:@Id:Schema:sentrymetaLast_errno:0Killed:0Query_time:0.315758Lock_

手写Java HashMap源码

HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程22

top命令详细解读

1.top命令介绍top命令是Linux系统中常用的性能分析工具,可以实时地查看系统的运行情况,比如内存、CPU、负载以及各个进程的资源占用情况。租了一个服务器安装了centos系统,用到了top命令2.top命令输出结果分析首先来看一下执行top后的输出界面展示:top界面主要分为两个部分,前5行展示的是系统的整体性能,光标下面部分是系统中每个进程的具体信

2020年前端实用代码段,为你的工作保驾护航

有空的时候,自己总结了几个代码段,在开发中也经常使用,谢谢。1、使用解构获取json数据let jsonData  id: 1,status: "OK",data: 'a', 'b';let  id, status, data: number   jsonData;console.log(id, status, number )

5.1 监控Linux系统状态 至 监控Linux系统状态5.9 - HelloWorld