linux下查看TCP网络连接情况

2 篇文章 0 订阅
查看TCP网络连接情况
命令:netstat -n | awk ‘/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}’
www.2cto.com
返回结果示例:
Cmd代码
LAST_ACK 5
SYN_RECV 30
ESTABLISHED 15
FIN_WAIT1 51
FIN_WAIT2 5
TIME_WAIT 10
其中的SYN_RECV表示正在等待处理的请求数;ESTABLISHED表示正常数据传输状态;TIME_WAIT表示处理完毕,等待超时结束的请求数。
命令:netstat -n | awk ‘/^tcp/’
Cmd代码
tcp        0      0 192.168.1.102:8879          192.168.2.199:4516          TIME_WAIT
tcp        0      0 192.168.1.102:8879          192.168.2.199:4520          TIME_WAIT
tcp        0      0 192.168.1.102:8879          192.168.2.199:4525          TIME_WAIT
tcp        0      0 192.168.1.102:56488         192.168.2.103:1521          ESTABLISHED
tcp        0      0 192.168.1.102:56482         192.168.2.103:1521          ESTABLISHED
tcp        0      0 192.168.1.102:56483         192.168.2.103:1521          ESTABLISHED
www.2cto.com
状态:描述
CLOSED:无连接是活动的或正在进行
LISTEN:服务器在等待进入呼叫
SYN_RECV:一个连接请求已经到达,等待确认
SYN_SENT:应用已经开始,打开一个连接
ESTABLISHED:正常数据传输状态
FIN_WAIT1:应用说它已经完成
FIN_WAIT2:另一边已同意释放
ITMED_WAIT:等待所有分组死掉
CLOSING:两边同时尝试关闭
TIME_WAIT:另一边已初始化一个释放
LAST_ACK:等待所有分组死掉
服务器上的一些统计数据: 

1)统计80端口连接数
netstat -nat|grep -i “80″|wc -l

2)统计httpd协议连接数
ps -ef|grep httpd|wc -l

3)、统计已连接上的,状态为“established
netstat -na|grep ESTABLISHED|wc -l

4)、查出哪个IP地址连接最多,将其封了.
netstat -na|grep ESTABLISHED|awk {print $5}|awk -F: {print $1}|sort|uniq -c|sort -r +0n

netstat -na|grep SYN|awk {print $5}|awk -F: {print $1}|sort|uniq -c|sort -r +0n

———————————————————————————————

1、查看apache当前并发访问数:
netstat -an | grep ESTABLISHED | wc -l

对比httpd.conf中MaxClients的数字差距多少。

2、查看有多少个进程数:
ps aux|grep httpd|wc -l

3、可以使用如下参数查看数据
server-status?auto

#ps -ef|grep httpd|wc -l
1388
统计httpd进程数,连个请求会启动一个进程,使用于Apache服务器。
表示Apache能够处理1388个并发请求,这个值Apache可根据负载情况自动调整。

#netstat -nat|grep -i “80″|wc -l
4341
netstat -an会打印系统当前网络链接状态,而grep -i “80″是用来提取与80端口有关的连接的,wc -l进行连接数统计。
最终返回的数字就是当前所有80端口的请求总数。

#netstat -na|grep ESTABLISHED|wc -l
376
netstat -an会打印系统当前网络链接状态,而grep ESTABLISHED 提取出已建立连接的信息。 然后wc -l统计。
最终返回的数字就是当前所有80端口的已建立连接的总数。

netstat -nat||grep ESTABLISHED|wc – 可查看所有建立连接的详细记录

查看Apache的并发请求数及其TCP连接状态:
Linux命令:
netstat -n | awk ‘/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}’

返回结果示例:
LAST_ACK 5
SYN_RECV 30
ESTABLISHED 1597
FIN_WAIT1 51
FIN_WAIT2 504
TIME_WAIT 1057
其中的
SYN_RECV表示正在等待处理的请求数;
ESTABLISHED表示正常数据传输状态;
TIME_WAIT表示处理完毕,等待超时结束的请求数。

———————————————————————————————

查看httpd进程数(即prefork模式下Apache能够处理的并发请求数):
Linux命令:
ps -ef | grep httpd | wc -l

查看Apache的并发请求数及其TCP连接状态:

Linux命令:
netstat -n | awk ‘/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}’
返回结果示例:
LAST_ACK 5
SYN_RECV 30
ESTABLISHED 1597
FIN_WAIT1 51
FIN_WAIT2 504
TIME_WAIT 1057

说明:
SYN_RECV表示正在等待处理的请求数;
ESTABLISHED表示正常数据传输状态;
TIME_WAIT表示处理完毕,等待超时结束的请求数。

1。查看tcp连接的命令

netstat -n | awk ‘/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}’

例如输出:

SYN_RECV 1
CLOSE_WAIT 25
ESTABLISHED 122
FIN_WAIT1 1
FIN_WAIT2 12
TIME_WAIT 202

其中的SYN_RECV表示正在等待处理的请求数;ESTABLISHED表示正常数据传输状态;TIME_WAIT表示处理完毕,等待超时结束的请求数

CLOSED:无连接是活动的或正在进行
LISTEN:服务器在等待进入呼叫
SYN_RECV:一个连接请求已经到达,等待确认
SYN_SENT:应用已经开始,打开一个连接
ESTABLISHED:正常数据传输状态
FIN_WAIT1:应用说它已经完成
FIN_WAIT2:另一边已同意释放
ITMED_WAIT:等待所有分组死掉
CLOSING:两边同时尝试关闭
TIME_WAIT:另一边已初始化一个释放
LAST_ACK:等待所有分组死掉

linux下查看TCP网络连接情况

 

2。lsof

lsof命令的原始功能是列出打开的文件的进程
lsof -i :22 知道22端口现在运行什么程序

lsof       显示所有的进程

查看所属root用户进程所打开的文件类型为txt的文件: # lsof -a -u root -d txt

Linux系统中,可以使用多种命令行工具来查看TCP协议的连接情况。这些工具通过读取/proc文件系统或使用netlink套接字来获取内核中的网络连接信息。下面是一些常用的命令: 1. `netstat`:netstat命令是一个网络工具,可以显示路由表、活动的网络连接、接口统计、伪装连接、多播成员等信息。查看TCP连接可以使用以下命令: ``` netstat -tulnp | grep tcp ``` 这里的参数含义如下: - `-t` (tcp) 显示TCP连接。 - `-u` (udp) 显示UDP连接。 - `-l` (listen) 仅显示监听状态的套接字。 - `-n` (numeric) 直接显示IP地址和端口号,不尝试将它们解析为域名和服务名。 - `-p` (program) 显示正在使用该连接的程序名。 2. `ss`:`ss`是Socket Statistics的缩写,是一个用于显示socket统计信息的工具,用于替代`netstat`。它能够显示更多TCP连接状态和更多信息。查看TCP连接可以使用以下命令: ``` ss -tulnp ``` 参数含义与`netstat`类似。 3. `lsof`:`lsof`(LiSt Open Files)是一个列出当前系统打开文件的工具。它也被用来查看网络连接。使用`lsof`查看TCP连接可以使用以下命令: ``` lsof -i :port ``` 其中`port`是你要查询的端口号。如果不指定端口号,将列出所有当前打开的网络连接。 4. `nmap`:`nmap`是一个网络探测和安全审核工具,它也可以用来查看TCP连接,尤其是对于扫描开放的端口非常有用。使用`nmap`进行端口扫描的命令是: ``` nmap -sT -O localhost ``` 这里的参数含义如下: - `-sT` (TCP connect scan) 使用TCP连接扫描。 - `-O` (enable OS detection) 启用操作系统检测。 这些工具各有特色,你可以根据具体需求和习惯选择使用。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值