目录
一、包名
sysstat
二、历史记录文件
1、文件目录 /var/log/sa
安装此命令后,大概每十分钟保存一次系统状态在 /var/log/sa 目录下, 保存为 “sa日期” 的文件。sa4 就是当月4日的记录。
记录最多保留一个月。
2、看当天文件中的记录
sar 命令可直接调用(初装的时候会报错没有此文件,因为还没有记录的原因)
3、看以往日期sa文件中的记录 sar -f
sar -f /var/log/sa/sa04 看本月4日的系统记录
sar -n DEV -f /var/log/sa/sa04 看本月4日的网卡流量记录
sar -q -f /var/log/sa/sa04 看本月4日的系统负载
sa文件是二进制文件、sar文件是文本文件
所以直接cat看 saxx 文件是无效的,需要用 sar -f saXX 来看
sarXX 这种文件是可以cat看的
三、网卡传输的流量 sar -n DEV
sar -n DEV 1 10 每1秒显示1次,共显示10次
IFACE | rxpck/s | txpck/s | rxkB/s | txkB/s |
网卡名 | 接收到的数据包(个) | 发送出的数据包(个) | 接收到的数据量(kB) | 发送出的数据量(kB) |
当被攻击时会接收到非常多的数据包导致网络堵塞。可以从rxpck看出。
数据包量几千都是正常的,如果上万了就可能是被攻击了。
四、其余使用
sar -q 查系统负载
ldavg-1 -5 -15 就是1分钟 5分钟 15分钟 负载 就是 w的load average部分
sar -q -f /var/log/sa/sa06 查系统的历史负载
sar -q 1 5 实时显示。每1秒显示一次最多显示5次。
其实更多查看负载会用到看历史文件或当前的,而不会每几秒查一次。
sar -b 磁盘读写
看磁盘读写速度