1))统计网络接口信息
sar -n DEV 1 5:每秒收集一次网络接口的数据,总共收集5次。这些数据可以用于分析网络接口的流量模式,如接收和发送的数据包数量(rxpck/s 和 txpck/s)以及接收和发送的数据量(rxKB/s 和 txKB/s)。
sar:是系统活动报告(System Activity Reporter)工具,用于收集、报告和保存系统活动信息。
-n DEV 指定了要监控的对象类型,即网络接口(网卡)。
1 表示命令执行的间隔时间,这里是1秒。
5 表示命令执行的次数,这里是5次。
输出信息说明:
IFACE:本地网卡接口的名称
rxpck/s:每秒钟接受的数据包
txpck/s:每秒发送的数据包
rxkB/s:每秒接受的数据包大小,KB
txkB/s:每秒发送的数据包大小,KB
rxcmp/s:每秒接受的压缩数据包
txcmp/s:每秒发送的压缩包
rxmcst/s:每秒接受的多播数据包
2))统计网络接口失败信息
sar -n EDEV 1 5
输出信息说明:
IFACE:本地网卡接口名称
rxerr/s:每秒钟接收到的损坏数据包
txerr/s:每秒钟发送的数据包错误数
coll/s:发送数据包时,每秒发生的冲撞数
rxdrop/s:当由于缓冲区满的时候,网卡设备接收端每秒丢掉的网络包数目
txdrop/s:当由于缓冲区满的时候,网卡设备发送端每秒丢掉的网络包数目
txcarr/s:当发送数据包的时候,每秒钟载波错误发送的次数
rxfram/s:在接收数据包时,每秒钟发送的帧对其错误的次数
rxfifo/s:在接收数据包时,每秒钟缓冲区溢出的错误发生的次数
txfifo/s:在发送数据包时,每秒钟缓冲区溢出的错误发生的次数
3))统计Socket连接信息
sar -n SOCK 1 5
输出信息说明:
totsck:当前被使用的socket总数
tcpsck:当前正在被使用的TCP的socket总数
udpsck:当前正在被使用的UDP的socket总数
rawsck:当前正在被使用的RAW的socket总数
ip-frag:当前的IP分片的数目
tcp-tw:TCP套接字中处于TIME-WAIT(等待)状态的连接数量
4))统计TCP连接信息
sar -n TCP 1 5
输出信息说明:
active/s:新的主动连接
passive/s:新的被动连接
iseg/s:接收的段
oseg/s:输出的段