关于冰盾 | 使用条款 | 网站地图
 
监控 Netstat 中的 TCP 数据
监控 Netstat 中的 TCP 数据
作者:冰盾防火墙 网站:www.bingdun.com 日期:2015-02-17
 

通过Netstat命令,我们能获取TCP数据,监控它们有助于了解系统。

如果Netstat版本比较老的话,那么运行时可能会遇到下面的错误信息:

  1. error parsing /proc/net/netstat: Success  

假设操作系统是CentOS,让我们看看如何确认netstat隶属于哪个软件包:

shell> rpm -qf $(which netstat) net-tools-<VERSION>

如上所示,得知Netstat属于Net-tools软件包,通常升级它就可以修复错误了:

shell> yum update net-tools

在「Netstat -s」中,TCP数据分为Tcp和TcpExt两部分,本文监控的是前者:

Tcp:     10549129725 active connections openings     10556220620 passive connection openings     28458277 failed connection attempts     3248285 connection resets received     234 connections established     289641890208 segments received     229159129140 segments send out     805264756 segments retransmited     1388430 bad segments received.     438683428 resets sent

既然是监控,直觉就是监控这些数据绝对值的变化情况,我最开始就是这么做的:定期把绝对值发送给Graphite,可惜最终出来的监控图基本是一条直线!为什么会这样?因为绝对值实在是太大了,大到浮动个几百几千的话,肉眼根本看不出来!此时绝对值意义不大,我们需要的是相对值的变化情况,如下代码可以在命令行下直接运行:

while true; do     netstat -s | grep -A 10 Tcp: | awk 'NR>1 {$1=$1; print}'     printf "\n"     sleep 1 done | awk -v RS="" -v FS="\n" '{     for (i = 1; i <= NF; i++) {         VALUE = substr($i, 0, index($i, " ") - 1)          if (NR > 1) {             printf("%10d", VALUE - DATA[i])         }          DATA[i] = VALUE     }      if (NR > 1) {         printf("\n")     } }'

太晚了,准备看片儿去了,细节问题我就不解释了,大家自己琢磨吧。

 

 
最新内容:
Java网络编程菜鸟进阶:TCP和套接字入门[2015-02-17]
源码公开的TCP/IP协议栈在远程监测中的应用[2015-02-17]
深入TCP/IP 全面透彻了解[2015-02-17]
什么是TCP/IP协议[2015-02-17]
安全技巧:用TCP/IP过滤保护用户计算机[2015-02-17]
对于TCP IP网络协议的初步了解[2015-02-17]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2016 冰盾防火墙  www.BingDun.com 法律声明
服务热线:(010)51661195