文档教程【免费下载链接】linux-commandLinux命令大全搜索工具内容包含Linux命令手册、详解、学习、搜集。https://git.io/linux项目地址https://gitcode.com/GitHub_Trending/linux/linux-command点击查看免费下载本文围绕本仓库 command/iftop.md 所收录的iftop命令展开系统讲解这款实时流量监控工具的使用语法、全部命令行参数、界面字段含义与典型实战场景。读完本文你将掌握如何按主机/端口定位带宽占用、如何用-F网段过滤、如何用文本模式把监控输出接入脚本与定时任务并能结合仓库中 command/nethogs.md、command/ifstat.md 等其他网络监控命令组成完整的排查工具箱。一、iftop 是什么iftop是一款实时流量监控工具专门用来监控 TCP/IP 连接上的流量并按主机、端口展示接口带宽的使用情况。它的最大特点是实时、按连接细分能够一眼看出当前哪些 IP 对、哪些端口在消耗带宽。结合本仓库 dist/data.json 中的索引iftop 被收录为 600 多个 Linux 命令之一索引描述为一款实时流量监控工具说明其定位正是网络带宽实时观测。使用 iftop 前需要明确它的两个重要特性必须拥有 root 权限才能运行因为 iftop 需要打开网络接口抓取数据包普通用户通常没有此权限需借助sudo或 root 账号执行没有报表功能它擅长实时观察当前流量但不会像流量分析平台那样生成历史统计报表长期记录需要借助下文提到的文本模式配合脚本自行落盘。二、安装与启动iftop 是各主流发行版软件源中的常见工具标准包管理器即可安装以下为通用安装方式具体以你的发行版为准# Debian / Ubuntu / Linux Mint sudo apt install iftop # RHEL / CentOS / Fedora sudo yum install iftop sudo dnf install iftop启动非常简单直接运行即可默认监控第一块网卡的流量sudo iftop如果希望指定网卡、关闭 DNS 反解等可在启动参数中一次性完成具体见下文参数详解。三、语法格式iftop 的完整用法如下本仓库 command/iftop.md 收录的用法行iftop(选项) iftop -h | [-npblNBP] [-i interface] [-f filter code] [-F net/mask] [-G net6/mask6]从语法结构可以看出iftop 的参数可以分为三大类基础显示开关-n、-N、-p、-b、-B、-l、-P监听与过滤-i、-f、-F、-G、-c显示规模与输出模式-m、-t以及与-t搭配的-s、-L排序控制-o系列参数。四、命令行参数详解完整版下表完整覆盖 command/iftop.md 中列出的全部参数并补充了使用要点参数含义使用要点-h显示帮助信息快速查看当前版本的完整参数列表-n不要将 IP 转为主机名关闭 DNS 反向解析监控速度更快、输出更干净-N不要将端口转为对应服务名直接显示端口号如80而非服务名如http-p以混杂模式运行可显示同一网段内其他主机之间的流量而不只是本机流量-b不要展示流量条形图关闭右侧的柱状图形便于窄屏阅读-B使用 Byte 展示流量情况默认显示的是 bit-B切换为字节Byte单位-i interface指定需要监听的网络端口例如-i eth0、-i ens33-f filter code使用过滤码选择要计数的数据包默认不过滤但只统计 IP 数据包-F net/mask展示指定 IPv4 网络的流量参数可以是主机名、IP 或掩码-G net6/mask6展示指定 IPv6 网络的流量参数可以是主机名、IP 或掩码-l展示本地网络/回环网络/ipv6 流量默认关闭-P展示主机端口在连接列表中显示源/目标端口排查具体服务时很常用-m limit设置带宽规模的上限固定纵轴刻度避免流量波动导致图形刻度跳变-c config file指定可选配置文件可将常用启动参数写入配置文件统一管理-t使用文本模式展示适合脚本与日志记录不依赖 TTY 图形界面其中几个参数值得展开说明其背后的行为差异-n与-N的区别-n管的是 IP 地址是否反解成主机名-N管的是端口号是否翻译成服务名。两者都关闭时iftop 只依赖本地解析不发起 DNS 查询在高流量监控场景下更轻量-p混杂模式普通模式只统计进出本机的数据包开启混杂模式后只要网卡处于混杂状态同一网段内其他主机之间的流量也能被捕获显示。需要注意这依赖网卡与抓包权限的支持-f过滤码语法上使用包过滤表达式如按协议、端口过滤默认不设过滤条件仅统计 IP 数据包-B与默认 bit 单位iftop 默认以 bit 为单位显示速率这也是界面第一行刻度以 Mbit 标记的原因-B可切换为 Byte注意换算关系1 Byte 8 bit。排序参数-oiftop 支持对连接列表按不同时间窗口的平均流量排序-o 2s # 按照第一列进行排序每 2 秒的平均值为一个计数周期 -o 10s # 按照第二列进行排序每 10 秒的平均值为一个计数周期 -o 40s # 按照第三列进行排序每 40 秒的平均值为一个计数周期 -o source # 按照源地址进行排序 -o destination # 按照目标地址进行排序界面中每个连接会同时展示 2 秒、10 秒、40 秒三个时间窗口的平均流量列-o 2s/10s/40s就是选择以哪一列作为排序依据2 秒列反映瞬时突发40 秒列反映相对稳定的流量基线按需切换可以快速区分瞬时飙高与持续占用。文本模式专用参数需与 -t 搭配以下参数仅在与-t文本模式搭配时生效-s num # 在 num 秒后打印一个文本输出然后退出 -L num # 打印的行数-t -s 5 -L 10的组合意味着采集 5 秒、输出前 10 行连接后自动退出非常适合 cron 定时记录或脚本轮询。五、界面逐行解读iftop 启动后的界面默认图形模式包含几个固定区块理解每个区块才能准确读出流量信息第一行为带宽刻度这里显示的是Mbit兆比特不是字节MByte例如刻度为1Mbit时代表最大刻度对应的速率为 1 Mbit/s连接列表区每一行代表一对主机连接右侧最后三列分别是对应该连接的2 秒、10 秒和 40 秒平均流量方向符号代表发送本机发往对端代表接收对端发往本机底部汇总三行分别表示发送TX、接收RX和全部流量的汇总统计汇总行的四列数值含义以其中一行为例第一列为速率第二列为你运行 iftop 到目前的累计流量第三列为高峰值第四列为平均值。运行期间还可以通过按键交互切换显示不同发行版打包的 iftop 版本略有差异进入界面后按h键可查看当前版本的按键列表常用按键包括按键作用h显示/隐藏帮助屏幕q退出 iftops按源地址排序d按目标地址排序S切换排序依据发送/接收/总量n切换 DNS 反解开关B切换条形图显示P暂停/继续刷新j/k上下滚动连接列表六、实战案例本仓库 command/iftop.md 收录了以下最常用的几个实例均已验证可直接复制使用iftop # 默认是监控第一块网卡的流量 iftop -i eth1 # 监控 eth1 网卡 iftop -n # 直接显示 IP不进行 DNS 反解析 iftop -N # 直接显示连接端口编号不显示服务名称 iftop -F 192.168.1.0/24 或 192.168.1.0/255.255.255.0 # 显示某个网段进出封包流量在此基础上可以组合出更贴合实际场景的命令# 监控指定网卡、只看 IP 和端口、以字节显示、附带主机端口 sudo iftop -i eth0 -n -N -P -B # 只看 10.0.0.0/8 网段相关流量CIDR 写法 sudo iftop -F 10.0.0.0/8 # 只看某个 IPv6 网段流量 sudo iftop -G fe80::/10 # 固定带宽纵轴刻度便于观察图形相对变化 sudo iftop -i eth0 -m 100M # 按 40 秒平均流量排序找出持续占用带宽的主机 sudo iftop -i eth0 -n -o 40s典型排查思路先用iftop -i 网卡 -n -N -P找到占用最大的主机与端口再用-F圈定网段缩小范围结合-o 2s与-o 40s切换排序判断是突发还是持续占用最后通过-f过滤码按协议进一步定位。七、文本模式与脚本化监控iftop 自带的-t文本模式、-s采集秒数后退出、-L输出行数三个参数组合可以把原本依赖 TTY 的图形界面变成稳定的纯文本输出直接喂给脚本或定时任务# 采集 5 秒输出前 10 行连接然后自动退出 sudo iftop -t -s 5 -L 10 -n -N -i eth0 # 输出当前网段内流量最大的前 20 条连接 sudo iftop -t -s 10 -L 20 -n -F 192.168.1.0/24将其写入 crontab 即可实现周期性快照记录弥补 iftop无报表功能的短板*/5 * * * * sudo iftop -t -s 5 -L 10 -n -N -i eth0 /var/log/iftop.log 21注意文本模式下同样需要 root 权限且输出内容为固定行数的纯文本方便按行解析。八、与仓库内其他网络监控命令的分工iftop 擅长按主机/连接看带宽但在实际运维中往往需要与其他命令配合本仓库恰好收录了整套网络监控命令可对照使用排查诉求推荐命令仓库文档按主机/IP 对看实时带宽iftopcommand/iftop.md按进程看实时带宽占用nethogscommand/nethogs.md按网络接口看吞吐统计ifstatcommand/ifstat.md查看接口统计报告netstat/sscommand/netstat.md、command/ss.md交互式网络监控与连接状态iptraf/iptstatecommand/iptraf.md、command/iptstate.md按设备/协议统计历史性能sarcommand/sar.md抓包分析具体报文tcpdumpcommand/tcpdump.md分工逻辑很清晰iftop 回答谁在占用带宽按主机/端口nethogs 回答哪个进程在占用带宽netstat/ss 回答当前有哪些连接三者组合即可完成从连接到进程的完整定位链路。九、在本仓库中的检索与使用iftop 文档是 linux-command 命令手册的一部分可以通过以下方式查看与检索仓库内源文件command/iftop.md与 600 多个 Linux 命令文档平级存放索引数据dist/data.json 中收录了iftop条目名称、路径与描述README 说明该索引既用于 Web 站点搜索也随npm install linux-command一并发布开发者可在自己的工具中按索引拉取 command/iftop.md 的 Markdown 原文Web 版仓库通过 template/details.ejs 等模板把命令 Markdown 渲染为静态 HTML 并提供索引搜索也可按 README.md 中的 Docker 方式自部署一套离线命令手册。需要特别提醒的是本文所有参数均以仓库 command/iftop.md 收录内容为准不同发行版打包的 iftop 版本在个别选项细节上可能略有出入实际使用时可在运行iftop -h或界面内按h核对当前版本的确切行为。赞分享文档教程【免费下载链接】linux-commandLinux命令大全搜索工具内容包含Linux命令手册、详解、学习、搜集。https://git.io/linux项目地址https://gitcode.com/GitHub_Trending/linux/linux-command点击查看免费下载相关推荐Linux 光盘刻录命令 cdrecord 实战指南linux-command 命令手册详解Linux 光盘刻录命令 cdrecord 实战指南linux command 命令手册详解 本篇指南聚焦 Linux 系统下的经典刻录命令 cdrecor文档教程linux-command 命令手册详解consoletype 命令——输出已连接终端类型linux command 命令手册详解consoletype 命令——输出已连接终端类型 导读 consoletype 是 Linux 系统诊断与脚本编写中文档教程Linux 命令大全之 grep文本搜索与正则匹配实战手册linux-command 项目Linux 命令大全之 grep文本搜索与正则匹配实战手册linux command 项目 本文是 linux command 项目 command/gr文档教程上一篇7个步骤掌握openpilot从新手到333款车型驾驶辅助专家完全指南下一篇Audacity音频编辑器使用指南从免费安装到多轨混音的完整路径创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考