iftop-0.17源码包的安装方法与步骤

需积分: 38 4 下载量 119 浏览量 更新于2024-10-21 收藏 157KB ZIP 举报
资源摘要信息:"iftop是Linux环境下一款监控网络带宽使用的实时监控工具。iftop-0.17版本是一个功能丰富的网络监控软件,它通过显示一个表格来展示网络连接的状态,以实时方式提供进出网络的带宽使用率,详细到源地址和目的地址,端口号,协议类型以及传输速率等信息。iftop以列表的形式显示每一行代表一个网络连接,可以迅速识别网络瓶颈,帮助网络管理员和开发人员进行网络性能分析和故障排除。 iftop-0.17版本的主要特性包括: 1. 实时显示进出网络的数据流; 2. 提供网络带宽使用情况的详细统计; 3. 显示每个连接的源和目的IP地址、端口号; 4. 能够区分不同的协议(如TCP、UDP、ICMP)和数据流向(发送、接收、错误包); 5. 可以通过调整刷新频率适应不同的监控需求; 6. 支持通过终端命令行选项定制输出显示; 7. 无需root权限也可运行(部分功能可能受限); 8. 支持多种过滤器,方便用户集中分析特定的网络流。 安装iftop-0.17通常分为源码安装和预编译包安装。源码安装涉及解压源码压缩包,通常是一个tar.gz文件,然后需要依赖一些开发环境和库文件,如libpcap(用于捕获网络流量数据)。安装过程中,用户可能会使用到gcc编译器和make工具来编译源码,完成安装后iftop工具就可以在终端使用,通过命令行选项可以对工具进行更精细的配置。 iftop可以广泛应用于网络性能监控、网络故障诊断、系统负载分析以及安全审计等多个领域。对于需要精确监控网络行为,优化网络配置,确保网络环境稳定运行的场合,iftop是一个不可或缺的工具。 使用iftop进行网络监控时,通常需要注意以下几点: - 根据网络环境配置合适的过滤器,避免不必要的信息干扰; - 合理设置刷新间隔,以免对服务器造成过大压力; - 对于使用iftop监控的数据进行综合分析,而不是仅仅依赖于即时数据; - 确保使用iftop监控网络行为时符合当地法律法规,尊重网络隐私; - 对于监控结果进行日志记录,便于后续的分析和审计。 总之,iftop-0.17是一个强大的网络监控工具,它的源码安装包能够让用户根据特定环境进行自定义安装和配置,实现最优化的网络监控体验。"
2019-07-23 上传
iftop可以用来监控网卡的实时流量(可以指定网段)、反向解析IP、显示端口信息等 查看实时的网络流量,监控TCP/IP连接 CentOS上安装所需依赖包: yum install flex byacc libpcap ncurses ncurses-devel libpcap-devel iftop界面相关说明 界面上面显示的是类似刻度尺的刻度范围,为显示流量图形的长条作标尺用的。 中间的<= =>这两个左右箭头,表示的是流量的方向。 TX:发送流量 RX:接收流量 TOTAL:总流量 Cumm:运行iftop到目前时间的总流量 peak:流量峰值 rates:分别表示过去 2s 10s 40s 的平均流量 2、iftop相关参数 常用的参数 -i设定监测的网卡,如:# iftop -i eth1 -B 以bytes为单位显示流量(默认是bits),如:# iftop -B -n使host信息默认直接都显示IP,如:# iftop -n -N使端口信息默认直接都显示端口号,如: # iftop -N -F显示特定网段的进出流量,如# iftop -F 10.10.1.0/24或# iftop -F 10.10.1.0/255.255.255.0 -h(display this message),帮助,显示参数信息 -p使用这个参数后,中间的列表显示的本地主机信息,出现了本机以外的IP信息; -b使流量图形条默认就显示; -f这个暂时还不太会用,过滤计算包用的; -P使host信息及端口信息默认就都显示; -m设置界面最上边的刻度的最大值,刻度分五个大段显示,例:# iftop -m 100M 进入iftop画面后的一些操作命令(注意大小写) 按h切换是否显示帮助; 按n切换显示本机的IP或主机名; 按s切换是否显示本机的host信息; 按d切换是否显示远端目标主机的host信息; 按t切换显示格式为2行/1行/只显示发送流量/只显示接收流量; 按N切换显示端口号或端口服务名称; 按S切换是否显示本机的端口信息; 按D切换是否显示远端目标主机的端口信息; 按p切换是否显示端口信息; 按P切换暂停/继续显示; 按b切换是否显示平均流量图形条; 按B切换计算2秒或10秒或40秒内的平均流量; 按T切换是否显示每个连接的总流量; 按l打开屏幕过滤功能,输入要过滤的字符,比如ip,按回车后,屏幕就只显示这个IP相关的流量信息; 按L切换显示画面上边的刻度;刻度不同,流量图形条会有变化; 按j或按k可以向上或向下滚动屏幕显示的连接记录; 按1或2或3可以根据右侧显示的三列流量数据进行排序; 按<根据左边的本机名或IP排序; 按>根据远端目标主机的主机名或IP排序; 按o切换是否固定只显示当前的连接; 按f可以编辑过滤代码,这是翻译过来的说法,我还没用过这个! 按!可以使用shell命令,这个没用过!没搞明白啥命令在这好用呢! 按q退出监控。