iftop网络流量检测工具
iftop是一款实时流量监控工具,可以监控网卡的实时流量、端口连接信息、反向解析IP等,对流量异常检测、网络故障检测、网络安全检测有很大作用。
缺点是功能较为单一,无报表功能,而且多用于单台服务器。
一、iftop安装即常见参数说明
安装必要的依赖包
[root@node1 ~]# yum install -y libcap libcap-devel ncurses ncurses-devel flex byacc
安装iftop:直接使用yum源安装即可
[root@node1 ~]# yum install -y iftop
语法:
iftop -h | [-npblNBP] [-i interface] [-f filter code]
[-F net/mask] [-G net6/mask6]
参见参数:
-i:指定需要检测的网卡
-n:以ip地址显示输出的主机信息,不进行DNS反向解析
-B:以byte为网卡流量单位,默认是bit
-p:以混杂模式运行iftop,此时iftop可作为网络嗅探器
-N:只显示连接端口号,不显示端口对应的服务名称
-P:显示主机以及端口信息,重要参数
-F:显示特定网段的网卡收发流量
-m <最大刻度b|kb|m|g>:设置iftop输出界面最上边的最大流量刻度,流量刻度分5个大段显示,经测试,目前版本最大支持将1Gb划分成五个。
-h:查看帮助
-b:默认显示流量图形条
查看具体参数: