tcpdump程序
tcpdump一边从网络读入分组一边显示关于这些分组的大量信息。它还能够只显示与所指定的准则匹配的那些分组。
netstat程序
netstat服务于多个目的:
(1)展示网络端点的状态。
(2)展示某个主机上各个接口所属的多播组。
(3)使用-s选项显示各个协议的统计信息。
(4)使用-r选项显示路由表或使用-i选项显示接口信息。
lsof程序
名字lsof代表“list open files”,即列出打开的文件。
lsof的常见用途之一是找出哪个进程在指定的IP地址或端口号上打开了一个套接口。netstat告诉我们哪些IP地址和端口正在使用中以及各个TCP连接的状态,却没有标识相应的进程。lsof弥补这个缺陷。
关于这三个程序的详细使用说明请参考man page手册。
本文介绍了网络分析工具tcpdump的功能及其如何显示网络分组信息,并能按特定准则筛选分组。同时,文章也讲解了netstat程序的多种用途,包括展示网络端点状态、主机接口所属的多播组、协议统计信息、路由表及接口信息等。此外,还提到了lsof程序如何补充netstat不足之处,通过查找指定IP地址或端口号上的套接口来标识相应进程。
3772

被折叠的 条评论
为什么被折叠?



