網(wǎng)關地址:默認為大Ip地址100.0.0.254
廣播地址:100.0.0.255
可分配IP地址范圍:100.0.0.241-254
-i ens33 指定網(wǎng)卡,默認為本地卡
-tnn 不顯示時間戳,且以ip及端口顯示
-c 抓包次數(shù),省略不寫將一直持續(xù)下去
-v 顯示詳細信息
(1)查看網(wǎng)卡所有的包:
tcmdump -tnn -i ens33
tcpdump -tnn -c 10 -i ens33
(2)監(jiān)制目標:主機或者網(wǎng)絡.
tcpdump -i ens33 host 192.168.136.4
tcpdump -i ens33 net 192.168
(3)方向控制:src源,dst 目標 后跟主機或者網(wǎng)絡
tcpdump -i ens33 dst 192.168.136.4 and tcp port 22
tcpdump -i ens33 src 192.168.136.1
tcpdump -i ens33 src 192.168.136.1 and dst 192.168.136.4
(4)協(xié)議,沒有關鍵字,直接后跟協(xié)議類型,tcp,udp,icmp,arp 如果省略就是全部協(xié)議
tcpdmup -i ens33 tcp
tcpdmup -i ens33 src 192.168.136.1 tcp
tcpdump -i ens33 icmp or tcp and src 192.168.136.4
(5)端口 port
tcpdump -i ens33 icmp or tcp and src 192.168.136.4
tcpdmup -i ens33 src 192.168.136.1 and tcp port 80
[root@localhost ~]# vmstat
procs -----------memory---------- ---swap-- -----io---- -system-- ------cpu-----
r b swpd free buff cache si so bi bo in cs us sy id wa st
1 0 0 69152 124 371148 0 0 119 7 59 67 0 0 99 0 0
(1)procs:
r:等待運行的進程的個數(shù);CPU上等待運行的任務的隊列長度;
b:處于不可中斷睡眠態(tài)的進程個數(shù);被阻塞的任務隊列的長度;
(2)memory:
swpd:交換內存使用總量;
free:空閑的物理內存總量;
buffer:用于buffer的內存總量;
cache:用于cache的內存總量;
(3)swap:
si:數(shù)據(jù)進入swap中的數(shù)據(jù)速率(kb/s)
so:數(shù)據(jù)離開swap的速率(kb/s)
(4)io:
bi:從塊設備讀入數(shù)據(jù)到系統(tǒng)的速度(kb/s)
bo:保存數(shù)據(jù)至塊設備的速率(kb/s)
(5)system:
in:interrupts,中斷速率;
cs:context switch, 上下文 切換的速率;
(6)cpu:
us: user space
sy:system
id:idle
wa:wait
st: stolen
另外有需要云服務器可以了解下創(chuàng)新互聯(lián)cdcxhl.cn,海內外云服務器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務器、裸金屬服務器、高防服務器、香港服務器、美國服務器、虛擬主機、免備案服務器”等云主機租用服務以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務可用性高、性價比高”等特點與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應用場景需求。