游乐游手机版
首页/网络安全/文章详情

Linux iftop命令使用方法与实用示例

时间:2026-08-17 14:30
介绍 在本实验中,我们将学习 `iftop` 命令的使用方法。它是 Linux 系统中常用且高效的网络监控工具,能够对网络流量进行实时分析,帮助你快速查看服务器或主机的带宽占用情况。我们将从安装 `iftop` 软件包开始,然后演示如何使用它监控网络流量,并进一步了解 `iftop` 命令在实
## 介绍 在本实验中,我们将学习 `iftop` 命令的使用方法。它是 Linux 系统中常用且高效的网络监控工具,能够对网络流量进行实时分析,帮助你快速查看服务器或主机的带宽占用情况。我们将从安装 `iftop` 软件包开始,然后演示如何使用它监控网络流量,并进一步了解 `iftop` 命令在实际运维中的高级使用场景。 本实验分为三个主要步骤: 1. `iftop` 命令简介 2. 使用 `iftop` 监控网络流量 3. `iftop` 高级使用场景 本实验旨在帮助你掌握并高效使用 `iftop` 命令,从而在 Linux 环境中更方便地进行网络流量分析、带宽监控和网络故障排查。 > [Linux 命令速查表](https://linux-commands.labex.io/) ## iftop 命令简介 在这一步中,我们将介绍 `iftop` 命令。`iftop` 是 Linux 中非常实用的网络流量监控工具,能够实时显示各连接的带宽使用情况,让你直观了解系统当前的网络通信状态。 首先,安装 `iftop` 软件包: ```bash sudo apt-get update sudo apt-get install -y iftop ``` 示例输出: ```bash Reading package lists... Done Building dependency tree... Done Reading state information... Done The following package was automatically installed and is no longer required: libfprint-2-tod1 Use 'sudo apt autoremove' to remove it. The following NEW packages will be installed: iftop 0 upgraded, 1 newly installed, 0 to remove and 0 not upgraded. Need to get 59.5 kB of archives. After this operation, 188 kB of additional disk space will be used. Get:1 https://archive.ubuntu.com/ubuntu jammy/universe amd64 iftop amd64 1.0~pre4-5 [59.5 kB] Fetched 59.5 kB in 0s (0 B/s) Selecting previously unselected package iftop. (Reading database ... 123594 files and directories currently installed.) Preparing to unpack .../iftop_1.0~pre4-5_amd64.deb ... Unpacking iftop (1.0~pre4-5) ... Setting up iftop (1.0~pre4-5) ... Processing triggers for man-db (2.10.2-1) ... ``` 安装完成后,即可运行 `iftop` 命令: ```bash sudo iftop ``` 示例输出: ```bash @@@@ IFTOP 1.0~pre4 @@@@ 192.168.1.100 : 192.168.1.101 192.168.1.102 192.168.1.103 192.168.1.104 192.168.1.105 192.168.1.106 192.168.1.107 192.168.1.108 192.168.1.109 192.168.1.110 In: 0.00 Kb/s 0.00 Kb/s 0.00 Kb/s Out: 0.00 Kb/s 0.00 Kb/s 0.00 Kb/s Total: 0.00 Kb/s 0.00 Kb/s 0.00 Kb/s ``` `iftop` 命令会实时显示系统当前的网络流量信息,包括各个连接对应的源 IP 地址、目标 IP 地址,以及传入、传出和总带宽的使用情况。这对于 Linux 网络监控和带宽分析非常有帮助。 ## 使用 iftop 监控网络流量 在这一步中,我们将学习如何使用 `iftop` 命令监控系统网络流量,并理解其交互界面的主要内容。 首先,以交互模式启动 `iftop` 命令: ```bash sudo iftop ``` 执行后,界面会实时显示当前系统的网络流量情况。输出通常包含源 IP 地址、目标 IP 地址,以及传入、传出和总带宽使用信息,便于快速定位网络占用较高的连接。 为了更好地理解输出内容,可以重点查看以下几个部分: - **顶部区域**:显示参与网络通信的主机名或 IP 地址。 - **"In:" 部分**:显示每个连接的入站带宽。 - **"Out:" 部分**:显示每个连接的出站带宽。 - **"Total:" 部分**:显示所有连接的总体带宽使用情况。 你还可以通过以下快捷键与 `iftop` 进行交互: - `p`:暂停显示 - `t`:切换时间显示模式(累计或间隔) - `n`:切换显示主机名或 IP 地址 - `i`:循环切换网络接口 - `m`:循环切换显示模式(带宽、数据包或比特) - `s`:按源地址排序显示 - `d`:按目标地址排序显示 - `r`:反转排序顺序 - `q`:退出 `iftop` 命令 示例输出: ```bash @@@@ IFTOP 1.0~pre4 @@@@ 192.168.1.100 : 192.168.1.101 192.168.1.102 192.168.1.103 192.168.1.104 192.168.1.105 192.168.1.106 192.168.1.107 192.168.1.108 192.168.1.109 192.168.1.110 In: 0.00 Kb/s 0.00 Kb/s 0.00 Kb/s Out: 0.00 Kb/s 0.00 Kb/s 0.00 Kb/s Total: 0.00 Kb/s 0.00 Kb/s 0.00 Kb/s ``` ## iftop 高级使用场景 在这一步中,我们将进一步了解 `iftop` 命令的一些高级使用场景,以便在 Linux 网络监控、流量分析和问题排查中更灵活地使用它。 1. **监控特定网络接口**: ```bash sudo iftop -i eth0 ``` 这条命令仅显示 `eth0` 网卡接口上的网络流量,适合多网卡服务器环境下的定向监控。 2. **按主机或端口过滤流量**: ```bash sudo iftop -F 192.168.1.100 ``` 这条命令会显示与 IP 地址 `192.168.1.100` 相关的网络流量。 ```bash sudo iftop -p 80 ``` 这条命令会显示端口 80(HTTP)上的网络流量。 3. **将输出保存到文件**: ```bash sudo iftop -B -f iftop.txt ``` 这条命令会将 `iftop` 的输出保存到当前目录下的 `iftop.txt` 文件中,便于后续分析和记录。 4. **以特定格式显示输出**: ```bash sudo iftop -o "%-18s %-18s %10.2f %10.2f %10.2f" ``` 这条命令会以自定义格式展示输出内容,包括源地址、目标地址、传入带宽、传出带宽和总带宽使用情况。 5. **在浏览器中显示输出**: ```bash sudo iftop -w ``` 这一步会启动 `iftop` 的 Web 服务,随后你可以直接在浏览器中查看网络流量信息。 示例输出: ```bash @@@@ IFTOP 1.0~pre4 @@@@ 192.168.1.100 : 192.168.1.101 192.168.1.102 192.168.1.103 192.168.1.104 192.168.1.105 192.168.1.106 192.168.1.107 192.168.1.108 192.168.1.109 192.168.1.110 In: 0.00 Kb/s 0.00 Kb/s 0.00 Kb/s Out: 0.00 Kb/s 0.00 Kb/s 0.00 Kb/s Total: 0.00 Kb/s 0.00 Kb/s 0.00 Kb/s ``` 总结 在本实验中,我们重点学习了 `iftop` 命令。作为 Linux 环境中常见的网络监控工具,`iftop` 可以帮助你实时查看系统带宽使用情况,快速识别活跃连接,并辅助分析网络性能问题。通过以上内容,你已经了解了如何安装和运行 `iftop`,也掌握了查看源 IP、目标 IP 以及流量流入流出信息的方法。同时,还进一步接触了 `iftop` 的一些高级用法,例如监控指定网络接口、过滤特定主机或端口的流量等。掌握这些技巧后,你将能够更高效地完成 Linux 网络监控与故障排查工作。 > [Linux 命令速查表](https://linux-commands.labex.io/)
来源:https://labex.io/zh/tutorials/linux-linux-iftop-command-with-practical-examples-422732
上一篇如何将现有握手文件导入Fluxion工具 下一篇暴力破解中遇到权限错误的处理方法与排查技巧
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
DDoS攻击的三大主要形式:原理、特征与防御重点
网络安全 · 2026-08-31

DDoS攻击的三大主要形式:原理、特征与防御重点

DDoS攻击主要分为基于流量(Volume)、基于应用层(Application)和基于协议(Protocol)三种形式。流量型攻击通过海量数据淹没带宽;应用层攻击利用Web漏洞耗尽服务器资源;协议层攻击则利用TCP握手缺陷导致系统挂起。了解这些原理是制定针对性防御策略的基础。

如何有效预防和缓解DDoS攻击:5大核心策略详解
网络安全 · 2026-08-31

如何有效预防和缓解DDoS攻击:5大核心策略详解

面对DDoS攻击,单纯增加带宽已非长久之计。本文详解5大核心防护策略:优化网络硬件配置、建立DNS冗余机制、部署透明缓解技术、引入负载平衡器及专用Anti-DDoS模块。通过合理组合这些技术手段,可有效抵御SYN泛洪、Slowloris等常见攻击,保障业务连续性与网站可用性。

DDoS防护四大误区:CDN、防火墙与黑名单的局限性解析
网络安全 · 2026-08-31

DDoS防护四大误区:CDN、防火墙与黑名单的局限性解析

许多企业误以为CDN、防火墙或黑名单能完全抵御DDoS攻击。本文深入解析四大常见误区:CDN仅提供部分缓解、静态黑名单易失效、防火墙算力有限且可能成为目标、阈值警报仅具滞后性。了解这些局限性,有助于构建更立体的防御体系,避免在攻击发生时措手不及。

常见DDoS攻击类型详解:原理、特征与防御策略
网络安全 · 2026-08-31

常见DDoS攻击类型详解:原理、特征与防御策略

本文详细解析四种常见DDoS攻击类型:SYN Flood利用TCP三次握手缺陷耗尽资源;UDP Flood通过海量数据包造成带宽拥塞;ICMP Flood利用Ping请求消耗系统算力;应用层Flood针对Web脚本进行高频请求。了解其原理是制定有效防御策略的基础。

如何有效抵御DDOS攻击:4种核心防护方案解析
网络安全 · 2026-08-31

如何有效抵御DDOS攻击:4种核心防护方案解析

面对DDOS攻击,企业需构建多层防护体系。本文详解四大核心策略:利用反向路由器查询进行流量清洗,通过GCDN智能分配节点隐藏源站IP,部署负载均衡硬件分担压力,以及接入高防机房抵御数百G恶意流量。掌握这些技术,可最大程度保障业务连续性。