CentOS Sniffer可监控的网络指标
一、核心指标维度
二、常用工具与可获取指标对照
| 工具 | 主要用途 | 可监控指标举例 |
|---|---|---|
| tcpdump | 命令行抓包与过滤 | 按接口/主机/端口/协议统计包数与字节数;导出pcap供深入分析 |
| Wireshark/tshark | 图形化/命令行深度解析 | TCP握手与重传、HTTP/DNS时延与状态码、会话与会话树、IO/往返时间图表 |
| iftop | 实时带宽排行 | 按主机对的实时带宽与累计流量 |
| vnstat | 接口级历史统计 | 按日/月的接口收发流量与峰值 |
| iptraf-ng | 接口与协议统计 | 各协议/端口的实时流量、包大小分布、错误计数 |
| netstat/ss | 连接与会话状态 | ESTABLISHED/TIME_WAIT数量、按端口/状态的连接统计 |
| sar -n | 系统网络统计 | TCP重传率、网络接口错误/丢包等历史指标 |
| 以上工具在CentOS常用,组合使用可覆盖从实时带宽到协议细节的多维指标。 |
三、快速上手示例
sudo tcpdump -i eth0 -w capture.pcapsudo tcpdump -i eth0 -nn -ttt 'tcp port 80 or tcp port 443' -vvsudo iftop -i eth0sar -n DEV 1 10 与 sar -n TCP 1 10四、使用与合规提示