温馨提示×

Centos sniffer怎么看流量

小樊
59
2026-08-04 06:31:49
栏目: 智能运维

CentOS 上查看网络流量(也就是你说的“sniffer”用途),常见做法有 命令行工具抓包分析工具 两类,下面按使用场景给你一个实用清单。


一、实时查看流量(不看包内容)

1️⃣ iftop(最常用)

适合:看哪个 IP 占用流量最多

yum install -y epel-release
yum install -y iftop
iftop

常用操作:

  • h:帮助
  • n:不解析主机名
  • p:显示端口

退出:q


2️⃣ nload(简单直观)

适合:只看整体带宽

yum install -y nload
nload

上下行流量一目了然。


3️⃣ sar(系统级流量统计)

适合:查看历史流量

yum install -y sysstat
sar -n DEV 1

输出示例:

IFACE   rxpck/s   txpck/s   rxkB/s   txkB/s

4️⃣ iptraf-ng

适合:带菜单的流量分析

yum install -y iptraf-ng
iptraf-ng

二、抓包分析(真正的 sniffer)

5️⃣ tcpdump(最经典)

适合:抓包、排查问题

yum install -y tcpdump

常用示例

查看所有网卡流量:

tcpdump -i any

抓指定网卡:

tcpdump -i eth0

抓 HTTP(80端口):

tcpdump -i eth0 port 80

保存到文件:

tcpdump -i eth0 -w traffic.pcap

读取文件:

tcpdump -r traffic.pcap

只看 IP 和端口(不解析):

tcpdump -nn

6️⃣ tshark(命令行版 Wireshark)

适合:像 Wireshark 一样分析

yum install -y wireshark-cli
tshark -i eth0

三、图形化(需要桌面或导出分析)

7️⃣ Wireshark

  • 在服务器上抓包:
tcpdump -i eth0 -w file.pcap
  • Wireshark(Windows / Linux 桌面) 打开分析

四、快速选择建议

需求 推荐
看哪个 IP 流量大 iftop
看整体带宽 nload
抓包分析 tcpdump
像 Wireshark tshark
历史流量 sar

五、注意事项(很重要)

⚠️ 生产环境抓包要谨慎

  • 高流量服务器抓包可能影响性能
  • 抓包文件可能很大
  • 不要长期 tcpdump -i any

如果你能告诉我:

  • ✅ 是 物理机 / 云服务器 / 容器
  • ✅ 想看 实时流量 / 抓包 / 某个服务
  • ✅ 看 入站还是出站

我可以给你一条最合适的具体命令

0