| NETSTAT(8) | Linux System Administrator's Manual | NETSTAT(8) |
نام (NAME)
netstat - نمایش اتصالات شبکه، جداول مسیریابی و آمار رابطها
خلاصه دستور (SYNOPSIS)
netstat [address_family_options] [--tcp|-t] [--udp|-u] [--udplite|-U] [--sctp|-S] [--raw|-w] [--l2cap|-2] [--rfcomm|-f] [--listening|-l] [--all|-a] [--numeric|-n] [--numeric-hosts] [--numeric-ports] [--numeric-users] [--symbolic|-N] [--extend|-e[--extend|-e]] [--timers|-o] [--program|-p] [--verbose|-v] [--continuous|-c] [--wide|-W]
netstat {--route|-r} [address_family_options] [--extend|-e[--extend|-e]] [--verbose|-v] [--numeric|-n] [--numeric-hosts] [--numeric-ports] [--numeric-users] [--continuous|-c]
netstat {--interfaces|-i} [--all|-a] [--extend|-e[--extend|-e]] [--verbose|-v] [--program|-p] [--numeric|-n] [--numeric-hosts] [--numeric-ports] [--numeric-users] [--continuous|-c]
netstat {--groups|-g} [--numeric|-n] [--numeric-hosts] [--numeric-ports] [--numeric-users] [--continuous|-c]
netstat {--masquerade|-M} [--extend|-e] [--numeric|-n] [--numeric-hosts] [--numeric-ports] [--numeric-users] [--continuous|-c]
netstat {--statistics|-s} [--tcp|-t] [--udp|-u] [--udplite|-U] [--sctp|-S] [--raw|-w]
netstat {--version|-V}
netstat {--help|-h}
address_family_options:
[-4|--inet] [-6|--inet6] [--protocol={inet,inet6,unix,ipx,ax25,netrom,ddp,bluetooth, ... } ] [--unix|-x] [--inet|--ip|--tcpip] [--ax25] [--x25] [--rose] [--ash] [--bluetooth] [--ipx] [--netrom] [--ddp|--appletalk] [--econet|--ec]
یادداشتها (NOTES)
این برنامه تا حد زیادی منسوخ شده است. جایگزین netstat دستور ss است. جایگزین netstat -r دستور ip route است. جایگزین netstat -i دستور ip -s link است. جایگزین netstat -g دستور ip maddr است.
توضیحات (DESCRIPTION)
دستور netstat اطلاعاتی را درباره زیرسیستم شبکه لینوکس چاپ میکند. نوع اطلاعات چاپشده توسط آرگومان نخست به شرح زیر کنترل میشود:
(بدون گزینه)
بهطور پیشفرض، netstat فهرستی از سوکتهای باز را نمایش میدهد. اگر هیچ خانواده آدرسی را مشخص نکنید، سوکتهای فعال تمامی خانوادههای آدرس پیکربندیشده چاپ خواهند شد.
--route, -r
جداول مسیریابی هسته را نمایش میدهد. برای جزئیات بیشتر به توضیحات route(8) مراجعه کنید. دستورات netstat -r و route -e خروجی یکسانی تولید میکنند.
--groups, -g
اطلاعات عضویت در گروههای چندپخشی (Multicast) را برای IPv4 و IPv6 نمایش میدهد.
--interfaces, -i
جدولی از تمامی رابطهای شبکه را نمایش میدهد.
--masquerade, -M
فهرستی از اتصالات پوششدادهشده (Masqueraded) را نمایش میدهد.
--statistics, -s
خلاصه آمار هر پروتکل را نمایش میدهد.
گزینهها (OPTIONS)
--verbose, -v
با ارائه توضیحات مفصل، کاربر را از رویدادها مطلع میکند. بهویژه اطلاعات مفیدی را درباره خانوادههای آدرس پیکربندینشده نمایش میدهد.
--wide, -W
با عریض کردن خروجی تا حد نیاز، نشانیهای IP را کوتاه (قطع) نمیکند. این گزینه در حال حاضر اختیاری است تا کارکرد اسکریپتهای موجود مختل نشود.
--numeric, -n
نشانیها را بهصورت عددی نشان میدهد، بهجای اینکه نام نمادین میزبان، پورت یا کاربر را جستجو و ترجمه کند.
--numeric-hosts
نشانی میزبانها را بهصورت عددی نمایش میدهد اما روی ترجمه نام پورتها یا کاربران تأثیری نمیگذارد.
--numeric-ports
شماره پورتها را بهصورت عددی نمایش میدهد اما روی ترجمه نام میزبانها یا کاربران تأثیری نمیگذارد.
--numeric-users
شناسههای کاربری (UID) را بهصورت عددی نمایش میدهد اما روی ترجمه نام میزبانها یا پورتها تأثیری نمیگذارد.
--protocol=family, -A
خانوادههای آدرس (که شاید بهتر باشد پروتکلهای سطح پایین نامیده شوند) را مشخص میکند که اتصالات آنها باید نمایش داده شوند. family فهرستی جداشده با کاما (',') از کلیدواژههای خانواده آدرس مانند inet، inet6، unix، ipx، ax25، netrom، econet، ddp و bluetooth است. این کار اثری مشابه استفاده از گزینههای --inet|-4، --inet6|-6، --unix|-x، --ipx، --ax25، --netrom، --ddp و --bluetooth دارد.
خانواده آدرس inet (IPv4) شامل سوکتهای پروتکلهای raw، udp، udplite و tcp است.
خانواده آدرس bluetooth شامل سوکتهای پروتکلهای l2cap و rfcomm است.
-c, --continuous
باعث میشود netstat اطلاعات انتخابشده را بهطور مداوم در هر ثانیه چاپ کند.
-e, --extend
اطلاعات تکمیلی را نمایش میدهد. برای دریافت بیشترین جزئیات، از این گزینه دوبار استفاده کنید.
-o, --timers
اطلاعات مربوط به تایمرهای شبکه را شامل میشود.
-p, --program
شناسه فرایند (PID) و نام برنامهای را که هر سوکت متعلق به آن است نمایش میدهد. اگر سوکت متعلق به هسته باشد (مانند یک سرویس هسته، یا فرآیندی که خاتمه یافته اما فرایند بستهشدن سوکت هنوز کامل نشده است)، یک خط تیره نمایش داده میشود.
-l, --listening
تنها سوکتهای در حال گوش دادن (Listening) را نمایش میدهد. (این سوکتها بهطور پیشفرض در خروجی حذف میشوند.)
-a, --all
هر دو نوع سوکتهای در حال گوش دادن و غیر گوش دادن را نمایش میدهد. همراه با گزینه --interfaces، رابطهایی را که فعال (up) نیستند نیز نمایش میدهد.
-F
اطلاعات مسیریابی را از پایگاه اطلاعات بازارسال (FIB) چاپ میکند. (این حالت پیشفرض است.)
-C
اطلاعات مسیریابی را از حافظه نهان (کَش) مسیر چاپ میکند.
خروجی (OUTPUT)
اتصالات فعال اینترنت (TCP, UDP, UDPLite, raw)
Proto
پروتکل استفادهشده توسط سوکت (tcp، udp، udpl، raw).
Recv-Q
Established: تعداد بایتهایی که هنوز توسط برنامه کاربری متصل به این سوکت کپی نشدهاند. Listening: از نسخه ۲.۶.۱۸ هسته به این سو، این ستون شامل مقدار فعلی syn backlog است.
Send-Q
Established: تعداد بایتهایی که هنوز توسط میزبان راه دور دریافت آنها تأیید نشده است. Listening: از نسخه ۲.۶.۱۸ هسته به این سو، این ستون شامل حداکثر اندازه syn backlog است.
Local Address
نشانی و شماره پورت انتهای محلی سوکت. مگر اینکه گزینه --numeric (-n) مشخص شده باشد، نشانی سوکت به نام رسمی میزبان (FQDN) ترجمه شده و شماره پورت نیز به نام سرویس مربوطه تبدیل میشود.
Foreign Address
نشانی و شماره پورت انتهای راه دور سوکت. مشابه "Local Address" عمل میکند.
State
وضعیت سوکت. از آنجا که در حالت raw هیچ وضعیتی وجود ندارد و معمولاً در UDP و UDPLite نیز وضعیتی تعریف نمیشود، این ستون ممکن است خالی بماند. بهطور معمول این فیلد میتواند یکی از مقادیر زیر باشد:
- ESTABLISHED
- سوکت دارای یک اتصال برقرار شده است.
- SYN_SENT
- سوکت بهطور فعال در تلاش برای برقراری یک اتصال است.
- SYN_RECV
- یک درخواست اتصال از شبکه دریافت شده است.
- FIN_WAIT1
- سوکت بسته شده و اتصال در حال قطع شدن است.
- FIN_WAIT2
- اتصال بسته شده و سوکت منتظر اعلام قطع اتصال از انتهای راه دور است.
- TIME_WAIT
- سوکت پس از بستهشدن منتظر میماند تا بستههایی را که هنوز در شبکه در جریان هستند مدیریت کند.
- CLOSE
- سوکت در حال استفاده نیست.
- CLOSE_WAIT
- انتهای راه دور اتصال را بسته و سوکت منتظر بسته شدن محلی است.
- LAST_ACK
- انتهای راه دور اتصال را قطع کرده و سوکت بسته شده است. در انتظار دریافت تأییدیه است.
- LISTEN
- سوکت در انتظار اتصالات ورودی است. چنین سوکتهایی در خروجی گنجانده نمیشوند مگر اینکه گزینه --listening (-l) یا --all (-a) را مشخص کنید.
- CLOSING
- هر دو انتهای سوکت قطع شدهاند اما هنوز همه دادههای ما ارسال نشده است.
- UNKNOWN
- وضعیت سوکت ناشناخته است.
User
نام کاربری یا شناسه کاربری (UID) مالک سوکت.
PID/Program name
زوج شناسه فرایند (PID) و نام برنامه فرآیندی که مالک سوکت است، جداشده با یک اسلش. گزینه --program باعث گنجانده شدن این ستون میشود. همچنین برای مشاهده این اطلاعات روی سوکتهایی که مالک آنها نیستید، به دسترسیهای مدیر سیستم (superuser) نیاز خواهید داشت. این اطلاعات هویتی هنوز برای سوکتهای IPX در دسترس نیست.
Timer
تایمر TCP مرتبط با این سوکت. قالب آن بهصورت timer(a/b/c) است. تایمر یکی از مقادیر زیر را خواهد داشت:
- off
- هیچ تایمری برای این سوکت تنظیم نشده است.
- on
- تایمر ارسال مجدد برای این سوکت فعال است.
- keepalive
- تایمر فعال نگهداشتن اتصال (keepalive) برای این سوکت فعال است.
- timewait
- اتصال در حال بسته شدن است و تایمر timewait برای سوکت فعال است.
مقادیر درون براکت:
سوکتهای فعال دامنه یونیکس (UNIX Domain Sockets)
Proto
پروتکل مورد استفاده توسط سوکت (معمولاً unix).
RefCnt
شمارنده ارجاع (یعنی فرایندهای متصل از طریق این سوکت).
Flags
پرچمهای نمایش دادهشده عبارتند از SO_ACCEPTON (نمایش بهصورت ACC)، SO_WAITDATA (W) یا SO_NOSPACE (N). پرچم SO_ACCEPTON روی سوکتهای غیرمتصل استفاده میشود، در صورتی که فرآیندهای متناظر آنها در انتظار درخواست اتصال باشند. سایر پرچمها کاربرد معمولی ندارند.
Type
چندین نوع دسترسی به سوکت وجود دارد:
- SOCK_DGRAM
- سوکت در حالت دیتگرام (بدون اتصال) استفاده میشود.
- SOCK_STREAM
- این یک سوکت جریانی (مبتنی بر اتصال) است.
- SOCK_RAW
- سوکت بهعنوان سوکت خام (raw) استفاده میشود.
- SOCK_RDM
- این نوع برای تحویل مطمئن پیامها استفاده میشود.
- SOCK_SEQPACKET
- این یک سوکت بسته متوالی (Sequential Packet) است.
- SOCK_PACKET
- سوکت دسترسی مستقیم به رابط خام.
- UNKNOWN
- چه کسی میداند در آینده چه خواهد شد - فقط اینجا را پر کنید :-)
State
این فیلد یکی از کلیدواژههای زیر را در بر خواهد داشت:
- FREE
- سوکت تخصیص داده نشده است.
- LISTENING
- سوکت در انتظار درخواست اتصال است. چنین سوکتهایی تنها در صورتی در خروجی گنجانده میشوند که گزینه --listening (-l) یا --all (-a) را مشخص کرده باشید.
- CONNECTING
- سوکت در آستانه برقراری یک اتصال است.
- CONNECTED
- سوکت متصل است.
- DISCONNECTING
- سوکت در حال قطع اتصال است.
- (empty)
- سوکت به سوکت دیگری متصل نیست.
- UNKNOWN
- این وضعیت هرگز نباید رخ دهد.
PID/Program name
شناسه فرایند (PID) و نام برنامهای که سوکت را باز نگه داشته است. اطلاعات بیشتر در بخش اتصالات فعال اینترنت در بالا آمده است.
Path
نام مسیری است که فرایندهای متناظر از طریق آن به سوکت متصل شدهاند.
سوکتهای فعال IPX
(این بخش نیازمند تکمیل توسط فردی مسلط بر آن است)
سوکتهای فعال NET/ROM
(این بخش نیازمند تکمیل توسط فردی مسلط بر آن است)
سوکتهای فعال AX.25
(این بخش نیازمند تکمیل توسط فردی مسلط بر آن است)
فایلها (FILES)
/etc/services -- فایل نگاشت سرویسها
/proc -- نقطه اتصال سیستم فایل proc، که دسترسی به اطلاعات وضعیت هسته را از طریق فایلهای زیر فراهم میکند.
/proc/net/dev -- اطلاعات رابطها و دستگاهها
/proc/net/raw -- اطلاعات سوکتهای خام (raw)
/proc/net/tcp -- اطلاعات سوکتهای TCP
/proc/net/udp -- اطلاعات سوکتهای UDP
/proc/net/udplite -- اطلاعات سوکتهای UDPLite
/proc/net/igmp -- اطلاعات چندپخشی IGMP
/proc/net/unix -- اطلاعات سوکتهای دامنه یونیکس (Unix domain)
/proc/net/ipx -- اطلاعات سوکتهای IPX
/proc/net/ax25 -- اطلاعات سوکتهای AX25
/proc/net/appletalk -- اطلاعات سوکتهای DDP (appletalk)
/proc/net/nr -- اطلاعات سوکتهای NET/ROM
/proc/net/route -- اطلاعات مسیریابی IP
/proc/net/ax25_route -- اطلاعات مسیریابی AX25
/proc/net/ipx_route -- اطلاعات مسیریابی IPX
/proc/net/nr_nodes -- فهرست گرههای NET/ROM
/proc/net/nr_neigh -- همسایههای NET/ROM
/proc/net/ip_masquerade -- اتصالات پوششدادهشده (Masqueraded)
/sys/kernel/debug/bluetooth/l2cap -- اطلاعات بلوتوث L2CAP
/sys/kernel/debug/bluetooth/rfcomm -- اتصالات سریالی بلوتوث
/proc/net/snmp --
آمارها
همچنین ببینید (SEE ALSO)
باگها (BUGS)
گاهی اوقات در صورتی که سوکت در حین مشاهده تغییر کند، ممکن است اطلاعات نامتعارفی ظاهر شود. البته رخ دادن این مسئله نامحتمل است.
نویسندگان (AUTHORS)
رابط کاربری netstat توسط Fred Baumgarten <dc6iq@insu1.etec.uni-karlsruhe.de> نوشته شده است و صفحه راهنما اساساً توسط Matt Welsh <mdw@tc.cornell.edu> تدوین شده است. این صفحه توسط Alan Cox <Alan.Cox@linux.org> بهروزرسانی شد و مجدداً توسط Tuan Hoang <tqhoang@bigfoot.com> بهروز گردید. صفحه راهنما و دستور موجود در بسته net-tools بهطور کامل توسط Bernd Eckenfels <ecki@linux.de> بازنویسی شد. گزینههای UDPLite نیز توسط Brian Micek <bmicek@gmail.com> اضافه شدند.
| 2014-10-07 | net-tools |