.\" .\" netstat.8 .\" .\" Original: (mdw@tc.cornell.edu & dc6iq@insu1.etec.uni-karlsruhe.de) .\" .\" Modified: Bernd.Eckenfels@inka.de .\" Modified: Andi Kleen ak@muc.de .\" Modified: Tuan Hoang tqhoang@bigfoot.com .\" Modified: Brian Micek bmicek@gmail.com .\" .\" .TH NETSTAT 8 "2014\-10\-07" "net\-tools" "Linux System Administrator's Manual" .SH "نام (NAME)" netstat \- نمایش اتصالات شبکه، جداول مسیریابی و آمار رابطها .SH "خلاصه دستور (SYNOPSIS)" .B netstat .RI [ address_family_options ] .RB [ \-\-tcp | \-t ] .RB [ \-\-udp | \-u ] .RB [ \-\-udplite | \-U ] .RB [ \-\-sctp | \-S ] .RB [ \-\-raw | \-w ] .RB [ \-\-l2cap | \-2 ] .RB [ \-\-rfcomm | \-f ] .RB [ \-\-listening | \-l ] .RB [ \-\-all | \-a ] .RB [ \-\-numeric | \-n ] .RB [ \-\-numeric\-hosts "] [" \-\-numeric\-ports "] [" \-\-numeric\-users ] .RB [ \-\-symbolic | \-N ] .RB [ \-\-extend | \-e [ \-\-extend | \-e] ] .RB [ \-\-timers | \-o ] .RB [ \-\-program | \-p ] .RB [ \-\-verbose | \-v ] .RB [ \-\-continuous | \-c] .RB [ \-\-wide | \-W ] .P .B netstat .RB { \-\-route | \-r } .RI [ address_family_options ] .RB [ \-\-extend | \-e [ \-\-extend | \-e] ] .RB [ \-\-verbose | \-v ] .RB [ \-\-numeric | \-n ] .RB [ \-\-numeric\-hosts "] [" \-\-numeric\-ports "] [" \-\-numeric\-users ] .RB [ \-\-continuous | \-c ] .P .B netstat .RB { \-\-interfaces | \-i } .RB [ \-\-all | \-a ] .RB [ \-\-extend | \-e [ \-\-extend | \-e] ] .RB [ \-\-verbose | \-v ] .RB [ \-\-program | \-p ] .RB [ \-\-numeric | \-n ] .RB [ \-\-numeric-hosts "] [" \-\-numeric-ports "] [" \-\-numeric-users ] .RB [ \-\-continuous | \-c ] .P .B netstat .RB { \-\-groups | \-g } .RB [ \-\-numeric | \-n ] .RB [ \-\-numeric\-hosts "] [" \-\-numeric\-ports "] [" \-\-numeric\-users ] .RB [ \-\-continuous | \-c ] .P .B netstat .RB { \-\-masquerade | \-M } .RB [ \-\-extend | \-e ] .RB [ \-\-numeric | \-n ] .RB [ \-\-numeric\-hosts "] [" \-\-numeric\-ports "] [" \-\-numeric\-users ] .RB [ \-\-continuous | \-c ] .P .B netstat .RB { \-\-statistics | -s } .RB [ \-\-tcp | \-t ] .RB [ \-\-udp | \-u ] .RB [ \-\-udplite | \-U ] .RB [ \-\-sctp | \-S ] .RB [ \-\-raw | \-w ] .P .B netstat .RB { \-\-version | \-V } .P .B netstat .RB { \-\-help | \-h } .P .IR address_family_options : .PP .RB [ -4 | \-\-inet ] .RB [ -6 | \-\-inet6 ] .RB [ \-\-protocol= { inet , inet6 , unix , ipx , ax25 , netrom , ddp , bluetooth ", ... } ]" .RB [ \-\-unix | \-x ] .RB [ \-\-inet | \-\-ip | \-\-tcpip ] .RB [ \-\-ax25 ] .RB [ \-\-x25 ] .RB [ \-\-rose ] .RB [ \-\-ash ] .RB [ \-\-bluetooth ] .RB [ \-\-ipx ] .RB [ \-\-netrom ] .RB [ \-\-ddp | \-\-appletalk ] .RB [ \-\-econet | \-\-ec ] .SH "یادداشت‌ها (NOTES)" این برنامه تا حد زیادی منسوخ شده است. جایگزین .B netstat دستور .B ss است. جایگزین .B netstat \-r دستور .B ip route است. جایگزین .B netstat \-i دستور .B ip \-s link است. جایگزین .B netstat \-g دستور .B ip maddr است. .SH "توضیحات (DESCRIPTION)" دستور .B netstat اطلاعاتی را درباره زیرسیستم شبکه لینوکس چاپ می‌کند. نوع اطلاعات چاپ‌شده توسط آرگومان نخست به شرح زیر کنترل می‌شود: .SS "(بدون گزینه)" به‌طور پیش‌فرض، .B netstat فهرستی از سوکت‌های باز را نمایش می‌دهد. اگر هیچ خانواده آدرسی را مشخص نکنید، سوکت‌های فعال تمامی خانواده‌های آدرس پیکربندی‌شده چاپ خواهند شد. .SS "\-\-route, \-r" جداول مسیریابی هسته را نمایش می‌دهد. برای جزئیات بیشتر به توضیحات .BR route (8) مراجعه کنید. دستورات .B netstat \-r و .B route \-e خروجی یکسانی تولید می‌کنند. .SS "\-\-groups, \-g" اطلاعات عضویت در گروه‌های چندپخشی (Multicast) را برای IPv4 و IPv6 نمایش می‌دهد. .SS "\-\-interfaces, \-i" جدولی از تمامی رابط‌های شبکه را نمایش می‌دهد. .SS "\-\-masquerade, \-M" فهرستی از اتصالات پوشش‌داده‌شده (Masqueraded) را نمایش می‌دهد. .SS "\-\-statistics, \-s" خلاصه آمار هر پروتکل را نمایش می‌دهد. .SH "گزینهها (OPTIONS)" .SS "\-\-verbose, \-v" با ارائه توضیحات مفصل، کاربر را از رویدادها مطلع می‌کند. به‌ویژه اطلاعات مفیدی را درباره خانواده‌های آدرس پیکربندی‌نشده نمایش می‌دهد. .SS "\-\-wide, \-W" با عریض کردن خروجی تا حد نیاز، نشانی‌های IP را کوتاه (قطع) نمی‌کند. این گزینه در حال حاضر اختیاری است تا کارکرد اسکریپت‌های موجود مختل نشود. .SS "\-\-numeric, \-n" نشانی‌ها را به‌صورت عددی نشان می‌دهد، به‌جای اینکه نام نمادین میزبان، پورت یا کاربر را جستجو و ترجمه کند. .SS "\-\-numeric\-hosts" نشانی میزبان‌ها را به‌صورت عددی نمایش می‌دهد اما روی ترجمه نام پورت‌ها یا کاربران تأثیری نمی‌گذارد. .SS "\-\-numeric\-ports" شماره پورت‌ها را به‌صورت عددی نمایش می‌دهد اما روی ترجمه نام میزبان‌ها یا کاربران تأثیری نمی‌گذارد. .SS "\-\-numeric\-users" شناسه‌های کاربری (UID) را به‌صورت عددی نمایش می‌دهد اما روی ترجمه نام میزبان‌ها یا پورت‌ها تأثیری نمی‌گذارد. .SS "\-\-protocol=\fIfamily\fR, \fB\-A" خانواده‌های آدرس (که شاید بهتر باشد پروتکل‌های سطح پایین نامیده شوند) را مشخص می‌کند که اتصالات آن‌ها باید نمایش داده شوند. .I family فهرستی جداشده با کاما (',') از کلیدواژه‌های خانواده آدرس مانند .BR inet ، .BR inet6 ، .BR unix ، .BR ipx ، .BR ax25 ، .BR netrom ، .BR econet ، .BR ddp و .B bluetooth است. این کار اثری مشابه استفاده از گزینه‌های .BR \-\-inet | \-4 ، .BR \-\-inet6 | \-6 ، .BR \-\-unix | \-x ، .BR \-\-ipx ، .BR \-\-ax25 ، .BR \-\-netrom ، .BR \-\-ddp و .B \-\-bluetooth دارد. .P خانواده آدرس .B inet (IPv4) شامل سوکت‌های پروتکل‌های raw، udp، udplite و tcp است. .P خانواده آدرس .B bluetooth شامل سوکت‌های پروتکل‌های l2cap و rfcomm است. .SS "\-c, \-\-continuous" باعث می‌شود .B netstat اطلاعات انتخاب‌شده را به‌طور مداوم در هر ثانیه چاپ کند. .SS "\-e, \-\-extend" اطلاعات تکمیلی را نمایش می‌دهد. برای دریافت بیشترین جزئیات، از این گزینه دوبار استفاده کنید. .SS "\-o, \-\-timers" اطلاعات مربوط به تایمرهای شبکه را شامل می‌شود. .SS "\-p, \-\-program" شناسه فرایند (PID) و نام برنامه‌ای را که هر سوکت متعلق به آن است نمایش می‌دهد. اگر سوکت متعلق به هسته باشد (مانند یک سرویس هسته، یا فرآیندی که خاتمه یافته اما فرایند بسته‌شدن سوکت هنوز کامل نشده است)، یک خط تیره نمایش داده می‌شود. .SS "\-l, \-\-listening" تنها سوکت‌های در حال گوش دادن (Listening) را نمایش می‌دهد. (این سوکت‌ها به‌طور پیش‌فرض در خروجی حذف می‌شوند.) .SS "\-a, \-\-all" هر دو نوع سوکت‌های در حال گوش دادن و غیر گوش دادن را نمایش می‌دهد. همراه با گزینه .BR \-\-interfaces ، رابط‌هایی را که فعال (up) نیستند نیز نمایش می‌دهد. .SS "\-F" اطلاعات مسیریابی را از پایگاه اطلاعات بازارسال (FIB) چاپ می‌کند. (این حالت پیش‌فرض است.) .SS "\-C" اطلاعات مسیریابی را از حافظه نهان (کَش) مسیر چاپ می‌کند. .P .SH "خروجی (OUTPUT)" .P .SS "اتصالات فعال اینترنت \fR(TCP, UDP, UDPLite, raw)\fR" .SS "Proto" پروتکل استفاده‌شده توسط سوکت (tcp، udp، udpl، raw). .SS "Recv\-Q" Established: تعداد بایت‌هایی که هنوز توسط برنامه کاربری متصل به این سوکت کپی نشده‌اند. Listening: از نسخه ۲.۶.۱۸ هسته به این سو، این ستون شامل مقدار فعلی syn backlog است. .SS "Send\-Q" Established: تعداد بایت‌هایی که هنوز توسط میزبان راه دور دریافت آن‌ها تأیید نشده است. Listening: از نسخه ۲.۶.۱۸ هسته به این سو، این ستون شامل حداکثر اندازه syn backlog است. .SS "Local Address" نشانی و شماره پورت انتهای محلی سوکت. مگر اینکه گزینه .BR \-\-numeric " (" \-n ) مشخص شده باشد، نشانی سوکت به نام رسمی میزبان (FQDN) ترجمه شده و شماره پورت نیز به نام سرویس مربوطه تبدیل می‌شود. .SS "Foreign Address" نشانی و شماره پورت انتهای راه دور سوکت. مشابه "Local Address" عمل می‌کند. .SS "State" وضعیت سوکت. از آنجا که در حالت raw هیچ وضعیتی وجود ندارد و معمولاً در UDP و UDPLite نیز وضعیتی تعریف نمی‌شود، این ستون ممکن است خالی بماند. به‌طور معمول این فیلد می‌تواند یکی از مقادیر زیر باشد: .TP .I ESTABLISHED سوکت دارای یک اتصال برقرار شده است. .TP .I SYN_SENT سوکت به‌طور فعال در تلاش برای برقراری یک اتصال است. .TP .I SYN_RECV یک درخواست اتصال از شبکه دریافت شده است. .TP .I FIN_WAIT1 سوکت بسته شده و اتصال در حال قطع شدن است. .TP .I FIN_WAIT2 اتصال بسته شده و سوکت منتظر اعلام قطع اتصال از انتهای راه دور است. .TP .I TIME_WAIT سوکت پس از بسته‌شدن منتظر می‌ماند تا بسته‌هایی را که هنوز در شبکه در جریان هستند مدیریت کند. .TP .I CLOSE سوکت در حال استفاده نیست. .TP .I CLOSE_WAIT انتهای راه دور اتصال را بسته و سوکت منتظر بسته شدن محلی است. .TP .I LAST_ACK انتهای راه دور اتصال را قطع کرده و سوکت بسته شده است. در انتظار دریافت تأییدیه است. .TP .I LISTEN سوکت در انتظار اتصالات ورودی است. چنین سوکت‌هایی در خروجی گنجانده نمی‌شوند مگر اینکه گزینه .BR \-\-listening " (" \-l ) یا .BR \-\-all " (" \-a ) را مشخص کنید. .TP .I CLOSING هر دو انتهای سوکت قطع شده‌اند اما هنوز همه داده‌های ما ارسال نشده است. .TP .I UNKNOWN وضعیت سوکت ناشناخته است. .SS "User" نام کاربری یا شناسه کاربری (UID) مالک سوکت. .SS "PID/Program name" زوج شناسه فرایند (PID) و نام برنامه فرآیندی که مالک سوکت است، جداشده با یک اسلش. گزینه .B \-\-program باعث گنجانده شدن این ستون می‌شود. همچنین برای مشاهده این اطلاعات روی سوکت‌هایی که مالک آن‌ها نیستید، به دسترسی‌های .I مدیر سیستم (superuser) نیاز خواهید داشت. این اطلاعات هویتی هنوز برای سوکت‌های IPX در دسترس نیست. .SS "Timer" تایمر TCP مرتبط با این سوکت. قالب آن به‌صورت timer(a/b/c) است. تایمر یکی از مقادیر زیر را خواهد داشت: .TP .I off هیچ تایمری برای این سوکت تنظیم نشده است. .TP .I on تایمر ارسال مجدد برای این سوکت فعال است. .TP .I keepalive تایمر فعال نگه‌داشتن اتصال (keepalive) برای این سوکت فعال است. .TP .I timewait اتصال در حال بسته شدن است و تایمر timewait برای سوکت فعال است. .P مقادیر درون براکت: .TP .I a مقدار تایمر. .TP .I b تعداد دفعات ارسال مجدد ارسال‌شده. .TP .I c تعداد بسته‌های نگه‌دارنده اتصال (keepalive) ارسال‌شده. .P .SS "سوکت‌های فعال دامنه یونیکس (UNIX Domain Sockets)" .SS "Proto" پروتکل مورد استفاده توسط سوکت (معمولاً unix). .SS "RefCnt" شمارنده ارجاع (یعنی فرایندهای متصل از طریق این سوکت). .SS "Flags" پرچم‌های نمایش داده‌شده عبارتند از SO_ACCEPTON (نمایش به‌صورت .BR ACC )، SO_WAITDATA .RB ( W ) یا SO_NOSPACE .RB ( N ). پرچم SO_ACCEPTON روی سوکت‌های غیرمتصل استفاده می‌شود، در صورتی که فرآیندهای متناظر آن‌ها در انتظار درخواست اتصال باشند. سایر پرچم‌ها کاربرد معمولی ندارند. .SS "Type" چندین نوع دسترسی به سوکت وجود دارد: .TP .I SOCK_DGRAM سوکت در حالت دیتگرام (بدون اتصال) استفاده می‌شود. .TP .I SOCK_STREAM این یک سوکت جریانی (مبتنی بر اتصال) است. .TP .I SOCK_RAW سوکت به‌عنوان سوکت خام (raw) استفاده می‌شود. .TP .I SOCK_RDM این نوع برای تحویل مطمئن پیام‌ها استفاده می‌شود. .TP .I SOCK_SEQPACKET این یک سوکت بسته متوالی (Sequential Packet) است. .TP .I SOCK_PACKET سوکت دسترسی مستقیم به رابط خام. .TP .I UNKNOWN چه کسی می‌داند در آینده چه خواهد شد - فقط اینجا را پر کنید :-) .PP .SS "State" این فیلد یکی از کلیدواژه‌های زیر را در بر خواهد داشت: .TP .I FREE سوکت تخصیص داده نشده است. .TP .I LISTENING سوکت در انتظار درخواست اتصال است. چنین سوکت‌هایی تنها در صورتی در خروجی گنجانده می‌شوند که گزینه .BR \-\-listening " (" \-l ) یا .BR \-\-all " (" \-a ) را مشخص کرده باشید. .TP .I CONNECTING سوکت در آستانه برقراری یک اتصال است. .TP .I CONNECTED سوکت متصل است. .TP .I DISCONNECTING سوکت در حال قطع اتصال است. .TP .I (empty) سوکت به سوکت دیگری متصل نیست. .TP .I UNKNOWN این وضعیت هرگز نباید رخ دهد. .SS "PID/Program name" شناسه فرایند (PID) و نام برنامه‌ای که سوکت را باز نگه داشته است. اطلاعات بیشتر در بخش .B "اتصالات فعال اینترنت" در بالا آمده است. .SS "Path" نام مسیری است که فرایندهای متناظر از طریق آن به سوکت متصل شده‌اند. .P .SS "سوکت‌های فعال IPX" (این بخش نیازمند تکمیل توسط فردی مسلط بر آن است) .P .SS "سوکت‌های فعال NET/ROM" (این بخش نیازمند تکمیل توسط فردی مسلط بر آن است) .P .SS "سوکت‌های فعال AX.25" (این بخش نیازمند تکمیل توسط فردی مسلط بر آن است) .PP .SH "فایلها (FILES)" .ta .I /etc/services \-\- فایل نگاشت سرویس‌ها .I /proc \-\- نقطه اتصال سیستم فایل proc، که دسترسی به اطلاعات وضعیت هسته را از طریق فایل‌های زیر فراهم می‌کند. .I /proc/net/dev \-\- اطلاعات رابط‌ها و دستگاه‌ها .I /proc/net/raw \-\- اطلاعات سوکت‌های خام (raw) .I /proc/net/tcp \-\- اطلاعات سوکت‌های TCP .I /proc/net/udp \-\- اطلاعات سوکت‌های UDP .I /proc/net/udplite \-\- اطلاعات سوکت‌های UDPLite .I /proc/net/igmp \-\- اطلاعات چندپخشی IGMP .I /proc/net/unix \-\- اطلاعات سوکت‌های دامنه یونیکس (Unix domain) .I /proc/net/ipx \-\- اطلاعات سوکت‌های IPX .I /proc/net/ax25 \-\- اطلاعات سوکت‌های AX25 .I /proc/net/appletalk \-\- اطلاعات سوکت‌های DDP (appletalk) .I /proc/net/nr \-\- اطلاعات سوکت‌های NET/ROM .I /proc/net/route \-\- اطلاعات مسیریابی IP .I /proc/net/ax25_route \-\- اطلاعات مسیریابی AX25 .I /proc/net/ipx_route \-\- اطلاعات مسیریابی IPX .I /proc/net/nr_nodes \-\- فهرست گره‌های NET/ROM .I /proc/net/nr_neigh \-\- همسایه‌های NET/ROM .I /proc/net/ip_masquerade \-\- اتصالات پوشش‌داده‌شده (Masqueraded) .I /sys/kernel/debug/bluetooth/l2cap \-\- اطلاعات بلوتوث L2CAP .I /sys/kernel/debug/bluetooth/rfcomm \-\- اتصالات سریالی بلوتوث .I /proc/net/snmp \-\- آمارها .fi .P .SH "همچنین ببینید (SEE ALSO)" .BR route (8), .BR ifconfig (8), .BR iptables (8), .BR proc (5), .BR ss (8), .BR ip (8) .P .SH "باگ‌ها (BUGS)" گاهی اوقات در صورتی که سوکت در حین مشاهده تغییر کند، ممکن است اطلاعات نامتعارفی ظاهر شود. البته رخ دادن این مسئله نامحتمل است. .P .SH "نویسندگان (AUTHORS)" رابط کاربری netstat توسط Fred Baumgarten نوشته شده است و صفحه راهنما اساساً توسط Matt Welsh تدوین شده است. این صفحه توسط Alan Cox به‌روزرسانی شد و مجدداً توسط Tuan Hoang به‌روز گردید. صفحه راهنما و دستور موجود در بسته net\-tools به‌طور کامل توسط Bernd Eckenfels بازنویسی شد. گزینه‌های UDPLite نیز توسط Brian Micek اضافه شدند.