要实时查看Linux系统的网速与进程占用,最直接的工具是nethogs和iftop:nethogs按进程显示带宽占用,iftop按连接显示实时流量。 运维人员根据具体场景选择合适的工具,可在一分钟内定位到消耗流量的进程或连接。

核心工具详解:nethogs与iftop
nethogs:按进程查网速首选
nethogs基于libpcap捕获网络数据包,并按进程PID聚合带宽,2026年新版nethogs支持IPv6和完整的UDP流量统计,成为大多数运维排查“哪个程序在偷跑流量”的第一选择。
安装方式:
# Ubuntu/Debian apt install nethogs # CentOS/RHEL yum install nethogs # 直接运行,默认监控eth0 nethogs
运行后界面动态显示PID、用户、进程名、发送速率、接收速率,按m键切换总流量视图,按q退出,常用参数:
-d 2:每2秒刷新一次,避免刷新过快导致误判-c 5:采集5次后自动退出,适合脚本采集-p:混合模式,可用于监控非本机流量(需root权限)
实战经验: 在阿里云、腾讯云等云服务器上,若带宽跑满但找不到原因,优先运行nethogs,2025年某头部电商平台运维团队在MySQL迁移期间,用nethogs迅速发现是binlog备份进程占用了60%出口带宽,而非业务请求。
iftop:按连接查流量首选
iftop显示各TCP连接(源IP、目标IP、端口)的实时带宽,适合排查外部地址占用流量的情形,常见于遭受DDoS或与外部服务通信异常。
# 安装 apt install iftop # 监控指定网卡 iftop -i eth0 -n -P
-n禁用反向DNS解析,加快显示;-P显示端口,界面底部会汇总TX、RX、TOTAL速率,中间段按条列出连接及速率,排序从大到小,按t键切换显示发送/接收方向,按B键切换字节单位。
2026年新增功能: iftop 1.2版本支持JSON输出,可配合Prometheus/Grafana做长期带宽监控,这是目前头部云监控平台(如CloudMonitor)底层常采用的技术方案。

其他辅助工具对比
| 工具 | 监控粒度 | 主要输出 | 适合场景 |
|---|---|---|---|
| nethogs | 进程级 | 带宽/进程名 | 定位偷跑流量的内部程序 |
| iftop | 连接级 | 带宽/源目IP/端口 | 排查异常外部连接 |
| bmon | 网卡级 | 速率/历史曲线 | 查看整体流量走势 |
| jnettop | 连接级 | 类top界面 | 快速浏览高占用连接 |
| ss -tp | 套接字级 | 连接列表/进程名 | 结合计时输出快照 |
实战排查场景
场景1:服务器网速慢,先查整体还是进程?
建议顺序:先看网卡总速率,再定位到进程或连接。 使用sar -n DEV 1 3查看历史平均值和当前值,判断是否瞬时跑满,若总带宽正常,再用nethogs逐进程确认;若总带宽异常高,优先用iftop查看目标IP是否来自境外,判断是否被恶意扫描。
场景2:定位占用带宽的进程,并结束它
nethogs -d 1 | grep '进程名' # 实时过滤 # 或者输出到文件再分析 sudo nethogs -c 10 -t > /tmp/net.log
得到PID后,用ps -fp PID查看详情,确认无误后kill -9 PID,注意:不要盲目杀掉系统进程,先用lsof -p PID核查其打开的文件和连接。
场景3:监控脚本化,记录段时间内网速峰值
# 每10秒记录一次nethogs输出 while true; do echo "$(date) ::: $(nethogs -c 1 -t | tail -1)" >> /var/log/net_speed.log sleep 10 done
该模式适合无人值守抓取某进程的峰值带宽,对大客户和机房托管场景,建议结合nload连续记录网卡速率,形成报表。
2026年技术趋势与工具演进
eBPF技术正在取代传统抓包方式
Linux内核5.15+引入的可观测性框架,让bpftop、bpf-based工具能以更低CPU开销统计进程级带宽,根据Linux基金会2025年发布的《云原生可观测性年度报告》,超过63%的企业运维已使用eBPF工具排查网络性能问题,因为它不依赖libpcap,避免抓包丢包导致的统计偏差。
云服务商的专用监控工具
阿里云、腾讯云、华为云等头部服务商在2026年普遍内置了“进程级流量分析”功能,以阿里云为例,其云监控控制台的“流量洞察”模块可直接按ECS实例内的进程展示实时带宽,底层原理与nethogs一致,但通过Agent采集,对老内核Linux兼容性更好,若想免费且轻量,仍推荐使用命令行工具。
新手易踩的2个坑
- 忽略lo回环接口:很多本地通信流量(如redis连接)会被计入lo,导致误报,使用
nethogs -i lo单独查看。 - 混合模式误报:开启
-p后,网卡会捕获所有经过的数据包,包括其他VM的流量,在物理机或虚拟化环境需谨慎。
综合建议与小编总结
核心上文小编总结: 实时查看Linux网速进程,优先安装nethogs;若需判断外部连接归属,再启用iftop,两者组合可以覆盖90%以上服务器带宽排查需求,对于2026年的生产环境,建议配合eBPF工具或云厂商自带监控,形成“命令行快速定位 + 平台长期追踪”的双层策略。
执行清单:

- 首次使用前确认系统为Linux内核2.6+,并具备root权限
- 在测试环境先运行
nethogs -c 3验证输出格式 - 若带宽每秒超过200MB/s,考虑使用
bmon避免端口耗尽 - 记录排查结果,对比历史数据判断异常基准线
常见问题解答
问:nethogs需要安装额外依赖吗?
答:不需要,nethogs仅依赖libpcap和libncurses,在主流Linux发行版上均通过软件仓库直接安装,无其他第三方组件。
问:如何查看某个端口对应的进程和实时速率?
答:先用iftop -P看到端口,再用nethogs -d 5观察该进程的进程名,若要自动关联,可写脚本将iftop输出中的IP:端口与ss -tnp关联,但通常人工两步也够用。
问:云服务器远程连接断开后,监控命令是否还会继续运行?
答:任何终端命令在SSH断开后都会被终止,若需长期监控,请使用nohup nethogs -c 100 -t > /tmp/nethogs.log &,或配置systemd服务管理。
你有过用nethogs成功定位占用带宽进程的经历吗?欢迎在评论区分享你的排查技巧。
参考资料
- Red Hat. Red Hat Enterprise Linux 系统管理指南——网络监控章节. 2025.
- Linux基金会. 2025云原生可观测性年度报告. 2025.
- nethogs官方GitHub仓库. README文档及发布说明. 2026.
- 阿里云帮助中心. 云监控产品文档——流量洞察功能说明. 2025.
各位小伙伴们,我刚刚为大家分享了有关linux查看实时网速进程的知识,希望对你们有所帮助。如果您还有其他相关问题需要解决,欢迎随时提出哦!
来源互联网整合,作者:小编,如若转载,请注明出处:https://www.aiboce.com/ask/421483.html