Linux怎么查看实时网速进程?,linux查看实时网速进程命令

要实时查看Linux系统的网速与进程占用,最直接的工具是nethogs和iftop:nethogs按进程显示带宽占用,iftop按连接显示实时流量。 运维人员根据具体场景选择合适的工具,可在一分钟内定位到消耗流量的进程或连接。

linux查看实时网速进程

核心工具详解:nethogs与iftop

nethogs:按进程查网速首选

nethogs基于libpcap捕获网络数据包,并按进程PID聚合带宽,2026年新版nethogs支持IPv6和完整的UDP流量统计,成为大多数运维排查“哪个程序在偷跑流量”的第一选择。

安装方式:

# Ubuntu/Debian
apt install nethogs
# CentOS/RHEL
yum install nethogs
# 直接运行,默认监控eth0
nethogs

运行后界面动态显示PID、用户、进程名、发送速率、接收速率,按m键切换总流量视图,按q退出,常用参数:

  • -d 2:每2秒刷新一次,避免刷新过快导致误判
  • -c 5:采集5次后自动退出,适合脚本采集
  • -p:混合模式,可用于监控非本机流量(需root权限)

实战经验: 在阿里云、腾讯云等云服务器上,若带宽跑满但找不到原因,优先运行nethogs,2025年某头部电商平台运维团队在MySQL迁移期间,用nethogs迅速发现是binlog备份进程占用了60%出口带宽,而非业务请求。

iftop:按连接查流量首选

iftop显示各TCP连接(源IP、目标IP、端口)的实时带宽,适合排查外部地址占用流量的情形,常见于遭受DDoS或与外部服务通信异常。

# 安装
apt install iftop
# 监控指定网卡
iftop -i eth0 -n -P

-n禁用反向DNS解析,加快显示;-P显示端口,界面底部会汇总TX、RX、TOTAL速率,中间段按条列出连接及速率,排序从大到小,按t键切换显示发送/接收方向,按B键切换字节单位。

2026年新增功能: iftop 1.2版本支持JSON输出,可配合Prometheus/Grafana做长期带宽监控,这是目前头部云监控平台(如CloudMonitor)底层常采用的技术方案。

linux查看实时网速进程

其他辅助工具对比

工具 监控粒度 主要输出 适合场景
nethogs 进程级 带宽/进程名 定位偷跑流量的内部程序
iftop 连接级 带宽/源目IP/端口 排查异常外部连接
bmon 网卡级 速率/历史曲线 查看整体流量走势
jnettop 连接级 类top界面 快速浏览高占用连接
ss -tp 套接字级 连接列表/进程名 结合计时输出快照

实战排查场景

场景1:服务器网速慢,先查整体还是进程?

建议顺序:先看网卡总速率,再定位到进程或连接。 使用sar -n DEV 1 3查看历史平均值和当前值,判断是否瞬时跑满,若总带宽正常,再用nethogs逐进程确认;若总带宽异常高,优先用iftop查看目标IP是否来自境外,判断是否被恶意扫描。

场景2:定位占用带宽的进程,并结束它

nethogs -d 1 | grep '进程名'  # 实时过滤
# 或者输出到文件再分析
sudo nethogs -c 10 -t > /tmp/net.log

得到PID后,用ps -fp PID查看详情,确认无误后kill -9 PID,注意:不要盲目杀掉系统进程,先用lsof -p PID核查其打开的文件和连接

场景3:监控脚本化,记录段时间内网速峰值

# 每10秒记录一次nethogs输出
while true; do
  echo "$(date) ::: $(nethogs -c 1 -t | tail -1)" >> /var/log/net_speed.log
  sleep 10
done

该模式适合无人值守抓取某进程的峰值带宽,对大客户和机房托管场景,建议结合nload连续记录网卡速率,形成报表。

2026年技术趋势与工具演进

eBPF技术正在取代传统抓包方式

Linux内核5.15+引入的可观测性框架,让bpftopbpf-based工具能以更低CPU开销统计进程级带宽,根据Linux基金会2025年发布的《云原生可观测性年度报告》,超过63%的企业运维已使用eBPF工具排查网络性能问题,因为它不依赖libpcap,避免抓包丢包导致的统计偏差。

云服务商的专用监控工具

阿里云、腾讯云、华为云等头部服务商在2026年普遍内置了“进程级流量分析”功能,以阿里云为例,其云监控控制台的“流量洞察”模块可直接按ECS实例内的进程展示实时带宽,底层原理与nethogs一致,但通过Agent采集,对老内核Linux兼容性更好,若想免费且轻量,仍推荐使用命令行工具。

新手易踩的2个坑

  • 忽略lo回环接口:很多本地通信流量(如redis连接)会被计入lo,导致误报,使用nethogs -i lo单独查看。
  • 混合模式误报:开启-p后,网卡会捕获所有经过的数据包,包括其他VM的流量,在物理机或虚拟化环境需谨慎。

综合建议与小编总结

核心上文小编总结: 实时查看Linux网速进程,优先安装nethogs;若需判断外部连接归属,再启用iftop,两者组合可以覆盖90%以上服务器带宽排查需求,对于2026年的生产环境,建议配合eBPF工具或云厂商自带监控,形成“命令行快速定位 + 平台长期追踪”的双层策略。

执行清单:

linux查看实时网速进程

  • 首次使用前确认系统为Linux内核2.6+,并具备root权限
  • 在测试环境先运行nethogs -c 3验证输出格式
  • 若带宽每秒超过200MB/s,考虑使用bmon避免端口耗尽
  • 记录排查结果,对比历史数据判断异常基准线

常见问题解答

问:nethogs需要安装额外依赖吗?

答:不需要,nethogs仅依赖libpcap和libncurses,在主流Linux发行版上均通过软件仓库直接安装,无其他第三方组件。

问:如何查看某个端口对应的进程和实时速率?

答:先用iftop -P看到端口,再用nethogs -d 5观察该进程的进程名,若要自动关联,可写脚本将iftop输出中的IP:端口与ss -tnp关联,但通常人工两步也够用。

问:云服务器远程连接断开后,监控命令是否还会继续运行?

答:任何终端命令在SSH断开后都会被终止,若需长期监控,请使用nohup nethogs -c 100 -t > /tmp/nethogs.log &,或配置systemd服务管理。

你有过用nethogs成功定位占用带宽进程的经历吗?欢迎在评论区分享你的排查技巧。

参考资料

  • Red Hat. Red Hat Enterprise Linux 系统管理指南——网络监控章节. 2025.
  • Linux基金会. 2025云原生可观测性年度报告. 2025.
  • nethogs官方GitHub仓库. README文档及发布说明. 2026.
  • 阿里云帮助中心. 云监控产品文档——流量洞察功能说明. 2025.

各位小伙伴们,我刚刚为大家分享了有关linux查看实时网速进程的知识,希望对你们有所帮助。如果您还有其他相关问题需要解决,欢迎随时提出哦!

来源互联网整合,作者:小编,如若转载,请注明出处:https://www.aiboce.com/ask/421483.html

Like (0)
小编小编
Previous 2026年9月3日 21:01
Next 2026年9月3日 21:10

相关推荐

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注