Linux sar 命令詳解


 

 

參考鏈接:http://lovesoo.org/linux-sar-command-detailed.html

 

sar命令常用格式

sar [options] [-A] [-o file] t [n]

其中:

t為采樣間隔,n為采樣次數,默認值是1;

-o file表示將命令結果以二進制格式存放在文件中,file 是文件名。

options 為命令行選項,sar命令常用選項如下:

-A:所有報告的總和

-u:輸出CPU使用情況的統計信息

-v:輸出inode、文件和其他內核表的統計信息

-d:輸出每一個塊設備的活動信息

-r:輸出內存和交換空間的統計信息

-b:顯示I/O和傳送速率的統計信息

-a:文件讀寫情況

-c:輸出進程統計信息,每秒創建的進程數

-R:輸出內存頁面的統計信息

-y:終端設備活動情況

-w:輸出系統交換活動信息

1. CPU資源監控

例如,每10秒采樣一次,連續采樣3次,觀察CPU 的使用情況,並將采樣結果以二進制形式存入當前目錄下的文件test中,需鍵入如下命令:

 

 

輸出項說明:

CPU:all 表示統計信息為所有 CPU 的平均值。

%user:顯示在用戶級別(application)運行使用 CPU 總時間的百分比。

%nice:顯示在用戶級別,用於nice操作,所占用 CPU 總時間的百分比。

%system:在核心級別(kernel)運行所使用 CPU 總時間的百分比。

%iowait:顯示用於等待I/O操作占用 CPU 總時間的百分比。

%steal:管理程序(hypervisor)為另一個虛擬進程提供服務而等待虛擬 CPU 的百分比。

%idle:顯示 CPU 空閑時間占用 CPU 總時間的百分比。

1. 若 %iowait 的值過高,表示硬盤存在I/O瓶頸

2. 若 %idle 的值高但系統響應慢時,有可能是 CPU 等待分配內存,此時應加大內存容量

3. 若 %idle 的值持續低於1,則系統的 CPU 處理能力相對較低,表明系統中最需要解決的資源是 CPU 。

如果要查看二進制文件test中的內容,需鍵入如下sar命令:

sar -u -f test

2. inode、文件和其他內核表監控

例如,每10秒采樣一次,連續采樣3次,觀察核心表的狀態,需鍵入如下命令:

sar -v 10 3

屏幕顯示如下:

17:10:49 dentunusd file-nr inode-nr pty-nr

17:10:59 6301 5664 12037 4

17:11:09 6301 5664 12037 4

17:11:19 6301 5664 12037 4

Average: 6301 5664 12037 4

輸出項說明:

dentunusd:目錄高速緩存中未被使用的條目數量

file-nr:文件句柄(file handle)的使用數量

inode-nr:索引節點句柄(inode handle)的使用數量

pty-nr:使用的pty數量

3. 內存和交換空間監控

例如,每10秒采樣一次,連續采樣3次,監控內存分頁:

sar -r 10 3

屏幕顯示如下:

 

輸出項說明:

kbmemfree:這個值和free命令中的free值基本一致,所以它不包括buffer和cache的空間.

kbmemused:這個值和free命令中的used值基本一致,所以它包括buffer和cache的空間.

%memused:這個值是kbmemused和內存總量(不包括swap)的一個百分比.

kbbuffers和kbcached:這兩個值就是free命令中的buffer和cache.

kbcommit:保證當前系統所需要的內存,即為了確保不溢出而需要的內存(RAM+swap).

%commit:這個值是kbcommit與內存總量(包括swap)的一個百分比.

4. 內存分頁監控

例如,每10秒采樣一次,連續采樣3次,監控內存分頁:

sar -B 10 3

屏幕顯示如下:

 

輸出項說明:

pgpgin/s:表示每秒從磁盤或SWAP置換到內存的字節數(KB)

pgpgout/s:表示每秒從內存置換到磁盤或SWAP的字節數(KB)

fault/s:每秒鍾系統產生的缺頁數,即主缺頁與次缺頁之和(major + minor)

majflt/s:每秒鍾產生的主缺頁數.

pgfree/s:每秒被放入空閑隊列中的頁個數

pgscank/s:每秒被kswapd掃描的頁個數

pgscand/s:每秒直接被掃描的頁個數

pgsteal/s:每秒鍾從cache中被清除來滿足內存需要的頁個數

%vmeff:每秒清除的頁(pgsteal)占總掃描頁(pgscank+pgscand)的百分比

5. I/O和傳送速率監控

例如,每10秒采樣一次,連續采樣3次,報告緩沖區的使用情況,需鍵入如下命令:

sar -b 10 3

屏幕顯示如下:

18:51:05 tps rtps wtps bread/s bwrtn/s

18:51:15 0.00 0.00 0.00 0.00 0.00

18:51:25 1.92 0.00 1.92 0.00 22.65

18:51:35 0.00 0.00 0.00 0.00 0.00

Average: 0.64 0.00 0.64 0.00 7.59

輸出項說明:

tps:每秒鍾物理設備的 I/O 傳輸總量

rtps:每秒鍾從物理設備讀入的數據總量

wtps:每秒鍾向物理設備寫入的數據總量

bread/s:每秒鍾從物理設備讀入的數據量,單位為 塊/s

bwrtn/s:每秒鍾向物理設備寫入的數據量,單位為 塊/s

6. 進程隊列長度和平均負載狀態監控

例如,每10秒采樣一次,連續采樣3次,監控進程隊列長度和平均負載狀態:

sar -q 10 3

屏幕顯示如下:

19:25:50 runq-sz plist-sz ldavg-1 ldavg-5 ldavg-15

19:26:00 0 259 0.00 0.00 0.00

19:26:10 0 259 0.00 0.00 0.00

19:26:20 0 259 0.00 0.00 0.00

Average: 0 259 0.00 0.00 0.00

輸出項說明:

runq-sz:運行隊列的長度(等待運行的進程數)

plist-sz:進程列表中進程(processes)和線程(threads)的數量

ldavg-1:最后1分鍾的系統平均負載(System load average)

ldavg-5:過去5分鍾的系統平均負載

ldavg-15:過去15分鍾的系統平均負載

7. 系統交換活動信息監控

例如,每10秒采樣一次,連續采樣3次,監控系統交換活動信息:

sar -    W 10 3

屏幕顯示如下:

19:39:50 pswpin/s pswpout/s

19:40:00 0.00 0.00

19:40:10 0.00 0.00

19:40:20 0.00 0.00

Average: 0.00 0.00

輸出項說明:

pswpin/s:每秒系統換入的交換頁面(swap page)數量

pswpout/s:每秒系統換出的交換頁面(swap page)數量

8:sar -n #統計網絡信息

#sar -n選項使用6個不同的開關:DEV,EDEV,NFS,NFSD,SOCK,IP,EIP,ICMP,EICMP,TCP,ETCP,UDP,SOCK6,IP6,EIP6,ICMP6,EICMP6和UDP6 ,DEV顯示網絡接口信息,EDEV顯示關於網絡錯誤的統計數據,NFS統計活動的NFS客戶端的信息,NFSD統計NFS服務器的信息,SOCK顯示套接字信息,ALL顯示所有5個開關。它們可以單獨或者一起使用。 

sar -n DEV 1 1: 每間隔1秒統計一次,總計統計1次,下面的average是在多次統計后的平均值

#IFACE 本地網卡接口的名稱

#rxpck/s 每秒鍾接受的數據包

#txpck/s 每秒鍾發送的數據庫

#rxKB/S 每秒鍾接受的數據包大小,單位為KB

#txKB/S 每秒鍾發送的數據包大小,單位為KB

#rxcmp/s 每秒鍾接受的壓縮數據包

#txcmp/s 每秒鍾發送的壓縮包

#rxmcst/s 每秒鍾接收的多播數據包   

sar -n EDEV  1 1  #統計網絡設備通信失敗信息:

 

#IFACE 網卡名稱

#rxerr/s 每秒鍾接收到的損壞的數據包

#txerr/s 每秒鍾發送的數據包錯誤數

#coll/s 當發送數據包時候,每秒鍾發生的沖撞(collisions)數,這個是在半雙工模式下才有

#rxdrop/s 當由於緩沖區滿的時候,網卡設備接收端每秒鍾丟掉的網絡包的數目

#txdrop/s 當由於緩沖區滿的時候,網絡設備發送端每秒鍾丟掉的網絡包的數目

#txcarr/s  當發送數據包的時候,每秒鍾載波錯誤發生的次數

#rxfram   在接收數據包的時候,每秒鍾發生的幀對其錯誤的次數

#rxfifo    在接收數據包的時候,每秒鍾緩沖區溢出的錯誤發生的次數

#txfifo    在發生數據包 的時候,每秒鍾緩沖區溢出的錯誤發生的次數

 

sar -n SOCK 1 1  #統計socket連接信息

#totsck 當前被使用的socket總數

#tcpsck 當前正在被使用的TCP的socket總數

#udpsck  當前正在被使用的UDP的socket總數

#rawsck 當前正在被使用於RAW的skcket總數

#if-frag  當前的IP分片的數目

#tcp-tw TCP套接字中處於TIME-WAIT狀態的連接數量

########如果你使用FULL關鍵字,相當於上述DEV、EDEV和SOCK三者的綜合 

sar -n TCP 1 3 #TCP連接的統計

#active/s 新的主動連接

#passive/s 新的被動連接

#iseg/s 接受的段

#oseg/s 輸出的段

  1.10.5:sar -n 使用總結

-n DEV  網絡接口統計信息。 -n EDEV  網絡接口錯誤。 -n IP  IP數據報統計信息。 -n EIP  IP錯誤統計信息。 -n TCP  TCP統計信息。 -n ETCP  TCP錯誤統計信息。 -n SOCK  套接字使用。

9. 設備使用情況監控

例如,每10秒采樣一次,連續采樣3次,報告設備使用情況,需鍵入如下命令:

# sar -d 10 3 –p

屏幕顯示如下:

17:45:54    DEV    tps    rd_sec/s    wr_sec/s    avgrq-sz    avgqu-sz    await    svctm    %util

17:46:04    scd0    0.00    0.00    0.00    0.00    0.00    0.00    0.00    0.00

17:46:04    sda    0.00    0.00    0.00    0.00    0.00    0.00    0.00    0.00

17:46:04    vg_livedvd-lv_root    0.00    0.00    0.00    0.00    0.00    0.00    0.00    0.00

17:46:04    vg_livedvd-lv_swap    0.00    0.00    0.00    0.00    0.00    0.00    0.00    0.00

其中:

參數-p可以打印出sda,hdc等磁盤設備名稱,如果不用參數-p,設備節點則有可能是dev8-0,dev22-0

tps:每秒從物理磁盤I/O的次數.多個邏輯請求會被合並為一個I/O磁盤請求,一次傳輸的大小是不確定的.

rd_sec/s:每秒讀扇區的次數.

wr_sec/s:每秒寫扇區的次數.

avgrq-sz:平均每次設備I/O操作的數據大小(扇區).

avgqu-sz:磁盤請求隊列的平均長度.

await:從請求磁盤操作到系統完成處理,每次請求的平均消耗時間,包括請求隊列等待時間,單位是毫秒(1秒=1000毫秒).

svctm:系統處理每次請求的平均時間,不包括在請求隊列中消耗的時間.

%util:I/O請求占CPU的百分比,比率越大,說明越飽和.

1. avgqu-sz 的值較低時,設備的利用率較高。

2. 當%util的值接近 1% 時,表示設備帶寬已經占滿。

要判斷系統瓶頸問題,有時需幾個 sar 命令選項結合起來

懷疑CPU存在瓶頸,可用 sar -u 和 sar -q 等來查看

懷疑內存存在瓶頸,可用 sar -B、sar -r 和 sar -W 等來查看

懷疑I/O存在瓶頸,可用 sar -b、sar -u 和 sar -d 等來查看

 

11:常用命令匯總,因版本和平台不同,有部分命令可能沒有或顯示結果不一致:

默認監控: sar 5 5 // CPUIOWAIT統計狀態 (1) sar -b 5 5 // IO傳送速率 (2) sar -B 5 5 // 頁交換速率 (3) sar -c 5 5 // 進程創建的速率 (4) sar -d 5 5 // 塊設備的活躍信息 (5) sar -n DEV 5 5 // 網路設備的狀態信息 (6) sar -n SOCK 5 5 // SOCK的使用情況 (7) sar -n ALL 5 5 // 所有的網絡狀態信息 (8) sar -P ALL 5 5 // 每顆CPU的使用狀態信息和IOWAIT統計狀態 (9) sar -q 5 5 // 隊列的長度(等待運行的進程數)和負載的狀態 (10) sar -r 5 5 // 內存和swap空間使用情況 (11) sar -R 5 5 // 內存的統計信息(內存頁的分配和釋放、系統每秒作為BUFFER使用內存頁、每秒被cache到的內存頁) (12) sar -u 5 5 // CPU的使用情況和IOWAIT信息(同默認監控) (13) sar -v 5 5 // inode, file and other kernel tablesd的狀態信息 (14) sar -w 5 5 // 每秒上下文交換的數目 (15) sar -W 5 5 // SWAP交換的統計信息(監控狀態同iostat si so) (16) sar -x 2906 5 5 // 顯示指定進程(2906)的統計信息,信息包括:進程造成的錯誤、用戶級和系統級用戶CPU的占用情況、運行在哪顆CPU (17) sar -y 5 5 // TTY設備的活動狀態 (18) 將輸出到文件(-o)和讀取記錄信息(-f)


sar也可以監控非實時數據,通過cron周期的運行到指定目錄下
例如:我們想查看本月27日,從0點到23點的內存資源.
sa27就是本月27日,指定具體的時間可以通過-s(start)和-e(end)來指定.
sar -f /var/log/sa/sa27 -s 00:00:00 -e 23:00:00 -r


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM