Linux文本處理三劍客之GNU awk的使用

awk: Aho, Weinberger, Kernighan,報告生成器,格式化文本輸出

有多種版本:New awk(nawk),GNU awk(gawk)

gawk –模式掃描和處理語言

基本用法:

    awk[options] ‘program’ var=value file…

    awk[options] -f programfile var=value file…

    awk[options] 'BEGIN{ action;… } pattern{ action;… } END{ action;… }' file …

awk程序通常由:BEGIN語句塊、能夠使用模式匹配的通用語句塊、END語句塊,共3部分組成program通常是被單引號或雙引號中

選項:

    -F 指明輸入時用到的字段分隔符

    -v var=value: 自定義變量

awk語言

基本格式:awk [options] 'program' file…

program:pattern{action statements;..}

pattern和action:

    pattern部分決定動作語句何時觸發及觸發事件

    (BEGIN,END)

action statements對數據進行處理,放在{}內指明

    (print, printf)

分割符、域和記錄

    awk執行時,由分隔符分隔的字段(域)標記$1,$2..$n稱為域標識。$0為所有域,注意:和shell中變量$符含義不同

    文件的每一行稱為記錄

    省略action,則默認執行 print $0 的操作

awk工作原理

    第一步:執行BEGIN{action;… }語句塊中的語句

    第二步:從文件或標準輸入(stdin)讀取一行,然后執行pattern{ action;… }語句塊,它逐行掃描文件,從第一行到最后一行重復這個過程,直到文件全部被讀取完畢。

    第三步:當讀至輸入流末尾時,執行END{action;…}語句塊

    BEGIN語句塊在awk開始從輸入流中讀取行之前被執行,這是一個可選的語句塊,比如變量初始化、打印輸出表格的表頭等語句通常可以寫在BEGIN語句塊中

    END語句塊在awk從輸入流中讀取完所有的行之后即被執行,比如打印所有行的分析結果這類信息匯總都是在END語句塊中完成,它也是一個可選語句塊

    pattern語句塊中的通用命令是最重要的部分,也是可選的。如果沒有提供pattern語句塊,則默認執行{ print },即打印每一個讀取到的行,awk讀取的每一行都會執行該語句塊

    

print格式:print item1, item2, …

要點:

    (1) 逗號分隔符

    (2) 輸出的各item可以字符串,也可以是數值;當前記錄的字段、變量或awk的表達式

    (3) 如省略item,相當于print $0

示例:

awk '{print "hello,awk"}'

所有標準輸入之后都轉變成標準輸出的hello,awk

wKiom1fkh2mQBQWiAAAmFX-zunU651.png

awk –F: '{print}' /etc/passwd

打印/etc/passwd所有內容

wKiom1fkiVXyRj0eAADI8QA51nM235.png

awk –F: ‘{print “root”}’ /etc/passwd

以冒號為分隔符,替換成root

wKiom1fkiF6Cr8SCAAAmbavZgJo309.png

awk –F: ‘{print $1}’ /etc/passwd

以冒號為分隔符;打印/etc/passwd文件的第一個參數

wKiom1fkiH3hFAbLAAApXSTfXDE837.png

awk –F: ‘{print $0}’ /etc/passwd

$0相當于正行,這里相當于打印所有

wKiom1fkihexMDAWAACmIaHUiF4775.pngawk–F: ‘{print $1”\t”$3}’ /etc/passwd

以冒號為分隔,打印$1和$3的參數,相當于打印用戶名和UID

wKioL1fkimyi2-loAABCTYAZ6rA940.png

tail –3 /etc/fstab |awk ‘{print $2,$4}’

打印/etc/fstab文件倒數三行,每行的第2,4個參數,默認以空格為分隔符

wKioL1fki07SS0V3AAAdDkGFrIQ810.png

awk變量

變量:內置和自定義變量

FS:輸入字段分隔符,默認為空白字符

awk -v FS=':' '{print $1,$3,$7}’ /etc/passwd

相當于定義一個變量分隔符為:,輸出參數1,3,7

wKioL1fkjaeDXnMDAAA7d_mr758657.png

awk –F: '{print $1,$3,$7}’ /etc/passwd

-v FS=":" 相當于 -F:,所以結果同上圖

wKioL1fkjaiBhyYFAAAwvGLmWbE683.png

OFS:輸出字段分隔符,默認為空白字符

awk -v FS=‘:’ -v OFS=‘#’ '{print $1,$3,$7}’ /etc/passwd

以冒號為分隔顯示第1,3,7的參數,并且替換輸出字段的分隔符為#wKioL1fkjzHgqL0hAAA5m2lfLnE859.png

RS:輸入記錄分隔符,指定輸入時的換行符,原換行符仍有效

awk -v RS=“ ” ‘{print }’ /etc/passwd

表示以空格為換行符

wKioL1fkk2ayjtZhAACIHVEHqYs356.png

ORS:輸出記錄分隔符,輸出時用指定符號代替換行符

awk -v RS=“ ” -v ORS='###'‘{print }’ /etc/passwd

相當于把換行符的空格替換成###

wKiom1fkk-HQCWDsAAC9IfDA8-M410.png

NF:字段數量

awk ‘{print NF}’ /etc/fstab , 引用內置變量不用$

打印以空格為分隔符的每行字段數

wKiom1fklz_jkxTpAAAQFp6nNZE001.png

awk -F: '{print $(NF-1)}' /etc/passwd 

NF=7,因為以冒號分隔的參數有7個,$(NF-1)在此處即7-1=6,即顯示其家目錄的位置

wKiom1fklz6gbnCDAAApnggVUes821.png

NR:行號

awk '{print NR}' /etc/fstab; awk END'{print NR}' /etc/fstab

前半部分相當于打印行號;后半部分相當于打印最后一行的行號,即打印一共有多少行

wKiom1fkmB_wNrfGAAAloB5IY5E396.png

FNR:各文件分別計數,行號

awk '{print FNR}' /etc/fstab /etc/inittab

即先顯示完/etc/fstab的各行號,然后從1開始顯示第二個文件的各行號

wKiom1fkmWKyJDR3AAAeJ_g2OQY606.png

FILENAME:當前文件名

awk '{print FILENAME}’ /etc/fstab

相當于每一行都替換成文件名

wKioL1fkmhjBcXxJAAA3W9Zxo7k432.png

ARGC:命令行參數的個數

awk '{print ARGC}’ /etc/fstab /etc/inittab ,確認參數是可見ARGV

相當于每一行替換成顯示命令行參數

第一個參數是awk

第二個參數是/etc/fstab

第三個參數是/etc/inittab

wKiom1fkmzPxczr_AAASnoS5u_0753.png

awk ‘BEGIN {print ARGC}’ /etc/fstab /etc/inittab

相當于只是在第一行顯示參數的個數,

wKioL1fkm5nBfngwAAAR6Rk_tkI208.png

假如少一個/etc/inittab,即參數變成兩個

wKiom1fkm93x3nGPAAAL5LiTAUE649.png

ARGV:數組,保存的是命令行所給定的各參數

awk ‘BEGIN {print ARGV[0]}’ /etc/fstab /etc/inittab

awk ‘BEGIN {print ARGV[1]}’ /etc/fstab /etc/inittab

awk ‘BEGIN {print ARGV[2]}’ /etc/fstab /etc/inittab

wKiom1fknQyjxbhZAAAxZFz0fdU597.png

自定義變量

    (1) -v var=value

        變量名區分字符大小寫

    (2) 在program中直接定義

示例:

awk -v test='hello gawk' '{print test}' /etc/fstab

相當于每一行都打印變量test,即每一行打印機hello gawk

wKiom1fknemhG0OtAAAyZpFKjIQ371.png

awk -v test='hello gawk' 'BEGIN{print test}'

相當于只在第一行打印變量test

wKioL1fkoBzyEnO0AAARbWjG6i8194.png

awk 'BEGIN{test="hello,gawk";print test

變量直接在中括號里面寫,意義同上

wKiom1fkn2fyhpeSAAAPNZqwSpg158.png

printf命令

格式化輸出:printf“FORMAT”, item1, item2, …

    (1) 必須指定FORMAT

    (2) 不會自動換行,需要顯式給出換行控制符,\n

    (3) FORMAT中需要分別為后面每個item指定格式符

格式符:與item一一對應

    %c: 顯示字符的ASCII碼

    %d, %i: 顯示十進制整數

    %e, %E:顯示科學計數法數值

    %f:顯示為浮點數

    %g, %G:以科學計數法或浮點形式顯示數值

    %s:顯示字符串

    %u:無符號整數

    %%: 顯示%自身

修飾符:

    #[.#]:第一個數字控制顯示的寬度;第二個#表示小數點后精度,%3.1f

    -: 左對齊(默認右對齊)%-15s

    +:顯示數值的正負符號%+d

printf示例

awk -F: ‘{printf "%s",$1}’ /etc/passwd

相當于第一個參數是字符竄的時候才顯示

wKiom1fkohjhxTRUAAAog_tLeqs265.png

awk -F: ‘{printf "%s\n",$1}’ /etc/passwd

效果如上圖,加入“\n”是換行符

wKioL1fkomSTvRbKAAAupkxj9es282.png

awk -F: ‘{printf "Username: %s\n",$1}’ /etc/passwd

顯示第一個參數的并且是字符竄的信息,在第一個參數前面加上Username等字符竄信息

wKioL1fku13hytTHAABFagKfisw055.png

awk -F: ‘{printf “Username: %s,UID:%d\n",$1,$3}’/etc/passwd
顯示第一個字符串參數和第三個整數參數,并且在其前面加上Username和UID等字符串信息

wKiom1fkvD_TpB8-AAAwR4r6bnw392.png

awk -F: ‘{printf "Username: %15s,UID:%d\n",$1,$3}’/etc/passwd

%15s是多了15個空格的意思,其他同上

wKiom1fkvOWQZmstAAA_0Mc1ywQ522.png

awk -F: ‘{printf "Username: %-15s,UID:%d\n",$1,$3}’/etc/passwd

指與下一個字符隔開15個字符串,參考下圖

wKioL1fkvVaQ7vNVAABFtylzOzM035.png

操作符

算術操作符:

    x+y, x-y, x*y, x/y, x^y, x%y

    -x: 轉換為負數

    +x: 轉換為數值

字符串操作符:沒有符號的操作符,字符串連接

賦值操作符:

    =, +=, -=, *=, /=, %=, ^=

    ++, —

比較操作符:

    >, >=, <, <=, !=, ==

模式匹配符:

    ~:左邊是否和右邊匹配包含

    !~:是否不匹配

模式匹配符示例1: awk –F: '$0 ~ /root/{print $1}‘ /etc/passwd

表示第一個參數包含root等字符的信息

wKioL1fkvr-j8Y-fAAAiHm9wmmk916.png

模式匹配符示例2:awk '$0 !~ /root/‘ /etc/passwd

表示第一個參數不包含root等字符的信息

wKioL1fkvu7CtoHHAAAhZcL5eEg089.png

邏輯操作符:與&&,或||,非!

示例:

awk –F: '$3>=0 && $3<=1000 {print $1}' /etc/passwd

顯示UID大于等于0,少于等于1000的的用戶名

wKiom1fkv5XwJfXYAAAjG3tsbR0774.png

awk -F: '$3==0 || $3>=1000 {print $1}' /etc/passwd

顯示UID等于0或者UID大于等于1000的用戶名

wKioL1fkwA7gKQP6AAARgEBpSPA000.png

awk -F: ‘!($3==0){print $1}' /etc/passwd

顯示UID不等于0的用戶

wKioL1fkwEbRFVj6AAAU8So0Kqk354.png

awk -F: ‘!($3>=500) {print $3}}’ /etc/passwd

顯示UID少于500的用戶

wKiom1fkwH6gAWUsAAAfCp_SY0g607.png

函數調用:function_name(argu1, argu2, …)

條件表達式(三目表達式):

    selector?if-true-expression:if-false-expression

示例:

awk -F: '{$3>=500?usertype="Common User":usertype="Sysadmin or SysUser";printf"%15s:%-s\n",$1,usertype}' /etc/passwd

判斷,如果UID大于等于500,那么usertype=Common User

    否則,那么usertype=Sysadmin or SysUser

wKiom1fk0FjwzmnnAABZDGV47Yc032.png

wKioL1fk0FnB4YZSAABdS-4f3vE573.png

awk PATTERN

PATTERN:根據pattern條件,過濾匹配的行,再做處理,此處支持的是擴展正則表達式

(1)如果未指定:空模式,匹配每一行

(2) /regular expression/:僅處理能夠模式匹配到的行,需要用/ /括起來

awk'/^UUID/{print $1}' /etc/fstab

awk'!/^UUID/{print $1}' /etc/fstab

wKiom1fk2C3TPE78AACEDKNMoKM472.png

(3) relational expression: 關系表達式,結果有“真”有“假”,結果為“真”才會被處理

真:結果為非0值,非空字符串

假:結果為空字符串或0值

示例:

awk ‘!0’ /etc/passwd 

非0,即是1,所以打印所有

wKiom1fk1z7hQX3zAABpAnga4bc453.png

awk ‘!1’ /etc/passwd

非1,即0,所以完全不打印

wKioL1fk1z2gC0upAAAJ4RaJJEE504.png

awk –F: '$3>=500{print $1,$3}' /etc/passwd

如果UID>500,就打印用戶名和UID

wKioL1fk2QrB4RdmAAAsqYFzcfY654.png

awk -F: '$3<500{print $1,$3}' /etc/passwd

如果UID少于500,就打印用戶名和UID

wKioL1fk2xyAwE0_AAAjGdoVgkc988.png

awk -F: '$NF=="/bin/bash"{print $1,$NF}' /etc/passwd

如果最后一個字段等于/bin/bash,就打印用戶名和最后一個字段

wKioL1fk24GSFfr-AAA79MjdOmI257.png

awk -F: '$NF==/bash$/{print $1,$NF}' /etc/passwd

(4)line ranges:行范圍

startline,endline:/pat1/,/pat2/不支持直接給出數字格式

示例:

awk-F: '/^root\>/,/^nobody\>/{print $1}' /etc/passwd

顯示以root開頭到以nobody開頭的行的第一個參數

wKiom1fk3VWTi4UlAAAvv-AtG48878.png

awk -F: ‘(NR>=10&&NR<=20){print NR,$1}' /etc/passwd

顯示大于等于10,少于等于20的行的行號和第一個參數

wKioL1fk3ceyoCSHAAA1B4MVURk524.png

(5) BEGIN/END模式

BEGIN{}: 僅在開始處理文件中的文本之前執行一次

END{}:僅在文本處理完成之后執行一次

awk -F: 'BEGIN{print "line:\tusername"}{(NR>=10&&NR<=20);print NR"\t"$1}' /etc/passwd

wKioL1fk4DTwY0VpAAA7N0_b6T4581.png

awk -F: 'BEGIN{print "line\tusername"}(NR>=10&&NR<=20){print NR"\t"$1}END{print "end file"}' /etc/passwd

wKioL1fk4dLQzhtrAABD_EKDAkw074.png

awk -F: '{print "USER\tUSERID";print $1"\t"$3}END{print "end file"}' /etc/passwd

少了BEGIN以后,每行的開始都打印了USER和USERID

wKioL1fk4mmAEYzIAAA05LqpTLA762.png

awk -F: '{print "USER UID \n—————"}{print $1,$3}' /etc/passwd

wKiom1fk4veBwxIoAAAk1FlDKSk881.png

awk -F: 'BEGIN{print "USER UID \n—————"}{print$1,$3}(NR>=35)

END{print"=============="}' /etc/passwd

wKiom1fk47fhkSKgAAA1QhR_k94822.png

relational expression示例:

真:結果為非0值,非空字符串

假:結果為空字符串或0值

seq 10 |awk ‘i=0’

如果為i=0,那么就不打印

wKiom1fk5cXhBK7PAAAJlzpDinE998.png

seq 10 |awk ‘i=1’

如果i=1,就打印

wKioL1fk5cXwpperAAARonYS8OE445.png

seq 10 | awk 'i=!i‘

如果i不等于i;默認i沒有設置任何數值,那么i=0,但是!i,即i不等于0,那么就打印

即第一個數的時候打印,第二個數的時候不打印,

即打印奇數

wKioL1fk5QXwwENUAAAMmgZBQUA321.png

seq 10 | awk '{i=!i;print i}’

從這個例子可以看出上面的例子的打印過程,1 0 1 0…

wKioL1fk5M7jIlRgAAASvpkqWaY669.png

seq 10 | awk ‘!(i=!i)’

打印偶數,參考上面

wKioL1fk5hnghuHXAAAOfuONa0U143.png

seq 10 |awk -v i=1 'i=!i'

給i定義一個初始值1,開始的時候打印條件是i不等于1,即0,所以不打印

然后第二次打印,此時i=0,打印條件是i=!i,即1,所以打印

如此重復,即打印偶數

wKioL1fk5nqCHCSgAAATQgGg4tE333.png

awk action

常用的action分類

    (1) Expressions:算術,比較表達式等

    (2) Control statements:if, while等

    (3) Compound statements:組合語句

    (4) input statements

    (5) output statements:print等

awk控制語句

    { statements;… } 組合語句

    if(condition) {statements;…}

    if(condition) {statements;…} else {statements;…}

    while(conditon) {statments;…}

    do {statements;…} while(condition)

    for(expr1;expr2;expr3) {statements;…}

    break

    continue

    delete array[index]

    delete array

    exit

awk控制語句

if-else

語法:if(condition) statement [else statement]

    if(condition1){statement1}else if(condition2){statement2}else{statement3}

使用場景:對awk取得的整行或某個字段做條件判斷

示例:

awk -F: '{if($3>=500)print $1,$3}' /etc/passwd

意義同awk -F: {($3>500)print$1,$3} /etc/passwd

wKioL1fk6LKDDesjAAAxeG-QmPU526.png

awk-F: '{if($NF=="/bin/bash") print $1}' /etc/passwd

顯示最后一個參數是/bin/bash的行的第一個參數

wKioL1fk6Z2BgDHQAACEmHZM0sM739.png

awk'{if(NF>5) print $0}' /etc/fstab

顯示參數大于5個的所有行

wKiom1fk6iSSbJZDAABx193S6iQ347.png

awk -F: '{if($3>=500) {printf"Common user: %s\n",$1} else {printf"root or Sysuser: %s\n",$1}}' /etc/passwd

awk -F: '{if($3>=500){print "CommonUser:\t"$1}else{print "root or Sysuser:\t"$1}}' /etc/passwd

wKiom1fk7IyxCcTPAABBHkWOBvM526.pngwKioL1fk7HLDxWXgAAAf3BjI6vE051.png

awk -F: '{if($3>=500) printf "Common user: %s\n",$1;else printf "root or Sysuser: %s\n",$1}' /etc/passwd

意義同上,只是格式不同,不同之間可以用(;分號)分隔

wKiom1fk7YfQ0UpjAAArdu4ISdo537.png

df -h | awk -F% '/^\/dev/{print $1}'|awk'$NF>=20{print $1,$5}‘

顯示磁盤空間使用率最大的磁盤名稱以及其使用的空間

wKioL1fk7nGBR2uKAAARqZ-q3ec990.png

df | awk '/^\/dev\/sd*/{print $5}'| awk -F% '$(NF-1)>=20{print $1}'

顯示磁盤空間使用率最大的磁盤使用的空間

wKioL1fk79_C0tJ_AAAQSDdLsqs495.png

awk 'BEGIN{ test=100;if(test>90){print "very good"}else if(test>60){ print "good"}else{print "no pass"}}'

判斷test的數值,如果大于90,打印very good,如果大于60,打印good,否則,打印no pass

wKioL1fk8eDRdPB7AABJBjNjNcU734.png

while循環

語法:while (condition) {statement;…}

條件“真”,進入循環;條件“假”,退出循環

使用場景:

    對一行內的多個字段逐一類似處理時使用

    對數組中的各元素逐一處理時使用

示例:

awk '/^[[:space:]]*linux16/{i=1;while(i<=NF){print $i,length($i); i++}}' /etc/grub2.cfg

匹配以空白開頭,后面跟著linux16開頭的行,默認以空白為分隔符,使i=1,當i小于等于字段數量,就停止,打印每個字段的字段數量。

wKioL1f0-NvT7tr0AABayK1mvro627.png

awk '/^[[:space:]]*linux16/{i=1;while(i<=NF) {if(length($i)>=10) {print $i,length($i)}; i++}}' /etc/grub2.cfg

匹配以空白開頭,后面跟著linux16開頭的行,默認以空白為分隔符,使i=1,當i小于等于字段數量,就停止,打印大于10個字段數量的字段。

wKiom1f0-NzS9wRHAABNCtiJuLU684.png

do-while循環

語法:do {statement;…}while(condition)

意義:無論真假,至少執行一次循環體

示例:

awk 'BEGIN{ total=0;i=0;do{ total+=i;i++;}while(i<=100);print total}‘

統計1到100的和

wKioL1f0_WSxNxlWAAARaxDD1Bc500.png

思考:下面兩語句有何不同?

awk ‘BEGIN{i=0;print ++i,i}’

++i,表示已經+1的i

awk ‘BEGIN{i=0;print i++,i}’

i++,表示0++1,但是狀態還是0,下一次的結果才是1

wKiom1f0_e6iANuOAAAUnI9tOmU456.png

for循環

語法:for (expr1;expr2;expr3) {statement;…}

常見用法:

    for(variable assignment;condition;iteration process){for-body}

特殊用法:能夠遍歷數組中的元素;

    語法:for(varin array) {for-body}

示例:

awk '/^[[:space:]]*linux16/{for(i=1;i<=NF;i++) {print $i,length($i)}}' /etc/grub2.cfg

匹配以空白開頭,后面跟著linux16開頭的行,默認以空白為分隔符,使i=1,當i小于等于字段數量,就停止,打印每個字段的字段數量。

wKiom1f1AGyh__KZAABckpqk40E287.png

性能比較

執行以下命令對比時間

time (awk 'BEGIN{ total=0;for(i=0;i<=10000;i++){total+=i;};print total;}')

time(total=0;for i in {1..10000};do total=$(($total+i));done;echo $total)

time(for ((i=0;i<=10000;i++));do let total+=i;done;echo $total)

當數值較小的時候,并不會看出明顯的差異

wKiom1f1Ar-xmSDCAABQAhX8vj4857.png

當數值變大以后,可以看出,awk計算速度是非常優秀的

wKiom1f1AsWxUG-CAABWG-uZIGU558.png

switch語句

語法:switch(expression) {case VALUE1 or /REGEXP/: statement; case VALUE2 or /REGEXP2/: statement; …; default: statement}

break和continue

break [n] 當匹配對應的n數值時候,終止整個運算

continue [n] 當匹配對應的n數值時候,僅跳過該數值的運算,繼續執行下一個數值的運算

awk‘BEGIN{sum=0;for(i=1;i<=100;i++){if(i%2==0){continue}sum+=i}print sum}‘

統計1-100之間的奇數

當i除2余數是0的時候,該數值會被跳過,從而忽略偶數,即只統計奇數

wKiom1f1BZziMNb4AAAoNuzoKEA102.png

awk‘BEGIN{sum=0;for(i=1;i<=100;i++){if(i==66){break}sum+=i}print sum}‘

wKioL1f1Bs7SO0ztAAAmRHeXDcA959.png

next:

提前結束對本行處理而直接進入下一行處理(awk自身循環)

awk -F: '{if($3%2!=0) next; print $1,$3}' /etc/passwd

當遇到符合UID除2余數為非0,就處理下一行,即不處理uid為奇數的行

wKioL1f1ElODBG2fAABUR-bkiv8261.png

以下結果對比以上結果驗證想法。

wKioL1f1E9iwQcHLAABRzvSZvrk170.png

awk數組

關聯數組:array[index-expression]

index-expression:

(1) 可使用任意字符串;字符串要使用雙引號括起來

(2) 如果某數組元素事先不存在,在引用時,awk會自動創建此元素,并將其值初始化為“空串”

若要判斷數組中是否存在某元素,要使用“index in array”格式進行遍歷

示例:

在awk里面定義一個數組weekdays[“mon”]="Monday“

awk 'BEGIN{weekdays["mon"]="Monday";weekdays["tue"]="Tuesday";print weekdays["mon"]}‘

定義了兩個,最后打印數組weekdays的["mon"]項

wKiom1f1FLyDnzf5AAASDmD245s988.png

awk ‘!a[$0]++’ dupfile

若要遍歷數組中的每個元素,要使用for循環

for(varin array) {for-body}

注意:var會遍歷array的每個索引

示例:

awk 'BEGIN{weekdays["mon"]="Monday";weekdays["tue"]="Tuesday";for(i in weekdays){print weekdays[i]}}'

wKiom1f1MR3A9EmZAAAck2pJmuE552.png

netstat -tan | awk '/^tcp\>/{state[$NF]++}END{for(i in state){print i,state[i]}}'

統計狀態出現的次數

wKiom1f1MGrwHi_uAACZl9gA1qQ644.png

awk '{ip[$1]++}END{for(i in ip){print i,ip[i]}}' /var/log/httpd/access_log

統計ip出現的次數

wKioL1f1G3-TJAubAABgbphjssU622.png

awk函數

數值處理:

    rand():返回0和1之間一個隨機數

awk 'BEGIN{srand(); for (i=1;i<=10;i++)print int(rand()*100) }'

wKioL1f1JjfSda4AAAAd6XXmRRw099.png

字符串處理:

length([s]):返回指定字符串的長度

sub(r,s,[t]):對t字符串進行搜索r表示的模式匹配的內容,并將第一個匹配的內容替換為s

    echo "2008:08:08 08:08:08" | awk 'sub(/:/,"-",$1)'

wKiom1f1Jtmz0kZ0AAAMwV0L-PA512.png

gsub(r,s,[t]):對t字符串進行搜索r表示的模式匹配的內容,并全部替換為s所表示的內容

    echo "2008:08:08 08:08:08" | awk 'gsub(/:/,"",$1)'

wKiom1f1JzKzec6IAAARzHcstF0658.png

split(s,array,[r]):以r為分隔符,切割字符s,并將切割后的結果保存至array所表示的數組中,第一個索引值為1,第二個索引值為2,…

    netstat -tan | awk '/^tcp\>/{split($5,ip,":");count[ip[1]]++}END{for (i in count) {print i,count[i]}}'

wKiom1f1KC-Q2t_pAACYwqhlgiA077.png


自定義函數

格式:

    function name ( parameter, parameter, … ) {

            statements

            return expression

    }

示例:

    #cat fun.awk

    function max(v1,v2) {

        v1>v2?var=v1:var=v2

        return var

    }

    BEGIN{a=3;b=2;print max(a,b)}

    #awk –f fun.awk

wKioL1f1KW2huMP-AAAjozIx3Ec177.png

awk中調用shell命令

system命令

空格是awk中的字符串連接符,如果system中需要使用awk中的變量可以使用空格分隔,或者說除了awk的變量外其他一律用""引用起來。

    awk BEGIN'{system("hostname")}'

wKioL1f1KwqQUcBXAAAO_PnNF7s914.png

    awk 'BEGIN{score=100; system("echo your score is " score) }'

wKioL1f1KhXjFINKAAASHaNr4EA402.png


awk腳本

將awk程序寫成腳本,直接調用或執行

示例:

#cat f1.awk

    {if($3>=1000)print $1,$3}

#awk -F: -f f1.awk /etc/passwd

wKioL1f1LF-DMX90AABLp5y9aOE495.png

#cat f2.awk

    #!/bin/awk -f

    #this is a awk script

    {if($3>=1000)print $1,$3}

#chmod +x f2.awk

#f2.awk –F: /etc/passwd

wKiom1f1LRTxkJ3iAABFIqROeLo666.png

向awk腳本傳遞參數

格式:

    awk file var=value var2=value2… Inputfile

示例:

    #cat test.awk

        #!/bin/awk –f

        {if($3 >=min && $3<=max)print $1,$3}

    #chmod +x test.awk

    #test.awk -F: min=100 max=200 /etc/passwd

wKioL1f1Ln-BrEe0AAA8Z1AmJ6U436.png

awk綜合示例:

1、統計/etc/fstab文件中每個文件系統類型出現的次數

awk '/^UUID/{fs[$3]++}END{for(i in fs){print i,fs[i]}}' /etc/fstab

wKiom1f1LyDSkQEKAAAU6GM1Vh0069.png

2、統計/etc/fstab文件中每個單詞出現的次數;

awk '{for(i=1;i<=NF;i++){count[$i]++}}END{for(i in count){print i,count[i]}}' /etc/fstab

wKioL1f1L7nQs571AABZ4JL1JCE957.png

3、分別統計1和2班的平均成績

   score.txt

name    score   class

zhu    81     1

wang   90     2

zh     88     1

w      99     2

wKiom1f1riTig_x8AAAy2kPShWI989.png

原創文章,作者:~微風~,如若轉載,請注明出處:http://www.www58058.com/48689

(1)
~微風~~微風~
上一篇 2016-10-05 22:42
下一篇 2016-10-06 13:15

相關推薦

  • 博客啟動計劃&我個人理解的Python優缺點

    很久沒有寫博客了,因為最近一直在使用Python。Python實在不是一門好的工作用語言(我的觀點是所有的動態語言都不是好的工作用語言,不僅是Python),但是自己玩還是可以的。但,生活所迫,還是要繼續用的呀(笑)。 所以呢,博客還是要寫的,java還是最喜歡的,Python也是要學習的,當然其實更多是總結了。既然博客要啟動了,這篇文字就權當測試吧,使用公…

    Linux干貨 2015-03-13
  • Linux pxe服務

                     Linux pxe服務 pex工作過程:   客戶機從自己的pxe網卡啟動,向本網絡中的DHCP服務器請求IP地址及子網掩碼,此時DHCP服務器返回分給客戶機的IP地址和子網掩碼,并告知客戶機bootstrap文件的…

    系統運維 2016-11-18
  • 馬哥教育網絡班21期+第5周作業

    1、顯示/boot/grub/grub.conf中以至少一個空白字符開頭的行(以/boot/grub2/grub.cfg代替); [root@localhost ~]# grep '^[[:space:]]\+' /boot/grub2/grub.cfg    load_e…

    Linux干貨 2016-08-08
  • DNS服務與bind配置

    DNS服務   DNS: Domain Name Service,協議   BIND:Bekerley Internat Name Domain, ISC (www.isc.org)   本地名稱解析配置文件:hosts           linux:/et…

    Linux干貨 2016-09-26
  • Linux發行版之間的聯系與區別及其哲學思想。

    一、Linux發行版之間的聯系與區別。 隨著Linux不斷發展,Linux所支持的文件系統類型也在迅速擴充。很多的數據中心服務器上都運行著Linux,可以節省大量的許可證費用及維護費用。但伴隨著Linux新版本的發行,其中每一個不同版本的Linux所支持的文件系統類型都有所不同。Linux的發行版有數百種之多。 1、Debian:是指一個致力于創建自由操作系…

    Linux干貨 2016-10-30
  • 推薦-Corosync + Pacemaker 搭建高可用Httpd服務

    Corosync + Pacemaker 搭建高可用Httpd服務 實驗描述 1.兩個測試節點,分別為node5.redhat.com和node6.redhat.com地址分別為172.16.100.5和172.16.100.62.集群服務為httpd,利用nfs做共享存儲,NFS地址為172.16.0.254,NFS已經共享出了一個/www/htdocs目…

    系統運維 2016-04-05
欧美性久久久久