Museum

Home

Lab Overview

Retrotechnology Articles

Online Manuals

⇒ netstat(1M) — Reliant UNIX 5.44c4

Media Vault

Software Library

Restoration Projects

Artifacts Sought

Related Articles

arp(1M)

route(1M)

trpt(1M)

vmstat(1M)

hosts(4)

networks(4)

protocols(4)

services(4)

netstat(1M)                                                     netstat(1M)

NAME
     netstat - Zeigt den Netzstatus an

SYNTAX
     netstat [-aAn] [-u|-f addrfamily]                            Format 1

     netstat [-n] [-N] [-s] [-i|-p|-r|-R|-G] [-u|-f addrfamily]   Format 2

     netstat [-I interface] [interval] [ntimes]                    Format 3

     netstat -z -f addrfamily                                     Format 4

BESCHREIBUNG
     netstat zeigt den Inhalt von verschiedenen Netz-Datenstrukturen in
     verschiedenen Formaten an, je nach den ausgewählten Optionen.

     Die erste Form des Kommandos erzeugt eine Liste der aktiven Socket-
     Schnittstellen für jedes Protokoll. Bei der zweiten Form des Kommandos
     wird eine von mehreren anderen Netzdatenstrukturen ausgewählt. Bei der
     dritten Form des Kommandos werden laufende Statistiken zum Paketaus-
     tausch auf den konfigurierten Netzschnittstellen angezeigt; das Argu-
     ment interval gibt an, wieviele Sekunden lang zwischen den einzelnen
     Anzeigen statistische Daten gesammelt werden sollen und ntimes wieder-
     holt dies n-mal.

OPTIONEN
     -a   Zeigt den Status aller Socket-Schnittstellen an; in der Regel
          werden Sockets, die von Server-Prozessen benutzt werden, nicht
          angezeigt.

     -A   Zeigt die Adresse aller Protokollsteuerblöcke an, die den
          Socket-Schnittstellen zugeordnet sind; diese Option wird zur Feh-
          lersuche benutzt.

     -i   Zeigt den Status von konfigurierten Schnittstellen an. Schnitt-
          stellen, die statistisch in einem System vorhanden sind, aber bei
          Systemstart nicht lokalisiert werden können, werden nicht ange-
          zeigt.

     -p   Zeigt die IP-Provider an.

     -n   Zeigt die Netzadressen als Nummern an. In der Regel zeigt netstat
          Adressen als symbolische Namen an. Diese Option kann mit jedem
          Anzeigeformat verwendet werden.

     -N   Zeigt die zu den Routen gehörenden Subnetzmasken an, wenn diese
          Option mit der Option -r verwendet wird, ansonsten wird diese
          Option ignoriert.

     -r   Zeigt die Routing-Tabellen an. Wenn diese Option mit der Option
          -s verwendet wird, werden statt dessen Routing-Statistiken ange-
          zeigt.



Seite 1                      Reliant UNIX 5.44               Gedruckt 11/98

netstat(1M)                                                     netstat(1M)

     -R   Zeigt die ARP-Tabelle an.

     -G   Zeigt Multicast-Routing-Informationen (Multicast-Routing-Tabelle)
          an.

     -s   Zeigt Statistiken getrennt nach Protokollen an. Wenn diese Option
          mit der Option -r verwendet wird, werden Routing-Statistiken
          angezeigt.

     -f addrfamily
          Beschränkt Anzeigen von Statistiken oder Adressen von Protokoll-
          steuerblöcken auf die der angegebenen addrfamily. Dabei gibt es
          zwei Möglichkeiten:

          inet    für die AFINET-Adreßfamilie

          unix    für die AFUNIX-Familie

     -u   Wie -f unix.

     -I interface
          Hebt Informationen zur angegebenen interface in einer eigenen
          Spalte hervor. Wenn kein interface angegeben wird, werden die
          beiden Schnittstellen verwendet, die seit dem letzten Systemstart
          am intensivsten genutzt worden sind. interface ist der Name einer
          Netzschnittstelle, wie sie z. B. mit netstat -i angezeigt wird.

     -z   Zurücksetzen der Statistikinformationen.

ANZEIGE
   Aktive Sockets (Format 1)

     Die Anzeige für jede aktive Socket enthält die lokale und die ferne
     Adresse, die Größe der Sende- und der Empfangswarteschlange in Byte,
     das Protokoll und den internen Status des Protokolls.

     Das symbolische Format, das normalerweise zur Anzeige von Socket-
     Adressen benutzt wird, lautet entweder:

          rechnername.port

     wenn der Name des Rechners angegeben wird, oder:

          netz.port

     wenn eine Socket-Adresse ein Netz, aber keinen bestimmten Rechner
     angibt. Jeder rechnername bzw. jedes netz wird je nach seinem Eintrag
     in der Datei /etc/inet/hosts bzw. /etc/inet/networks angezeigt.






Seite 2                      Reliant UNIX 5.44               Gedruckt 11/98

netstat(1M)                                                     netstat(1M)

     Sind das Netz oder der Rechnername für eine Adresse nicht bekannt oder
     wurde die Option -n angegeben, wird die numerische Netzadresse ange-
     zeigt. Nicht spezifizierte Adressen und Portnummern, d. h. solche mit
     "Platzhalterzeichen", erscheinen als "*". Weitere Angaben zu den
     Namenskonventionen von Internet finden Sie unter inet(7).

   TCP-Sockets

     Die möglichen Statuswerte für TCP-Sockets lauten:

     CLOSED            Geschlossen. Der Socket wird nicht benutzt.

     LISTEN            Wartet auf ankommende Verbindungen.

     SYNSENT          Versucht aktiv, eine Verbindung herzustellen.

     SYNRECEIVED      Anfangssynchronisierung der Verbindung läuft.

     ESTABLISHED       Verbindung ist hergestellt.

     CLOSEWAIT        Ferner Rechner hat die Verbindung geschlossen; war-
                       tet, daß der Socket geschlossen wird.

     FINWAIT1        Socket geschlossen; Verbindung wird gerade beendet.

     CLOSING           Socket geschlossen, ferner Rechner hat die Verbin-
                       dung geschlossen; Warten auf Bestätigung.

     LASTACK          Ferner Rechner hat die Verbindung geschlossen,
                       Socket ist geschlossen; Warten auf Bestätigung.

     FINWAIT2        Socket geschlossen; wartet auf Schließen der Verbin-
                       dung durch den fernen Partner.

     TIMEWAIT         Wartet nach Schließen, ob Bestätigung wiederholt
                       werden muß.

   Netzdatenstrukturen (Format 2)

     Die Form der Anzeige hängt davon ab, welche der Optionen gewählt
     wurde. Wird mehr als eine dieser Optionen angegeben, wählt sich
     netstat eine der genannten Optionen aus.

   Anzeige der Routing-Tabelle
     Die Anzeige der Routing-Tabelle listet die verfügbaren Routen und
     deren Status auf. Jede Route besteht aus einem Ziel-Rechner bzw.
     -Netz, einer Subnetzmaske (wenn die Option -N verwendet wird) und
     einem Gateway, über den Pakete versendet werden sollen.






Seite 3                      Reliant UNIX 5.44               Gedruckt 11/98

netstat(1M)                                                     netstat(1M)

     Die Spalte mit den Optionen (flags) zeigt den Status der Route (U für
     "up"), ob die Route über einen Gateway führt (G), ob die Route zu
     einem Host führt (H), ob Subnetzmasken verwendet werden (N), ob die
     Route manuell mit dem Kommando route(1M) (s) eingetragen wurde und ob
     die Route dynamisch über eine ICMP-Meldung generiert wurde (D).

     Direkte Routen werden für jede Schnittstelle des lokalen Rechners
     generiert. Das Feld Gateway für diese Einträge zeigt die Adresse der
     Netzschnittstelle.

     Die Spalte refcnt gibt die aktuelle, aktive Belegung der Route an.
     Verbindungsorientierte Protokolle benutzen in der Regel für die Dauer
     einer Verbindung nur eine einzige Route, während nicht verbindungs-
     orientierte Protokolle für jede Übertragung an ein bestimmtes Ziel
     jeweils eine Route ermitteln.

     Die Spalte use zeigt an, wieviele Pakete pro Route verschickt wurden.

     Der Eintrag interface zeigt die Netzschnittstelle an, die für die
     Route benutzt wird, wenn Pakete über diese Route verschickt werden.

   Anzeige der ARP-Tabelle
     Die Anzeige der ARP-Tabelle listet die verfügbaren ARP-Einträge auf.
     Jeder Eintrag besteht aus einem Optionsfeld und einer Internet-Adresse
     samt zugehöriger physischer Adresse. Das Optionsfeld zeigt den Status
     des Eintrags an: U (in use) - in Bearbeitung, C (completed entry) -
     Eintrag vollständig, S (static entry) - statischer Eintrag, P (entry
     has been published) - bekannt gemachter Eintrag und T (trailer encap-
     sulations may be sent) - Trailer Encapsulations können gesendet wer-
     den.

   Auslastungsstatistiken (Format 3)

     Wenn das Argument interval angegeben wird, zeigt netstat eine Tabelle
     mit Statistiken an, die Angaben zu den empfangenen und den versendeten
     Paketen sowie zu Fehlern inklusive Kollisionen enthalten. Einmal pro
     Seite wird eine kumulative Statistik zu den Aktivitäten des Systems
     seit dem letzten Systemstart ausgegeben. Jede folgende Zeile zeigt
     inkrementelle statistische Angaben zu dem Interval interval (angegeben
     auf der Kommandozeile) seit der letzten Anzeige.

HINWEISE
     Die Tabellen des Kerns können sich ändern, während netstat sie unter-
     sucht, so daß sich falsche oder unvollständige Anzeigen ergeben.

SIEHE AUCH
     arp(1M), route(1M), trpt(1M), vmstat(1M), hosts(4), networks(4),
     protocols(4), services(4).






Seite 4                      Reliant UNIX 5.44               Gedruckt 11/98

Typewritten Software • bear@typewritten.org • Edmonds, WA 98026