netstat(1M) netstat(1M)
NAME
netstat - Zeigt den Netzstatus an
SYNTAX
netstat [-aAn] [-u|-f addrfamily] Format 1
netstat [-n] [-N] [-s] [-i|-p|-r|-R|-G] [-u|-f addrfamily] Format 2
netstat [-I interface] [interval] [ntimes] Format 3
netstat -z -f addrfamily Format 4
BESCHREIBUNG
netstat zeigt den Inhalt von verschiedenen Netz-Datenstrukturen in
verschiedenen Formaten an, je nach den ausgewählten Optionen.
Die erste Form des Kommandos erzeugt eine Liste der aktiven Socket-
Schnittstellen für jedes Protokoll. Bei der zweiten Form des Kommandos
wird eine von mehreren anderen Netzdatenstrukturen ausgewählt. Bei der
dritten Form des Kommandos werden laufende Statistiken zum Paketaus-
tausch auf den konfigurierten Netzschnittstellen angezeigt; das Argu-
ment interval gibt an, wieviele Sekunden lang zwischen den einzelnen
Anzeigen statistische Daten gesammelt werden sollen und ntimes wieder-
holt dies n-mal.
OPTIONEN
-a Zeigt den Status aller Socket-Schnittstellen an; in der Regel
werden Sockets, die von Server-Prozessen benutzt werden, nicht
angezeigt.
-A Zeigt die Adresse aller Protokollsteuerblöcke an, die den
Socket-Schnittstellen zugeordnet sind; diese Option wird zur Feh-
lersuche benutzt.
-i Zeigt den Status von konfigurierten Schnittstellen an. Schnitt-
stellen, die statistisch in einem System vorhanden sind, aber bei
Systemstart nicht lokalisiert werden können, werden nicht ange-
zeigt.
-p Zeigt die IP-Provider an.
-n Zeigt die Netzadressen als Nummern an. In der Regel zeigt netstat
Adressen als symbolische Namen an. Diese Option kann mit jedem
Anzeigeformat verwendet werden.
-N Zeigt die zu den Routen gehörenden Subnetzmasken an, wenn diese
Option mit der Option -r verwendet wird, ansonsten wird diese
Option ignoriert.
-r Zeigt die Routing-Tabellen an. Wenn diese Option mit der Option
-s verwendet wird, werden statt dessen Routing-Statistiken ange-
zeigt.
Seite 1 Reliant UNIX 5.44 Gedruckt 11/98
netstat(1M) netstat(1M)
-R Zeigt die ARP-Tabelle an.
-G Zeigt Multicast-Routing-Informationen (Multicast-Routing-Tabelle)
an.
-s Zeigt Statistiken getrennt nach Protokollen an. Wenn diese Option
mit der Option -r verwendet wird, werden Routing-Statistiken
angezeigt.
-f addrfamily
Beschränkt Anzeigen von Statistiken oder Adressen von Protokoll-
steuerblöcken auf die der angegebenen addrfamily. Dabei gibt es
zwei Möglichkeiten:
inet für die AFINET-Adreßfamilie
unix für die AFUNIX-Familie
-u Wie -f unix.
-I interface
Hebt Informationen zur angegebenen interface in einer eigenen
Spalte hervor. Wenn kein interface angegeben wird, werden die
beiden Schnittstellen verwendet, die seit dem letzten Systemstart
am intensivsten genutzt worden sind. interface ist der Name einer
Netzschnittstelle, wie sie z. B. mit netstat -i angezeigt wird.
-z Zurücksetzen der Statistikinformationen.
ANZEIGE
Aktive Sockets (Format 1)
Die Anzeige für jede aktive Socket enthält die lokale und die ferne
Adresse, die Größe der Sende- und der Empfangswarteschlange in Byte,
das Protokoll und den internen Status des Protokolls.
Das symbolische Format, das normalerweise zur Anzeige von Socket-
Adressen benutzt wird, lautet entweder:
rechnername.port
wenn der Name des Rechners angegeben wird, oder:
netz.port
wenn eine Socket-Adresse ein Netz, aber keinen bestimmten Rechner
angibt. Jeder rechnername bzw. jedes netz wird je nach seinem Eintrag
in der Datei /etc/inet/hosts bzw. /etc/inet/networks angezeigt.
Seite 2 Reliant UNIX 5.44 Gedruckt 11/98
netstat(1M) netstat(1M)
Sind das Netz oder der Rechnername für eine Adresse nicht bekannt oder
wurde die Option -n angegeben, wird die numerische Netzadresse ange-
zeigt. Nicht spezifizierte Adressen und Portnummern, d. h. solche mit
"Platzhalterzeichen", erscheinen als "*". Weitere Angaben zu den
Namenskonventionen von Internet finden Sie unter inet(7).
TCP-Sockets
Die möglichen Statuswerte für TCP-Sockets lauten:
CLOSED Geschlossen. Der Socket wird nicht benutzt.
LISTEN Wartet auf ankommende Verbindungen.
SYNSENT Versucht aktiv, eine Verbindung herzustellen.
SYNRECEIVED Anfangssynchronisierung der Verbindung läuft.
ESTABLISHED Verbindung ist hergestellt.
CLOSEWAIT Ferner Rechner hat die Verbindung geschlossen; war-
tet, daß der Socket geschlossen wird.
FINWAIT1 Socket geschlossen; Verbindung wird gerade beendet.
CLOSING Socket geschlossen, ferner Rechner hat die Verbin-
dung geschlossen; Warten auf Bestätigung.
LASTACK Ferner Rechner hat die Verbindung geschlossen,
Socket ist geschlossen; Warten auf Bestätigung.
FINWAIT2 Socket geschlossen; wartet auf Schließen der Verbin-
dung durch den fernen Partner.
TIMEWAIT Wartet nach Schließen, ob Bestätigung wiederholt
werden muß.
Netzdatenstrukturen (Format 2)
Die Form der Anzeige hängt davon ab, welche der Optionen gewählt
wurde. Wird mehr als eine dieser Optionen angegeben, wählt sich
netstat eine der genannten Optionen aus.
Anzeige der Routing-Tabelle
Die Anzeige der Routing-Tabelle listet die verfügbaren Routen und
deren Status auf. Jede Route besteht aus einem Ziel-Rechner bzw.
-Netz, einer Subnetzmaske (wenn die Option -N verwendet wird) und
einem Gateway, über den Pakete versendet werden sollen.
Seite 3 Reliant UNIX 5.44 Gedruckt 11/98
netstat(1M) netstat(1M)
Die Spalte mit den Optionen (flags) zeigt den Status der Route (U für
"up"), ob die Route über einen Gateway führt (G), ob die Route zu
einem Host führt (H), ob Subnetzmasken verwendet werden (N), ob die
Route manuell mit dem Kommando route(1M) (s) eingetragen wurde und ob
die Route dynamisch über eine ICMP-Meldung generiert wurde (D).
Direkte Routen werden für jede Schnittstelle des lokalen Rechners
generiert. Das Feld Gateway für diese Einträge zeigt die Adresse der
Netzschnittstelle.
Die Spalte refcnt gibt die aktuelle, aktive Belegung der Route an.
Verbindungsorientierte Protokolle benutzen in der Regel für die Dauer
einer Verbindung nur eine einzige Route, während nicht verbindungs-
orientierte Protokolle für jede Übertragung an ein bestimmtes Ziel
jeweils eine Route ermitteln.
Die Spalte use zeigt an, wieviele Pakete pro Route verschickt wurden.
Der Eintrag interface zeigt die Netzschnittstelle an, die für die
Route benutzt wird, wenn Pakete über diese Route verschickt werden.
Anzeige der ARP-Tabelle
Die Anzeige der ARP-Tabelle listet die verfügbaren ARP-Einträge auf.
Jeder Eintrag besteht aus einem Optionsfeld und einer Internet-Adresse
samt zugehöriger physischer Adresse. Das Optionsfeld zeigt den Status
des Eintrags an: U (in use) - in Bearbeitung, C (completed entry) -
Eintrag vollständig, S (static entry) - statischer Eintrag, P (entry
has been published) - bekannt gemachter Eintrag und T (trailer encap-
sulations may be sent) - Trailer Encapsulations können gesendet wer-
den.
Auslastungsstatistiken (Format 3)
Wenn das Argument interval angegeben wird, zeigt netstat eine Tabelle
mit Statistiken an, die Angaben zu den empfangenen und den versendeten
Paketen sowie zu Fehlern inklusive Kollisionen enthalten. Einmal pro
Seite wird eine kumulative Statistik zu den Aktivitäten des Systems
seit dem letzten Systemstart ausgegeben. Jede folgende Zeile zeigt
inkrementelle statistische Angaben zu dem Interval interval (angegeben
auf der Kommandozeile) seit der letzten Anzeige.
HINWEISE
Die Tabellen des Kerns können sich ändern, während netstat sie unter-
sucht, so daß sich falsche oder unvollständige Anzeigen ergeben.
SIEHE AUCH
arp(1M), route(1M), trpt(1M), vmstat(1M), hosts(4), networks(4),
protocols(4), services(4).
Seite 4 Reliant UNIX 5.44 Gedruckt 11/98