awk指令詳解
awk工具:其實是gawk,也叫報告生成器
[root@localhost ~]# ls -l `which awk`
lrwxrwxrwx 1 root root 4 Apr 7 09:09 /bin/awk -> gawk
awk格式:awk [選項] '模式 { 動作 }' 檔案1 檔案2, ...
-F:指定分隔符,預設為空白分隔符
一、print語句
print的使用格式:print item1, item2, ...
注意事項:
1、各項目之間使用逗号隔開,而輸出時則以空白字元分隔;
2、輸出的item可以為字元串或數值、目前記錄的字段(如$1)、變量或awk的表達式;數值會先轉換為字元串,而後再輸出;
3、print指令後面的item可以省略,此時其功能相當于print $0, 是以,如果想輸出空白行,則需要使用print "";
例子:awk -F: '{ print $1, $3 }' /etc/passwd
二、awk變量
2.1 awk内置變量之記錄變量:
FS: field separator,讀取檔案本時,所使用字段分隔符;
RS: Record separator,輸入文本資訊所使用的換行符;
OFS: Output Filed Separator:
ORS:Output Row Separator:
awk -F:
OFS="#"
FS=":"
2.2 awk内置變量之資料變量:
NR: The number of input records,awk指令所處理的記錄數;如果有多個檔案,全部一起統計
NF:Number of Field,目前記錄的field個數;
FNR: 與NR不同的是,FNR用于記錄正處理的行是目前這一檔案中被總共處理的行數;
ARGV: 數組,儲存指令行本身這個字元串,
ARGC: awk指令的參數的個數;
FILENAME: awk指令所處理的檔案的名稱;
ENVIRON:目前shell環境變量及其值的關聯數組;
如:awk 'BEGIN{print ENVIRON["PATH"]}'
2.3 使用者自定義變量
gawk允許使用者自定義自己的變量以便在程式代碼中使用,變量名命名規則與大多數程式設計語言相同,隻能使用字母、數字和下劃線,且不能以數字開頭。gawk變量名稱區分字元大小寫。
2.3.1 在腳本中指派變量: 引用變量時無需使用$符号此與bash文法不同
在gawk中給變量指派使用指派語句進行,例如:
awk 'BEGIN{var="variable testing";print var}'
2.3.2 在指令行中使用指派變量
gawk指令也可以在“腳本”外為變量指派,并在腳本中進行引用。例如,上述的例子還可以改寫為:
awk -v var="variable testing" 'BEGIN{print var}'
三、printf
printf指令的使用格式:
printf 格式, item1, item2, ...
要點:
1、其與print指令的最大不同是,printf需要指定format;
2、format用于指定後面的每個item的輸出格式;
3、printf語句不會自動列印換行符;\n
format格式的訓示符都以%開頭,後跟一個字元;如下:
%c: 顯示字元的ASCII碼;
%d, %i:十進制整數;
%e, %E:科學計數法顯示數值;
%f: 顯示浮點數;
%g, %G: 以科學計數法的格式或浮點數的格式顯示數值;
%s: 顯示字元串;
%u: 無符号整數;
%%: 顯示%自身;
修飾符:
N: 顯示寬度;
-: 左對齊;
+:顯示數值符号;
例子:
# awk -F: '{printf "%-15s %i\n",$1,$3}' /etc/passwd
四、輸出重定向
print items > output-file
print items >> output-file
print items | command
特殊檔案描述符:
/dev/stdin:标準輸入
/dev/sdtout: 标準輸出
/dev/stderr: 錯誤輸出
/dev/fd/N: 某特定檔案描述符,如/dev/stdin就相當于/dev/fd/0;
# awk -F: '{printf "%-15s %i\n",$1,$3 > "/dev/stderr" }' /etc/passwd
六、awk的操作符:
6.1 算術操作符:
-x: 負值
+x: 轉換為數值;
x^y:
x**y: 次方
x*y: 乘法
x/y:除法
x+y:
x-y:
x%y:
6.2 指派操作符:= += -= *= /= %= ^= **= ++ --
需要注意的是,如果某模式為=号,此時使用/=/可能會有文法錯誤,應以/[=]/替代;
6.3 布爾值
awk中,任何非0值或非空字元串都為真,反之就為假;
6.4 比較操作符:
x < yTrue if x is less than y.
x <= yTrue if x is less than or equal to y.
x > yTrue if x is greater than y.
x >= yTrue if x is greater than or equal to y.
x == yTrue if x is equal to y.
x != yTrue if x is not equal to y.
x ~ yTrue if the string x matches the regexp denoted by y.
x !~ yTrue if the string x does not match the regexp denoted by y.
subscript in array True if the array array has an element with the subscript subscript.
6.5 表達式間的邏輯關系符:&& ,||
6.6 條件表達式:selector?if-true-exp:if-false-exp
6.7 函數調用:function_name (para1,para2)
七 awk的模式:awk 'program' input-file1 input-file2 ...
其中的program為:
模式 { 動作 }
...
7.1 常見的模式類型:
1、Regexp: 正規表達式,格式為/regular expression/
2、expresssion: 表達式,其值非0或為非空字元時滿足條件,如:$1 ~ /foo/ 或 $1 == "willow",用運算符~(比對)和!~(不比對)。
3、Ranges: 指定的比對範圍,格式為pat1,pat2
4、BEGIN/END:特殊模式,僅在awk指令執行前運作一次或結束前運作一次
5、Empty(空模式):比對任意輸入行;
7.2 常見的Action
1、表達式:
2、控制語句
3、綜合語句
4、輸入語句
5、輸出
/正規表達式/:使用通配符的擴充集。
關系表達式:可以是字元串或數字的比較,如$2>%1選擇第二個字段比第一個字段長的行。
模式比對表達式:
模式,模式:指定一個行的範圍。該文法不能包括BEGIN和END模式。
BEGIN:讓使用者指定在第一條輸入記錄被處理之前所發生的動作,通常可在這裡設定全局變量。
END:讓使用者在最後一條輸入記錄被讀取之後發生的動作。
八 控制語句:
8.1 if-else
文法:if (condition) {then-body} else {[ else-body ]}
awk -F: '{if ($1=="root") print $1, "Admin"; else print $1, "Common User"}' /etc/passwd
awk -F: '{if ($1=="root") printf "%-15s: %s\n", $1,"Admin"; else printf "%-15s: %s\n", $1, "Common User"}' /etc/passwd
awk -F: -v sum=0 '{if ($3>=500) sum++}END{print sum}' /etc/passwd
8.2 while
文法: while (condition){statement1; statment2; ...}
awk -F: '{i=1;while (i<=3) {print $i;i++}}' /etc/passwd
awk -F: '{i=1;while (i<=NF) { if (length($i)>=4) {print $i}; i++ }}' /etc/passwd
8.3 do-while
文法: do {statement1, statement2, ...} while (condition)
awk -F: '{i=1;do {print $i;i++}while(i<=3)}' /etc/passwd
8.4 for
文法: for ( variable assignment; condition; iteration process) { statement1, statement2, ...}
awk -F: '{for(i=1;i<=3;i++) print $i}' /etc/passwd
awk -F: '{for(i=1;i<=NF;i++) { if (length($i)>=4) {print $i}}}' /etc/passwd
for循環還可以用來周遊數組元素:
文法: for (i in array) {statement1, statement2, ...}
awk -F: '$NF!~/^$/{BASH[$NF]++}END{for(A in BASH){printf "%15s:%i\n",A,BASH[A]}}' /etc/passwd
8.5 case
文法:switch (expression) { case VALUE or /REGEXP/: statement1, statement2,... default: statement1, ...}
8.6 break 和 continue
常用于循環或case語句中
8.7 next
提前結束對本行文本的處理,并接着處理下一行;例如,下面的指令将顯示其ID号為奇數的使用者:
# awk -F: '{if($3%2==0) next;print $1,$3}' /etc/passwd
九 awk中使用數組
9.1 數組
array[index-expression]
index-expression可以使用任意字元串;需要注意的是,如果某資料組元素事先不存在,那麼在引用其時,awk會自動建立此元素并初始化為空串;是以,要判斷某資料組中是否存在某元素,需要使用index in array的方式。
要周遊數組中的每一個元素,需要使用如下的特殊結構:
for (var in array) { statement1, ... }
其中,var用于引用數組下标,而不是元素值;
netstat -ant | awk '/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}'
每出現一被/^tcp/模式比對到的行,數組S[$NF]就加1,NF為目前比對到的行的最後一個字段,此處用其值做為數組S的元素索引;
awk '{counts[$1]++}; END {for(url in counts) print counts[url], url}' /var/log/httpd/access_log
用法與上一個例子相同,用于統計某日志檔案中IP地的通路量
9.2 删除數組變量
從關系數組中删除數組索引需要使用delete指令。使用格式為:
delete array[index]
十、awk的内置函數
split(string, array [, fieldsep [, seps ] ])
功能:将string表示的字元串以fieldsep為分隔符進行分隔,并将分隔後的結果儲存至array為名的數組中;數組下标為從0開始的序列;
netstat -ant | awk '/:80\>/{split($5,clients,":");IP[clients[1]]++}END{for(i in IP){print IP[i],i}}' | sort -rn | head -50
length([string])
功能:傳回string字元串中字元的個數;
substr(string, start [, length])
功能:取string字元串中的子串,從start開始,取length個;start從1開始計數;
system(command)
功能:執行系統command并将結果傳回至awk指令
systime()
功能:取系統目前時間
tolower(s)
功能:将s中的所有字母轉為小寫
toupper(s)
功能:将s中的所有字母轉為大寫
十一、使用者自定義函數
自定義函數使用function關鍵字。格式如下:
function F_NAME([variable])
{
statements
}
函數還可以使用return語句傳回值,格式為“return value”。
十二、如下不同寫法執行個體
[root@localhost ~]# cat willow.txt
I am from China
#print語句引用:
[root@localhost ~]# awk '{print $1}' willow.txt
I
[root@localhost ~]# awk '{print $0}' willow.txt
[root@localhost ~]# awk '{print $1,$2}' willow.txt
I am
[root@localhost ~]# awk 'BEGIN {OFS="#"} {print $1,$2}' willow.txt
I#am
[root@localhost ~]# awk 'BEGIN {OFS=":"} {print $1,$2}' willow.txt
I:am
[root@localhost ~]# awk 'BEGIN {OFS=":"} {print $1,"Hi",$2,$3,$4}' willow.txt
I:Hi:am:from:China
#變量指派引用:
[root@localhost ~]# awk -v abc="hi,willow" 'BEGIN{print abc}'
hi,willow
[root@localhost ~]# awk 'BEGIN{abc="hi,willow";print abc}'
#printf語句引用:
[root@localhost ~]# awk '{printf "%s\n",$1}' willow.txt
[root@localhost ~]# awk '{printf "%s\n",$2}' willow.txt
am
[root@localhost ~]# awk '{printf "%10s\n",$2}' willow.txt
am
[root@localhost ~]# awk '{printf "%-10s\n",$2}' willow.txt
[root@localhost ~]# awk '{printf "%-10s%-10s\n",$1,$2}' willow.txt
I am
[root@localhost ~]# awk -F: '{printf "%-5d\n",$3}' /etc/passwd
#在/etc/passwd檔案中顯示root開頭的第一字段
[root@localhost ~]# awk -F: '/^root/{print $1}' /etc/passwd
root
#在/etc/passwd檔案中顯示使用者ID大于800的第一字段和第三個字段
[root@localhost ~]# awk -F: '$3>=800{print $1,$3}' /etc/passwd
nfsnobody 65534
#在/etc/passwd檔案中顯示以bash結尾的第一字段和第七個字段
[root@localhost ~]# awk -F: '$7~"bash$"{print $1,$7}' /etc/passwd
root /bin/bash
#在/etc/passwd檔案中顯示管理者和普通使用者并加以差別
[root@localhost ~]# awk -F: '{if ($1=="root") printf "%-20s: %s\n",$1, "Admin"; else printf "%-20s: %s\n",$1, "Common User"}' /etc/passwd
#統計TCP連接配接中LISTEN和ESTABLISHED兩個狀态個數
[root@localhost ~]# netstat -antl | awk '/^tcp/{STATE[$NF]++}END{for (S in STATE) {print S,STATE[S]}}'
LISTEN 9
ESTABLISHED 3
#統計某日志檔案中IP地的通路量