天天看點

awk指令詳解

awk指令詳解

awk工具:其實是gawk,也叫報告生成器

[root@localhost ~]# ls -l `which awk`

lrwxrwxrwx 1 root root 4 Apr  7 09:09 /bin/awk -> gawk

awk格式:awk [選項] '模式 { 動作 }' 檔案1 檔案2, ...

-F:指定分隔符,預設為空白分隔符

一、print語句

print的使用格式:print item1, item2, ...

注意事項:

1、各項目之間使用逗号隔開,而輸出時則以空白字元分隔;

2、輸出的item可以為字元串或數值、目前記錄的字段(如$1)、變量或awk的表達式;數值會先轉換為字元串,而後再輸出;

3、print指令後面的item可以省略,此時其功能相當于print $0, 是以,如果想輸出空白行,則需要使用print "";

例子:awk -F: '{ print $1, $3 }' /etc/passwd

二、awk變量

2.1 awk内置變量之記錄變量:

FS: field separator,讀取檔案本時,所使用字段分隔符;

RS: Record separator,輸入文本資訊所使用的換行符;

OFS: Output Filed Separator: 

ORS:Output Row Separator:

awk -F:

OFS="#"

FS=":"

2.2 awk内置變量之資料變量:

NR: The number of input records,awk指令所處理的記錄數;如果有多個檔案,全部一起統計

NF:Number of Field,目前記錄的field個數;

FNR: 與NR不同的是,FNR用于記錄正處理的行是目前這一檔案中被總共處理的行數;

ARGV: 數組,儲存指令行本身這個字元串,

ARGC: awk指令的參數的個數;

FILENAME: awk指令所處理的檔案的名稱;

ENVIRON:目前shell環境變量及其值的關聯數組;

如:awk 'BEGIN{print ENVIRON["PATH"]}'

2.3 使用者自定義變量

gawk允許使用者自定義自己的變量以便在程式代碼中使用,變量名命名規則與大多數程式設計語言相同,隻能使用字母、數字和下劃線,且不能以數字開頭。gawk變量名稱區分字元大小寫。

2.3.1 在腳本中指派變量: 引用變量時無需使用$符号此與bash文法不同

在gawk中給變量指派使用指派語句進行,例如:

awk 'BEGIN{var="variable testing";print var}'

2.3.2 在指令行中使用指派變量

gawk指令也可以在“腳本”外為變量指派,并在腳本中進行引用。例如,上述的例子還可以改寫為:

awk -v var="variable testing" 'BEGIN{print var}'

三、printf

printf指令的使用格式:

printf 格式, item1, item2, ...

要點:

1、其與print指令的最大不同是,printf需要指定format;

2、format用于指定後面的每個item的輸出格式;

3、printf語句不會自動列印換行符;\n

format格式的訓示符都以%開頭,後跟一個字元;如下:

%c: 顯示字元的ASCII碼;

%d, %i:十進制整數;

%e, %E:科學計數法顯示數值;

%f: 顯示浮點數;

%g, %G: 以科學計數法的格式或浮點數的格式顯示數值;

%s: 顯示字元串;

%u: 無符号整數;

%%: 顯示%自身;

修飾符:

N: 顯示寬度;

-: 左對齊;

+:顯示數值符号;

例子:

# awk -F: '{printf "%-15s %i\n",$1,$3}' /etc/passwd

四、輸出重定向

print items > output-file

print items >> output-file

print items | command

特殊檔案描述符:

/dev/stdin:标準輸入

/dev/sdtout: 标準輸出

/dev/stderr: 錯誤輸出

/dev/fd/N: 某特定檔案描述符,如/dev/stdin就相當于/dev/fd/0;

# awk -F: '{printf "%-15s %i\n",$1,$3 > "/dev/stderr" }' /etc/passwd

六、awk的操作符:

6.1 算術操作符:

-x: 負值

+x: 轉換為數值;

x^y: 

x**y: 次方

x*y: 乘法

x/y:除法

x+y:

x-y:

x%y:

6.2 指派操作符:=  +=  -=  *=  /=  %=  ^=  **=  ++  --

需要注意的是,如果某模式為=号,此時使用/=/可能會有文法錯誤,應以/[=]/替代;

6.3 布爾值

awk中,任何非0值或非空字元串都為真,反之就為假;

6.4 比較操作符:

x < yTrue if x is less than y. 

x <= yTrue if x is less than or equal to y. 

x > yTrue if x is greater than y. 

x >= yTrue if x is greater than or equal to y. 

x == yTrue if x is equal to y. 

x != yTrue if x is not equal to y. 

x ~ yTrue if the string x matches the regexp denoted by y. 

x !~ yTrue if the string x does not match the regexp denoted by y. 

subscript in array True if the array array has an element with the subscript subscript.

6.5 表達式間的邏輯關系符:&& ,||

6.6 條件表達式:selector?if-true-exp:if-false-exp

6.7 函數調用:function_name (para1,para2)

七 awk的模式:awk 'program' input-file1 input-file2 ...

其中的program為:

模式 { 動作 }

...

7.1 常見的模式類型:

1、Regexp: 正規表達式,格式為/regular expression/

2、expresssion: 表達式,其值非0或為非空字元時滿足條件,如:$1 ~ /foo/ 或 $1 == "willow",用運算符~(比對)和!~(不比對)。

3、Ranges: 指定的比對範圍,格式為pat1,pat2

4、BEGIN/END:特殊模式,僅在awk指令執行前運作一次或結束前運作一次

5、Empty(空模式):比對任意輸入行;

7.2 常見的Action

1、表達式:

2、控制語句

3、綜合語句

4、輸入語句

5、輸出

/正規表達式/:使用通配符的擴充集。

關系表達式:可以是字元串或數字的比較,如$2>%1選擇第二個字段比第一個字段長的行。

模式比對表達式:

模式,模式:指定一個行的範圍。該文法不能包括BEGIN和END模式。

BEGIN:讓使用者指定在第一條輸入記錄被處理之前所發生的動作,通常可在這裡設定全局變量。

END:讓使用者在最後一條輸入記錄被讀取之後發生的動作。

八 控制語句:

8.1 if-else

文法:if (condition) {then-body} else {[ else-body ]}

awk -F: '{if ($1=="root") print $1, "Admin"; else print $1, "Common User"}' /etc/passwd

awk -F: '{if ($1=="root") printf "%-15s: %s\n", $1,"Admin"; else printf "%-15s: %s\n", $1, "Common User"}' /etc/passwd

awk -F: -v sum=0 '{if ($3>=500) sum++}END{print sum}' /etc/passwd

8.2 while

文法: while (condition){statement1; statment2; ...}

awk -F: '{i=1;while (i<=3) {print $i;i++}}' /etc/passwd

awk -F: '{i=1;while (i<=NF) { if (length($i)>=4) {print $i}; i++ }}' /etc/passwd

8.3 do-while

文法: do {statement1, statement2, ...} while (condition)

awk -F: '{i=1;do {print $i;i++}while(i<=3)}' /etc/passwd

8.4 for

文法: for ( variable assignment; condition; iteration process) { statement1, statement2, ...}

awk -F: '{for(i=1;i<=3;i++) print $i}' /etc/passwd

awk -F: '{for(i=1;i<=NF;i++) { if (length($i)>=4) {print $i}}}' /etc/passwd

for循環還可以用來周遊數組元素:

文法: for (i in array) {statement1, statement2, ...}

awk -F: '$NF!~/^$/{BASH[$NF]++}END{for(A in BASH){printf "%15s:%i\n",A,BASH[A]}}' /etc/passwd

8.5 case

文法:switch (expression) { case VALUE or /REGEXP/: statement1, statement2,... default: statement1, ...}

8.6 break 和 continue

常用于循環或case語句中

8.7 next

提前結束對本行文本的處理,并接着處理下一行;例如,下面的指令将顯示其ID号為奇數的使用者:

# awk -F: '{if($3%2==0) next;print $1,$3}' /etc/passwd

九 awk中使用數組

9.1 數組

array[index-expression]

index-expression可以使用任意字元串;需要注意的是,如果某資料組元素事先不存在,那麼在引用其時,awk會自動建立此元素并初始化為空串;是以,要判斷某資料組中是否存在某元素,需要使用index in array的方式。

要周遊數組中的每一個元素,需要使用如下的特殊結構:

for (var in array) { statement1, ... }

其中,var用于引用數組下标,而不是元素值;

netstat -ant | awk '/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}'

每出現一被/^tcp/模式比對到的行,數組S[$NF]就加1,NF為目前比對到的行的最後一個字段,此處用其值做為數組S的元素索引;

awk '{counts[$1]++}; END {for(url in counts) print counts[url], url}' /var/log/httpd/access_log

用法與上一個例子相同,用于統計某日志檔案中IP地的通路量

9.2 删除數組變量

從關系數組中删除數組索引需要使用delete指令。使用格式為:

delete  array[index]

十、awk的内置函數

split(string, array [, fieldsep [, seps ] ])

功能:将string表示的字元串以fieldsep為分隔符進行分隔,并将分隔後的結果儲存至array為名的數組中;數組下标為從0開始的序列;

netstat -ant | awk '/:80\>/{split($5,clients,":");IP[clients[1]]++}END{for(i in IP){print IP[i],i}}' | sort -rn | head -50

length([string])

功能:傳回string字元串中字元的個數;

substr(string, start [, length])

功能:取string字元串中的子串,從start開始,取length個;start從1開始計數;

system(command)

功能:執行系統command并将結果傳回至awk指令

systime()

功能:取系統目前時間

tolower(s)

功能:将s中的所有字母轉為小寫

toupper(s)

功能:将s中的所有字母轉為大寫

十一、使用者自定義函數

自定義函數使用function關鍵字。格式如下:

function F_NAME([variable])

{

statements

}

函數還可以使用return語句傳回值,格式為“return value”。

十二、如下不同寫法執行個體

[root@localhost ~]# cat willow.txt 

I am from China

#print語句引用:

[root@localhost ~]# awk '{print $1}' willow.txt 

I

[root@localhost ~]# awk '{print $0}' willow.txt 

[root@localhost ~]# awk '{print $1,$2}' willow.txt 

I am

[root@localhost ~]# awk 'BEGIN {OFS="#"} {print $1,$2}' willow.txt 

I#am

[root@localhost ~]# awk 'BEGIN {OFS=":"} {print $1,$2}' willow.txt 

I:am

[root@localhost ~]# awk 'BEGIN {OFS=":"} {print $1,"Hi",$2,$3,$4}' willow.txt 

I:Hi:am:from:China

#變量指派引用:

[root@localhost ~]# awk -v abc="hi,willow" 'BEGIN{print abc}'

hi,willow

[root@localhost ~]# awk  'BEGIN{abc="hi,willow";print abc}'

#printf語句引用:

[root@localhost ~]# awk '{printf "%s\n",$1}' willow.txt 

[root@localhost ~]# awk '{printf "%s\n",$2}' willow.txt 

am

[root@localhost ~]# awk '{printf "%10s\n",$2}' willow.txt 

        am

[root@localhost ~]# awk '{printf "%-10s\n",$2}' willow.txt 

[root@localhost ~]# awk '{printf "%-10s%-10s\n",$1,$2}' willow.txt 

I         am 

[root@localhost ~]# awk -F: '{printf "%-5d\n",$3}' /etc/passwd

#在/etc/passwd檔案中顯示root開頭的第一字段

[root@localhost ~]# awk -F: '/^root/{print $1}' /etc/passwd

root

#在/etc/passwd檔案中顯示使用者ID大于800的第一字段和第三個字段

[root@localhost ~]# awk -F: '$3>=800{print $1,$3}' /etc/passwd

nfsnobody 65534

#在/etc/passwd檔案中顯示以bash結尾的第一字段和第七個字段

[root@localhost ~]# awk -F: '$7~"bash$"{print $1,$7}' /etc/passwd

root /bin/bash

#在/etc/passwd檔案中顯示管理者和普通使用者并加以差別

[root@localhost ~]# awk -F: '{if ($1=="root") printf "%-20s: %s\n",$1, "Admin"; else printf "%-20s: %s\n",$1, "Common User"}' /etc/passwd

#統計TCP連接配接中LISTEN和ESTABLISHED兩個狀态個數

[root@localhost ~]# netstat -antl | awk '/^tcp/{STATE[$NF]++}END{for (S in STATE) {print S,STATE[S]}}'

LISTEN 9

ESTABLISHED 3

#統計某日志檔案中IP地的通路量