uniq -c 与awk配合失效?如何统计DHCP日志中IP请求次数
解决DHCP日志IP请求次数统计的问题
我来帮你搞定这个统计需求!你遇到的uniq -c和awk配合失效的问题,核心原因很明确:uniq只会统计连续重复的行,如果你的日志里目标IP不是连续出现的,它根本没法合并计数。咱们分两种方案解决:
方案1:awk + sort + uniq -c 组合(直观易懂)
先提取所有DHCPREQUEST对应的IP,排序后再统计,这是最经典的文本处理流程:
# 假设你的日志文件名为 dhcp.log awk '/DHCPREQUEST/ {print $8}' dhcp.log | sort | uniq -c
分步解释:
awk '/DHCPREQUEST/ {print $8}':匹配包含DHCPREQUEST的行,提取第8个字段(对应日志里for后面的IP地址,你可以先跑awk '/DHCPREQUEST/ {print $0}' dhcp.log确认字段位置是否正确)。sort:把提取出的IP按顺序排列,让相同IP连续出现——这是uniq -c能正常工作的关键!uniq -c:统计连续重复的IP行,输出格式是「次数 + IP」。
运行后你会得到类似这样的结果:
1 10.1.1.1 2 10.1.1.2
方案2:纯awk一步完成(高效适合大文件)
如果你的日志文件很大,排序会消耗额外资源,直接用awk内部的数组统计更高效:
awk '/DHCPREQUEST/ {count[$8]++} END {for (ip in count) print count[ip], ip}' dhcp.log
解释:
- 遍历每一行时,只要匹配到
DHCPREQUEST,就把对应IP的计数器count[$8]加1。 - 最后在
END块里,遍历所有统计过的IP,输出次数和IP地址。
这个方法不需要额外的排序步骤,处理大日志文件时速度会快很多。
为什么之前的配合会失效?
举个例子,如果你的日志里IP顺序是10.1.1.1 → 10.1.1.2 → 10.1.1.2 → 10.1.1.1,直接用awk ... | uniq -c会输出:
1 10.1.1.1 2 10.1.1.2 1 10.1.1.1
而不是合并后的2 10.1.1.1,因为uniq只会认连续的重复项,必须先排序让相同IP聚在一起才行。
内容的提问来源于stack exchange,提问作者Vijay
相关产品推荐
相关产品推荐

