You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

uniq -c 与awk配合失效?如何统计DHCP日志中IP请求次数

解决DHCP日志IP请求次数统计的问题

我来帮你搞定这个统计需求!你遇到的uniq -c和awk配合失效的问题,核心原因很明确:uniq只会统计连续重复的行,如果你的日志里目标IP不是连续出现的,它根本没法合并计数。咱们分两种方案解决:

方案1:awk + sort + uniq -c 组合(直观易懂)

先提取所有DHCPREQUEST对应的IP,排序后再统计,这是最经典的文本处理流程:

# 假设你的日志文件名为 dhcp.log
awk '/DHCPREQUEST/ {print $8}' dhcp.log | sort | uniq -c

分步解释:

  1. awk '/DHCPREQUEST/ {print $8}':匹配包含DHCPREQUEST的行,提取第8个字段(对应日志里for后面的IP地址,你可以先跑awk '/DHCPREQUEST/ {print $0}' dhcp.log确认字段位置是否正确)。
  2. sort:把提取出的IP按顺序排列,让相同IP连续出现——这是uniq -c能正常工作的关键!
  3. uniq -c:统计连续重复的IP行,输出格式是「次数 + IP」。

运行后你会得到类似这样的结果:

1 10.1.1.1
      2 10.1.1.2

方案2:纯awk一步完成(高效适合大文件)

如果你的日志文件很大,排序会消耗额外资源,直接用awk内部的数组统计更高效:

awk '/DHCPREQUEST/ {count[$8]++} END {for (ip in count) print count[ip], ip}' dhcp.log

解释:

  • 遍历每一行时,只要匹配到DHCPREQUEST,就把对应IP的计数器count[$8]加1。
  • 最后在END块里,遍历所有统计过的IP,输出次数和IP地址。
    这个方法不需要额外的排序步骤,处理大日志文件时速度会快很多。

为什么之前的配合会失效?

举个例子,如果你的日志里IP顺序是10.1.1.1 → 10.1.1.2 → 10.1.1.2 → 10.1.1.1,直接用awk ... | uniq -c会输出:

1 10.1.1.1
      2 10.1.1.2
      1 10.1.1.1

而不是合并后的2 10.1.1.1,因为uniq只会认连续的重复项,必须先排序让相同IP聚在一起才行。

内容的提问来源于stack exchange,提问作者Vijay

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.21 04:17:18