十五年测试老手,长期负责WEB\APP 项目测试,目前主要负责团队管理工作。

Accesslog分析常用命令 awk

上一篇 / 下一篇  2009-05-23 09:34:25 / 个人分类:liunx相关

awk 命令

GQ's)l E M.F051Testing软件测试网]A;Ns N&O(J5q

用途

在文件中查找与模式匹配的行,然后在它们上面执行特定的操作。51Testing软件测试网K DRi#b6|5?oPt

语法

51Testing软件测试网 Q)[q*vJQ"b D7H

awk[ -FEre] [ -vAssignment] ... { -fProgramFile|Program'} [ [ File ... | Assignment ... ] ] ...51Testing软件测试网D.K wOPM k7V[

描述

awk命令利用一组用户提供的指令来将一组文件和用户提供的扩展正则表达式比较,一次一行。然后在任何与扩展正则表达式匹配的行上执行操作。awk处理的最大记录大小为 10KB。

%HH&DmTG`|-G:w4K0

awk命令的模式搜索比grep命令的搜索更常用,且它允许用户在输入文本行上执行多个操作。awk命令编程语言不需要编译,并允许用户使用变量、数字函数、字符串函数和逻辑运算符。51Testing软件测试网0B\o:AZ&gk0}

awk命令受到LANGLC_ALLLC_COLLATELC_CTYPELC_MESSAGESLC_NUMERICNLSPATHPATH环境变量的影响。

,H,Y ~7lY8f0

本章中包括以下主题:51Testing软件测试网/U,`tb x5I

awk 命令的输入

awk命令采取两种类型的输入:输入文本文件和程序指令。

,IR,?z B#Xu0

输入文本文件

搜索和操作在输入文本文件上执行。文件如下指定:

'a2k aib;@_y0
  • 在命令行指定File变量。
  • 修改特殊变量ARGVARGC
  • 在未提供File变量的情况下提供标准输入。

如果用File变量指定多个文件,则文件以指定的顺序处理。51Testing软件测试网op t LH`!}w}

程序指令

用户提供的指令控制awk命令的操作。这些指令来自命令行的‘Program’变量或来自用-f标志和ProgramFile变量一起指定的文件。如果指定多个程序文件,这些文件以指定的顺序串联,且使用指令的生成的顺序。51Testing软件测试网K ktPOW Z

awk 命令的输出

awk命令从输入文本文件中的数据产生三种类型的输出:

.OIo ]I"o5\b-a0
  • 选定的数据可以打印至标准输出,此输出完全同于输入文件。
  • 输入文件的选定部分可以更改。
  • 选定数据可以更改并可打印至标准输出,此输出可以同于或不同于输入文件的内容。

可以在同一个文件上执行所有三种类型的输出。awk命令识别的编程语言允许用户重定向输出。

l`0td#RQy7hZ`0

通过记录和字段的文件处理

文件以下列方式处理:51Testing软件测试网Wb3j#o9B

  1. awk命令扫描它的指令,并执行任何指定为在读取输入文件前发生的操作。

    awk编程语言中的BEGIN语句允许用户指定在读取第一个记录前要执行的一组指令。这对于初始化特殊变量特别有用。51Testing软件测试网aR^,uS%FB@/qf

  2. 从输入文件读取一个记录。

    记录是由记录分隔符隔开的一组数据。记录分隔符的缺省值是换行字符,它使文件中的每一行成为一个单独的记录。记录分隔符可以通过设置RS特殊变量来更改。51Testing软件测试网xz Jg]

  3. 记录是相对于awk命令的指令指定的每种模式比较。

    命令指令可以指定应比较记录内的特定字段。缺省情况下,字段由空白区(空格或跳格)隔开。每个字段由一个字段变量表示。记录中的第一个字段指定为$1变量,第二个字段指定为$2变量,以此类推。整个记录指定为$0变量。字段分隔符可以通过在命令行使用-F标志或通过设置FS特殊变量来更改。FS特殊变量可以设置为下列值:空格、单个字符或扩展正则表达式

    q/C8cy7i*?%`0
  4. 如果一个记录与一个模式相匹配,则任何与该模式相关的操作都在该记录上执行。
  5. 在记录和每个模式比较且执行了所有指定操作以后,从输入读取下一个记录;在从输入文件读取所有的记录之前,该进程重复。
  6. 如果已经指定了多个输入文件,则下一个文件打开,且在读取所有的输入文件之前,该进程重复。
  7. 在读取了最后一个文件中的最后一个记录后,awk命令执行任何指定为在输入处理后发生的指令。

    awk编程语言中的END语句允许用户指定在读取最后一个记录后要执行的操作。这对于发送有关awk命令完成了什么工作的消息特别有用。51Testing软件测试网 AZ [zzZbx

awk 命令编程语言

awk命令编程语言由以下格式的语句构成:

!Rq-E,Uzu0

Pattern{Action}51Testing软件测试网 C5WeSn

如果一个记录与指定模式相匹配,或包含与该模式匹配的字段,则执行相关的操作。可以指定没有操作的模式,这种情况下,包含该模式的整行写至标准输出。为每个输入记录执行指定的没有模式的操作。51Testing软件测试网*wn#L PQY!k&l

模式

awk命令语言语法中使用四种类型的模式:51Testing软件测试网NY#G Z(jM0O

正则表达式

awk命令使用的扩展正则表达式类似于grepegrep命令使用的表达式。扩展正则表达式的最简单的形式就是包括在斜杠中的一串字符。例如,假定一个名为testfile的文件具有以下内容:

ly lI z~&M SY+zE051Testing软件测试网Y*S7mA{yB*P

51Testing软件测试网8s.ayypk_r'{6Z

smawley, andy
smiley, allen
smith, alan
smithern, harry
smithhern, anne
smitters, alexis

输入以下一行命令:51Testing软件测试网4M;[4mo2J"[

6oa9i8ivBe.L:e051Testing软件测试网{:n^!kq&Q^4}U~ g

awk '/smi/' testfile

将把包含smi字符串的具体值的所有记录打印至标准输出。在这个示例中,awk命令的程序'/smi/'是一个没有操作的模式。输出是:

6r5A1] A/^!l7m:x0

?'f4].S&x8K)vV051Testing软件测试网Ym^\4}C5?\!ZO

smiley, allen
smith, alan
smithern, harry
smithhern, anne
smitters, alexis

以下特殊字符用于形成扩展正则表达式:51Testing软件测试网Y(}4Q9t_q BCk

字符功能
+指定如果一个或多个字符或扩展正则表达式的具体值(在+(加号)前)在这个字符串中,则字符串匹配。命令行:51Testing软件测试网B v+j [$i y/}vc

51Testing软件测试网P1w otfnca

awk '/smith+ern/' testfile

将包含字符smit,后跟一个或多个h字符,并以字符ern结束的字符串的任何记录打印至标准输出。此示例中的输出是:

YY)P!r#E2e5NZ051Testing软件测试网 AU;U2} iC6|

|(m7U$f:u w,]F/l0
smithern, harry
smithhern, anne
?指定如果零个或一个字符或扩展正则表达式的具体值(在 ?(问号)之前)在字符串中,则字符串匹配。命令行:51Testing软件测试网A/R8DK'^9z$e

51Testing软件测试网vDfrO@5o

awk '/smith?/' testfile

将包含字符smit,后跟零个或一个h字符的实例的所有记录打印至标准输出。此示例中的输出是:51Testing软件测试网"V.S$]b.r-Z u

51Testing软件测试网]+^(c'i8b;aEq

51Testing软件测试网.pO,u*\4r

smith, alan
smithern, harry
smithhern, anne
smitters, alexis
|指定如果以 |(垂直线)隔开的字符串的任何一个在字符串中,则字符串匹配。命令行:51Testing软件测试网;Nw$AK(R*a3P

51Testing软件测试网1s@@mrh&Vz&C X

awk '/allen 
| 
alan /' testfile

将包含字符串allenalan的所有记录打印至标准输出。此示例中的输出是:51Testing软件测试网D9x/\ v MP(WM

51Testing软件测试网\%L^9V.y.qw

m T!lHv!Es1q)g0
smiley, allen
smith, alan
( )在正则表达式中将字符串组合在一起。命令行:

x \zPd ~j0

{&yE1UEWE.Q0
awk '/a(ll)?(nn)?e/' testfile

将具有字符串aealleanneallnne的所有记录打印至标准输出。此示例中的输出是:

gDe"x9B7Px F0

~C5~#Fa_0` v051Testing软件测试网G2i u-Z?0X#f

smiley, allen
smithhern, anne
{m}指定如果正好有m个模式的具体值位于字符串中,则字符串匹配。命令行:

vd'`K7S4hu|%T0

_m5L&Z?X2s0
awk '/l{2}/' testfile

打印至标准输出

y8V{-Gxl051Testing软件测试网 [u6l Mxh O ZVWwV

51Testing软件测试网V(]lIL4K)h q@5[

smiley, allen
{m,}指定如果至少m个模式的具体值在字符串中,则字符串匹配。命令行:

3iLl0b|qO5d051Testing软件测试网 SG/d9Y9G:f&@#o"qo

awk '/t{2,}/' testfile

打印至标准输出:

#v0e:};_9O&\9Ae.J$L0

V(H5~w[\F }O051Testing软件测试网Y[&p]8^~,?|

smitters, alexis
{m, n}指定如果mn之间(包含的 m 和 n)个模式的具体值在字符串中(其中m<=n),则字符串匹配。命令行:51Testing软件测试网;qF3D,|dY

51Testing软件测试网|EIxu+mi4p

awk '/er{1, 2}/' testfile

打印至标准输出:

@g0J7B [051Testing软件测试网a e F W(PZO(a

b6q K D;HN0
smithern, harry
smithern, anne
smitters, alexis
[String]指定正则表达式与方括号内String变量指定的任何字符匹配。命令行:51Testing软件测试网 L+A,Y$j l${l.mn

51Testing软件测试网~el`u Dl ]r)[

awk '/sm[a-h]/' testfile

将具有sm后跟以字母顺序从ah排列的任何字符的所有记录打印至标准输出。此示例的输出是:

$V5C"uN,~u s051Testing软件测试网%{$pP\1r9eE#vVf%{)d

gzt2\(~w0
smawley, andy
[^String]在 [ ](方括号)和在指定字符串开头的 ^ (插入记号) 指明正则表达式与方括号内的任何字符匹配。这样,命令行:51Testing软件测试网G uGG`

51Testing软件测试网AO B5hX

awk '/sm[^a-h]/' testfile

打印至标准输出:51Testing软件测试网^JXljIl-]Y6s7[

K^#l!a O]2kP~J051Testing软件测试网,HdR u R"{9y7M

smiley, allen
smith, alan
smithern, harry
smithhern, anne
smitters, alexis
~,!~表示指定变量与正则表达式匹配(代字号)或不匹配(代字号、感叹号)的条件语句。命令行:51Testing软件测试网:i5]3t.P)fg U

zz8n6C7d$V%BL u:yr0
awk '$1 ~ /n/' testfile

将第一个字段包含字符n的所有记录打印至标准输出。此示例中的输出是:51Testing软件测试网J&aE2i^a_

,US:LBy5f;u0

}&C0w3{:m.Oj m0
smithern, harry
smithhern, anne
^指定字段或记录的开头。命令行:

)P I;m)Mr0v W]051Testing软件测试网a'a E}MN$J:x

awk '$2 ~ /^h/' testfile

将把字符h作为第二个字段的第一个字符的所有记录打印至标准输出。此示例中的输出是:

6K9D:T5^s0~0

t!^l2q.b+Cau2}3EATI0

jb n O!B/Z9K~o0
smithern, harry
$指定字段或记录的末尾。命令行:51Testing软件测试网H|Ah%Ix0^T6n8K

6I4dP(N]6T-t0
awk '$2 ~ /y$/' testfile

将把字符y作为第二个字段的最后一个字符的所有记录打印至标准输出。此示例中的输出是:51Testing软件测试网dm wL,F

8m+V6m[D9e}0

MK/vtR$vgaY6~6e0
smawley, andy
smithern, harry
.(句号)表示除了在空白末尾的终端换行字符以外的任何一个字符。命令行:

%v#Aqvf051Testing软件测试网I lSvdPA

awk '/a..e/' testfile

将具有以两个字符隔开的字符a和 e 的所有记录打印至标准输出。此示例中的输出是:51Testing软件测试网,rj4q0EV%c

51Testing软件测试网%]:F3i5f#NE'f|

d6R(T'Z0P*WN}0
smawley, andy
smiley, allen
smithhern, anne
*(星号)表示零个或更多的任意字符。命令行:

\7Z~5Z,wJ051Testing软件测试网:OV3}#Wx"D@3Y[5L A

awk '/a.*e/' testfile

将具有以零个或更多字符隔开的字符a和 e 的所有记录打印至标准输出。此示例中的输出是:51Testing软件测试网9UL.{/M*` N.m

WQ1]T'NF051Testing软件测试网 m Q1w7[j:wt

smawley, andy
smiley, allen
smithhern, anne
smitters, alexis
\(反斜杠)转义字符。当位于在扩展正则表达式中具有特殊含义的任何字符之前时,转义字符除去该字符的任何特殊含义。例如,命令行:51Testing软件测试网$l%t0H%?J(^9eZA,A6R

'k*o B)e,j"z'`$l0
/a\/\//

将与模式 a // 匹配,因为反斜杠否定斜杠作为正则表达式定界符的通常含义。要将反斜杠本身指定为字符,则使用双反斜杠。有关反斜杠及其使用的更多信息,请参阅以下关于转义序列的内容。

kK;cHb0
识别的转义序列

awk命令识别大多数用于 C 语言约定中的转义序列,以及awk命令本身用作特殊字符的几个转义序列。转义序列是:51Testing软件测试网4R5PU PT'e

转义序列表示的字符
\"\"(双引号)标记
\//(斜杠)字符
\ddd其编码由 1、2 或 3 位八进制整数表示的字符,其中d表示一个八进制数位
\\\ ( 反斜杠 ) 字符
\a警告字符
\b退格字符
\f换页字符
\n换行字符(请参阅以下的注)
\r回车字符
\t跳格字符
\v垂直跳格

2E OsH*hEm!ZT1?/y051Testing软件测试网@8eL~8_?

注:除了在gsubmatchsplitsub内置函数中,扩展正则表达式的匹配都基于输入记录。记录分隔符字符(缺省情况下为换行字符)不能嵌套在表达式中,且没与记录分隔符字符匹配的表达式。如果记录分隔符不是换行字符,则可与换行字符匹配。在指定的四个内置函数中,匹配基于文本字符串,且任何字符(包含记录分隔符)可以嵌套在模式中,这样模式与适当的字符相匹配。然而,用awk命令进行的所有正则表达式匹配中,在模式使用一个或多个 NULL(空)字符将生成未定义的结果。

关系表达式

关系运算符 <(小于)、>(大于)、<=(小于或等于)、>=(大于或等于)、= =(等于)和 !=(不等于)可用来形成模式。例如,模式:

6Ep C(s,@#d7q4u%W0

9o*s(k7_-L;qo051Testing软件测试网pMN-u@6Y ~jeo

$1 < $4

将与第一个字段小于第四个字段的记录匹配。关系运算符还和字符串值一起使用。例如:

r.kD)v8H"B1_5GYT051Testing软件测试网PPwF"J'k"HhU

3|c]~#f1O)pP0
$1 =! "q"

将与第一个字段不是q的所有记录匹配。字符串值还可以根据校对值匹配。例如:

d"r-cR c:m!D2?0

L1N$d)NC8E/Z%d0

C*FA Vm0W0
$1 >= "d"

将与第一个字段以字符abcd开头的所有记录匹配。如果未给出其它信息,则字段变量作为字符串值比较。

\ yf.z]&RK(e0

模式的组合

可以使用三种选项组合模式:51Testing软件测试网0E2u"yG7A

  • 范围由两种以 ,(逗号)隔开的模式指定。操作在每个以匹配第一个模式的记录开始的每个记录上执行,并通过匹配第二个模式的记录(包含此记录)继续。例如:

    \%{1\^8Hs'W[z+vG0

    k tn/hN `|0
    /begin/,/end/

    与包含字符串begin的记录以及该记录和包含字符串end之间的所有记录(包含包括字符串end的记录)匹配。

    _1T-y6^~-X"~0
  • 括号 ( ) 将模式组合在一起。
  • 布尔运算符 ||(或)&&(和)以及 !(不)将模式组合成如果它们求值为真则匹配,否则不匹配的表达式。例如,模式:

    IjMe k8O4q/E051Testing软件测试网.\)?3{ ~;CuRi_-i

    $1 == "al" && $2 == "123"

    与第一个字段是al且第二个字段是123的记录匹配。

    o5k C$J G6L%C ]eQ0

BEGIN 和 END 模式

BEGIN模式指定的操作在读取任何输入之前执行。用END模式指定的操作在读取了所有输入后执行。允许多个BEGINEND模式,并以指定的顺序处理它们。在程序语句中END模式可以在BEGIN模式之前。如果程序仅由BEGIN语句构成,则执行操作且不读取输入。如果程序仅由END语句构成,则在任何操作执行前读取所有输入。51Testing软件测试网(L q9Oe g4m+|5J

操作

有多种类型的操作语句:51Testing软件测试网8K Q#HIO#k-UzR

操作语句

操作语句括在 { } (花括号) 中。如果语句指定为没有模式,则它们在每个记录上执行。在括号里可以指定多个操作,但操作间必须以换行字符或 ;(分号)分隔,且语句以它们出现的顺序处理。操作语句包含:51Testing软件测试网[5xr UOUy-Ev P

算术语句
算术运算符 +(加号), - (减号), / (除号), ^ (幂), * (乘号), % (系数)用于格式:51Testing软件测试网%e y)K0j}C(n

D#khlm`kgl0
表达式 运算符 表达式

这样,语句:

*t,l2p@r6eu#c I9m0

-Yd(\'Vy+z0

z3\K-|bhKN&s k0
$2 = $1^3

将第一个升为三次方的字段的值指定给第二个字段。

~ cqTJ7v2` FkL0
一元语句
一元-(减号)和一元+(加号)如在 C 编程语言中操作:

-t ^:L gy9k] af,qWz0

"f}p\-HB0
+Expression 或 -Expression
增量和减量语句
增量前语句和减量前语句如在 C 编程语言中操作:

M@z+f.jk(W]I0

6ST-q4[(jRoL8iH a0
++Variable 或 --Variable

增量后语句和减量后语句如在 C 编程语言中操作:

9u)G~$u$_ Rme0

Ii5a(n`$d3o_0

._z k8QR0
Variable++ 或 Variable--
赋值语句
赋值运算符 +=(加)、-=(减)、/=(除)和 *=(乘)如在 C 编程语言中操作,格式为:51Testing软件测试网/\mbf|.zf

51Testing软件测试网[0g0}y)K'L6g

Variable += Expression

`B4i M5my7` y0
Variable -= Expression

Ihp9o3|n0
Variable /= Expression

Mku*PI|~3_6L(~0
Variable *= Expression

例如,语句:51Testing软件测试网G6`)JoK[_8E

51Testing软件测试网;gWAPB8H2v%?\

]z8LU'S0
$1 *= $2

将字段变量$1乘以字段变量$2,然后将新值指定给$151Testing软件测试网_.M0j!s;[.}!H

赋值运算符 ^=(幂)和 %=(系数)具有以下格式:51Testing软件测试网D t!IYa/lh4P0W

51Testing软件测试网$FNZX l8?

51Testing软件测试网Z0WR0ur,k

Variable1^=Expression1

!k3iE!fE[9^7J051Testing软件测试网7w&I~ Y%ZJ U

51Testing软件测试网l8tKbE_0?!B3D*f-RC

Variable2%=Expression2

并且它们等同于 C 编程语言语句:51Testing软件测试网3T)e8P3m5L1F"}

51Testing软件测试网cQsF(y|,t(BX

51Testing软件测试网q$VM PV*w}!~'v3?Y$Q

Variable1=pow(Variable1, Expression1)

51Testing软件测试网1g.KB;yuUm

51Testing软件测试网"f!X0G$C+O1x

w.h-scQ2D0
Variable2=fmod(Variable2, Expression2)

其中powpow子例程而fmodfmod子例程。

&i(zx Y _jwroj0
字符串串联语句
字符串值可以通过紧挨着陈述来串联。例如:

xC;N]HB3Jw051Testing软件测试网a5@j0w(Y(["Sn6n

$3 = $1 $2

将字段变量$1$2中的字符串的串联指定给字段变量$351Testing软件测试网h'Jk6`"dX9F'B*K

内置函数

awk命令语言使用算术函数、字符串函数和一般函数。如果打算编写一个文件,且稍后在同一个程序里读取它,则 close 子例程语句是必需的。

)SNU$t w];o1\0
算术函数

以下算术函数执行与 C 语言中名称相同的子例程相同的操作:51Testing软件测试网x,a lP]

atan2(y,x)返回y/x的反正切。
cos(x)返回x的余弦;x是弧度。
sin(x)返回x的正弦;x是弧度。
exp(x)返回x幂函数。
log(x)返回x的自然对数。
sqrt(x)返回x平方根。
int(x)返回x的截断至整数的值。
rand()返回任意数字n,其中 0 <=n< 1。
srand([Expr])rand函数的种子值设置为Expr参数的值,或如果省略Expr参数则使用某天的时间。返回先前的种子值。
字符串函数

字符串函数是:

*xk @]Jh6H.O0
gsub(Ere,Repl, [In])除了正则表达式所有具体值被替代这点,它和sub函数完全一样地执行,。
sub(Ere,Repl, [In])Repl参数指定的字符串替换In参数指定的字符串中的由Ere参数指定的扩展正则表达式的第一个具体值。sub函数返回替换的数量。出现在Repl参数指定的字符串中的 &(和符号)由In参数指定的与Ere参数的指定的扩展正则表达式匹配的字符串替换。如果未指定In参数,缺省值是整个记录($0记录变量)。
index(String1,String2)在由String1参数指定的字符串(其中有出现String2指定的参数)中,返回位置,从 1 开始编号。如果String2参数不在String1参数中出现,则返回 0(零)。
length [(String)]返回String参数指定的字符串的长度(字符形式)。如果未给出String参数,则返回整个记录的长度($0记录变量)。
blength [(String)]返回String参数指定的字符串的长度(以字节为单位)。如果未给出String参数,则返回整个记录的长度($0记录变量)。
substr(String,M, [N])返回具有N参数指定的字符数量子串。子串从String参数指定的字符串取得,其字符以M参数指定的位置开始。M参数指定为将String参数中的第一个字符作为编号 1。如果未指定N参数,则子串的长度将是M参数指定的位置到String参数的末尾的长度。
match(String,Ere)String参数指定的字符串(Ere参数指定的扩展正则表达式出现在其中)中返回位置(字符形式),从 1 开始编号,或如果Ere参数不出现,则返回 0(零)。RSTART特殊变量设置为返回值。RLENGTH特殊变量设置为匹配的字符串的长度,或如果未找到任何匹配,则设置为 -1(负一)。
split(String,A, [Ere])String参数指定的参数分割为数组元素A[1],A[2], . . .,A[n],并返回n变量的值。此分隔可以通过Ere参数指定的扩展正则表达式进行,或用当前字段分隔符(FS特殊变量)来进行(如果没有给出Ere参数)。除非上下文指明特定的元素还应具有一个数字值,否则A数组中的元素用字符串值来创建。
tolower(String)返回String参数指定的字符串,字符串中每个大写字符将更改为小写。大写和小写的映射由当前语言环境的LC_CTYPE范畴定义。
toupper(String)返回String参数指定的字符串,字符串中每个小写字符将更改为大写。大写和小写的映射由当前语言环境的LC_CTYPE范畴定义。
sprintf(Format,Expr,Expr,. . .)根据Format参数指定的printf子例程格式字符串来格式化Expr参数指定的表达式并返回最后生成的字符串。
一般函数

一般函数是:

I3PxZl D)D+n o0
close(Expression)用同一个带字符串值的Expression参数来关闭由printprintf语句打开的或调用getline函数打开的文件或管道。如果文件或管道成功关闭,则返回 0;其它情况下返回非零值。如果打算写一个文件,并稍后在同一个程序中读取文件,则close语句是必需的。
system(Command)执行Command参数指定的命令,并返回退出状态。等同于system子例程。
Expression|getline[Variable]从来自Expression参数指定的命令的输出中通过管道传送的流中读取一个输入记录,并将该记录的值指定给Variable参数指定的变量。如果当前未打开将Expression参数的值作为其命令名称的流,则创建流。创建的流等同于调用popen子例程,此时Command参数取Expression参数的值且Mode参数设置为一个是r的值。只要流保留打开且Expression参数求得同一个字符串,则对getline函数的每次后续调用读取另一个记录。如果未指定Variable参数,则$0记录变量和NF特殊变量设置为从流读取的记录。
getline[Variable]<ExpressionExpression参数指定的文件读取输入的下一个记录,并将Variable参数指定的变量设置为该记录的值。只要流保留打开且Expression参数对同一个字符串求值,则对getline函数的每次后续调用读取另一个记录。如果未指定Variable参数,则$0记录变量和NF特殊变量设置为从流读取的记录。
getline[Variable]Variable参数指定的变量设置为从当前输入文件读取的下一个输入记录。如果未指定Variable参数,则$0记录变量设置为该记录的值,还将设置NFNRFNR特殊变量。
51Testing软件测试网B&Rf-m7Z9cK _

+S J/D*|v-t&aY S'p0
注:所有getline函数的格式对于成功输入返回 1,对于文件结束返回零,对于错误返回 -1。

用户定义的函数

用户定义的函数以下列格式说明:51Testing软件测试网Hm7\#~I;lR0i+|.c

1?3_X![ n6Mb3HM0

0H+`z5] ~;{w5Mp0
function Name (Parameter, Parameter,...)  { Statements }

函数可以指向awk命令程序中的任何位置,且它的使用可以优先于它的定义。此函数的作用域是全局的。51Testing软件测试网N a?F8CQ*lZ

函数参数可以是标量或数组。参数名称对函数而言是本地的;所有其它变量名称都是全局的。同一个名称不应用作不同的实体;例如,一个参数名称不能用作函数名称又用作特殊变量。具有全局作用域的变量不应共享一个函数的名称。同个作用域中的标量和数组不应具有同一个名称。

:t X,Bx j0

函数定义中的参数数量不必和调用函数时使用的参数数量匹配。多余的形式参数可用作本地变量。额外的标量参数初始化后具有等同于空字符串和数字值为 0(零)的字符串值;额外的数组参数初始化为空数组。51Testing软件测试网!DY5nn3S&U

当调用函数时,函数名称和左括号之间没有空格。函数调用可以是嵌套的或循环的。从任何嵌套的或循环函数函数调用返回时,所有调用函数的参数的值应保持不变,除了引用传送的数组参数。return语句可用于返回一个值。

J%ZG c/Bnn0

在函数定义内,在左 { ( 花括号 ) 之前和右 } ( 花括号 ) 之后的换行字符是可选的。51Testing软件测试网D b*p6m(ZK{

函数定义的一个示例是:51Testing软件测试网w,LD ZT

51Testing软件测试网)q [r;I \9pM

51Testing软件测试网(~p&F$WjJ?+r

functionaverage ( g,n) 
  {
        for (i in g)
           sum=sum+g[i]
        avg=sum/n
        return avg
  }

数组g和变量n以及数组中的元素个数传递给函数 average。然后函数获得一个平均值并返回它。51Testing软件测试网*^ @1iv:_2`{

条件语句

awk命令编程语言中的大部分条件语句和 C 编程语言中的条件语句具有相同的语法和功能。所有条件语句允许使用{ } (花括号) 将语句组合在一起。可以在条件语句的表达式部分和语句部分之间使用可选的换行字符,且换行字符或 ;(分号)用于隔离 { } (花括号) 中的多个语句。C 语言中的六种条件语句是:51Testing软件测试网+~)Eq#q|LOX.\

if需要以下语法:

{w&? HENn0if(Expression) {Statement }[elseAction]

R q e:wk"V%ks0
while需要以下语法:

Z1m,KA\ }CK9i-q0while(Expression) {Statement}51Testing软件测试网\5]_+H MGxC'?_

for需要以下语法:51Testing软件测试网:i}D!O ](K,U

for(Expression;Expression;Expression) {Statement}51Testing软件测试网K#oHQ\3jl

breakbreak语句用于whilefor语句时,导致退出程序循环。
continuecontinue语句用于whilefor语句时,使程序循环移动到下一个迭代。

awk命令编程语言中的五种不遵循 C 语言规则的条件语句是:

U5y tCw4M#?)X0
for...in需要以下语法:

r }k5g/X"|xs0for(VariableinArray) {Statement}

c1bzk4O n9p0

+|d.a"v-m^w-a _0for...in语句将Variable参数设置为Array变量的每个索引值,一次一个索引且没有特定的顺序,并用每个迭代来执行Statement参数指定的操作。请参阅delete语句以获得for...in语句的示例。

q8c XZ G-pS3{0
if...in需要以下语法:51Testing软件测试网C;G ` x5r8^1d

if(VariableinArray) {Statement}51Testing软件测试网8n R)P/i.U Xe4w

m'@5G6Z Z/\2CtB H0if...in语句搜索是否存在的Array元素。如果找到Array元素,就执行该语句。51Testing软件测试网A }*l8|U.B'`.r:DYQ_/@

delete需要以下语法:51Testing软件测试网/}(T;B,Ii f$M Vw)q

deleteArray[Expression]51Testing软件测试网aV/Od(fsa

delete语句删除Array参数指定的数组元素和Expression参数指定的索引。例如,语句:

d-SiQ],Z y _0

~&Tz7s} g051Testing软件测试网4LK _ _Px(b4q

for (i in g)
   delete g[i];

将删除g[]数组的每个元素。51Testing软件测试网!D \G7Zys'i4OT)w

exit需要以下语法:

H.u)y{to0exit[Expression]51Testing软件测试网"W5_4t@ WxW,?

exit语句首先调用所有END操作(以它们发生的顺序),然后以Expression参数指定的退出状态终止awk命令。如果exit语句在END操作中出现,则不调用后续END操作。51Testing软件测试网!`^+Nq+ot$B:}

#需要以下语法:51Testing软件测试网|%pEw|EGb d.o

#Comment

E i$T_K4N"Ao"x_\0

#语句放置注释。注释应始终以换行字符结束,但可以在一行上的任何地方开始。51Testing软件测试网+j2X+oZf+~

next停止对当前输入记录的处理,从下一个输入记录继续。

输出语句

awk命令编程语言的两种输出语句是:51Testing软件测试网+F6e3aDPKS&R)f

print需要以下语法:51Testing软件测试网j K;x Wf3si1n.Y

print[ExpressionList] [Redirection] [Expression]51Testing软件测试网d9~ u ~oD'LO&ac

print语句将ExpressionList参数指定的每个表达式的值写至标准输出。每个表达式由OFS特殊变量的当前值隔开,且每个记录由ORS特殊变量的当前值终止。

5y0@ F/h1w K`/o8N,^0

可以使用Redirection参数重定向输出,此参数可指定用 >(大于号)、>>(双大于号)和 |(管道)进行的三种输出重定向。Redirection参数指定如何重定向输出,而Expression参数是文件的路径名称(当Redirection参数是 > 或 >> 时)或命令的名称(当Redirection参数是 | 时)。51Testing软件测试网r(v[N7kh&d

printf需要以下语法:51Testing软件测试网c*}q:w2_Yxt2`'{U

printfFormat[ ,ExpressionList] [Redirection] [Expression]

~/D5zjOV)@1Q9S0

printf语句将ExpressionList参数指定的表达式以Format参数指定的格式写至标准输出。除了c转换规范(%c)不同外,printf语句和printf命令起完全相同的作用。RedirectionExpression参数与在print语句中起相同的作用。

GP} y d;Z c/e0

2`#_4L*`8VL}m5N0对于c转换规范:如果自变量具有一个数字值,则编码是该值的字符将输出。如果值是零或不是字符集中的任何字符的编码,则行为未定义。如果自变量不具有数字值,则输出字符串值的第一个字符;如果字符串不包含任何字符,则行为未定义。51Testing软件测试网4t7q,k*EX W@ @ Kfd

QM L2x e4V%H}y0

zH&z?4H7t S0
注:如果Expression参数为Redirection参数指定一个路径名称,则Expression参数将括在双引号中以确保将它当作字符串对待。

变量

变量可以是标量、字段变量、数组或特殊变量。变量名称不能以数字开始。51Testing软件测试网$E&Y(uo?M+D"y

变量可仅用于引用。除了函数参数以外,它们没有明确说明。未初始化的标量变量和数组元素具有一个为 0(零)的数字值和一个为空字符串(" ")的字符串值。51Testing软件测试网g#h)tAu9V1ku

根据上下文,变量呈现出数字或字符串值。每个变量可以具有数字值和/或字符串值。例如:

(Yx.S*~Y"o0H K7k0

6Db1v6t j'{051Testing软件测试网|ve7lB5d:k |1\

x = "4" + "8"

将值12指定给变量x。对于字符串常量,表达式应括在 " "(双引号)标记中。51Testing软件测试网 c(bu6q#\,@TGjvQ

数字和字符串间没有显式转换。要促使将表达式当作一个数字,向它添加 0(零)。要促使将表达式当作一个字符串,则添加一个空字符串(" ")。51Testing软件测试网5_2ZD\$x!H#jv,Q

字段变量

字段变量由$(美元符号)后跟一个数字或数字表达式来表示。记录中的第一个字段指定为$1变量,第二个字段指定为$2,以次类推。$0字段变量指定给整个记录。新字段可以通过指定一个值给它们来创建。将一个值指定给不存在的字段(即任何大于$NF字段变量的当前值的字段)将促使创建任何干扰字段(指定为空字符串),增加NF特殊变量的值,并促使重新计算$0记录变量。新字段由当前字段分隔符(FS特殊变量的值)隔开。空格和跳格是缺省字段分隔符。要更改字段分隔符,请使用-F标志或 在awk命令程序中为FS特殊变量指定另一个值。51Testing软件测试网x4^2Vp9j3u

数组

数组初始为空且它们大小可动态更改。数组由一个变量和在 [ ](方括号)中的下标来表示。下标或元素标识符可以是几个字符串,它们提供了一种相关数组能力。例如,程序:51Testing软件测试网~!G(HOw

51Testing软件测试网a| h$H(m1hwt

51Testing软件测试网0Q7KF.s OCK{7v

/red/  { x["red"]++ }
/green/ { y["green"]++ }

增加red计数器和green计数器的计数。

&zQ,PD7[I$x3^{0

数组可以用一个以上的下标来建立索引,类似于一些编程语言中的多维数组。因为awk命令的编程数组实际上是一维的,通过串联各独立表达式的字符串值(每个表达式由SUBSEP环境变量的值隔开)来将以逗号隔开的下标转换为单个字符串。所以,以下两个索引操作是等同的:51Testing软件测试网(ZGfL;Y,d

51Testing软件测试网 Wi[ b*Pfar6v

2\[0Gdv\;? uM0v0
x[expr1, expr2,...exprn]
51Testing软件测试网-fH `+u3s(r)C

M+c{wUZ~0

6De;?t;o1_o0

'k$n-X7Ou|/G,x@0
x[expr1SUBSEPexpr2SUBSEP...SUBSEPexprn]

当使用in运算符时,一个多维Index值应包含在圆括号之中。除了in运算符,任何对不存在数组元素的引用将自动创建该元素。51Testing软件测试网3Gi~-W3I9O7mkge

特殊变量

以下变量对于awk命令具有特殊含义:

*z2wwP'X(C-I4znM0
ARGCARGV数组中的元素个数。此值可以更改。
ARGV其每个成员包含File变量之一或Assignment变量之一的数组按序从命令行取出,并从 0(零)编号至ARGC-1。当每个输入文件完成时,ARGV数组的下一个成员提供下一个输入文件的名称,除非:
  • 下一个成员是Assignment语句,这种情况下对赋值求值。
  • 下一个成员具有空值,这种情况下跳过该成员。程序可以通过设置ARGV数组的包含该输入文件的成员设置为一个空值来跳过所选的输入文件。
  • 下一个成员是ARGV[ARGC-1] 的当前值,awk命令将此成员解释为输入文件的末尾。
CONVFMT将数字转换为字符串的printf格式(除了使用OFMT特殊变量的输出语句)。缺省值为“%.6g”。
ENVIRON表示运行awk命令的环境的数组。该数组的每个元素在以下格式中:

ENVIRON["Environment VariableName"]=EnvironmentVariableValue

1}3dL0]q:Y,`L0

awk命令开始执行时设置这些值,且到执行结束前一直使用该环境,不考虑ENVIRON特殊变量的任何修改。51Testing软件测试网S*cPT }8~

FILENAME当前输入文件的路径名称。在执行BEGIN操作的过程中,FILENAME的值未定义。在执行END操作的过程中,该值是处理的最后一个输入文件的名称。
FNR当前文件中的当前输入记录的个数。
FS输入字段分隔符。缺省值是空格。如果输入字段分隔符是空格,则任何数目的语言环境定义的空格可以分隔字段。FS特殊变量可以有两种附加的值:
  • 如果FS设置为单个字符,则字段由该字符的每个单个具体值隔开。
  • 如果FS设置为一个扩展正则表达式,则字段由与扩展正则表达式匹配的每个序列的具体值隔开。
NF当前记录中的字段个数,最大数 99 个。在BEGIN操作中,除非先前发出不带Variable参数的getline函数,否则NF特殊变量未定义。在END操作中,除非在输入END操作之前发出不带Variable参数的后续的、重定向的getline函数,否则NF特殊变量保留它为读取的最后一个记录而具有的值。
NR当前输入记录的个数。在BEGIN操作中,NR特殊变量的值是 0(零)。在END操作中,值是最后处理的记录的编号。
OFMT在输出语句中将数字转换为字符串的printf格式。缺省值为“%.6g”。
OFS输出字段分隔符(缺省值是空格)。
ORS输出记录分隔符(缺省值是换行字符)。
RLENGTHmatch函数来匹配的字符串的长度。
RS输入记录分隔符(缺省值是换行字符)。如果RS特殊变量为空,则记录以一个或多个空行的序列隔开;第一个空行或最后一个空行在输入的开始和结束都不会产生空记录;换行字符始终是一个字段分隔符,不考虑FS特殊变量的值。
RSTARTmatch函数来匹配的字符串的起始位置,从 1 开始编号。等同于match函数的返回值。
SUBSEP隔开多个下标。缺省值是 \031。

标志

*_Y)sL_vzo3X051Testing软件测试网i L ~~%A

-fProgramFileProgramFile变量指定的文件获取awk命令的指令。如果多次指定-f标志,则文件的串联(按指定的顺序)将用作指令集。
-FEre请使用Ere变量指定的扩展正则表达式作为字段分隔符。缺省字段分隔符是空格。
-vAssignment将值指定给awk命令编程语言的变量。Assignment参数的格式是Name = ValueName部分指定变量的名称并可以是任何下划线、数字或字母字符的组合,但它必须以字母字符或下划线开头。Value部分也由下划线、数字和字母数字组成,且前面和后面都有一个 "(双引号字符,类似于字符串值)。如果Value部分是数字,则也将为变量指定数字值。

-v标志指定的赋值在执行awk命令程序的任何部分之前发生,包含BEGIN节。51Testing软件测试网 fr)ATHU+x1A

Assignment将值指定给awk命令编程语言的变量。该值和带有-v标志的Assignment变量具有相同的格式和功能(除了两者处理的时间不同以外)。Assignment参数在处于命令行时跟在其后的输入文件(由File变量指定)之前处理。如果指定Assignment参数仅优先于多个输入文件的第一个,则赋值在BEGIN节后(如果有)就处理。如果Assignment参数出现在最后一个文件后,则在END节(如果有)之前处理赋值。如果不指定输入文件,则当读取了标准输入时处理赋值。
File指定包含要处理的输入的文件的名称。如果不指定File变量,或指定了-(减号),则处理标准输入。
'Program'包含awk命令的指令。如果不指定-f标志,Program变量应该是命令行上的第一个项。它应括在 ' '(单引号)中。

退出状态

该命令返回以下出口值:51Testing软件测试网6C8L_2QoE5gq

0成功完成。
>0发生错误。

可以通过使用exit[Expression]条件语句来更改程序中的退出状态。

*ql8{S K0m~`0

示例

  1. 要显示长于 72 个字符的文件的行,请输入:51Testing软件测试网FYs4U E T(`

    51Testing软件测试网D^4^L@Q-mDb;J

    awk  'length  >72'  chapter1

    这选择chapter1文件中长于 72 个字符的每一行,并将这些行写至标准输出,因为未指定Action。制表符以 1 个字符计数。

    |7W$g].Hh o"D3E;S$_3i0
  2. 要显示字startstop之间的所有行,包含“start”“stop”,请输入:

    sR9|DnZYlbI6h0

    !w s ~8K vJ0
    awk  '/start/,/stop/'  chapter1
  3. 要运行一个处理文件chapter1awk命令程序sum2.awk,请输入:51Testing软件测试网 nt9PY*R }(x6ua(g;|3M

    K#nC6J&l0Jh6x2f#w0
    awk  -f  sum2.awk  chapter1

    以下程序sum2.awk,计算了输入文件chapter1中的第二列的数字的总和与平均值:51Testing软件测试网Yo/IBf#|e?

    {
           sum += $2
        }
    END {
           print "Sum: ", sum;
           print "Average:", sum/NR;
        }

    第一个操作将每行的第二个字段的值添加至变量sum。当第一次被引用时,所有的变量都初始化为数字值 0(零)。第二个操作前的模式END使那些操作在读取了所有输入文件之后才执行。用于计算平均值的NR特殊变量是一个指定已经读取的记录的个数的特殊变量。51Testing软件测试网$uf,LZ9le

  4. 要以相反顺序打印前两个字段,请输入:51Testing软件测试网;n8Z*}zHel t

    R3K3nnV!M5Y"VN0
    awk '{ print $2, $1 }' chapter1
  5. 以下awk程序
    awk -f sum3.awk chapter2
    打印文件chapter2的前两个字段(用逗号和/或空格和制表符隔开),然后合计第一列,并打印总和与平均值:
    BEGIN  {FS = ",|[ \t]+"}
           {print $1, $2}
           {s += $1}
    END    {print "sum is",s,"average is", s/NR }

TAG: Accesslog分析 awk 命令

水滴石穿的个人空间 引用 删除 水滴石穿   /   2010-03-02 18:10:25
赞 非常有帮助
 

评分:0

我来说两句

Open Toolbar