9.shell文本处理三剑客之awk

一,awk概述

awk是一种处理文本文件的语言,是一个强大的文本分析工具。awk是一种处理文本文件的语言,是一个强大的文本分析工具
它是专门为文本处理设计的编程语言,也是行处理软件,通常用于扫描、过滤、统计汇总工作数据可以来白标准输入也可以是管道或文件
20世纪70年代诞生于贝尔实验室,现在centos7用的是gawk

二,工作原理

当读到第一行时,匹配条件,然后执行指定动作,再接着读取第二行数据处理,不会默认输出
如果没有定义匹配条件默认是匹配所有数据行,awk隐含循环,条件匹配多少次动作就会执行多少次;逐行读取文本,默认以空格或tab键为分隔符进行分隔,将分隔所得的各个字段保存到内建变量中,并按模式或者条件执行编辑命令。
sed命令常用于一整行的处理,而awk比较倾向于将一行分成多个"“字段"然后再进行处理。awk信息的读入也是逐行读取的,执行结果可以通过print的功能将字段数据打印显示。在使用awk命令的过程中,可以使用逻辑操作符”

三,命令格式

awk选项 '模式或条件{操作}' 文件1文件2...
awk -f 脚本文件 文件1 文件2 ..


格式:
awk关键字 选项 命令部分 '{xxxxxx}' 文件名

特殊的内建变量 含义
FS 指定每行文本的字段分隔符,默认为空格或制表位
OFS 输出列分隔符,默认是空格
NF 当前处理的行的字段个数(列)
NR 当前处理的行的行号(序数)
FNR 读取文件的记录数(行号),从1开始,新的文件重新从1开始计数
$0 当前处理的行的整行内容
$n 当前处理行的第n个字段(第n列)
FILENAME 被处理的文件名
RS 行分隔符;数据记录分隔,默认为\n,即每行为一条记录
ORS 输出当前记录分隔符
选项 含义
-V (大写) 查看awk的版本号
-F 指定分隔符
-f 指定脚本
-v 参数传递,定义和引用变量 ,可以把外部变量引入到内部

四,awk 实操例

  • awk常用内置变量:$1、$2、NF、NR、$0
  • $1:代表第一列
  • $2:代表第二列以此类推
  • $0:代表整行
  • NF:一行的列数
  • NR:行数

4.1按行打印文本

awk '{print}' 1.txt			//打印所有内容
awk '{print $0}' 1.txt		//打印所有内容
awk 'NR==1,NR==3{print}' 1.txt			//打印第 1~3 行内容
awk '(NR>=1)&&(NR<=3){print}' 1.txt		//打印第 1~3 行内容

awk 'NR==1||NR==3{print}' 1.txt			//打印第1行、第3行内容
awk '(NR%2)==1{print}' 1.txt	//打印所有奇数行的内容

awk '(NR%2)==0{print}' 1.txt	//打印所有偶数行的内容
awk '/^root/{print}' /etc/passwd		//打印以 root 开头的行

awk '/nologin$/{print}' /etc/passwd		//打印以 nologin 结尾的行

awk 'BEGIN {x=0};/\/bin\/bash$/{x++};END {print x}' /etc/passwd
#统计以/bin/bash 结尾的行数
#等同于 grep -c "/bin/bash$" /etc/passwd

#BEGIN模式表示,在处理指定的文本之前,需要先执行BEGIN模式中指定的动作
#awk再处理指定的文本,之后再执行END模式中指定的动作
#END{}语句块中,往往会放入打印结果等语句

4.2按字段打印文本

awk -F ":" '{print $1,$3}' /etc/passwd	
#打印每行中的第1、3个字段
awk -F ":" '$3<5{print $1,$3}' /etc/passwd	
#打印第3个字段的值小于5的第1、3个字段内容
awk -F ":" '!($3<200){print}' /etc/passwd	//打印第3个字段的值不小于200的行

awk 'BEGIN {FS=":"};{if($3>=200){print}}' /etc/passwd	//先处理完BEGIN的内容,再打印文本里面的内容
awk -F ":" '{max=($3>$4)?$3:$4;{print max}}' /etc/passwd
#($3>$4)?$3:$4三元运算符,如果第3个字段的值大于第4个字段的值,
#则把第3个字段的值赋给max,否则第4个字段的值赋给max
awk -F ":" '$7~"/bash"{print $1}' /etc/passwd
#打印以冒号分隔且第7个字段中包含/bash的行的第1个字段
awk -F ":" '($1~"root")&&(NF==7){print $1,$2}' /etc/passwd
#打印第1个字段中包含root且有7个字段的行的第1、2个字段
awk -F ":" '($7!="/bin/bash")&&($7!="/sbin/nologin"){print}' /etc/passwd
#打印第7个字段既不为/bin/bash,也不为/sbin/nologin的所有行

4.3通过管道符号、双引号调用shell 命令

echo $PATH | awk 'BEGIN{RS=":"};END{print NR}'
#统计以冒号分隔的文本段落数,END{}语句块中,往往会放入打印结果等语句

[root@qjm ky20]# echo $PATH | awk 'BEGIN{RS=":"};END{print NR}'
5
free -m | awk '/Mem:/ {print int($3/($3+$4)*100)}'
#查看当前内存使用百分比

[root@qjm ky20]# free -m | awk '/Mem:/ {print int($3/($3+$4)*100)}'
27
top -b -n 1 | grep Cpu | awk -F ',' '{print $4}' | awk '{print $1}'
#查看当前CPU空闲率,(-b -n 1 表示只需要1次的输出结果)

[root@qjm ky20]# top -b -n 1 | grep Cpu | awk -F ',' '{print $4}' | awk '{print $1}'
97.1
date -d "$(awk -F "." '{print $1}' /proc/uptime) second ago" +"%F %H:%M:%S"
#显示上次系统重启时间,等同于uptime;second ago为显示多少秒前的时间,
+"%F %H:%M:%S"等同于+"%Y-%m-%d %H:%M:%S"的时间格式

[root@qjm ky20]# date -d "$(awk -F "." '{print $1}' /proc/uptime) second ago" +"%F %H:%M:%S"
2022-07-11 11:49:06
awk 'BEGIN {while ("w" | getline) n++ ; {print n-2}"%"}'
#调用w命令,并用来统计在线用户数

[root@qjm ky20]# awk 'BEGIN {while ("w" | getline) n++ ; {print n-2}"%"}'
1
awk 'BEGIN {"hostname" | getline ; {print $0}}'
#调用 hostname,并输出当前的主机名

[root@qjm ky20]# awk 'BEGIN {"hostname" | getline ; {print $0}}'
qjm
  • 当getline左右无重定向符“<”或“|”时,getline作用于当前文件,读入当前文件的第一行给其后跟的变量var或$0;应该注意到,由于awk在处理getline之前已经读入了一行,所以getline得到的返回结果是隔行的
  • 当getline左右有重定向符“<”或“|”时,getline则作用于定向输入文件,由于该文件是刚打开,并没有被awk读入一行,只是getline读入,那么getline返回的是该文件的第一行,而不是隔行
[root@c7-1 home]# seq 10 | awk '{print $0; getline}'
1
3
5
7
9
#发送1~10,awk读取第一行,print打印第一行,然后getline获取第二行
#awk读取第三行,print打印第三行,然后getline获取第四行
#……


[root@c7-1 home]# seq 10 | awk '{getline; print $0}'
2
4
6
8
10
#发送1~10,awk读取第一行,getline获取第二行,print打印第二行
#awk读取第三行,getline获取第三行,print打印第四行
  • 逐行执行开始之前执行什么任务,结束之后再执行什么任务,用BEGIN、END
  • BEGIN一般用来做初始化操作,仅在读取数据记录之前执行一次
  • END一般用来做汇总操作,仅在读取完数据记录之后执行一次

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-bfcffiEl-1657533608116)(C:\Users\qi\AppData\Roaming\Typora\typora-user-images\image-20220710234225637.png)]

BEGIN:语句设置计数和打印头部信息,在任何动作之前进行

END:语句输出统计结果,在完成之后执行

AWK的三个步骤:

1.读:从文件管道或标准输入一行然后把它存放到内存中

2.执行:对每一行数据,根据AWK命令顺序执行,在默认是处理每一行数据,也可以指定模式

3.重复:一直重复上述两个过程直到文件结束

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-SMJtZ7FF-1657533608117)(C:\Users\qi\AppData\Roaming\Typora\typora-user-images\image-20220710233515833.png)]

一,awk的运算

1.如果不用引号awk 就当作一个变量来输出,所以不需要加$了

[root@qjm ~]# awk 'BEGIN{x=10;print x}'
10

2.BEGIN在处理文件之前,所以后面不跟文件名也不影响

[root@qjm ~]# awk 'BEGIN{x=10;x++;print x}'
11

3.不指定初始值,初始值就为0,如果是字符串,默认为空

[root@qjm ~]# awk 'BEGIN{x++;print x}'
1

4.小数运算,加,减,乘,除,次方都可

[root@qjm ~]# awk 'BEGIN{print 7.1+3.4}'
10.5
二,模糊匹配,用 ~ 表示包含,!~表示不包含

1.模糊匹配passwd以:号分割第一列包含root的行

[root@qjm ky20]# awk -F: '$1~/root/' passwd
root:x:0:0:root:/root:/bin/bash

2.模糊匹配,只要有ro就匹配上

[root@qjm ky20]# awk -F: '$1~/ro/' passwd
root:x:0:0:root:/root:/bin/bash
setroubleshoot:x:993:990::/var/lib/setroubleshoot:/sbin/nologin
chrony:x:992:987::/var/lib/chrony:/sbin/nologin

3.模糊匹配打印出passwd以:号分割第7列不包含nologin为结尾的1和7列

[root@qjm ky20]# awk -F: '$7!~/nologin$/{print $1,$7}' passwd
root /bin/bash
sync /bin/sync
shutdown /sbin/shutdown
halt /sbin/halt
qi /bin/bash
li /bin/bash
三,关于数值与字符串的比较

比较符号:== != <= >= < >

1.用符号的方式打印出第几行,不加print也是会一样打印的

[root@qjm ky20]# awk 'NR==1{print}' passwd
root:x:0:0:root:/root:/bin/bash

[root@qjm ky20]# awk 'NR==1' passwd
root:x:0:0:root:/root:/bin/bash

2.打印相互3行以内的内容,不包括第三行

[root@qjm ky20]# awk 'NR<3' passwd
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin

3.精确匹配一定是root

[root@qjm ky20]# awk -F: '$1=="root"' passwd
root:x:0:0:root:/root:/bin/bash

4.精确匹配第三列是0的行

[root@qjm ky20]# awk -F: '$3==0' passwd
root:x:0:0:root:/root:/bin/bash

5.匹配第三列大于等于1000的行

[root@qjm ky20]# awk -F: '$3>=1000' passwd
nfsnobody:x:65534:65534:Anonymous NFS User:/var/lib/nfs:/sbin/nologin
qi:x:1000:1000:qi:/home/qi:/bin/bash
li:x:1001:1001::/home/li:/bin/bash
四,逻辑运算 && ||

1.匹配打印第三列小于10或大于等于1000的行

[root@qjm ky20]# awk -F: '$3<10 || $3>=1000' passwd
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin

##匹配打印第三列大于10且小于1000的行
[root@qjm ky20]# awk -F: '$3>10 && $3<1000' passwd
operator:x:11:0:operator:/root:/sbin/nologin
games:x:12:100:games:/usr/games:/sbin/nologin
ftp:x:14:50:FTP User:/var/ftp:/sbin/nologin
nobody:x:99:99:Nobody:/:/sbin/nologin

##匹配打印每行大于4且小于10的行
[root@qjm ky20]# awk -F: 'NR>4 && NR<10' passwd
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/spool/mail:/sbin/nologin

2.打印1-300之间所有能被7整除并且包含数字7的整数数字

[root@qjm ky20]# seq 300 | awk '$1%7==0 && $1~/7/'
7
70
77
147
175
217
273
287
五,其他内置变量的用法FS、OFS、NR、FNR、RS、ORS

1.在打印之前定义字段分隔符为冒号

[root@qjm ky20]# awk 'BEGIN{FS=":"}{print $1}' passwd
root
bin
daemon

2.OFS定义了输出时以什么分隔,$1$2中间要用逗号分隔,因为逗号默认被映射为OFS变量,而这个变量默认是空格

[root@qjm ky20]# awk 'BEGIN{FS=":";OFS="---"}{print $1,$2}' passwd
root---x
bin---x
daemon---x

3.可以看出FNR的行号在追加当有多个文件时

[root@qjm ky20]# awk '{print FNR,$0}' passwd i
1 
2 nameserver 114.114.114.114
3 search localdomain
1 127.0.0.1   localhost localhost.localdomain localhost4 localhost4.localdomain4
2 ::1         localhost localhost.localdomain localhost6 localhost6.localdomain6

[root@qjm ky20]#  awk '{print NR,$0}'  passwd i
1 
2 nameserver 114.114.114.114
3 search localdomain
4 127.0.0.1   localhost localhost.localdomain localhost4 localhost4.localdomain4
5 ::1         localhost localhost.localdomain localhost6 localhost6.localdomain6

4.RS:指定以什么为换行符,这里指定是冒号,你指定的肯定是原文里存在的字符

[root@qjm ky20]# awk 'BEGIN{RS=":"}{print $0}' passwd
root
x
0
0
root

5.把多行合并成一行输出,输出的时候自定义以空格分隔每行,本来默认的是回车键

[root@qjm ky20]# awk 'BEGIN{ORS=""}{print $0}' passwd
root:x:0:0:root:/root:/bin/bashbin:x:1:1:bin:/bin:/sbin/nologindaemon:x:2:2:daemon:/sbin:/sbin/nologina
六,awk高级用法

1.定义变量,将系统的变量a,在awk里赋值为变量b,然后调用变量b

[root@qjm ky20]# a=100
[root@qjm ky20]# awk -v b="$a" 'BEGIN{print b}'
100

##直接调用的话需要先用双引号再用单引号
[root@qjm ky20]# awk  'BEGIN{print "'$a'"}'
100

##awk直接定义变量并引用
[root@qjm ky20]# awk  -v c=1 'BEGIN{print c}'
1

2.调用函数getline,读取一行数据的时候并不是得到当前行而是当前行的下一行

[root@qjm ky20]# df -h | awk 'BEGIN{getline}/boot/{print $0}'
/dev/sda1      1014M  165M  850M   17% /boot

3.调用函数getline,显示奇数,偶数

[root@qjm ky20]# seq 10 | awk '{getline;print $0}'
2
4
6
8
10

[root@qjm ky20]# seq 10 | awk '{print $0;getline}'
1
3
5
7
9

4.if语句:awk的if语句也分为单分支、双分支和多分支

1.判断第三列小于10的打印整行

[root@qjm ky20]# awk -F: '{if($3<10){print $0}}' passwd
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin

##第三列小于10的打印第三列,否则打印第一列
[root@qjm ky20]# awk -F: '{if($3<10){print $3}else{print $1}}' passwd
0
1
2

2.统计以/ bin/bash结尾的行数,BEGIN模式表示,在处理指定的文本之前,需要先执行BEGIN模式中指定的动作; awk再处理指定的文本,之后再执行END模式中指定的动作,END{}语句块中,往往会放入打印结果等语句

[root@qjm ky20]# awk 'BEGIN{x=0};/\bin\/bash$/{x++;print x,$0};END {print x}' shadow

3.输出第3个字段的值不小于200的行

[root@qjm ky20]# awk -F ":" '! ($3<200){print} ' passwd
polkitd:x:999:998:User for polkitd:/:/sbin/nologin
sssd:x:998:996:User for sssd:/:/sbin/nologin

4.先处理完BEGIN的内容,再打印文本里面的内容

[root@qjm ky20]# awk 'BEGIN {FS=":"} ;{if($3>=1000){print}}' passwd 
nfsnobody:x:65534:65534:Anonymous NFS User:/var/lib/nfs:/sbin/nologin
qi:x:1000:1000:qi:/home/qi:/bin/bash
li:x:1001:1001::/home/li:/bin/bash

5.输出每行内容和行号,每处理完一条记录,NR值加1

[root@qjm ky20]# awk -F ":" '{print NR,$0}' passwd
1 root:x:0:0:root:/root:/bin/bash
2 bin:x:1:1:bin:/bin:/sbin/nologin
  • 以下是各种实操小例

1.awk默认把这一行当做一列,因为没有被空格分隔,awk默认以空格或tab键分隔

[root@qjm ky20]# cat i
test tet

[root@localhost ~]# awk '{print $1}' i
test

2.自定义冒号为分隔符显示分隔之后的第1列

[root@qjm ky20]# awk -F: '{print $1}' passwd
root
bin
daemon

3.显示一个+号,+号需要用双引号引起来,如果不用引号默认以变量看待,如果是常量就需要双引号引起来

[root@qjm ky20]# awk -F: '{print $1"+"$2 }' passwd
root+x
bin+x

4.逗号有空格效果

[root@qjm ky20]# awk -F: '{print $1$2 }' passwd
rootx
[root@qjm ky20]# awk -F: '{print $1,$2 }' passwd
root x

5.用制表符作为分隔符输出,就是tab键

[root@qjm ky20]# awk -F: '{print $1"\t"$2 }' passwd
root	x
bin	x

6.定义多个分隔符,只要看到其中一个都算作分隔符

[root@qjm ky20]# awk -F[:/] '{print $9}' passwd
bin
sbin

7.打印包含root的整行内容

[root@qjm ky20]# awk -F: '/root/{print $0}' passwd
root:x:0:0:root:/root:/bin/bash
operator:x:11:0:operator:/root:/sbin/nologin

8.打印包含root的行的第一列

[root@qjm ky20]# awk -F: '/root/{print $1}' passwd
root
operator

9.打印包含root的行的第一列和第六

[root@qjm ky20]# awk -F: '/root/{print $1,$6}' passwd
root /root
operator /root

10.输出shadow文件中以冒号分隔的第二列有感叹号的行的第一列

[root@qjm ky20]# awk -F: '{print $2,$0}' shadow 

11.打印每一行的列数

[root@qjm ky20]# awk -F[:/] '{print NF}' passwd 
10
10

12.显示行号,并以:为分割打印每一行内容

[root@qjm ky20]# awk -F: '{print NR,$0}' passwd 
1 root:x:0:0:root:/root:/bin/bash
2 bin:x:1:1:bin:/bin:/sbin/nologin

13.打印第二行,不加print也一样,默认就是打印

[root@qjm ky20]# awk  'NR==2' passwd 
bin:x:1:1:bin:/bin:/sbin/nologin

14.打印第二行的第一列

[root@qjm ky20]# awk -F: 'NR==2{print $1}' passwd 
bin

15.打印最后一列

[root@qjm ky20]# awk -F: '{print $NF}' passwd 
/bin/bash
/sbin/nologin

16.打印总行数

[root@qjm ky20]# awk -F: 'END{print NR}' passwd 
45

17.打印文件最后一行

[root@qjm ky20]# awk -F: 'END{print $0}' passwd 
apache:x:48:48:Apache:/usr/share/httpd:/sbin/nologin

18.第几行有几列,可以引号中间打字

[root@qjm ky20]# awk -F: '{print "第"NR"行有"NF"列"}' passwd 
第1行有7列
第2行有7列

扩展内容:网卡的ip,流量

1.查看本机ip地址

[root@qjm ky20]# ifconfig ens33 | awk '/netmask/{print "本机的ip地址是"$2}'
本机的ip地址是192.168.113.126

2.查看网络流量字节

[root@qjm ky20]# ifconfig ens33 | awk '/RX p/{print $5"字节"}'
1509149字节

3.打印出根分区的可以量

[root@qjm ky20]# df -h | awk 'NR==2{print $4}'
43G

h
/sbin/nologin


16.打印总行数

```bash
[root@qjm ky20]# awk -F: 'END{print NR}' passwd 
45

17.打印文件最后一行

[root@qjm ky20]# awk -F: 'END{print $0}' passwd 
apache:x:48:48:Apache:/usr/share/httpd:/sbin/nologin

18.第几行有几列,可以引号中间打字

[root@qjm ky20]# awk -F: '{print "第"NR"行有"NF"列"}' passwd 
第1行有7列
第2行有7列

扩展内容:网卡的ip,流量

1.查看本机ip地址

[root@qjm ky20]# ifconfig ens33 | awk '/netmask/{print "本机的ip地址是"$2}'
本机的ip地址是192.168.113.126

2.查看网络流量字节

[root@qjm ky20]# ifconfig ens33 | awk '/RX p/{print $5"字节"}'
1509149字节

3.打印出根分区的可以量

[root@qjm ky20]# df -h | awk 'NR==2{print $4}'
43G

猜你喜欢

转载自blog.csdn.net/weixin_61269220/article/details/125726987