1 awk概述
awk的工作原理:
- 逐行读取文本,默认以空格或tab键为分隔符进行分隔,将分隔所得的各个字段保存到内建变量中,并按模式或者条件执行编辑命令。
- awk倾向于将一行分成多个"字段"然后再进行处理。
- awk信息的读入也是逐行读取的,执行结果可以通过print的功能将字段数据打印显示。
- 使用awk命令的过程中,可以使用逻辑操作符"&&"表示"与"、"|"表示"或"、"!"表示"非",还可以进行简单的数学运算,如+、-、*、/、%、^分别表示加、减、乘、除、取余和乘方。
awk的命令格式:
awk 选项 '模式或条件 {操作}' 文件1 文件2... awk -f 脚本文件 文件1 文件2 复制代码
注意:
- 注意一定是单引号:'模式或条件 {操作}'
- { }外指定条件,{ }内指定操作。
- 用逗号指定连续的行,用 || 指定不连续的行。&&表示”且“。
- 内建变量,不能用双引号括起来,不然系统会把它当成字符串。
awk常见的内置变量(可直接使用):
内置变量 | 含义 |
$0 | 当前处理的行的整行内容 |
$n | 当前处理行的第n个字段(第n列) |
NR | 当前处理的行的行号(序数) |
NF | 当前处理的行的字段个数。$NF代表最后一个字段 |
FS | 列分割符。指定每行文本的字段分隔符,默认为空格或制表位。与"-F"作用相同 |
OFS | 输出内容的列分隔符 |
FILENAME | 被处理的文件名 |
RS | 行分隔符。awk从文件中读取资料时,将根据RS的定义把资料切割成许多条记录, 而awk一次仅读入一条记录进行处理。预设值是"\n" |
2 awk的基础用法
2.1 按行输出内容
示例1:$0表示当前行的整行内容
1、输出所有内容。逐行读取,$0表示当前行的整行内容。
[root@yuji ~]# awk '{print $0}' ff.txt //输出所有内容 one two three four five six seven eight nine ten [root@yuji ~]# awk '{print}' ff.txt //输出所有内容 one two three four five six seven eight nine ten 复制代码
网络异常,图片无法展示
|
2、打印行号和整行内容。
[root@yuji ~]# awk '{print NR,$0}' ff.txt 1 one 2 two 3 three 4 four 5 five 6 six 7 seven 8 eight 9 nine 10 ten 复制代码
网络异常,图片无法展示
|
示例2:使用NR指定行号
NR表示当前处理的行的行号(序数)。
1、打印1到3行。逗号表示连续的行内容。&&表示”且“。
[root@yuji ~]# awk 'NR==1,NR==3 {print $0}' ff.txt //打印1到3行 one two three [root@yuji ~]# awk '(NR>=1)&&(NR<=3) {print}' ff.txt one two three 复制代码
网络异常,图片无法展示
|
2、注意符号"||"(表示“或“)
[root@yuji ~]# awk '(NR>=1)||(NR<=3) {print}' ff.txt //打印所有行 one two three four five six seven eight nine ten [root@yuji ~]# awk '(NR==1)||(NR==3) {print}' ff.txt //打印第1行、第3行 one three 复制代码
网络异常,图片无法展示
|
3、打印奇数行;打印偶数行。(将行号除以2取余数,余1是奇数行,余0是偶数行)
[root@yuji ~]# awk '(NR%2)==1 {print}' ff.txt //打印奇数行 one three five seven nine [root@yuji ~]# awk '(NR%2)==0 {print}' ff.txt //打印偶数行 two four six eight ten 复制代码
网络异常,图片无法展示
|
示例3:$n 表示当前处理行的第n个字段
获取IP地址。
[root@yuji ~]# ifconfig ens33 ens33: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500 inet 192.168.72.192 netmask 255.255.255.0 broadcast 192.168.72.255 inet6 fe80::fb25:1441:ffa2:fe13 prefixlen 64 scopeid 0x20<link> ether 00:0c:29:09:56:c0 txqueuelen 1000 (Ethernet) RX packets 941 bytes 95889 (93.6 KiB) RX errors 0 dropped 0 overruns 0 frame 0 TX packets 652 bytes 98855 (96.5 KiB) TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0 [root@yuji ~]# ifconfig ens33| awk 'NR==2{print $2}' 192.168.72.192 复制代码
网络异常,图片无法展示
|
示例4:通过文本模式(匹配字符串)过滤出行
和正则表达式结合,通过匹配字符串过滤出想要的行。
1、输出包含root的行。
[root@yuji ~]# awk '/root/ {print}' pass.txt //使用awk命令 root:x:0:0:root:/root:/bin/bash operator:x:11:0:operator:/root:/sbin/nologin [root@yuji ~]# sed -n '/root/p' pass.txt //使用sed命令 root:x:0:0:root:/root:/bin/bash operator:x:11:0:operator:/root:/sbin/nologin 复制代码
网络异常,图片无法展示
|
2、输出以root开头的行;输出以bash结尾的行。
#使用awk命令 [root@yuji ~]# awk '/^root/ {print}' pass.txt //输出以root开头的行 root:x:0:0:root:/root:/bin/bash [root@yuji ~]# awk '/bash$/ {print}' pass.txt //输出以bash结尾的行。 root:x:0:0:root:/root:/bin/bash yuji2:x:1000:1000:yuji2:/home/yuji2:/bin/bash nancy:x:1021:1021::/home/nancy:/bin/bash helen:x:1022:1022::/home/helen:/bin/bash #使用sed命令 [root@yuji ~]# sed -n '/^root/p' pass.txt //输出以root开头的行 root:x:0:0:root:/root:/bin/bash [root@yuji ~]# sed -n '/bash$/p' pass.txt //输出以bash结尾的行。 root:x:0:0:root:/root:/bin/bash yuji2:x:1000:1000:yuji2:/home/yuji2:/bin/bash nancy:x:1021:1021::/home/nancy:/bin/bash helen:x:1022:1022::/home/helen:/bin/bash 复制代码
网络异常,图片无法展示
|
2.2 BEGIN模式
格式:
awk 'BEGIN{...};{...};END{...}' 文件 #处理过程: 1、在awk处理指定的文本之前,需要先执行BEGIN{...}模式里的命令操作; 2、中间的{...} 是真正用于处理文件的命令操作; 3、在awk处理完文件后才会执行END{...}模式里的命令操作。END{ }语句块中,往往会放入打印结果等语句。 复制代码
示例:
统计以bash结尾的行。
- BEGIN是处理文件之前进行的操作,END是处理文件之后进行的操作。
- /bash$/ 是需要满足的条件。
- BEGIN语块中先指定一个变量x=0;之后处理文件、每检索出一次以bash结尾的行,就执行x=x+1;最后执行END语块中的命令,打印x的值。
[root@yuji ~]# awk '/bash$/{print}' pass.txt root:x:0:0:root:/root:/bin/bash yuji2:x:1000:1000:yuji2:/home/yuji2:/bin/bash nancy:x:1021:1021::/home/nancy:/bin/bash helen:x:1022:1022::/home/helen:/bin/bash [root@yuji ~]# awk 'BEGIN{x=0};/bash$/{x++};END{print x}' pass.txt 4 复制代码
网络异常,图片无法展示
|
小贴士:
grep -c 也可以统计匹配行的行数。
[root@yuji ~]# grep -c "bash$" pass.txt 4 复制代码
网络异常,图片无法展示
|
2.3 按字段(列)输出内容
指定列分隔符的两种方式:使用-F 或 使用内建变量FS。
示例1:使用 -F 指定分隔符。
[root@yuji ~]# awk -F ':' '{print $1,$3}' /etc/passwd root 0 bin 1 daemon 2 adm 3 lp 4 sync 5 shutdown 6 halt 7 mail 8 ...... 复制代码
网络异常,图片无法展示
|
示例2:将内建变量FS 重新赋值。
内建变量FS表示列分隔符,默认为空格或制表位。重新赋值可重新指定分隔符。
[root@yuji ~]# awk 'BEGIN {FS=":"};{print $1,$3}' /etc/passwd root 0 bin 1 daemon 2 adm 3 lp 4 sync 5 shutdown 6 halt 7 mail 8 ...... 复制代码
网络异常,图片无法展示
|
示例3:打印UID大于500的用户、打印UID小于等于500的用户(!取反)
要求打印用户名和UID。
! 表示取反,不大于500,即小于等于500。
#以冒号作为分隔符,过滤出第3字段大于500的行,之后打印第1字段和第3字段 [root@yuji ~]# awk -F: '$3>500 {print $1,$3}' /etc/passwd #以冒号作为分隔符,过滤出第3字段小于等于500的行,之后打印第1字段和第3字段 [root@yuji ~]# awk -F: '!($3>500) {print $1,$3}' /etc/passwd 复制代码
网络异常,图片无法展示
|
网络异常,图片无法展示
|
示例4:使用if语句
使用if语句时,内部条件要加( ),外面要加{ }。
将{ }整条语句当作一个操作命令,相当于嵌套。
[root@yuji ~]# awk -F: '{if($3>500) {print $1,$3}}' /etc/passwd polkitd 999 libstoragemgmt 998 colord 997 saslauth 996 setroubleshoot 995 chrony 994 geoclue 993 sssd 992 nfsnobody 65534 gnome-initial-setup 991 yuji2 1000 nancy 1021 helen 1022 复制代码
网络异常,图片无法展示
|
2.4 三元运算符
Java和Shell中的三元运算符:
java中: (条件表达式)?(A表达式或者值):(B表达式或者值) - 条件表达式成立(为真)时,会取冒号前面的值A。 - 条件表达式不成立(为假)时,会取冒号后面的值B。 Shell中: [ 条件表达式 ] && A || B - 条件表达式成立(为真)时,会取||前面的值A。 - 条件表达式不成立(为假)时,会取||后面的值B。 复制代码
awk也支持三元运算符,继承java的格式:
[root@yuji ~]# awk -F: '{max=($3>=$4)?$3:$4;{print max,$1}}' /etc/passwd 0 root 1 bin 2 daemon 4 adm 7 lp 5 sync 6 shutdown 7 halt 12 mail ...... 复制代码
网络异常,图片无法展示
|
2.5 $NF、$n~、$n!~、$n==、$n!=
含义说明:
$NF //代表最后一个字段 ~ 表示包含,!~ 表示不包含,== 表示等于,!= 表示不等于 $n> < == //用于对比数值 $n~"字符串" //代表第n个字段 包含 某个字符串的作用 $n!~"字符串" //代表第n个字段 不包含 某个字符串的作用 $n=="字符串" //代表第n个字段 为 某个字符串的作用 $n!="字符串" //代表第n个字段 不为 某个字符串的作用 复制代码
示例:
1、当第个7字段包含“ba"字符串时,打印该行的第1个字段和最后一个字段。
[root@yuji ~]# awk -F: '$7~"ba" {print $1,$NF}' /etc/passwd root /bin/bash yuji2 /bin/bash nancy /bin/bash helen /bin/bash 复制代码
网络异常,图片无法展示
|
2、当第7个字段不包含“no"字符串时,打印该行的第1个字段和最后一个字段。
[root@yuji ~]# awk -F: '$7!~"no" {print $1,$NF}' /etc/passwd root /bin/bash sync /bin/sync shutdown /sbin/shutdown halt /sbin/halt yuji2 /bin/bash nancy /bin/bash helen /bin/bash 复制代码
网络异常,图片无法展示
|
3、要求第6个字段包含字符串"root",且最后一个字段包含字符串"bash"时,输出第1个字段、第3个字段、最后一个字段。
[root@yuji ~]# awk -F: '($6~"root")&&($NF~"bash") {print $1,$3,$NF}' /etc/passwd root 0 /bin/bash 复制代码
网络异常,图片无法展示
|
4、要求第7个字段不等于"/bin/bash",且不等于"/sbin/nologin"时,输出第1个字段、第3个字段、最后一个字段。
[root@yuji ~]# awk -F: '($7!="/bin/bash")&&($NF!="/sbin/nologin") {print $1,$3,$NF}' /etc/passwd sync 5 /bin/sync shutdown 6 /sbin/shutdown halt 7 /sbin/halt 复制代码
网络异常,图片无法展示
|