一,awk簡介
awk,文本處理三劍客之一,它的名稱得自于它的三個創始人Alfred Aho 、Peter Weinberger 和 Brian Kernighan 的姓氏的首字母。
又有多種版本: NEW awk (nawk) , GNU awk (gawk)。一般在linux中awk所指的就是gwk。
(1)基本用法
awk [options] ‘program’ var=value file…? ? #語法:awk +選項+程序
awk [options] -f programfile var=value file…? ? # -f調用文件
awk [options]? 'BEGIN{ action;… } pattern{ action;… } END{ action;… }'? file ...
awk 程序通常由:BEGIN語句塊、能夠使用模式匹配的通用語句塊、END語句塊,共3部 分組成?
program通常是被單引號或雙引號中? ? ? ? ? ? #建議使用單引號
選項:
-F 指明輸入時用到的字段分隔符
-v var=value: 自定義變量
(2)語法
基本格式:
awk [options] 'program' file…
program:pattern{action statements;..}
pattern和action:? ? ? ? ?
? pattern部分決定動作語句何時觸發及觸發事件
BEGIN,END? ? ? ?
? action statements對數據進行處理,放在{}內指明
print, printf? ? ? ? ? ? ? ? ? ? ? ? ? ? #用于打印顯示
分割符、域和記錄:
awk執行時,由分隔符分隔的字段(域)標記$1,$2..$n稱 為域標識。
$0為所有域,注意:和shell中變量$符含義不同
文件的每一行稱為記錄
省略action,則默認執行 print $0 的操作
二,awk的工作原理
第一步:執行BEGIN{action;… }語句塊中的語句? ? ? ? ? #BEGIN通常用于打印表頭。
第二步:從文件或標準輸入(stdin)讀取一行,然后執行pattern{ action;… }語句塊,它逐行掃描文件,從第一行到最后一行重復這 個過程,直到文件全部被讀取完畢。
第三步:當讀至輸入流末尾時,執行END{action;…}語句塊? ? #END經常用于匯總。
BEGIN語句塊在awk開始從輸入流中讀取行之前被執行,這是一個 可選的語句塊,比如變量初始化、打印輸出表格的表頭等語句通常 可以寫在BEGIN語句塊中
END語句塊在awk從輸入流中讀取完所有的行之后即被執行,比如 打印所有行的分析結果這類信息匯總都是在END語句塊中完成,它也是一個可選語句塊
pattern語句塊中的通用命令是最重要的部分,也是可選的。如果 沒有提供pattern語句塊,則默認執行{ print $0 },即打印每一個讀取到的行,awk讀取的每一行都會執行該語句塊
三,變量
awk的變量分兩種:內置和自定義變量
(1),FS:輸入字段分隔符,默認為空白字符
awk -v FS=':'? '{print $1,FS,$3}’ /etc/passwd
awk? –F:? '{print $1,$3,$7}’ /etc/passwd
(2),OFS:輸出字段分隔符,默認為空白字符
awk? -v FS=‘:’? -v OFS=‘:’ '{print $1,$3,$7}’ /etc/passwd
(3)RS:輸入記錄分隔符,指定輸入時的換行符
? ? ? awk -v RS=' ' ‘{print }’ /etc/passwd
(4) ORS:輸出記錄分隔符,輸出時用指定符號代替換行符
? ? ? ? awk -v RS=' ' -v ORS='###'‘{print }’ /etc/passwd
(5)NF:字段數量
? ? ? ? awk? -F: ‘{print NF}’ /etc/fstab,引用內置變量不用$
? ? ? ? awk? -F:? '{print $(NF-1)}'? /etc/passwd? ? #NF-1 為查看倒數第一個字段。
(6)NR:記錄號
awk '{print NR}'? /etc/fstab
awk END'{print NR}'? /etc/fstab
(7)FNR:各文件分別計數,記錄號
awk -v FS=: '{print FNR,$1}' /etc/passwd /etc/group
FILENAME:當前文件名
awk -v FS=: '{print FNR,FILENAME,$1}' /etc/passwd /etc/group
ARGC:命令行參數的個數
awk '{print ARGC}’? /etc/fstab /etc/inittab
awk ‘BEGIN {print ARGC}’? /etc/fstab /etc/inittab
(8)ARGV:數組,保存的是命令行所給定的各參數
awk ‘BEGIN {print ARGV[0]}’? /etc/fstab /etc/inittab? ? #下標為0的為第一個參數
awk ‘BEGIN {print ARGV[1]}’? /etc/fstab /etc/inittab? ? ? #下標為1的為第二個參數
(9)awk的自定義變量
? ? ? ? awk的自定義變量(區分字符大小寫)
? ? ? ? ? 兩種定義方式
? ? ? ? ? ? (1)-v var=value
? ? ? ? ? ? ? ? (2) 在program中直接定義
示例:1,? ? awk -v var1="hello,awk" 'BEGIN{print var1}'
2,? ? ? awk 'BEGIN{var1="hello";print var1}'
3,? ? awk -F: '{sex="male";print $1,sex,age;age=18}' /etc/passwd
print格式
要點:
(1) 逗號分隔符
(2) 輸出的各item可以字符串,也可以是數值;當前記錄的字段、 變量或awk的表達式
(3) 如省略item,相當于print $0
示例:awk '{print "hello,awk"}'
awk –F: '{print}' /etc/passwd
awk –F: ‘{print “wang”}’ /etc/passwd
awk –F: ‘{print $1}’ /etc/passwd
awk –F: ‘{print $0}’ /etc/passwd
awk –F: ‘{print $1”\t”$3}’ /etc/passwd
tail –3 /etc/fstab |awk ‘{print $2,$4}’ #awk自動理解文件的分隔符
printf命令
格式化輸出:printf “FORMAT”, item1, item2, ...
(1) 必須指定FORMAT
(2) 不會自動換行,需要顯式給出換行控制符,\n
(3) FORMAT中需要分別為后面每個item指定格式符
格式符:與item一一對應
%c: 顯示字符的ASCII碼
%d, %i: 顯示十進制整數
%e, %E:顯示科學計數法數值
%f:顯示為浮點數
%g, %G:以科學計數法或浮點形式顯示數值
%s:顯示字符串
%u:無符號整數
%%: 顯示%自身
修飾符:
#[.#]:第一個數字控制顯示的寬度;第二個#表示小數點后精度,%3.1f
-: 左對齊(默認右對齊) %-15s
+:顯示數值的正負符號 %+d
示例:awk -F: 'BEGIN{print"user? ? ? ? ? ? ? uid"}{printf "%-20s:%10d\n",$1,$3 }' /etc/passwd
注:通常有幾個百分號就定義幾個變量
十,操作符
? ? (1)算術操作符
? ? ? ? x+y, x-y, x*y, x/y, x^y, x%y
? ? ? ? ? -x: 轉換為負數
? ? ? ? ? +x: 轉換為數值
字符串操作符:沒有符號的操作符,字符串連接
(2)賦值操作符:
? ? =, +=, -=, *=, /=, %=, ^=
? ? ? ++, --
? (3)比較操作符
? ? ? ? ? ? ? ? ==, !=, >, >=, <, <=
? ? ? ? ? 模式匹配符:? (可使用正則表達式)
? ? ? ? ? ~:左邊是否和右邊匹配包含 !~:是否不匹配
? ? ? ? 示例:
? ? ? ? (1)? awk -F: '$0~/^root/{print $0}' /etc/passwd
? ? ? ? ? ? (2)awk –F: '$0 ~ /root/{print $1}‘? /etc/passwd
? ? ? ? 十一,邏輯操作符:與&&,或||,非!
? ? ? awk中的邏輯操作符與或非值表示邏輯關系,不像bash中有短路效果
? ? ? 示例:找出/etc/passwd中uuid大于等于1000,小于等于1010的用戶打印出來
注:在awk中:如果為0取反就是1,非0的值取反都是0,如果為空取反也為1。
通常在awk中0代表為假 ,1代表為真。
示例:
? ? ? ? ? ?
函數調用: function_name(argu1, argu2, ...)
條件表達式(三目表達式):
selector?if-true-expression:if-false-expression
示例
awk -F: '{$3>=1000?usertype="Common User":usertype="Sysadmin or SysUser";printf "%15s:%-s\n",$1,usertype}' /etc/passwd
十二,awk PATTERN
PATTERN:根據pattern條件,過濾匹配的行,再做處理
(1)如果未指定:空模式,匹配每一行
(2) /regular expression/:僅處理能夠模式匹配到的行,需要用/ /括起來
awk '/^UUID/{print $1}' /etc/fstab #打印行首為UUID行的第一條屬性
awk '!/^UUID/{print $1}' /etc/fstab #打印行首不是UUID的第一條屬性
(3) relational expression: 關系表達式,結果為“真”才會被處理
真:結果為非0值,非空字符串
假:結果為空字符串或0值
示例 awk -F: 'i=!i{print NR,$0,i}' /etc/passwd
解析:#打印奇數行加行號和當時的i的值
#首次循環中,i的初始值為空,那么!i不為空,所以打印后續動作
#第二輪循環,i值初始值不為空,!i為空,跳過后續動作
示例2:awk -F: '$NF=="/bin/bash"{print $1,$NF}' /etc/passwd
(4)line ranges:行范圍
startline,endline:/pat1/,/pat2/ 不支持直接給出數字
格式
awk -F: ‘/^root>/,/^nobody>/{print $1}' /etc/passwd
awk -F: ‘(NR>=10&&NR<=20){print NR,$1}' /etc/passwd
(5) BEGIN/END模式? BEGIN{}: 僅在開始處理文件中的文本之前執行一次? END{}:僅在文本處理完成之后執行一次
示例:
十三,awk action
常用的action分類
? (1) Expressions:算術,比較表達式等
? (2) Control statements:if, while等
? (3) Compound statements:組合語句
? (4) input statements
? (5) output statements:print等
十四,awk控制語句
主要的控制語句:
{ statements;… } 組合語句
if(condition) {statements;…} 條件判斷語句
if(condition) {statements;…} else {statements;…}
while(conditon) {statments;…} 循環語句
do {statements;…} while(condition)
for(expr1;expr2;expr3) {statements;…}
break
continue
delete array[index] ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?#支持數組
delete array ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?#刪除數組元素
exit
(1)awk控制語句if-else
語法:
if(condition){statement;…}[else statement]
if(condition1){statement1}else if(condition2){statement2} else{statement3}使用場景:對awk取得的整行或某個字段做條件判斷
示例
注:如果存在多條語句必須使用花括號括起來。
while循環
語法:
while(condition){statement;…}
條件“真”,進入循環;條件“假”,退出循環
使用場景:
對一行內的多個字段逐一類似處理時使用
對數組中的各元素逐一處理時使用
示例:
do-while循環
語法:do {statement;…}while(condition)
意義:無論真假,至少執行一次循環體
示例
和上圖用法相同此用法以及很少使用。
for循環
語法:
for(expr1;expr2;expr3) {statement;…}
常見用法:
for(variable assignment;condition;iteration process)
{for-body}
特殊用法:
能夠遍歷數組中的元素
語法:for(var in array) {for-body}
示例:
bash awk性能比較
分別用shell,awk,bc計算1到1000000之間所有數字之和比較消耗時間
awk表現:
shell表現:
bc表現:
總和上述測試awk性能最優,bc次之,shell最差。
swich語句
swich語句作用類似bash中的case語句
語法:switch(expression) {case VALUE1 or /REGEXP/: statement1; case VALUE2 or /REGEXP2/: statement2; ...; default: statementn}
break和continue
與bash類似awk語句中break和continue同樣支持指定跳過第幾層循環
break [n]
continue [n]
next: 提前結束對本行處理而直接進入下一行處理(awk自身循環)
awk -F: '{if($3%2!=0) next; print $1,$3}' /etc/passwd
十五,awk數組
關聯數組:array[index-expression]
index-expression: 數組索引、下標
(1) 可使用任意字符串;字符串要使用雙引號括起來
(2) 如果某數組元素事先不存在,在引用時,awk會自動創建 此元素,并將其值初始化為“空串”
若要判斷數組中是否存在某元素,要使用“index in array”格式進行遍歷
若要遍歷數組中的每個元素,要使用for循環
for(var in array) {for-body}
注意:var會遍歷array的每個索引
? ?利用數組去除重復的行
遍歷數組。
統計IP訪問次數。
統計連接狀態
統計訪問次數大于10000的用戶 將其拒絕訪問 加入防火墻。(利用腳本實現)
統計ip地址連接次數排在前十個的
在一篇文章中統計每個單詞出現的次數
awk '{for(i=1;i<=NF;i++){word[$i]++}}END{for(j in word){print j,word[j]}}' /etc/rc.sysinit
求男女平均分:
數組寫法
變量寫法:
十六,awk函數
內置函數
數值處理:
rand():返回0和1之間一個隨機數
字符串處理:
length([s]):返回指定字符串的長度
sub(r,s,[t]):對t字符串進行搜索r表示的模式匹配的內容,并將第一個匹 配的內容替換為s
echo "2008:08:08 08:08:08" | awk 'sub(/:/,“-",$1)'
gsub(r,s,[t]):對t字符串進行搜索r表示的模式匹配的內容,并全部替換 為s所表示的內容
echo "2008:08:08 08:08:08" | awk ‘gsub(/:/,“-",$0)'
split(s,array,[r]):以r為分隔符,切割字符串s,并將切割后的結果保存 至array所表示的數組中,第一個索引值為1,第二個索引值為2,…
利用split函數實現總結連接數
自定義函數
格式:
?function name ( parameter, parameter, ... ) {?
?????????????statements?
?????????????return expression?
?????????????????????????????????}?
?示例: cat fun.awk
?????function max(v1,v2) {?
?????????????????v1>v2?var=v1:var=v2 ? ? ?#三目表達式如果vi>v2那么var=vi,否則var=v2 也就是比較兩個數字的最大值
?????????????????????????????return var?
?????????????????????????????????????????}?
? ? ? ?BEGIN{a=3;b=2;print max(a,b)} ? ? ?? #調用時需要給變量a,b賦值
?????????????????????????????????????awk –f fun.awk
awk中調用shell命令
system命令
空格是awk中的字符串連接符,如果system中需要使用awk中的變量可以使用
空格分隔,或者說除了awk的變量外其他一律用""引用起來。
?awk BEGIN'{system("hostname") }'?
?awk 'BEGIN{score=100; system("echo your score is " score) }'
十七,awk腳本
將awk程序寫成腳本,直接調用或執行
示例:
第一種方法將語句awk [options] 'program' file… 中的program寫成腳本讓后調用
第二中方法將整個語句寫成腳本,加執行權限以后指定字段分割符直接用
向awk腳本傳遞參數
格式/:awkfile var=value var2=value2... Inputfile
注意:在BEGIN過程中不可用。直到首行輸入完成以后,變量才可用。可以通 過-v 參數,讓awk在執行BEGIN之前得到變量的值。命令行中每一個指定的變 量都需要一個-v參數
示例:
完結,個人學習筆記,