Linux系统中‘dmesg’命令处理故障和收集系统信息的7种用法

‘dmesg’命令显示linux内核的环形缓冲区信息,我们可以从中获得诸如系统架构、cpu、挂载的硬件,RAM等多个运行级别的大量的系统信息。当计算机启动时,系统内核(操作系统的核心部分)将会被加载到内存中。在加载的过程中会显示很多的信息,在这些信息中我们可以看到内核检测硬件设备。

dmesg Command Examples

dmesg 命令的使用范例

‘dmesg’命令设备故障的诊断是非常重要的。在‘dmesg’命令的帮助下进行硬件的连接或断开连接操作时,我们可以看到硬件的检测或者断开连接的信息。‘dmesg’命令在多数基于LinuxUnix的操作系统中都可以使用。

下面我们展示一些最负盛名的‘dmesg’命令工具以及其实际使用举例。‘dmesg’命令的使用语法如下。

  1. # dmesg [options...]

1. 列出加载到内核中的所有驱动

我们可以使用如‘more’。 ‘tail’, ‘less ’或者‘grep’文字处理工具来处理‘dmesg’命令的输出。由于dmesg日志的输出不适合在一页中完全显示,因此我们使用管道(pipe)将其输出送到more或者less命令单页显示。

  1. [[email protected].com ~]# dmesg | more
  2. [[email protected].com ~]# dmesg | less

输出

  1. [ 0.000000] Initializing cgroup subsys cpuset
  2. [ 0.000000] Initializing cgroup subsys cpu
  3. [ 0.000000] Initializing cgroup subsys cpuacct
  4. [ 0.000000] Linux version 3.11.0-13-generic ([email protected]) (gcc version 4.8.1 (Ubuntu/Linaro 4.8.1-10ubuntu8) ) #20-Ubuntu SMP Wed Oct 23 17:26:33 UTC 2013
  5. (Ubuntu 3.11.0-13.20-generic 3.11.6)
  6. [ 0.000000] KERNEL supported cpus:
  7. [ 0.000000] Intel GenuineIntel
  8. [ 0.000000] AMD AuthenticAMD
  9. [ 0.000000] NSC Geode by NSC
  10. [ 0.000000] Cyrix CyrixInstead
  11. [ 0.000000] Centaur CentaurHauls
  12. [ 0.000000] Transmeta GenuineTMx86
  13. [ 0.000000] Transmeta TransmetaCPU
  14. [ 0.000000] UMC UMC UMC UMC
  15. [ 0.000000] e820: BIOS-provided physical RAM map:
  16. [ 0.000000] BIOS-e820: [mem 0x0000000000000000-0x000000000009fbff] usable
  17. [ 0.000000] BIOS-e820: [mem 0x00000000000f0000-0x00000000000fffff] reserved
  18. [ 0.000000] BIOS-e820: [mem 0x0000000000100000-0x000000007dc08bff] usable
  19. [ 0.000000] BIOS-e820: [mem 0x000000007dc08c00-0x000000007dc5cbff] ACPI NVS
  20. [ 0.000000] BIOS-e820: [mem 0x000000007dc5cc00-0x000000007dc5ebff] ACPI data
  21. [ 0.000000] BIOS-e820: [mem 0x000000007dc5ec00-0x000000007fffffff] reserved
  22. [ 0.000000] BIOS-e820: [mem 0x00000000e0000000-0x00000000efffffff] reserved
  23. [ 0.000000] BIOS-e820: [mem 0x00000000fec00000-0x00000000fed003ff] reserved
  24. [ 0.000000] BIOS-e820: [mem 0x00000000fed20000-0x00000000fed9ffff] reserved
  25. [ 0.000000] BIOS-e820: [mem 0x00000000fee00000-0x00000000feefffff] reserved
  26. [ 0.000000] BIOS-e820: [mem 0x00000000ffb00000-0x00000000ffffffff] reserved
  27. [ 0.000000] NX (Execute Disable) protection: active
  28. .....

2. 列出所有被检测到的硬件

要显示所有被内核检测到的硬盘设备,你可以使用‘grep’命令搜索‘sda’关键词,如下:

  1. [[email protected].com ~]# dmesg | grep sda
  2. [ 1.280971] sd 2:0:0:0: [sda] 488281250 512-byte logical blocks: (250 GB/232 GiB)
  3. [ 1.281014] sd 2:0:0:0: [sda] Write Protect is off
  4. [ 1.281016] sd 2:0:0:0: [sda] Mode Sense: 00 3a 00 00
  5. [ 1.281039] sd 2:0:0:0: [sda] Write cache: enabled, read cache: enabled, doesn‘t support DPO or FUA
  6. [ 1.359585] sda: sda1 sda2 < sda5 sda6 sda7 sda8 >
  7. [ 1.360052] sd 2:0:0:0: [sda] Attached SCSI disk
  8. [ 2.347887] EXT4-fs (sda1): mounted filesystem with ordered data mode. Opts: (null)
  9. [ 22.928440] Adding 3905532k swap on /dev/sda6. Priority:-1 extents:1 across:3905532k FS
  10. [ 23.950543] EXT4-fs (sda1): re-mounted. Opts: errors=remount-ro
  11. [ 24.134016] EXT4-fs (sda5): mounted filesystem with ordered data mode. Opts: (null)
  12. [ 24.330762] EXT4-fs (sda7): mounted filesystem with ordered data mode. Opts: (null)
  13. [ 24.561015] EXT4-fs (sda8): mounted filesystem with ordered data mode. Opts: (null)

注解 ‘sda’表示第一块 SATA硬盘,‘sdb’表示第二块SATA硬盘。若想查看IDE硬盘搜索‘hda’或‘hdb’关键词。

3. 只输出dmesg命令的前20行日志

在‘dmesg’命令后跟随‘head’命令来显示开始几行,‘dmesg | head -20′命令将显示开始的前20行。

  1. [[email protected].com ~]# dmesg | head -20
  2. [ 0.000000] Initializing cgroup subsys cpuset
  3. [ 0.000000] Initializing cgroup subsys cpu
  4. [ 0.000000] Initializing cgroup subsys cpuacct
  5. [ 0.000000] Linux version 3.11.0-13-generic ([email protected]) (gcc version 4.8.1 (Ubuntu/Linaro 4.8.1-10ubuntu8) ) #20-Ubuntu SMP Wed Oct 23 17:26:33 UTC 2013 (Ubuntu 3.11.0-13.20-generic 3.11.6)
  6. [ 0.000000] KERNEL supported cpus:
  7. [ 0.000000] Intel GenuineIntel
  8. [ 0.000000] AMD AuthenticAMD
  9. [ 0.000000] NSC Geode by NSC
  10. [ 0.000000] Cyrix CyrixInstead
  11. [ 0.000000] Centaur CentaurHauls
  12. [ 0.000000] Transmeta GenuineTMx86
  13. [ 0.000000] Transmeta TransmetaCPU
  14. [ 0.000000] UMC UMC UMC UMC
  15. [ 0.000000] e820: BIOS-provided physical RAM map:
  16. [ 0.000000] BIOS-e820: [mem 0x0000000000000000-0x000000000009fbff] usable
  17. [ 0.000000] BIOS-e820: [mem 0x00000000000f0000-0x00000000000fffff] reserved
  18. [ 0.000000] BIOS-e820: [mem 0x0000000000100000-0x000000007dc08bff] usable
  19. [ 0.000000] BIOS-e820: [mem 0x000000007dc08c00-0x000000007dc5cbff] ACPI NVS
  20. [ 0.000000] BIOS-e820: [mem 0x000000007dc5cc00-0x000000007dc5ebff] ACPI data
  21. [ 0.000000] BIOS-e820: [mem 0x000000007dc5ec00-0x000000007fffffff] reserved

4. 只输出dmesg命令最后20行日志

在‘dmesg’命令后跟随‘tail’命令(‘ dmesg | tail -20’)来输出‘dmesg’命令的最后20行日志,当你插入可移动设备时它是非常有用的。

  1. [[email protected].com ~]# dmesg | tail -20
  2. parport0: PC-style at 0x378, irq 7 [PCSPP,TRISTATE]
  3. ppdev: user-space parallel port driver
  4. EXT4-fs (sda1): mounted filesystem with ordered data mode
  5. Adding 2097144k swap on /dev/sda2. Priority:-1 extents:1 across:2097144k
  6. readahead-disable-service: delaying service auditd
  7. ip_tables: (C) 2000-2006 Netfilter Core Team
  8. nf_conntrack version 0.5.0 (16384 buckets, 65536 max)
  9. NET: Registered protocol family 10
  10. lo: Disabled Privacy Extensions
  11. e1000: eth0 NIC Link is Up 1000 Mbps Full Duplex, Flow Control: None
  12. Slow work thread pool: Starting up
  13. Slow work thread pool: Ready
  14. FS-Cache: Loaded
  15. CacheFiles: Loaded
  16. CacheFiles: Security denies permission to nominate security context: error -95
  17. eth0: no IPv6 routers present
  18. type=1305 audit(1398268784.593:18630): audit_enabled=0 old=1 auid=4294967295 ses=4294967295 res=1
  19. readahead-collector: starting delayed service auditd
  20. readahead-collector: sorting
  21. readahead-collector: finished

5. 搜索包含特定字符串的被检测到的硬件

由于‘dmesg’命令的输出实在太长了,在其中搜索某个特定的字符串是非常困难的。因此,有必要过滤出一些包含‘usb’ ‘dma’ ‘tty’ ‘memory’等字符串的日志行。grep 命令 的‘-i’选项表示忽略大小写。

  1. [[email protected].com log]# dmesg | grep -i usb
  2. [[email protected].com log]# dmesg | grep -i dma
  3. [[email protected].com log]# dmesg | grep -i tty
  4. [[email protected].com log]# dmesg | grep -i memory

输出

  1. [ 0.000000] Scanning 1 areas for low memory corruption
  2. [ 0.000000] initial memory mapped: [mem 0x00000000-0x01ffffff]
  3. [ 0.000000] Base memory trampoline at [c009b000] 9b000 size 16384
  4. [ 0.000000] init_memory_mapping: [mem 0x00000000-0x000fffff]
  5. [ 0.000000] init_memory_mapping: [mem 0x37800000-0x379fffff]
  6. [ 0.000000] init_memory_mapping: [mem 0x34000000-0x377fffff]
  7. [ 0.000000] init_memory_mapping: [mem 0x00100000-0x33ffffff]
  8. [ 0.000000] init_memory_mapping: [mem 0x37a00000-0x37bfdfff]
  9. [ 0.000000] Early memory node ranges
  10. [ 0.000000] PM: Registered nosave memory: [mem 0x0009f000-0x000effff]
  11. [ 0.000000] PM: Registered nosave memory: [mem 0x000f0000-0x000fffff]
  12. [ 0.000000] please try ‘cgroup_disable=memory‘ option if you don‘t want memory cgroups
  13. [ 0.000000] Memory: 2003288K/2059928K available (6352K kernel code, 607K rwdata, 2640K rodata, 880K init, 908K bss, 56640K reserved, 1146920K highmem)
  14. [ 0.000000] virtual kernel memory layout:
  15. [ 0.004291] Initializing cgroup subsys memory
  16. [ 0.004609] Freeing SMP alternatives memory: 28K (c1a3e000 - c1a45000)
  17. [ 0.899622] Freeing initrd memory: 23616K (f51d0000 - f68e0000)
  18. [ 0.899813] Scanning for low memory corruption every 60 seconds
  19. [ 0.946323] agpgart-intel 0000:00:00.0: detected 32768K stolen memory
  20. [ 1.360318] Freeing unused kernel memory: 880K (c1962000 - c1a3e000)
  21. [ 1.429066] [drm] Memory usable by graphics device = 2048M

6. 清空dmesg缓冲区日志

我们可以使用如下命令来清空dmesg的日志。该命令会清空dmesg环形缓冲区中的日志。但是你依然可以查看存储在‘/var/log/dmesg’文件中的日志。你连接任何的设备都会产生dmesg日志输出。

  1. [[email protected].com log]# dmesg -c

7. 实时监控dmesg日志输出

在某些发行版中可以使用命令‘tail -f /var/log/dmesg’来实时监控dmesg的日志输出。

  1. [[email protected].com log]# watch "dmesg | tail -20"

结论:dmesg命令在系统dmesg记录实时更改或产生的情况下是非常有用的。你可以使用man dmesg来获取更多关于dmesg的信息。

时间: 2024-10-14 10:12:07

Linux系统中‘dmesg’命令处理故障和收集系统信息的7种用法的相关文章

Linux系统中last命令的用法

1.作用 linux系统中last命令的作用是显示近期用户或终端的登录情况,它的使用权限是所有用户.通过last命令查看该程序的log,管理员可以获知谁曾经或企图连接系统. 2.格式 last [—R] [—n][-f file][-t tty] [—h 节点][-I —IP][—1][-y][ID] 3.主要参数 - R: 省略 hostname 的栏位 -n:指定输出记录的条数. -f file:指定用文件file作为查询用的log文件. -t tty:只显示指定的虚拟控制台上登录情况. -

linux系统中top命令输出详解

Linux中的top命令显示系统正在运行的进程.它是系统管理员最重要的工具之一.被广泛用于监视服务 器的负载.top是一个交互命令.在运行top的时候还可以运行很多命令.我们会探索top命令的细节,以 及这些命令. (译注:不同发型版本的top命令,在各种细节有所不同,如果发现不同时,请读你的帮助手册和命令内的帮助.) 1.Top命令输出: ------------------------------------------------------------------------- 首先,让

Linux 系统中 sudo 命令的 10 个技巧

概览 sudo 表示 "superuser do". 它允许已验证的用户以其他用户的身份来运行命令.其他用户可以是普通用户或者超级用户.然而,大部分时候我们用它来以提升的权限来运行命令. sudo 命令与安全策略配合使用,默认安全策略是 sudoers,可以通过文件 /etc/sudoers 来配置.其安全策略具有高度可拓展性.人们可以开发和分发他们自己的安全策略作为插件. 与 su 的区别 在 GNU/Linux 中,有两种方式可以用提升的权限来运行命令: 使用 su 命令 使用 s

Linux系统中ls命令的使用

[备注]本文仅为本人学习笔记,欢迎学习,其中大部分借鉴了出处: https://linux.cn/article-5109-1.html 等下要list的目录:~ ls命令 ls -l命令 ls -1命令 ls -a命令 在图形界面中查看隐藏的文件 ls -lh命令 ls -F命令 ls -r命令 ls -R ls -lt ls -lS ls -i 给ls设置别名 神马???这个多个参数老子记不住啊!!!不用慌,"找男人"就对了,以下列出了部分参数的原文. 好了,吃饭去. 原文地址:h

Linux系统中yum 命令讲解

(一)yum介绍 Yum(全称为 Yellow dogUpdater, Modified)是一个在Fedora和RedHat以及CentOS中的Shell前端软件包管理器.基于RPM包管理,能够从指定的服务器自动下载RPM包并且安装,可以自动处理依赖性关系,并且一次安装所有依赖的软件包,无须繁琐地一次次下载.安装.yum提供了查找.安装.删除某一个.一组甚至全部软件包的命令,而且命令简洁而又好记. (二)yum使用 yum的命令形式一般是如下:    yum –选项命令包 其中选项是可选的,选项

C#远程执行Linux系统中Shell命令和SFTP上传文件

一.工具:SSH.Net 网址:https://github.com/sshnet/SSH.NET 二.调用命令代码: Renci.SshNet.SshClient ssh = new Renci.SshNet.SshClient("192.168.1.104", "sindrol", "123456"); ssh.Connect(); while (true) { Console.WriteLine("please input com

Linux系统中sed命令在文件的用法

一.批量在文件某行插入内容: 1 find -type f -name "*.pcf" |xargs sed -i '/aaaa/a\bbbb/' 2 find -type f -name "*.pcf" |xargs sed -i '/aaaa/i\bbbb/' 其中a\表示在包含"aaaa"的行后面一行加入"bbbb";i\表示在前面一行加入. 二.批量替换文件内容: 1 find -type -f -name "

linux系统中find 命令总结

find命令总结: 1)  按名字查找文件,find/ -type f -name 'xiaoyao.txt',查找并删除:find / -type f -name 'xiaoyao.txt' -exec rm -f {} \; 或者:find /-type f -name 'xiaoyao.txt' |xargs rm -f 2)  按修改时间查找文件,如最近5天:find / -type f -mtime -5,5天前:find / -type f -mtime +5,指定文件:find /

linux系统中scp命令的用法(Permission denied排错二例)

原文链接: 这里需要注意,当往远程主机拷文件时,必须当前用户对远程主机的对应目录具有写权限 http://www.360doc.com/content/13/0929/13/6496277_317840402.shtml