shell 脚本完成对日志文件的提取之sed 学习

319 阅读3分钟

前言

\

为日志文件的提取打基础

\

正文

\

sed 是一种在线编辑器,它一次处理一行内容。Sed主要用来自动编辑一个或多个文件;简化对文件的反复操作;编写转换程序等。

文件内容并没有 改变,除非你使用重定向存储输出。\

\

sed使用参数

**
**

\


[root@www ~]# sed [-nefr] [动作]
选项与参数:
-n :使用安静(silent)模式。在一般 sed 的用法中,所有来自 STDIN 的数据一般都会被列出到终端上。但如果加上 -n 参数后,则只有经过sed 特殊处理的那一行(或者动作)才会被列出来。
-e :直接在命令列模式上进行 sed 的动作编辑;
-f :直接将 sed 的动作写在一个文件内, -f filename 则可以运行 filename 内的 sed 动作;
-r :sed 的动作支持的是延伸型正规表示法的语法。(默认是基础正规表示法语法)
-i :直接修改读取的文件内容,而不是输出到终端。

动作说明: [n1[,n2]]function
n1, n2 :不见得会存在,一般代表『选择进行动作的行数』,举例来说,如果我的动作是需要在 1020 行之间进行的,则『 10,20[动作行为] 』

function:
a :新增, a 的后面可以接字串,而这些字串会在新的一行出现(目前的下一行)~
c :取代, c 的后面可以接字串,这些字串可以取代 n1,n2 之间的行!
d :删除,因为是删除啊,所以 d 后面通常不接任何咚咚;
i :插入, i 的后面可以接字串,而这些字串会在新的一行出现(目前的上一行);
p :列印,亦即将某个选择的数据印出。通常 p 会与参数 sed -n 一起运行~
s :取代,可以直接进行取代的工作哩!通常这个 s 的动作可以搭配正规表示法!例如 1,20s/old/new/g 就是啦!

\


1.


将 /etc/passwd 的内容列出并且列印行号,同时,请将第 2~5 行删除!

[]:/home//zknbakdir>nl test | sed '2,5d'

\

2.搜索 有root关键字的行(使用-n的时候将只打印包含模板的行。)

\

[]:/home/mcaopr/zknbakdir>nl test |sed -n '/ElseIf/p'   

\

3.删除所有包含Application的行,其他行输出

[]:/home/mcaopr/zknbakdir>nl test |sed '/Application/d'\

**
**


数据的搜寻并替换

除了整行的处理模式之外, sed 还可以用行为单位进行部分数据的搜寻并取代。基本上 sed 的搜寻与替代的与 vi 相当的类似!他有点像这样:

sed 's/要被取代的字串/新的字串/g'

\

\

**[]:/etc>ifconfig -a | grep inet 
inet 172.16.49.224 netmask 0xffffff00 broadcast 172.16.49.255
inet 192.168.10.4 netmask 0xffffff00 broadcast 192.168.10.255
inet 127.0.0.1 netmask 0xff000000 broadcast 127.255.255.255
inet6 ::1%1/0
[]:/etc>ifconfig -a |grep inet |sed 's/^inet//g'
inet 172.16.49.224 netmask 0xffffff00 broadcast 172.16.49.255
inet 192.168.10.4 netmask 0xffffff00 broadcast 192.168.10.255
inet 127.0.0.1 netmask 0xff000000 broadcast 127.255.255.255
inet6 ::1%1/0
**

1.  IP 前面的部分以及后面的部分予以删除

[]:/etc>ifconfig -a |grep inet |sed 's/^.*inet//g'|sed 's/netmask.*$//g'\

\

 172.16.49.224 
192.168.10.4 
127.0.0.1 
6 ::1%1/0\

\

\

\

2. 多点编辑

[mcauatII] mcaopr:/etc>nl passwd |sed -e '46,$d' -e 's/ksh/kevin/'    \

\

\

\

\

**
**

**
**

**
**

**
**

**
**

**
**

**
**

\

\