grep一般格式为:
grep [选项] 基本正则表达式 [文件]
这里基本正则表达式可为字符串。
1.1 双引号引用
在grep命令中输入字符串参数时,最好将其用双引号括起来。例如:“m y s t r i n g”。这样做有两个原因,一是以防被误解为s h e l l命令,二是可以用来查找多个单词组成的字符串,例如:
“jet plane”,如果不用双引号将其括起来,那么单词p l a n e将被误认为是一个文件,查询结果
将返回“文件不存在”的错误信息。
在调用变量时,也应该使用双引号,诸如: grep“$ M Y VA R”文件名,如果不这样,将
没有返回结果。
在调用模式匹配时,应使用单引号。
1.2 grep选项
常用的grep选项有:
-c 只输出匹配行的计数。
-i 不区分大小写(只适用于单字符)。
-h 查询多文件时不显示文件名。
-l 查询多文件时只输出包含匹配字符的文件名。
-n 显示匹配行及行号。
-s 不显示不存在或无匹配文本的错误信息。
-v 显示不包含匹配文本的所有行。
1.3 查询多个文件
如果要在当前目录下所有.doc文件中查找字符串"sort",方法如下:
$ grep "sort"*.doc
或在所有文件中查询单词“ sort it”
$ grep "sort it" *
现在讲述在文本文件中grep选项的用法。
(假如有文本文件data.f,内容如下:
47 Oct 3zl1998 LPSX 43.00 kvm90 512
48 Dec 3BC1997 LPSX 68.00 LVX2A 138
219 Dec 2cc1999 CAD 23.00 PLV2C 68
216 sept 3zl1998 usp 86.00 kvm9m 234
483 Sept 5ap1996 USP 65.00 LVX2C 189
484 nov 7pl1996 CAD 49.00 PLV2C 234
483 MAY 5PA1998 USP 37.00 KVM90 644
)
1.4 行匹配
$ grep -c "48" data.f
$ 4
grep返回数字4,意义是有4行包含字符串“48”。
现在显示包含"48"字符串的4行文本:
$ grep "48" data.f
48 Dec 3BC1997 LPSX 68.00 LVX2A 138
483 Sept 5ap1996 USP 65.00 LVX2C 189
484 nov 7pl1996 CAD 49.00 PLV2C 234
483 MAY 5PA1998 USP 37.00 KVM90 644
1.5 行数
显示满足匹配模式的所有行行数:
$ grep -n "48" data.f
1:48 Dec 3BC1997 LPSX 68.00 LVX2A 138
2:483 Sept 5ap1996 USP 65.00 LVX2C 189
3:484 nov 7pl1996 CAD 49.00 PLV2C 234
4:483 MAY 5PA1998 USP 37.00 KVM90 644
行数在输出第一列,后跟包含4 8的每一匹配行。
1.6 显示非匹配行
显示所有不包含48的各行:
$ grep -v "48" data.f
47 Oct 3zl1998 LPSX 43.00 kvm90 512
219 Dec 2cc1999 CAD 23.00 PLV2C 68
216 sept 3zl1998 usp 86.00 kvm9m 234
1.7 精确匹配
在上例中,抽取字符串"48",返回结果包含诸如484和483等包含"4 8"的其他字符串,实际上应精确抽取只包含48的各行。注意在每个匹配模式中抽取字符串
后有一个
键,所以应操作如下:
$ grep "48" data.f
48 Dec 3BC1997 LPSX 68.00 LVX2A 138
表示点击tab键。
使用grep抽取精确匹配的一种更有效方式是在抽取字符串后加\>。假定现在精确抽取48,方法如下:
$ grep `48\>` data.f
48 Dec 3BC1997 LPSX 68.00 LVX2A 138
1.8 大小写敏感
缺省情况下, grep是大小写敏感的,如要查询大小写不敏感字符串,必须使用- i开关。在data.f文件中有月份字符Sept,既有大写也有小写,要取得此字符串大小写不敏感查询,方法如下:
$ grep -i "sept" data.f
483 Sept 5ap1996 USP 65.00 LVX2C 189
216 sept 3zl1998 usp 86.00 kvm9m 234
使用正则表达式使模式匹配加入一些规则,因此可以在抽取信息中加入更多选择。使用正则表达式时最好用单引号括起来,这样可以防止g r e p中使用的专有模式与一些s h e l l命令的特殊方式相混淆
2.1 模式范围
假定要抽取代码为4 8 4和4 8 3的城市位置,上一章中讲到可以使用[ ]来指定字符串范围,这
里用4 8开始,以3或4结尾,这样抽出4 8 4或4 8 3。
$ grep '48[34]' data.f
483 Sept 5ap1996 USP 65.00 LVX2C 189
484 nov 7pl1996 CAD 49.00 PLV2C 234
483 MAY 5PA1998 USP 37.00 KVM90 644
2.2 不匹配行首
如果要抽出记录,使其行首不是4 8,可以在方括号中使用^记号,表明查询在行首开始。
$ grep '^[^48]' data.f
219 Dec 2cc1999 CAD 23.00 PLV2C 68
216 sept 3zl1998 usp 86.00 kvm9m 234
2.3 设置大小写
使用- i开关可以屏蔽月份S e p t的大小写敏感,也可以用另一种方式。这里使用[ ]模式抽取
各行包含S e p t和s e p t的所有信息。
$ grep '[Ss]ept' data.f
216 sept 3zl1998 usp 86.00 kvm9m 234
483 Sept 5ap1996 USP 65.00 LVX2C 189
如果要抽取包含S e p t的所有月份,不管其大小写,并且此行包含字符串4 8 3,可以使用管
道命令,即符号“|”左边命令的输出作为“ |”右边命令的输入。举例如下:
$ grep '[Ss]ept' data.f | grep 483
483 Sept 5ap1996 USP 65.00 LVX2C 189
不必将文件名放在第二个g r e p命令中,因为其输入信息来自于第一个g r e p命令的输出。
2.4 匹配任意字符
如果抽取以L开头,以D结尾的所有代码,可使用下述方法,因为已知代码长度为5个字符:
$ grep 'X...D' data.f
47 Oct 3zl1998 LPSX 43.00 kvm90 512
483 Sept 5ap1996 USP 65.00 LVX2C 189
将上述代码做轻微改变,头两个是大写字母,中间两个任意,并以C结尾:
$ grep '[A-Z][A-Z]...C' data.f
219 Dec 2cc1999 CAD 23.00 PLV2C 68
483 Sept 5ap1996 USP 65.00 LVX2C 189
484 nov 7pl1996 CAD 49.00 PLV2C 234
2.5 日期查询
一个常用的查询模式是日期查询。先查询所有以5开始以1 9 9 6或1 9 9 8结尾的所有记录。使用模式5..199[6,8]。这意味着第一个字符为5,后跟两个点,接着是1 9 9,剩余两个数字是6或8。
$ grep '5..199[6,8]' data.f
483 Sept 5ap1996 USP 65.00 LVX2C 189
483 MAY 5PA1998 USP 37.00 KVM90 644
查询包含1 9 9 8的所有记录的另外一种方法是使用表达式[ 0 - 9 ] \ { 3 \ } [ 8 ],含义是任意数字重复3次,后跟数字8,虽然这个方法不像上一个方法那么精确,但也有一定作用。
$ grep '[0-9]\(3\)[8]' data.f
47 Oct 3zl1998 LPSX 43.00 kvm90 512
216 sept 3zl1998 usp 86.00 kvm9m 234
483 Sept 5ap1996 USP 65.00 LVX2C 189
2.6 范围组合
必须学会使用[]抽取信息。假定要取得城市代码,第一个字符为任意字符,第二个字符在0到5之间,第三个字符在0到6之间,使用下列模式即可实现。
$ grep '[0-9][0-5][0-6]' data.f
47 Oct 3zl1998 LPSX 43.00 kvm90 512
48 Dec 3BC1997 LPSX 68.00 LVX2A 138
219 Dec 2cc1999 CAD 23.00 PLV2C 68
216 sept 3zl1998 usp 86.00 kvm9m 234
483 Sept 5ap1996 USP 65.00 LVX2C 189
484 nov 7pl1996 CAD 49.00 PLV2C 234
483 MAY 5PA1998 USP 37.00 KVM90 644
这里返回很多信息,有想要的,也有不想要的。参照模式,返回结果是正确的,因此这里还需要细化模式,可以以行首开始,使用^符号:
$ grep '^[0-9][0-5][0-6]' data.f
216 sept 3zl1998 usp 86.00 kvm9m 234
这样可以返回一个预期的正确结果。
2.7 模式出现机率
抽取包含数字4至少重复出现两次的所有行,方法如下:
$ grep '4\{2,\}' data.f
483 MAY 5PA1998 USP 37.00 KVM90 644
上述语法指明数字4至少重复出现两次。同样,抽取记录使之包含数字9 9 9(三个9),方法如下:
$ grep '9\{3,\}' data.f
219 Dec 2cc1999 CAD 23.00 PLV2C 68
如果要查询重复出现次数一定的所有行,语法如下,数字9重复出现两次:
$ grep '9\{2\}' data.f
有时要查询重复出现次数在一定范围内,比如数字或字母重复出现2到6次,下例匹配数字8重复出现2到6次,并以3结尾:
$ grep '6\{2,6}3' myfile
83 - no match
888883 - match
8884 - no match
88883 - match
2.8 使用grep匹配“与”或者“或”模式
grep命令加- E参数,这一扩展允许使用扩展模式匹配。例如,要抽取城市代码为219或216,方法如下:
$ grep -E '219|216' data.f
219 Dec 2cc1999 CAD 23.00 PLV2C 68
216 sept 3zl1998 usp 86.00 kvm9m 234
2.9 空行
结合使用^和$可查询空行。使用- n参数显示实际行数:
$ grep '^$' myfile
2.10 匹配特殊字符
查询有特殊含义的字符,诸如$ . ' " * [] ^ | \ + ? ,必须在特定字符前加\。假设要查询包含"."的所有行,脚本如下:
$ grep '\.' myfile
或者是一个双引号:
$ grep '\"' myfile
以同样的方式,如要查询文件名conftroll.conf(这是一个配置文件),脚本如下:
$ grep 'conttroll\.conf' myfile
2.11 查询格式化文件名
使用正则表达式可匹配任意文件名。系统中对文本文件有其标准的命名格式。一般最多六个小写字符,后跟句点,接着是两个大写字符。例如,要在一个包含各类文件名的文件filename.deposit中定位这类文件名,方法如下:
$ grep '[^a-z]\{1,6/}\.[^A-Z]\{1,2/}' myfile
yrend.AS - match
monthdf - nomatch
soa.pp - match
qp.RR - match
2.12 查询IP地址
查询DNS服务是日常工作之一,这意味着要维护覆盖不同网络的大量I P地址。有时地址I P会超过2 0 0 0个。如果要查看n n n . n n n网络地址,但是却忘了第二部分中的其余部分,只知有两个句点,例如n n n . n n . .。要抽取其中所有nnn.nnn IP地址,使用[0-9]\{3\}\.[0-0\ {3\}\。含义是任意数字出现3次,后跟句点,接着是任意数字出现3次,后跟句点。
$ grep '[0-9]\{3\}\.[0-0\[3\}\.' ipfile