使用ntop代替sniffer与wireshark来监控网络

简介:

   刚开始学习网络的时候,使用p2p软件来监控与管理网络情况,给其他人限速,自己开全速下载电影与其他工作,后来随着知识的增加,开始使用sniffer与wireshark来监控自己的网络通信情况,现在工作转为运维了,日常接触的系统都是rhel与centos、suse等linux系统,window的系统除了自己的笔记本使用外,基本不用了,日常的工作中也都是在服务器上进行工作,所以在使用sniffer与wireshark来监控网络情况还需要在我自己的电脑上,不方便,而且如果需要监控远方机房里的服务器的网络通信情况,系统都是linux的,也没用办法来安装sniffer与wireshark,所以我经过一段时间的寻找,发现了ntop来代替这2款软件来监控网络的通信情况,进过我的一段时间使用,发现ntop十分的适合我,如果想监控远方机房的服务器,只需要在双网卡的服务器上(我公司有专门的监控服务器)用第二个网卡(如eth0)来连接交换机的span扣进行监控整个网络。

下面是ntop的介绍:
NTOP主要提供以下一些功能:
◆ 自动从网络中识别有用的信息;
◆ 将截获的数据包转换成易于识别的格式;
◆ 对网络环境中通信失败的情况进行分析;
◆ 探测网络环境中的通信瓶颈;
◆ 记录网络通信的时间和过程。
它可以通过分析网络流量来确定网络上存在的各种问题;也可以用来判断是否有黑客正在攻击网络系统;还可以很方便地显示出特定的网络协议、占用大量带宽的主机、各次通信的目标主机、数据包的发送时间、传递数据包的延时等详细信息。通过了解这些信息,网管员可以对故障做出及时的响应,对网络进行相应的优化调 整,以保证网络运行的效率和安全。

一、源码安装ntop

1、安装所需的库


 
 
  1. yum -y install libpcap libpcap-devel libpng gdbm gdbm-devel glib libxml2-devel pango pango-devel gd 
2、下载最新稳定版的ntop

 
 
  1. wget http://sourceforge.net/projects/ntop/files/ntop/Stable/ntop-4.1.0.tar.gz

解压与安装


 
 
  1. tar zxf ntop-4.1.0.tar.gz  
  2. cd ntop-4.1.0  
  3. ./autogen.sh --with-tcpwrap  
  4. make  
  5. make install  

需要注意的是:在安装ntop4.0以上的版本,如果想要编译,需要先autogen.sh,然后在configure;

如果发现在./autogen.sh --with-tcpwrap的过程中

 
 
  1. configure: error: Unable to find RRD at /usr/local/rrdtool/: please use --with-rrd-home=DIR 
的错误时候,那么久需要安装源码包的rrdtool

3、安装rrdtool

下载最新的rrdtool


 
 
  1. wget http://oss.oetiker.ch/rrdtool/pub/rrdtool-1.4.7.tar.gz 

解压与配置


 
 
  1. tar zxf rrdtool-1.4.7.tar.gz  
  2. cd rrdtool-1.4.7  
  3. ./configure --prefix=/usr/local/rrdtool  
  4. make  
  5. make install  
然后在重新的配置一下./autogen.sh --with-tcpwrap
之后就没有发现这个问题
如果发现

 
 
  1. Removing dups and misplaced entries from LIBS and INCS...  
  2. checking for GeoIP_record_by_ipnum in -lGeoIP... no  
  3. checking for GeoIP_name_by_ipnum_v6 in -lGeoIP... no  
  4. Please install GeoIP (http://www.maxmind.com/)  

此问题的时候,可以使用


 
 
  1. yum -y install  GeoIP GeoIP-devel 

现在ntop就安装完成了

二、yum安装ntop

如果不想源码安装,可以使用yum来安装ntop


 
 
  1. yum -y install rrdtool cgilib ntop 
以下的操作步骤需要ntop安装完成才能进行
1、创建日志目录

 
 
  1. mkdir /var/log/ntop 

2、更改用户与组


 
 
  1. chown -R ntop.ntop /var/log/ntop/ 

3、设置用户与密码


 
 
  1. ntop -A 

会出现以下内容


 
 
  1. Wed May  2 21:52:58 2012  NOTE: Interface merge enabled by default  
  2. Wed May  2 21:52:58 2012  Initializing gdbm databases  
  3.  
  4.  
  5. ntop startup - waiting for user response!  
  6.  
  7.  
  8. Please enter the password for the admin user:   ##输入你想要的登陆ntop的用户
  9. Please enter the password again:    ##输入登陆的密码
  10. Wed May  2 21:53:06 2012  Admin user password has been set  

4、启动ntop

启动ntop有2中方法

第一种


 
 
  1. ntop -p /var/log/ntop/ -u nobody & 

以nobody用户、日志为/var/log/ntop在后台启动

第二种


 
 
  1. ntop -d -i eth0 

以后台守护进程的方式(-d)运行 NTOP服务,并监测eth0网卡所连接的

5、使用web界面来查看

在本地ip的3000端口上查看

下面是登陆界面的部分截图

上图的首页头部截图

上图为dns的数据流量信息

上图为ip的数据流量信息

上图为ssh的数据流量信息

上图为历史视图的数据信息

上图为网络负载的状态信息

以上的截图只是部分功能截图,ntop还有很多的功能,比如与google map整合来显示ip所在国家的位置,使用插件来进行实现各种功能,我个人感觉ntop比sniffer、wireshark要好的多,比较适合运维、sa等人员,如果各位对ntop有疑问,可以在博客下面进行留言,我会及时为各位进行解答!




 本文转自 reinxu 51CTO博客,原文链接:http://blog.51cto.com/dl528888/851461,如需转载请自行联系原作者



相关文章
|
6月前
|
存储 机器学习/深度学习 监控
网络管理监控软件的 C# 区间树性能阈值查询算法
针对网络管理监控软件的高效区间查询需求,本文提出基于区间树的优化方案。传统线性遍历效率低,10万条数据查询超800ms,难以满足实时性要求。区间树以平衡二叉搜索树结构,结合节点最大值剪枝策略,将查询复杂度从O(N)降至O(logN+K),显著提升性能。通过C#实现,支持按指标类型分组建树、增量插入与多维度联合查询,在10万记录下查询耗时仅约2.8ms,内存占用降低35%。测试表明,该方案有效解决高负载场景下的响应延迟问题,助力管理员快速定位异常设备,提升运维效率与系统稳定性。
294 4
|
6月前
|
网络协议 Unix iOS开发
Wireshark 4.6.0 发布 - 网络协议分析器
Wireshark 4.6.0 发布 - 网络协议分析器
798 0
Wireshark 4.6.0 发布 - 网络协议分析器
|
7月前
|
传感器 数据采集 存储
【无线传感器】使用 MATLAB和 XBee连续监控温度传感器无线网络研究(Matlab代码实现)
【无线传感器】使用 MATLAB和 XBee连续监控温度传感器无线网络研究(Matlab代码实现)
202 0
|
9月前
|
监控 算法 安全
基于 C# 基数树算法的网络屏幕监控敏感词检测技术研究
随着数字化办公和网络交互迅猛发展,网络屏幕监控成为信息安全的关键。基数树(Trie Tree)凭借高效的字符串处理能力,在敏感词检测中表现出色。结合C#语言,可构建高时效、高准确率的敏感词识别模块,提升网络安全防护能力。
221 2
|
10月前
|
存储 监控 网络协议
HarmonyOS NEXT实战:网络状态监控
本教程介绍如何在HarmonyOS Next中使用@ohos.net.connection模块实现网络状态监控,并通过AppStorage进行状态管理,适用于教育场景下的网络检测功能开发。
364 2
|
11月前
|
监控 安全 Linux
Arista CloudVision 2025.1 - 多云和数据中心网络自动化、监控和分析
Arista CloudVision 2025.1 - 多云和数据中心网络自动化、监控和分析
445 2
Arista CloudVision 2025.1 - 多云和数据中心网络自动化、监控和分析
|
10月前
|
监控 安全 网络协议
恶意软件无处逃!国内版“Manus”AiPy开发Windows沙箱工具,进程行为+网络传输层级监控! 头像 豪气的
NImplant.exe 是一款后渗透测试工具,可实现远程管理与持久化控制。其优点包括无文件技术、加密通信和插件扩展,但也存在被检测风险及配置复杂等问题。为深入分析其行为,我们基于 aipy 开发了 Windows 沙箱工具,针对桌面上的 NImplant.exe 进行多维度分析,涵盖进程行为、网络连接(如 TCP 请求、目标 IP/域名)、文件控制等,并生成传输层监控报告与沙箱截图。结果显示,aipy 工具响应迅速,报告清晰易读,满足分析需求。
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
387 17
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
308 10
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。