网络流量监控工具与分析Ntop和Ntopng

简介:

Ntop工具

Ntop

        Ntop是一种监控网络流量工具,用ntop显示网络的使用情况比其他一些网络管理软件更加直观、详细。Ntop甚至可以列出每个节点计算机的网络带宽利用率。


Ntop工作方式

        1. 命令行界面
        2. web界面


Ntop的功能

        1. 可以自动从网络中获取有用的信息
        2. 可以将获取的数据包信息转化为可识别的格式
        3. 可以记录网络的通信时间和过程
        4. 发现网络环境中的通信
        5. 可以自动识别客户端使用的操作系统


Ntop的安装
        1. 下载
                  [root@Clone1 ~]#  wget http://download.chinaunix.net/down.php?id=178&ResourceID=93&site=1
        2. 安装
                   [root@Clone1 ~]# tar -xf ntop-3.2.tgz
                   [root@Clone1 ~]#  cd ntop-3.2
                   [root@Clone1 ~]# yum install -y libpcap libpcap-devel zlib zlib-devel gd gd-devel gcc-c++
                   [root@Clone1 ~]# ./configure --prefix=/usr/local/ntop --sbindir=/usr/local/sbin --bindir=/usr/local/bin --with-tcpwrap
                   [root@Clone1 ~]# make && make install
        3. 配置
                   [root@Clone1 ~]# cd /usr/local/ntop/var/
                   [root@Clone1 ~]# chown -R ntop.ntop ntop


Ntop的应用

        1. 修改登录web的密码
               [root@Clone1 ~]# ntop -A
        2. 启动ntop服务
               [root@Clone1 ~]# ntop -i eth0 -L -d
        3. web页面查看,web默认端口为3000,ntop的-w参数可以web端口


wKiom1l4C3yx719CAADIahito74650.png-wh_50


Ntopng工具

Ntopng

        Ntopng是Ntop的升级版本,在Ntop的基础上去掉了一些功能,同时增加了实时网络监控功能。


Ntopng的功能

        1. 以图形的方式动态展现流量状态
        2. 实时监控网络数据并实时汇报
        3. 以矩形的方式显示IP流量
        4. 可以生成基于HTML5/AJAX的网络流量统计
        5. 支持历史数据分析
        6. 基于HTML5的动态图形用户界面


Ntopng的安装

        1. 下载
                   [root@Clone2 ]# wget https://jaist.dl.sourceforge.net/project/ntop/ntopng/ntopng-2.4-
stable.tar.gz

        2. 安装
                   [root@Clone2 ]# cd ntopng-2.4-stable
                   [root@Clone2 ]# yum install automake git libpcap-devel libcurl-devel sqlite-devel mysql-devel
                   [root@Clone2 ]# ./configure --bindir=/usr/local/bin --sbindir=/usr/local/sbin --prefix=/usr/local/ntopng
                   [root@Clone2 ]# make && make install
        3. 配置
                   [root@Clone2 ]#
        4 . 启动
                   [root@Clone2 ]# ntop


Ntopng常用命令详解

        1. 格式
                   ntopng <configuration file path>
                   or
                   ntopng <command line options>
        2. option
                -i:指定监听的接口    

                -d:指定数据库目录,默认为/var/tmp/ntopng    

                -1:http documents,默认为httpdocs    

                -2:scripts dir,默认为scripts    

                -3:callbacks dir,默认为scripts、callbacks    

                -w <[ip]:port>:指定http端口,默认为3000    

                -W :指定HTTPS端口。默认为3001    

                -U user:执行运行ntopng的用户。


Ntop的web页面

wKiom1l4DKmzjL7nAAC-oK5Y2Eo315.png-wh_50


wKioL1l4DNuB2NV3AADvwvwc8gk356.png-wh_50

wKiom1l4DNyz-oc-AAC355YPsa0567.png-wh_50

wKioL1l4DNzygK30AADJIQRoYjs663.png-wh_50

wKiom1l4DN3DoXzMAABtmmcptcU567.png-wh_50

wKiom1l4DN6T2Pr0AADkZ2M9kKY991.png-wh_50

wKioL1l4DN6RDo76AAB0axH8qqk659.png-wh_50


本文转自lnsaneLlinux博客51CTO博客,原文链接http://blog.51cto.com/lnsane784/1951070如需转载请自行联系原作者


Insane_linux

相关文章
|
2月前
|
人工智能 边缘计算 物联网
蜂窝网络未来发展趋势的分析
蜂窝网络未来发展趋势的分析
82 2
|
2月前
|
数据采集 缓存 定位技术
网络延迟对Python爬虫速度的影响分析
网络延迟对Python爬虫速度的影响分析
|
15天前
|
存储 安全 物联网
浅析Kismet:无线网络监测与分析工具
Kismet是一款开源的无线网络监测和入侵检测系统(IDS),支持Wi-Fi、Bluetooth、ZigBee等协议,具备被动监听、实时数据分析、地理定位等功能。广泛应用于安全审计、网络优化和频谱管理。本文介绍其安装配置、基本操作及高级应用技巧,帮助用户掌握这一强大的无线网络安全工具。
44 9
浅析Kismet:无线网络监测与分析工具
|
18天前
|
数据采集 机器学习/深度学习 人工智能
基于AI的网络流量分析:构建智能化运维体系
基于AI的网络流量分析:构建智能化运维体系
94 13
|
21天前
|
安全 网络协议 网络安全
网络不稳定导致HTTP代理频繁掉线的分析
随着数字化时代的加速发展,网络安全、隐私保护及内容访问自由成为用户核心需求。HTTP代理服务器因其独特技术优势受到青睐,但其掉线问题频发。本文分析了HTTP代理服务器不稳定导致掉线的主要原因,包括网络问题、服务器质量、用户配置错误及IP资源问题等方面。
70 0
|
2月前
|
安全 网络协议 网络安全
【Azure 环境】从网络包中分析出TLS加密套件信息
An TLS 1.2 connection request was received from a remote client application, but non of the cipher suites supported by the client application are supported by the server. The connection request has failed. 从远程客户端应用程序收到 TLS 1.2 连接请求,但服务器不支持客户端应用程序支持的任何密码套件。连接请求失败。
|
2月前
|
存储 安全 网络安全
网络安全法律框架:全球视角下的合规性分析
网络安全法律框架:全球视角下的合规性分析
62 1
|
2月前
|
网络协议 安全 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
实战:WireShark 抓包及快速定位数据包技巧、使用 WireShark 对常用协议抓包并分析原理 、WireShark 抓包解决服务器被黑上不了网等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
|
2月前
|
网络协议 安全 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9-2):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
实战:WireShark 抓包及快速定位数据包技巧、使用 WireShark 对常用协议抓包并分析原理 、WireShark 抓包解决服务器被黑上不了网等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
|
3月前
|
安全 网络协议 物联网
物联网僵尸网络和 DDoS 攻击的 CERT 分析
物联网僵尸网络和 DDoS 攻击的 CERT 分析

热门文章

最新文章

下一篇
开通oss服务