分类: LINUX
2011-09-12 18:41:15
Ntop是一种监控网络流量工具,用ntop显示网络的使用情况比其他一些网络管理软件更加直观、详细。Ntop甚至可以列出每个节点计算机的网络带宽利用率。他是一个灵活的、功能齐全的,用来监控和解决局域网问题的工具
安装环境:
libcap, libcap-devel libpng, gdbm , gd , GeoIP RRDtool等这里直接使用yum安装:
yum install libpcap libpcap-devel libpng gdbm gdbm-devel glib libxml2-devel pango pango-devel gd –y
# yum localinstall GeoIP-1.4.7-0.1.20090931cvs.el5.i386.rpm GeoIP-devel-1.4.7-0.1.20090931cvs.el5.i386.rpm –nogpgcheck
安装rrdtool:
#tar xvf rrdtool-1.4.4.tar.gz
#cd rrdtool-1.4.4
#./configure –prefix=/usr/local
#make && make install
安装ntop:
#tar xvf ntop-4.0.1.tar.gz
#cd ntop-4.0.1
#./autogen.sh –with-tcpwrap 配置安装witch-tcpwrap支持tcp wrappers访问控制
#make
#make install
更改文件数组,保证安全:
#chown –R nobody /usr/local/var/ntop
为ntop的admin设置密码:
#ntop –A 之后输入密码就行了
设置TCP wrapper的访问控制:
编辑/etc/hosts.allow文件:
ntop:192.168.0.0 允许该网段IP访问
编辑/etc/hosts.deny文件
ntop: ALL 拒绝所以网段访问
允许ntop服务: ntop –d –i eth0 如果有多块网卡: ntop –d –i eth0,eth1 –M
ntop默认监听的端口是3000
在web中输入http:IP:3000即可访问
# cp /root/ntop/ntop-4.0.1/packages/RedHat/ntop.conf.sample /etc/ntop.conf
编辑一下该文件,看情况所需编辑,不编辑也是可以的。但是编辑的话,启动需要用这种方法启动的:ntop @/etc/ntop.conf –d
说明蓝色字体的可有可无,当然这是在做实验的时候.
ntop常用命令:
-d : 放入后台执行。 常用 -L : 输出讯息写入系统记录文件。 -r : 设定页面的自动更新频率,预设每 3 秒更新一次. 。 -w : 使用其它端口 (预设是 3000) 。 -W : 同 -w , 不过这个是使用 SSL 联机 。 -u : 指定使用其它身份执行 。 -i : 指定 ntop 监听的网卡,"," 隔开多个网卡。 -M : 使用 -i 指定多张网卡时, 预设是合并统计.
ntop网页的目录介绍:
1、About:在线手册
2、Summary:目前网络的整体概述。
--Traffic:流量。
--Hosts:所有主机的使用概述。
--Network Load:各时段的网络负载。
--Netflows:网络流量图。
3、IP summary:各主机的流量状况与排名明细。
--Traffic:所有主机的流量明细。
--Multicast:多点传送情况。
--Domain:域名。
--Distribution:通信量状况。
--Local >> Local:本地流量。
--Local >> Remote:所有主机对外的明细。
--Remote >> Local:远程主机到本地流量。
--Remote >> Remote:远程主机到远程主机流量。
4、All Protocools:查看各主机占用的频宽与各个时段网络使用者等的明细。
--Traffic:流量。
--Throughput:频宽使用明细表(点选主机,可以看的该主机详细的信息及使用状况)。
--Activity:各时段所有主机使用流量状况(点选主机,可以看的该主机详细信息及使用状况)。
5、Local IP :局域网络内各主机的使用状况。
--Routers:路由器状况。
--Ports Userd:端口使用情况。
--Active TCP Sessions:目前正在进行的联机。
--Host Fingerprint:主机快照情况。
--Host Characteri zation: 主机描述。
--Local Matrix:局域网络内各主机间的流量明细。
6、FC:光钎网络的状况。
7、SCSI:SCSI设备状况。
8、Admin:新增NTOP使用者活重新启动,停止NTOP。