<b>Linux监控网络流量工具安装及功效</b>[Linux安全]
本文“<b>Linux监控网络流量工具安装及功效</b>[Linux安全]”是由七道奇为您精心收集,来源于网络转载,文章版权归文章作者所有,本站不对其观点以及内容做任何评价,请读者自行判断,以下是其具体内容:
监控网络流量常用MRTG这个工具,这里介绍另一个工具—NTOP.用NTOP显示网络的利用情形比MRTG越发直观、具体.NTOP乃至可以列出每个节点计算机的网络带宽操纵率,以下是Linux监控网络流量工具安装及功效的具体内容.
NTOP的功效
Linux监控网络流量工具NTOP主要供应以下一些功效:
◆ 自动从网络中辨认有效的信息;
◆ 将截获的数据包转换成易于辨认的格局;
◆ 对网络环境中通信失利的情形举行解析;
◆ 探测网络环境中的通信瓶颈;
◆ 记录网络通信的时间和历程.
Linux监控网络流量工具可以通过解析网络流量来肯定网络上存在的各种问题;也可以用来判断能否有黑客正在攻击网络系统;还可以很便利地显示出特定的网络协议、占用大量带宽的主机、各次通信的目标主机、数据包的发送时间、传送数据包的延时等具体信息.通过理解这些信息,网管员可以对弊端做出及时的呼应,对网络举行呼应的优化调整,以保证网络运行的效率和安全.
Linux监控网络流量步骤安装NTOP
和MRTG相比,NTOP的安装配置更简单,可以不利用Apache服务器.将NTOP安装在网管工作站上,监测中、小Linux异构网络的网络性能非常便利.
首先到http://optusnet.dl.sourceforge.net/...top/ntop-2.2.gz 下载NTOP最新的源代码,再到ftp://ftp.rediris.es/sites/ftp.redh...6.2-12.i386.rpm下载相关库函数模块libpcap.
先安装libpcap软件包再安装NTOP:
#rpm -ivh libpcap-0.6.2-12.i386.rpm
#tar zxvf ntop-2.2.tgz
#cd ntop/gdchart0.94c
#./configure
......
配置NTOP时,系统会提醒先编译gd和zlib模块.
do not forget to build:
1.gd-1.8.3/libpng-1.2.1
2.zlib-1.1.4/
编译完gd和zlib,再回到NTOP目录下重新编译、安装:
#cd gd-1.8.3/libpng-1.2.1/
#cp scripts/makefile.LinuxMakefile
#make
#cd ../../zlib-1.1.4
#./configure
#make
#cd ..
#make
#cd ../ntop/
# ./configure
#make;make install
随后成立log目录:
#mkdir /var/log/ntop/
以上都完成后,便可以启动NTOP了:
#ntop -P /var/log/ntop/ -u nobody &
Linux监控网络流量工具切确监控
NTOP支持简单网络管理协议(Simple Network Management Protocol,SNMP),并把PNG格局的图形以HTML的方法显示出来,便于网管员对所监控的网络设备(交换机、路由器等)举行管理.翻开浏览器,在地址栏输入http://IP:3000(“IP”就是安装NTOP的那台网管工作站的IP地址),便可翻开NTOP管理界面.第一次运行时会要求输入管理员的密码,预设密码是“admin”,第二次启动就不用再输入了.
1. 查看网络整体流量
查看网络整体流量用鼠标点击“Stats”选项卡,然后单击“Traffic”选项.网络流量会以柱面图和明细表格的情势显示出来.
2. 查看主机流量
假如想查看具体节点计算机的网络流量,用鼠标单击“IP Traffic”选项卡,然后单击“Host”选项便可.
3. 监测主机利用的网络协议
在图3里可以看到一个主机名称“CAO”的计算机发送了大量数据,其IP地址是“192.168.0.5”,MAC地址是“52:54:AB:34:5B:09”.假如想理解该计算机传输了那些数据,双击该主机名便可解析出用户利用的各种网络传输协议的范例和辨别占据带宽的比例.
4.查看端口利用情形
NTOP可以把端口利用情形与利用程序关联起来,这和利用“netstat -an”号令的效果近似,并且可以显示端口翻开时间、端口流量等具体信息.比方,可以把本机开放的TCP/UDP端口同利用程序关联起来,单击“IP Traffic”→“L—L”→“TCP/UDP Servers/Ports Usage”
小结
透过Linux监控网络流量工具NTOP,全部收支网络的数据基本上都无所遁形.不管是用来监测网络,还是用来制作网络情形报告,NTOP都是非常优异的工具.不过,由于NTOP网络“嗅探器”的本质,决意了它是一把“双刃剑”,若何保护这些信息只供应应受权人士,是个值得注意的问题.
以上是“<b>Linux监控网络流量工具安装及功效</b>[Linux安全]”的内容,如果你对以上该文章内容感兴趣,你可以看看七道奇为您推荐以下文章:
本文地址: | 与您的QQ/BBS好友分享! |