设为首页 收藏本站
查看: 1725|回复: 0

[经验分享] ntop的安装与使用

[复制链接]

尚未签到

发表于 2019-1-26 11:46:11 | 显示全部楼层 |阅读模式
  按以下步骤一步一步做,肯定没有问题。只是需要注意的是在安装linux时防火墙的是否启用。
  1: 安装库文件
  #yum groupinstall " Development Libraries" "Development tools" "Legacy Software Development" -y (安装编译环境)
  #yum install libpcap libpcap-devel libpng gdbm gdbm-devel glib libxml2-devel pango pango-devel gd -y(安装所需的库文件)
  2:安装GeoIP
  # wget http://geolite.maxmind.com/download/geoip/api/c/test/GeoIP-1.4.7beta4.tar.gz
  # tar xvf GeoIP-1.4.7beta4.tar.gz
  # cd GeoIP-1.4.7
  #./configure
  # make;make install
  3:安装rrdtool
  # wget http://oss.oetiker.ch/rrdtool/pub/rrdtool-1.4.4.tar.gz
  # tar xvf rrdtool-1.4.4.tar.gz
  # cd rrdtool-1.4.4
  # ./configure --prefix=/usr/local
  # make
  # make install
  4:安装 Ntop
  # wget http://sourceforge.net/projects/ntop/files/ntop/Stable/ntop-4.1.0.tar.gz
  # tar xvf ntop-4.1.0.tar.gz
  # cd ntop-4.1.0
  # ./autogen.sh --with-tcpwrap    //配置--with-tcpwrap选项用于支持TCP Wrappers访问控制
  # make
  # make install
  5:设置
  NTOP数据存放目录,NTOP系统默认以低权限用户nobody身份运行,为了使ntop可以读写数据,需要对默认的存放目录/usr/local/var/ntop进行权限调整:
  # chown -R nobody /usr/local/var/ntop
  为NTOP管理员设置密码,NTOP默认的管理员为admin,为安全起见,需要为其设置一个密码。另外,通过web页面修改NTOP设置或者关闭NTOP服务时,必须使用管理员用户名和密码进行验证:
  # ntop -A
  设置TCP Wrapper权限,在编译ntop时我们使用了--with-tcpwrap配置项,因此可以通过TCP Wrapper策略
  
  6:对ntop的访问进行控制:(此步可以根据实际情况进行修改,也可以省略)
  # vim /etc/hosts.allow
  ntop: 192.168.17.250 //只允许192.168.17.250主机NTOP服务
  # vim /etc/hosts.deny
  ntop: ALL
  
  7:启动
  # ntop -d -i eth0 //以后台守护进程的方式(-d)运行                  NTOP服务,并监测eth0网卡所连接的流量
  如果想让ntop开机时自动启动,需在rc.local中添加。如下
  # echo “/usr/local/bin/ntop –d –u nobody –w 3000 –i eth0” >> /etc/rc.d/rc.local
  如果有多块网卡,可以使用以下命令连接不同的局域网段:
  # ntop -d -i eth0,eth1 -M
  /etc/init.d/iptables status  查看防火墙状态
  /etc/init.d/iptables stop关闭防火墙
补充说明:

  1、About:在线手册

  2、Summary:目前网络的整体概述。

  --Traffic:流量。

  --Hosts:所有主机的使用概述。

  --Network Load:各时段的网络负载。

  --Netflows:网络流量图。

  3、IP summary:各主机的流量状况与排名明细。

  --Traffic:所有主机的流量明细。

  --Multicast:多点传送情况。

  --Domain:域名。

  --Distribution:通信量状况。

  --Local >> Local:本地流量。

  --Local >> Remote:所有主机对外的明细。

  --Remote >> Local:远程主机到本地流量。

  --Remote >> Remote:远程主机到远程主机流量。

  4、All Protocools:查看各主机占用的频宽与各个时段网络使用者等的明细。

  --Traffic:流量。

  --Throughput:频宽使用明细表(点选主机,可以看的该主机详细的信息及使用状况)。

  --Activity:各时段所有主机使用流量状况(点选主机,可以看的该主机详细信息及使用状况)。

  5、Local IP :局域网络内各主机的使用状况。

  --Routers:路由器状况。

  --Ports Userd:端口使用情况。

  --Active TCP Sessions:目前正在进行的联机。

  --Host Fingerprint:主机快照情况。

  --Host Characteri zation: 主机描述。

  --Local Matrix:局域网络内各主机间的流量明细。

  6、FC:光钎网络的状况。

  7、SCSI:SCSI设备状况。

  8、Admin:新增NTOP使用者活重新启动,停止NTOP。



运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-667770-1-1.html 上篇帖子: 构建NTOP监测系统 下篇帖子: 安装ntop3.3遇到的问题及解决方法
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表