色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

艾體寶干貨 | 教程:使用ntopng和nProbe監控網絡流量

laraxu ? 來源:laraxu ? 作者:laraxu ? 2024-05-29 15:35 ? 次閱讀

教程旨在分享如何通過 ntopng 和 nProbe 這兩款工具,深入了解和掌握網絡流量監控的藝術。我們將提供從基本概念到高級應用的全面指導,涵蓋了在多種平臺和設備上的部署和配置步驟。不論您是專業人員還是技術愛好者,跟隨本教程,都能夠有效地安裝、配置并運用這些工具,以洞察網絡的運行狀態和性能,確保網絡安全與高效運行。

一、什么是Ntopng

Ntopng 是原始 ntop 的下一代版本,它是一款用于監控網絡使用情況的網絡流量探測器。能從鏡像流量、NetFlow 導出器、SNMP 設備、防火墻日志和入侵檢測系統中收集流量信息,從而提供 360° 網絡可視性。

ntopng 有三個版本:社區版、專業版(小型企業版)和企業版。社區版免費使用,并且開源。服務器的物理網卡可通過指定其接口名稱進行監控,如./ntopng -i eth0

不過,我們將在流量收集模式下使用 ntopng 和 nProbe,后者可以充當探針/代理。nProbe 和 ntopng 之間的通信通過 ZeroMQ 進行,ZeroMQ 是一種發布-訂閱協議,允許 ntopng 與 nProbe 通信。

ntpong 社區版安裝在 Ubuntu 服務器 18.04.1 上,IP 地址為 172.17.100.7/16。Ubuntu 在 VirtualBox 虛擬機中運行。主機(華碩 k55vm)的 IP 地址為 172.17.100.2/16。主機與 SOHO 路由器相連,SOHO 路由器作為網關與 IP 地址為 172.17.100.1/16 的互聯網網關相連。網絡圖如圖 1 所示。

nProbe 安裝在 Raspberry Pi 3B 上,IP 地址為 172.17.100.50/16。Windows 7 安裝在受監控的 PC 上,IP 地址為 172.17.100.10/16,該 PC 連接到 Cisco Catalyst 交換機 3550 的 FastEthernet0/3。安裝了 nProbe 的樹莓派連接到 FastEthernet0/24。思科交換機連接到 SOHO 路由器。

wKgZomZW2VuAfxzYAAqtYGUPOGk495.png圖 1 - 網絡拓撲結構


以下是拓撲結構中所有設備的默認密碼列表。
設備 - 用戶名/密碼

樹莓派:pi/raspberry

Ubuntu 服務器 18.04:ubuntu/ubuntu

ntopng: admin/admin123

Cisco Catalyst 3550:admin/admin,enable 密碼:cisco

ntpong Web 界面:http://172.17.100.7:3000

硬件

Raspberry PI 3B
- Raspbian GNU/Linux 9.4 (stretch)
- nProbe v.8.5.180917

華碩 K55Vm 16GB 內存
- 主機操作系統 Linux Kubuntu 18.04.1
- 帶客戶虛擬機的 Oracle VirtualBox 5.2:
-- Ubuntu 16.04.5 服務器,已安裝 Ntopng

1. 端口鏡像配置
為了從連接 PC(172.17.100.10/16)的受監控(源)端口 Fa0/3 向連接 Raspberry PI 的目標端口 Fa0/24 發送流量,我們需要在 Cisco 上配置端口鏡像功能:
Switch(config)# monitor session 1 source interface Fa0/3
Switch(config)# monitor session 1 destination interface Fa0/24 encapsulation dot1q ingress vlan 1
確保 nProbe 向 ntpong 發送流量。
2. 在 Raspberry Pi 3B 上安裝 Raspbian Stretch
Raspbian Strech 安裝在 Raspberry Pi 3B 上。nProbe 安裝在 Raspbian Stretch 之上。
2.1 為 Raspberry Pi3 下載 Raspbian Stretch 并將映像復制到 SD
我們將下載最新的 Raspbian Stretch 并將其保存到 x86-64 Kubuntu 18.04。
$ wget https://downloads.raspberrypi.org/raspbian_lite_latest
解壓縮鏡像
$ unzip raspbian_lite_latest
確保SD卡未被掛載。如果是,請卸載該卡。
$ sudo umount /dev/mmcblk0
將提取的 piCore 映像復制到 SD 卡。
$ sudo dd bs=4M if=2018-06-27-raspbian-stretch-lite.img of=/dev/mmcblk0 status=progress conv=fsync
從 Kubuntu 中取出 SD 卡并插入樹莓派。用用戶名 pi 和密碼 raspberry 登錄。
2.2. 利用 SD 卡上的所有空間
默認情況下,鏡像文件只占用 4GB 的 SD 卡空間。請執行以下命令。
# raspi-config
導航至 Advanced Options(高級選項)-> A1 Expand Filesystem(A1 擴展文件系統) 確保操作系統可以使用 SD 卡上的所有存儲空間。文件系統將在下次重啟時擴大。
2.3 配置靜態 IP 地址
為接口 eth0 設置靜態 IP 地址。
# echo "interface eth0" >> /etc/dhcpcd.conf
# echo "static ip_address=172.17.100.50/16" >> /etc/dhcpcd.conf
# echo "static routers=172.17.100.1" >> /etc/dhcpcd.conf
# echo "static domain_name_servers=172.17.100.1 8.8.8.8" >> /etc/dhcpcd.conf
2.4 啟用 SSH 服務器
導航至 Interface Options-> SSH(接口選項-> SSH)并單擊 Yes(是)啟用 SSH 服務器。
# raspi-config
2.5 設置時區
我們需要配置正確的時區(圖 2)。
# dpkg-reconfigure tzdata

wKgZomZW2cGAMblOAA18jaSl18c731.png? ? ? ? ? 圖 2 - Raspberry PI 上的時區配置 ? ? ? ? ? ? ??


3. 在 Raspbian 上安裝和配置 nProbe
3.1 安裝 nProbe
下載并導入公鑰。
$ wget http://packages.ntop.org/apt/ntop.key
$ sudo su
# apt-key add ntop.key
添加 ntop 軟件源。
# echo "deb http://apt.ntop.org/stretch_pi armhf/" > /etc/apt/sources.list.d/ntop.list
# echo "deb http://apt.ntop.org/stretch_pi all/" >> /etc/apt/sources.list.d/ntop.list
# apt-get update
從軟件源安裝 nprobe。
# apt-get install nprobe
3.2 nProbe 配置
我們將在另一篇文章中討論 nProbe 配置。
4. Ubuntu 18.04.1 服務器的安裝和配置
Ubuntu 18.04.1 作為 VirtualBox guest 虛擬機運行,本教程不涉及其安裝。
4.1 Ubuntu 18.04.1 服務器的靜態 IP 地址配置
Ubuntu 18.04 使用 netplan 配置網絡接口(圖 3)。根據需要更改網卡名稱,我的網卡名稱是 enp0s3。
$ cat /etc/netplan/01-systemd-networkd-eth.yaml

wKgaomZW2deAbVRTAAT4s8ziceU177.png圖 3 - Ubuntu 18.04 的靜態 IP 地址配置


保存更改。
$ sudo netplan apply
5. 在 Ubuntu 18.04.x LTS 服務器上安裝和配置 Ntopng
ntpong 可以從軟件源安裝,也可以從源代碼編譯安裝。我們將展示這兩種方法,請選擇你喜歡的安裝方式。
5.1 從版本庫安裝 ntpong
將 repository universe 添加到 /etc/apt/sources.list 中(圖 4)。使用你喜歡的文件編輯器。
$ sudo su
# vi /etc/apt/sources.list

wKgaomZW2eyAQ3nEAANLh6O74_o323.png圖 4 -將 Universe 添加到 Ubuntu 存儲庫列表


# apt-get update
# apt-get install ntopng
5.2 Ntop源碼編譯和安裝
如果您喜歡手動安裝,下面是步驟。
$sudo su
添加universe存儲庫,因為我們將從存儲庫中安裝redis服務器(圖4)。
安裝PF_RING、nDPI和ntpong的依賴項。
$ sudo apt-get install autoconf pkg-config libtool libcurl4-openssl-dev rrdtool librrd-dev libmysqlclient-dev bison flex libpcap0.8-dev libmaxminddb-dev libsqlite3-dev libpcap-dev
5.2.1從存儲庫安裝 Redis 服務器
$ sudo apt-get install redis-server redis-tools
5.2.2 PF_RING 安裝
$ git clone https://github.com/ntop/PF_RING.git
$ cd PF_RING/kernel
$ make
$ sudo insmod ./pf_ring.ko
$ cd ../userland
$ make
$ cd ~
5.2.3 nDPI 安裝
$ git clone https://github.com/ntop/nDPI.git
$ cd nDPI
$ ./autogen.sh
$ ./configure –with-pic
$ make
$ cd ~
5.2.4 ntopng 安裝
$ git clone https://github.com/ntop/ntopng.git
$ cd ntopng
$ ./autogen.sh
$ ./configure
$ make geoip
$ make
$ sudo make install
5.2.5 ntopng 安裝后步驟
如果您在啟動 ntpong 時發現權限問題,請將以下目錄的所有者從 root 更改為nobody。
# chown -R nobody /var/lib/ntopng/
6. 測試
打開您常用的網絡瀏覽器并輸入 URL http://172.17.100.7:3000。如果您正確遵循說明,您將看到 Ntopng 登錄頁面。默認用戶名是admin,密碼是admin。首次登錄時系統會提示您更改密碼。
我們將在下一個教程中討論 ntpong 流收集模式。

wKgaomZW2giAaNwIAAhuqzEWCMI359.png圖5-ntopng登錄頁面

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    9425

    瀏覽量

    86491
  • Ubuntu
    +關注

    關注

    5

    文章

    569

    瀏覽量

    30283
  • SSH
    SSH
    +關注

    關注

    0

    文章

    190

    瀏覽量

    16501
  • 靜態IP
    +關注

    關注

    0

    文章

    29

    瀏覽量

    8008
收藏 人收藏

    評論

    相關推薦

    網絡流量監控與網關優化

    在當今數字化時代,網絡流量監控和管理對于任何組織來說都是至關重要的。隨著數據量的激增和網絡攻擊的日益復雜,有效的網絡流量監控和網關優化變得
    的頭像 發表于 01-02 16:14 ?356次閱讀

    高效、安全、智能:探索網絡管理方案

    網絡可觀測平臺是一款專為現代網絡挑戰設計的解決方案,提供實時的網絡流量分析和深度數據洞察。
    的頭像 發表于 12-16 17:36 ?237次閱讀
    高效、安全、智能:探索<b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>網絡</b>管理方案

    與Kubernetes原生數據平臺AppsCode達成合作

    虹科姐妹公司宣布與Kubernetes 原生數據平臺 AppsCode達成正式合作,致力于將其核心產品KubeDB引入中國市場,為企業提供專業、高效的云原生數據庫管理解決方案。
    的頭像 發表于 12-16 15:07 ?372次閱讀

    干貨 使用TAP和NPB安全監控OT網絡:基于普渡模型的方法

    。通過基于Purdue模型的架構,您將了解如何在各個網絡層次上實現高效的監控與防護,防止潛在的網絡威脅,確保工業網絡的高效運營。
    的頭像 發表于 11-04 17:07 ?310次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> 使用TAP和NPB安全<b class='flag-5'>監控</b>OT<b class='flag-5'>網絡</b>:基于普渡模型的方法

    干貨 如何使用IOTA進行遠程流量數據采集分析

    本文詳細介紹了如何使用IOTA設備進行遠程流量數據采集與分析,特別適用于分布式網絡、多站點管理和受限訪問環境。通過IOTA的遠程管理功
    的頭像 發表于 09-02 17:20 ?384次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> 如何使用IOTA進行遠程<b class='flag-5'>流量</b>數據采集分析

    案例 IOTA在研發智慧醫療設備方面的應用實例

    本文將探討Profitap IOTA如何監控實驗室的網絡環境,有哪些功能較為實用,有哪些關鍵應用場景等。
    的頭像 發表于 08-12 14:25 ?384次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>案例  IOTA在研發智慧醫療設備方面的應用實例

    干貨 網絡安全第一步!掃描主機漏洞!

    想要保護網絡安全?了解漏洞掃描的重要性是關鍵一步。本期我們將介紹使用ntopng漏洞掃描的實施方法,幫助您建立更加安全的網絡環境。 ntopng簡介:
    的頭像 發表于 07-16 13:36 ?340次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b>  <b class='flag-5'>網絡</b>安全第一步!掃描主機漏洞!

    干貨 IOTA流量分析秘籍第三招:檢測黑名單上的IP地址

    干貨 | IOTA流量分析秘籍第三招:檢測黑名單上的IP地址 IOTA 設備提供 RESTful API,允許直接訪問存儲在設備上的數
    的頭像 發表于 07-16 11:48 ?494次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> IOTA<b class='flag-5'>流量</b>分析秘籍第三招:檢測黑名單上的IP地址

    干貨 IOTA流量分析秘籍第一招:網絡基線管理

    網絡基線管理是一項關鍵的網絡安全實踐,它有助于識別網絡中的異常活動并及時采取措施。本文將探討如何利用IOTA這一強大的工具來捕獲和分析網絡流量,以便更有效地了解
    的頭像 發表于 07-02 14:53 ?475次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b>  IOTA<b class='flag-5'>流量</b>分析秘籍第一招:<b class='flag-5'>網絡</b>基線管理

    產品 | 網絡流量分析儀樣機已備妥,歡迎試用

    在當今數字化時代,網絡的可靠性和安全性是企業成功的關鍵。的 ITT-Allegro 500 和 ITT-Allegro 1000 是專為網絡
    的頭像 發表于 05-06 15:00 ?490次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>產品 | <b class='flag-5'>網絡流量</b>分析儀樣機已備妥,歡迎試用

    產品 | Allegro網絡流量分析儀

    產品 | Allegro網絡流量分析儀
    的頭像 發表于 04-29 08:04 ?591次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>產品 | Allegro<b class='flag-5'>網絡流量</b>分析儀

    方案 | ITT-Profitap IOTA——鐵路運輸的遠程網絡捕獲和故障排除方案

    鐵路運輸作為重要的交通方式,正逐步實現數字化和智能化升級。然而,移動環境下的網絡連接問題和故障排查依然是鐵路運輸面臨的挑戰之一。本文將介紹Profitap技術如何通過遠程
    的頭像 發表于 04-17 13:32 ?454次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>方案 | ITT-Profitap IOTA——鐵路運輸的遠程<b class='flag-5'>網絡</b>捕獲和故障排除方案

    【虹科干貨】長文預警!使用ntopng和NetFlow/IPFIX檢測Dos攻擊(下)

    本文深入研究了網絡DoS攻擊的現象,并介紹了如何利用NetFlow協議進行威脅檢測和分析。通過使用工具如Ntopng和Wireshark,我們可以監控網絡流量并及時識別潛在的DoS攻擊
    的頭像 發表于 04-15 16:18 ?410次閱讀
    【虹科<b class='flag-5'>干貨</b>】長文預警!使用<b class='flag-5'>ntopng</b>和NetFlow/IPFIX檢測Dos攻擊(下)

    虹科干貨 | 長文預警!使用ntopng和NetFlow/IPFIX檢測Dos攻擊(上)

    本文深入研究了網絡DoS攻擊的現象,并介紹了如何利用NetFlow協議進行威脅檢測和分析。通過使用工具如Ntopng和Wireshark,我們可以監控網絡流量并及時識別潛在的DoS攻擊
    的頭像 發表于 04-15 16:04 ?494次閱讀
    虹科<b class='flag-5'>干貨</b> | 長文預警!使用<b class='flag-5'>ntopng</b>和NetFlow/IPFIX檢測Dos攻擊(上)

    使用ntopng和NetFlow/IPFIX檢測Dos攻擊(上)

    為了和大家探討網絡安全領域中的關鍵問題,我將分兩期來展示如何使用ntopng和NetFlow/IPFIX檢測Dos攻擊。在本篇中,我先簡單介紹網絡安全面臨的挑戰、為何網絡流量分析在應對
    的頭像 發表于 03-28 08:04 ?524次閱讀
    使用<b class='flag-5'>ntopng</b>和NetFlow/IPFIX檢測Dos攻擊(上)
    主站蜘蛛池模板: 亚洲日韩天堂在线中文字幕 | 舔1V1高H糙汉 | 亚洲综合AV在线在线播放 | 亚洲无遮挡无码A片在线 | 日本美女bb | 神马影院午夜伦理限级 | 欧美在线亚洲综合国产人 | 国产精品一区二区四区 | 伊人影院中文字幕 | 最近免费中文字幕完整版HD | 国产在线视频一区二区不卡 | 亚洲中文字幕一二三四区苍井空 | 亚洲男人的天堂久久精品麻豆 | 国内久久久久影院精品 | 精品久久日日躁夜夜躁AV | 免费国产成人高清在线观看视频 | 纯h超级大尺度小黄文 | 老师那里好大又粗h男男 | 日韩一区二区三区射精 | 成人性生交大片免费看金瓶七仙女 | 亚洲精品tv久久久久久久久久 | 久久热这里面只有精品 | 伊人久久电影网 | 亚洲第一页视频 | 国产露脸无码A区久久 | 亚洲色图在线视频 | 公和我做好爽添厨房中文字幕 | 性夜夜春夜夜爽AA片A | 99久久99久久久精品齐齐鬼色 | 牛牛精品专区在线 | 最新国自产拍天天更新 | 久久成人午夜电影mp4 | 床伴在线观看免费高清完整泰剧第四集 | 24小时日本免费看 | 伦理片2499电影伦理片 | 青青热久精品国产亚洲AV无码 | 99精品中文字幕在线观看 | 在线观看国产精美视频 | 嫩草欧美曰韩国产大片 | 色综合久久综合网观看 | 花蝴蝶高清影视视频在线播放 |