伦伦影院久久影视,天天操天天干天天射,ririsao久久精品一区 ,一本大道香蕉大久在红桃,999久久久免费精品国产色夜,色悠悠久久综合88,亚洲国产精品久久无套麻豆,亚洲香蕉毛片久久网站,一本一道久久综合狠狠老

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

艾體寶干貨 | 教程:使用ntopng和nProbe監控網絡流量

laraxu ? 來源:laraxu ? 作者:laraxu ? 2024-05-29 15:35 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

本教程旨在分享如何通過 ntopng 和 nProbe 這兩款工具,深入了解和掌握網絡流量監控的藝術。我們將提供從基本概念到高級應用的全面指導,涵蓋了在多種平臺和設備上的部署和配置步驟。不論您是專業人員還是技術愛好者,跟隨本教程,都能夠有效地安裝、配置并運用這些工具,以洞察網絡的運行狀態和性能,確保網絡安全與高效運行。

一、什么是Ntopng

Ntopng 是原始 ntop 的下一代版本,它是一款用于監控網絡使用情況的網絡流量探測器。能從鏡像流量、NetFlow 導出器、SNMP 設備、防火墻日志和入侵檢測系統中收集流量信息,從而提供 360° 網絡可視性。

ntopng 有三個版本:社區版、專業版(小型企業版)和企業版。社區版免費使用,并且開源。服務器的物理網卡可通過指定其接口名稱進行監控,如./ntopng -i eth0

不過,我們將在流量收集模式下使用 ntopng 和 nProbe,后者可以充當探針/代理。nProbe 和 ntopng 之間的通信通過 ZeroMQ 進行,ZeroMQ 是一種發布-訂閱協議,允許 ntopng 與 nProbe 通信。

ntpong 社區版安裝在 Ubuntu 服務器 18.04.1 上,IP 地址為 172.17.100.7/16。Ubuntu 在 VirtualBox 虛擬機中運行。主機(華碩 k55vm)的 IP 地址為 172.17.100.2/16。主機與 SOHO 路由器相連,SOHO 路由器作為網關與 IP 地址為 172.17.100.1/16 的互聯網網關相連。網絡圖如圖 1 所示。

nProbe 安裝在 Raspberry Pi 3B 上,IP 地址為 172.17.100.50/16。Windows 7 安裝在受監控的 PC 上,IP 地址為 172.17.100.10/16,該 PC 連接到 Cisco Catalyst 交換機 3550 的 FastEthernet0/3。安裝了 nProbe 的樹莓派連接到 FastEthernet0/24。思科交換機連接到 SOHO 路由器。

wKgZomZW2VuAfxzYAAqtYGUPOGk495.png圖 1 - 網絡拓撲結構


以下是拓撲結構中所有設備的默認密碼列表。
設備 - 用戶名/密碼

樹莓派:pi/raspberry

Ubuntu 服務器 18.04:ubuntu/ubuntu

ntopng: admin/admin123

Cisco Catalyst 3550:admin/admin,enable 密碼:cisco

ntpong Web 界面:http://172.17.100.7:3000

硬件

Raspberry PI 3B
- Raspbian GNU/Linux 9.4 (stretch)
- nProbe v.8.5.180917

華碩 K55Vm 16GB 內存
- 主機操作系統 Linux Kubuntu 18.04.1
- 帶客戶虛擬機的 Oracle VirtualBox 5.2:
-- Ubuntu 16.04.5 服務器,已安裝 Ntopng

1. 端口鏡像配置
為了從連接 PC(172.17.100.10/16)的受監控(源)端口 Fa0/3 向連接 Raspberry PI 的目標端口 Fa0/24 發送流量,我們需要在 Cisco 上配置端口鏡像功能:
Switch(config)# monitor session 1 source interface Fa0/3
Switch(config)# monitor session 1 destination interface Fa0/24 encapsulation dot1q ingress vlan 1
確保 nProbe 向 ntpong 發送流量。
2. 在 Raspberry Pi 3B 上安裝 Raspbian Stretch
Raspbian Strech 安裝在 Raspberry Pi 3B 上。nProbe 安裝在 Raspbian Stretch 之上。
2.1 為 Raspberry Pi3 下載 Raspbian Stretch 并將映像復制到 SD
我們將下載最新的 Raspbian Stretch 并將其保存到 x86-64 Kubuntu 18.04。
$ wget https://downloads.raspberrypi.org/raspbian_lite_latest
解壓縮鏡像
$ unzip raspbian_lite_latest
確保SD卡未被掛載。如果是,請卸載該卡。
$ sudo umount /dev/mmcblk0
將提取的 piCore 映像復制到 SD 卡。
$ sudo dd bs=4M if=2018-06-27-raspbian-stretch-lite.img of=/dev/mmcblk0 status=progress conv=fsync
從 Kubuntu 中取出 SD 卡并插入樹莓派。用用戶名 pi 和密碼 raspberry 登錄。
2.2. 利用 SD 卡上的所有空間
默認情況下,鏡像文件只占用 4GB 的 SD 卡空間。請執行以下命令。
# raspi-config
導航至 Advanced Options(高級選項)-> A1 Expand Filesystem(A1 擴展文件系統) 確保操作系統可以使用 SD 卡上的所有存儲空間。文件系統將在下次重啟時擴大。
2.3 配置靜態 IP 地址
為接口 eth0 設置靜態 IP 地址。
# echo "interface eth0" >> /etc/dhcpcd.conf
# echo "static ip_address=172.17.100.50/16" >> /etc/dhcpcd.conf
# echo "static routers=172.17.100.1" >> /etc/dhcpcd.conf
# echo "static domain_name_servers=172.17.100.1 8.8.8.8" >> /etc/dhcpcd.conf
2.4 啟用 SSH 服務器
導航至 Interface Options-> SSH(接口選項-> SSH)并單擊 Yes(是)啟用 SSH 服務器。
# raspi-config
2.5 設置時區
我們需要配置正確的時區(圖 2)。
# dpkg-reconfigure tzdata

wKgZomZW2cGAMblOAA18jaSl18c731.png? ? ? ? ? 圖 2 - Raspberry PI 上的時區配置 ? ? ? ? ? ? ??


3. 在 Raspbian 上安裝和配置 nProbe
3.1 安裝 nProbe
下載并導入公鑰。
$ wget http://packages.ntop.org/apt/ntop.key
$ sudo su
# apt-key add ntop.key
添加 ntop 軟件源。
# echo "deb http://apt.ntop.org/stretch_pi armhf/" > /etc/apt/sources.list.d/ntop.list
# echo "deb http://apt.ntop.org/stretch_pi all/" >> /etc/apt/sources.list.d/ntop.list
# apt-get update
從軟件源安裝 nprobe。
# apt-get install nprobe
3.2 nProbe 配置
我們將在另一篇文章中討論 nProbe 配置。
4. Ubuntu 18.04.1 服務器的安裝和配置
Ubuntu 18.04.1 作為 VirtualBox guest 虛擬機運行,本教程不涉及其安裝。
4.1 Ubuntu 18.04.1 服務器的靜態 IP 地址配置
Ubuntu 18.04 使用 netplan 配置網絡接口(圖 3)。根據需要更改網卡名稱,我的網卡名稱是 enp0s3。
$ cat /etc/netplan/01-systemd-networkd-eth.yaml

wKgaomZW2deAbVRTAAT4s8ziceU177.png圖 3 - Ubuntu 18.04 的靜態 IP 地址配置


保存更改。
$ sudo netplan apply
5. 在 Ubuntu 18.04.x LTS 服務器上安裝和配置 Ntopng
ntpong 可以從軟件源安裝,也可以從源代碼編譯安裝。我們將展示這兩種方法,請選擇你喜歡的安裝方式。
5.1 從版本庫安裝 ntpong
將 repository universe 添加到 /etc/apt/sources.list 中(圖 4)。使用你喜歡的文件編輯器。
$ sudo su
# vi /etc/apt/sources.list

wKgaomZW2eyAQ3nEAANLh6O74_o323.png圖 4 -將 Universe 添加到 Ubuntu 存儲庫列表


# apt-get update
# apt-get install ntopng
5.2 Ntop源碼編譯和安裝
如果您喜歡手動安裝,下面是步驟。
$sudo su
添加universe存儲庫,因為我們將從存儲庫中安裝redis服務器(圖4)。
安裝PF_RING、nDPI和ntpong的依賴項。
$ sudo apt-get install autoconf pkg-config libtool libcurl4-openssl-dev rrdtool librrd-dev libmysqlclient-dev bison flex libpcap0.8-dev libmaxminddb-dev libsqlite3-dev libpcap-dev
5.2.1從存儲庫安裝 Redis 服務器
$ sudo apt-get install redis-server redis-tools
5.2.2 PF_RING 安裝
$ git clone https://github.com/ntop/PF_RING.git
$ cd PF_RING/kernel
$ make
$ sudo insmod ./pf_ring.ko
$ cd ../userland
$ make
$ cd ~
5.2.3 nDPI 安裝
$ git clone https://github.com/ntop/nDPI.git
$ cd nDPI
$ ./autogen.sh
$ ./configure –with-pic
$ make
$ cd ~
5.2.4 ntopng 安裝
$ git clone https://github.com/ntop/ntopng.git
$ cd ntopng
$ ./autogen.sh
$ ./configure
$ make geoip
$ make
$ sudo make install
5.2.5 ntopng 安裝后步驟
如果您在啟動 ntpong 時發現權限問題,請將以下目錄的所有者從 root 更改為nobody。
# chown -R nobody /var/lib/ntopng/
6. 測試
打開您常用的網絡瀏覽器并輸入 URL http://172.17.100.7:3000。如果您正確遵循說明,您將看到 Ntopng 登錄頁面。默認用戶名是admin,密碼是admin。首次登錄時系統會提示您更改密碼。
我們將在下一個教程中討論 ntpong 流收集模式。

wKgaomZW2giAaNwIAAhuqzEWCMI359.png圖5-ntopng登錄頁面

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    14

    文章

    10301

    瀏覽量

    91593
  • Ubuntu
    +關注

    關注

    5

    文章

    615

    瀏覽量

    33467
  • SSH
    SSH
    +關注

    關注

    0

    文章

    200

    瀏覽量

    17761
  • 靜態IP
    +關注

    關注

    0

    文章

    30

    瀏覽量

    8451
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    干貨 | 加密U盤怎么選?懂行的人都看這3個核心指標

    在數據外帶、跨系統傳輸需求日益普遍的當下,加密U盤作為終端數據安全防護的核心載體,市場需求持續攀升。但目前市面上的加密U盤產品質量良莠不齊,部分產品僅依靠表層軟件封裝來標榜安全屬性;真正能夠實現密鑰隔離、數據閉環防護的產品,往往需要通過嚴苛的技術校驗。基于技術架構與安全合規的考量,專業選型人員通常會聚焦三大核心指標,以此精準篩選出符合安全底線的優質產品。 加密方式:硬件加密是安全的起點,而非加分項 加密方
    的頭像 發表于 02-04 10:47 ?202次閱讀

    干貨 | 多模型數據庫解決的到底是什么問題?

    在數據庫選型的專業討論中,“多模型數據庫”已逐步成為熱點概念,但行業對其認知仍存在偏差——要么被曲解為“無所不能的萬能數據庫”,要么被簡化為“圖數據庫與文檔數據庫的簡單疊加”。這兩種片面解讀,均偏離了其設計的核心初衷。要精準理解多模型數據庫,需先跳出“功能誤區”,回歸問題本質:企業系統的數據庫復雜度,究竟源于何處? 系統變復雜,往往不只是因為數據量,還有數據形態 多數企業系統的數據流,從不是單一形態的
    的頭像 發表于 02-03 16:08 ?349次閱讀

    洞察 | 免費領白皮書!洞悉制造業智能化轉型下的人因風險與破局之道

    重點速覽智能制造在提升生產效率的同時,也暴露了嚴峻的安全短板,其中人為漏洞正成為最薄弱的環節。本文結合KnowBe4最新研究,揭示制造業轉型中的累積的安全債務、供應鏈安全威脅和高價值數據泄露三
    的頭像 發表于 12-18 15:04 ?444次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>洞察 | 免費領白皮書!洞悉制造業智能化轉型下的人因風險與破局之道

    干貨 | IEC 62443-4:開發的最佳安全實踐,不只是工業控制系統

    隨著數字化轉型的加速,網絡安全已經成為各行各業的重要議題。在此過程中,IEC 62443系列標準,特別是IEC 62443-4,作為全球工業控制系統(ICS)和自動化控制系統(IACS)網絡
    的頭像 發表于 12-01 13:22 ?554次閱讀

    【公益】為電子暑期“為芯·中國芯”科普活動火熱開展中

    干貨滿滿的“為芯·中國芯”公益課堂,讓同學們在“看得見、摸得著、玩得動”的體驗中走進芯片的世界。莘光學校專場為合作伙伴專場西電校友專場1走近為:開啟奇妙的芯
    的頭像 發表于 08-11 21:18 ?937次閱讀
    【公益】<b class='flag-5'>艾</b>為電子暑期“<b class='flag-5'>艾</b>為芯·中國芯”科普活動火熱開展中

    OT網絡流量分析的突破口:IOTA助力安全與效率雙提升

    重點速覽面對復雜的OT網絡環境,傳統的數據采集與分析工具往往難以滿足高效性和精準性的需求。ProfitapIOTA提供了一種智能化的解決方案,使企業能夠更快速、更準確地進行流量分析與故障診斷。本文
    的頭像 發表于 08-08 18:12 ?999次閱讀
    OT<b class='flag-5'>網絡流量</b>分析的突破口:IOTA助力安全與效率雙提升

    DPI技術賦能:開啟智能流量分析新紀元

    隨著企業數字化轉型的深入,網絡流量復雜度與安全威脅呈現爆炸式增長。傳統防火墻與入侵檢測系統面對加密流量和高級威脅顯得力不從心,關鍵業務響應延遲激增,未知惡意流量滲透導致數據泄露風險高,運維團隊在安全
    的頭像 發表于 07-28 11:05 ?1559次閱讀
    DPI技術賦能:開啟智能<b class='flag-5'>流量</b>分析新紀元

    Linux系統中iptables與firewalld防火墻的區別

    防火墻是一種網絡安全設備,用于監控和控制網絡流量,根據預定義的安全規則來允許或阻止數據包通過。Linux系統中主要有兩種防火墻解決方案:iptables和firewalld。
    的頭像 發表于 07-14 11:24 ?775次閱讀

    完整教程:如何在樹莓派上配置防火墻?

    引言防火墻是任何網絡包括樹莓派網絡中必不可少的工具。本質上,防火墻是內部網絡(如樹莓派網絡)與其他外部網絡(如互聯網)之間的安全屏障。其主要
    的頭像 發表于 07-07 16:30 ?1167次閱讀
    完整教程:如何在樹莓派上配置防火墻?

    Linux系統環境監測終極指南

    Linux系統環境主要監測CPU、內存、磁盤I/O和網絡流量
    的頭像 發表于 06-25 14:41 ?875次閱讀
    Linux系統環境監測終極指南

    曙光網絡發布網絡流量回溯分析平臺SUNA

    AI時代,日益復雜的網絡環境正給運維帶來嚴峻挑戰。業務系統卡頓、異常流量難溯源、故障定位如大海撈針等問題頻發,傳統運維手段已難應對海量數據洪流的需求。
    的頭像 發表于 05-22 14:28 ?1024次閱讀

    電機原理及重要公式(干貨

    純分享帖,需要者可點擊附件免費獲取完整資料~~~*附件:電機原理及重要公式(干貨).doc 【免責聲明】本文系網絡轉載,版權歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權問題,請第一時間告知,刪除內容!
    發表于 05-20 17:47

    搭建樹莓派網絡監控系統:頂級工具與技術終極指南!

    樹莓派網絡監控系統是一種經濟高效且功能多樣的解決方案,可用于監控網絡性能、流量及整體運行狀況。借助樹莓派,我們可以搭建一個
    的頭像 發表于 05-14 15:32 ?1466次閱讀
    搭建樹莓派<b class='flag-5'>網絡</b><b class='flag-5'>監控</b>系統:頂級工具與技術終極指南!

    洞察 SPAN?端口VS.網絡 TAP :哪種才是最佳流量監控方案?

    網絡監控和故障排除中,獲取流量可見性至關重要。本文對比了兩種主要的方法:SPAN 端口和網絡 TAP。SPAN 端口是一種交換機鏡像功能,易于配置但存在
    的頭像 發表于 05-08 11:21 ?766次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>洞察 SPAN?端口VS.<b class='flag-5'>網絡</b> TAP :哪種才是最佳<b class='flag-5'>流量</b><b class='flag-5'>監控</b>方案?

    干貨 IOTA實戰:如何精準識別網絡風險

    在當前網絡威脅日益頻繁的背景下,企業迫切需要一種高效、智能的安全監測工具。本文深入介紹了 IOTA 在網絡威脅識別中的實際應用價值。通過實時監控 TCP 連接、檢測異常端口以及分析 SSL/TLS
    的頭像 發表于 05-07 17:29 ?661次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> IOTA實戰:如何精準識別<b class='flag-5'>網絡</b>風險