linxu下用ntop监控网络状态

发布时间:2020-09-05编辑:脚本学堂
本文介绍下,linux中监控网络状态的一个命令ntop,学习下这个命令的安装与使用,有需要的朋友参考下吧。

linux中监控网络状态一般都用mrtg这个工具,不过另外一个工具也很棒,那就是ntop。

一、NTOP命令的功能
NTOP主要功能:
1,自动从网络中识别有用的信息;
2,将截获的数据包转换成易于识别的格式;
3,对网络环境中通信失败的情况进行分析;
4,探测网络环境中的通信瓶颈;
5,记录网络通信的时间和过程。
6,通过分析网络流量来确定网络上存在的各种问题;也可以用来判断是否有黑客正在攻击网络系统;
7,显示出特定的网络协议、占用大量带宽的 主机、各次通信的目标主机、数据包的发送时间、传递数据包的延时等详细信息。
通过了解这些信息,可以对故障做出及时的响应,对网络进行相应的优化调整,以保证网络运行的效率和安全。

二 环境
Os : rhel 5
Kernel: 2.6.15
已安装好:apache2.2.6+php5.2.4+gd (freetype +zlib+jpeg+libpng+libxml2)
这些软件的安装看我以前的文章:

三 软件包安装
Ntop4.0.1 :

复制代码 代码示例:
http://sourceforge.net/projects/ntop/files/ntop/ntop-4.0.1/ntop-4.0.1.tar.gz
 

Libpcap :

复制代码 代码示例:
ftp://ftp.pld-linux.org/dists/2. ... el-0.9.4-1.i686.rpm
 

ftp://ftp.pld-linux.org/dists/2. ... ap-0.9.4-1.i686.rpm
安装 : rpm –Uvh …….
Rrdtool :

复制代码 代码示例:
ftp://ftp.pucpr.br/rrdtool/rrdtool-1.2.9.tar.gz
 

Cgilib: http://www.infodrom.org/projects ... d/cgilib-0.5.tar.gz
Ntop 3.3 需要: apache rrdtool-1.2以上 libpcap
Rrdtool 需要: cgilib freetype 等。

注: rrdtool 1.2 以上的版本不带有cgilib zlib 所以需要手动安装。
Rrdtool 1.2 以上还需要cgilib 5 的版本。

四: 安装软件
Cgilib
 

复制代码 代码示例:
# tar zxvf cgilib-0.5.tar.gz
# cd cgilib-0.5
# make
# cp libcgi.a /usr/lib
# cp cgi.h /usr/include

Rrdtool
 

复制代码 代码示例:
# tar zxvf rrdtool-1.2.9.tar.gz
# cd rrdtool-1.2.9
# ./configure –prefix=/usr/local/rrdtool
# make;make install

Ntop
 

复制代码 代码示例:
# useradd -M -s /sbin/nologin -r ntop
# tar zxvf ntop-4.0.1.tar.gz
# cd ntop-4.0.1
# ./autogen.sh
# make
# make install
# chown -R ntop:ntop /usr/local/share/ntop
# chown -R ntop:root /usr/local/var/ntop

五 配置ntop
 

复制代码 代码示例:

# groupadd ntop
# useradd ntop –g ntop
# mkdir /var/log/ntop //新建日志存放路径
# chown –R ntop.ntop /usr/local/ntop/share/ntop
# chown –R ntop.ntop /var/log/ntop
# cd /usr/local/ntop/bin
#./ntop –A //设置密码
# ntop -P /var/log/ntop/ -u nobody & //启动服务

//-P [directory]指定.db档存放路径
//-u [user]指定service启动user

设置开机自动启动:
 

复制代码 代码示例:
# echo "ntop -p /var/log/ntop & 2>1 1> /dev/null" >> /etc/rc.d/rc.local

配置完成.
IP输入: http://ip:3000 即可访问。