刚刚在VMware上安装了NTOP,感觉确实不错。报表、流量统计、数据包统计、带宽占用等都非常详细。这里特将安装过程和软件与大家共享,希望能给正在安装此软件的网友一点帮助。
一.软件介绍:
NTOP可以通过分析网络流量来确定网络上存在的各种问题;也可以用来判断是否有黑客正在攻击网络系统;还可以很方便地显示出特定的网络协议、占用大量带宽的主机、各次通信的目标主机、数据包的发送时间、传递数据包的延时等详细信息。通过了解这些信息,网管员可以对故障做出及时的响应,对网络进行相应的优化调整,以保证网络运行的效率和安全。
二.安装
1.安装VWware;
2.安装RedHat9;
备注:在虚拟机上安装RH,有可能网卡会报错,加入:
check_link_down()
{
return 1;
}
到/etc/sysconfig/network-network-scripts/ifcfg-eth0,然后重启服务即可。
3.安装相关软件
1)安装libpcap-1.0-20050129.tar;
2)安装gd-2.0.33.tar.gz ;
3)安装libpng-1.2.10.tar.bz2;
4)安装NTOP-3.2.tgz;
以安装NTOP为例:
# tar zxvf NTOP-3.2.tgz
# cd NTOP-3.2
# ./configure
# make; make install
备注:如果在安装过程出错,注意看出错提示。
5)在/etc/ld.so.conf文件中加入/usr/local/lib
6)执行 ldconfig –v (动态链接库相关操作)
7) 进入NTOP的安装目录 /ntop-3.2/packages/RedHat; (如不知具体位置,可用find / -name RedHat查找)
8)建立ntop.conf
cp ntop.conf.sample /usr/local/etc/ntop/ntop.conf
9)增加用户及权限
#useradd ntop
#chown –R ntop.ntop /usr/local/share/ntop(指定.DB文件的位置)
10)首次启动(root)
#/usr/local/bin/ntop -P /usr/local/share/ntop -u ntop -A
#-P [directory]指定.db档存放路径
#-u [user]指定service启动user
#-A 设定admin密码,ntop会内建admin管理者帐号于ntop中
11)启动ntop,进入/usr/local/bin/
执行./ntop –P /usr/local/share/ntop –u ntop &
12)查看服务是否运行:
通过 netstat –natp |grep 3000或ps -aux查看。
13)执行http://IP:3000
备注:
1) ntop的默认端口为3000,如要修改可以修改/usr/local/etc/ntop/ntop.conf文件中的相关参数 ;
2) 查看网卡的实时捕包情况 watch –d ifconfig;
三,软件界面
[ 本帖最后由 徐徐渐进 于 2008-11-17 16:42 编辑 ] |