亚洲精品久久久久久久久久久,亚洲国产精品一区二区制服,亚洲精品午夜精品,国产成人精品综合在线观看,最近2019中文字幕一页二页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

艾體寶干貨 | 教程:使用ntopng和nProbe監(jiān)控網(wǎng)絡(luò)流量

laraxu ? 來(lái)源:laraxu ? 作者:laraxu ? 2024-05-29 15:35 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

本教程旨在分享如何通過(guò) ntopng 和 nProbe 這兩款工具,深入了解和掌握網(wǎng)絡(luò)流量監(jiān)控的藝術(shù)。我們將提供從基本概念到高級(jí)應(yīng)用的全面指導(dǎo),涵蓋了在多種平臺(tái)和設(shè)備上的部署和配置步驟。不論您是專業(yè)人員還是技術(shù)愛好者,跟隨本教程,都能夠有效地安裝、配置并運(yùn)用這些工具,以洞察網(wǎng)絡(luò)的運(yùn)行狀態(tài)和性能,確保網(wǎng)絡(luò)安全與高效運(yùn)行。

一、什么是Ntopng

Ntopng 是原始 ntop 的下一代版本,它是一款用于監(jiān)控網(wǎng)絡(luò)使用情況的網(wǎng)絡(luò)流量探測(cè)器。能從鏡像流量、NetFlow 導(dǎo)出器、SNMP 設(shè)備、防火墻日志和入侵檢測(cè)系統(tǒng)中收集流量信息,從而提供 360° 網(wǎng)絡(luò)可視性。

ntopng 有三個(gè)版本:社區(qū)版、專業(yè)版(小型企業(yè)版)和企業(yè)版。社區(qū)版免費(fèi)使用,并且開源。服務(wù)器的物理網(wǎng)卡可通過(guò)指定其接口名稱進(jìn)行監(jiān)控,如./ntopng -i eth0

不過(guò),我們將在流量收集模式下使用 ntopng 和 nProbe,后者可以充當(dāng)探針/代理。nProbe 和 ntopng 之間的通信通過(guò) ZeroMQ 進(jìn)行,ZeroMQ 是一種發(fā)布-訂閱協(xié)議,允許 ntopng 與 nProbe 通信。

ntpong 社區(qū)版安裝在 Ubuntu 服務(wù)器 18.04.1 上,IP 地址為 172.17.100.7/16。Ubuntu 在 VirtualBox 虛擬機(jī)中運(yùn)行。主機(jī)(華碩 k55vm)的 IP 地址為 172.17.100.2/16。主機(jī)與 SOHO 路由器相連,SOHO 路由器作為網(wǎng)關(guān)與 IP 地址為 172.17.100.1/16 的互聯(lián)網(wǎng)網(wǎng)關(guān)相連。網(wǎng)絡(luò)圖如圖 1 所示。

nProbe 安裝在 Raspberry Pi 3B 上,IP 地址為 172.17.100.50/16。Windows 7 安裝在受監(jiān)控的 PC 上,IP 地址為 172.17.100.10/16,該 PC 連接到 Cisco Catalyst 交換機(jī) 3550 的 FastEthernet0/3。安裝了 nProbe 的樹莓派連接到 FastEthernet0/24。思科交換機(jī)連接到 SOHO 路由器。

wKgZomZW2VuAfxzYAAqtYGUPOGk495.png圖 1 - 網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)


以下是拓?fù)浣Y(jié)構(gòu)中所有設(shè)備的默認(rèn)密碼列表。
設(shè)備 - 用戶名/密碼

樹莓派:pi/raspberry

Ubuntu 服務(wù)器 18.04:ubuntu/ubuntu

ntopng: admin/admin123

Cisco Catalyst 3550:admin/admin,enable 密碼:cisco

ntpong Web 界面:http://172.17.100.7:3000

硬件

Raspberry PI 3B
- Raspbian GNU/Linux 9.4 (stretch)
- nProbe v.8.5.180917

華碩 K55Vm 16GB 內(nèi)存
- 主機(jī)操作系統(tǒng) Linux Kubuntu 18.04.1
- 帶客戶虛擬機(jī)的 Oracle VirtualBox 5.2:
-- Ubuntu 16.04.5 服務(wù)器,已安裝 Ntopng

1. 端口鏡像配置
為了從連接 PC(172.17.100.10/16)的受監(jiān)控(源)端口 Fa0/3 向連接 Raspberry PI 的目標(biāo)端口 Fa0/24 發(fā)送流量,我們需要在 Cisco 上配置端口鏡像功能:
Switch(config)# monitor session 1 source interface Fa0/3
Switch(config)# monitor session 1 destination interface Fa0/24 encapsulation dot1q ingress vlan 1
確保 nProbe 向 ntpong 發(fā)送流量。
2. 在 Raspberry Pi 3B 上安裝 Raspbian Stretch
Raspbian Strech 安裝在 Raspberry Pi 3B 上。nProbe 安裝在 Raspbian Stretch 之上。
2.1 為 Raspberry Pi3 下載 Raspbian Stretch 并將映像復(fù)制到 SD
我們將下載最新的 Raspbian Stretch 并將其保存到 x86-64 Kubuntu 18.04。
$ wget https://downloads.raspberrypi.org/raspbian_lite_latest
解壓縮鏡像
$ unzip raspbian_lite_latest
確保SD卡未被掛載。如果是,請(qǐng)卸載該卡。
$ sudo umount /dev/mmcblk0
將提取的 piCore 映像復(fù)制到 SD 卡。
$ sudo dd bs=4M if=2018-06-27-raspbian-stretch-lite.img of=/dev/mmcblk0 status=progress conv=fsync
從 Kubuntu 中取出 SD 卡并插入樹莓派。用用戶名 pi 和密碼 raspberry 登錄。
2.2. 利用 SD 卡上的所有空間
默認(rèn)情況下,鏡像文件只占用 4GB 的 SD 卡空間。請(qǐng)執(zhí)行以下命令。
# raspi-config
導(dǎo)航至 Advanced Options(高級(jí)選項(xiàng))-> A1 Expand Filesystem(A1 擴(kuò)展文件系統(tǒng)) 確保操作系統(tǒng)可以使用 SD 卡上的所有存儲(chǔ)空間。文件系統(tǒng)將在下次重啟時(shí)擴(kuò)大。
2.3 配置靜態(tài) IP 地址
為接口 eth0 設(shè)置靜態(tài) IP 地址。
# echo "interface eth0" >> /etc/dhcpcd.conf
# echo "static ip_address=172.17.100.50/16" >> /etc/dhcpcd.conf
# echo "static routers=172.17.100.1" >> /etc/dhcpcd.conf
# echo "static domain_name_servers=172.17.100.1 8.8.8.8" >> /etc/dhcpcd.conf
2.4 啟用 SSH 服務(wù)器
導(dǎo)航至 Interface Options-> SSH(接口選項(xiàng)-> SSH)并單擊 Yes(是)啟用 SSH 服務(wù)器。
# raspi-config
2.5 設(shè)置時(shí)區(qū)
我們需要配置正確的時(shí)區(qū)(圖 2)。
# dpkg-reconfigure tzdata

wKgZomZW2cGAMblOAA18jaSl18c731.png? ? ? ? ? 圖 2 - Raspberry PI 上的時(shí)區(qū)配置 ? ? ? ? ? ? ??


3. 在 Raspbian 上安裝和配置 nProbe
3.1 安裝 nProbe
下載并導(dǎo)入公鑰。
$ wget http://packages.ntop.org/apt/ntop.key
$ sudo su
# apt-key add ntop.key
添加 ntop 軟件源。
# echo "deb http://apt.ntop.org/stretch_pi armhf/" > /etc/apt/sources.list.d/ntop.list
# echo "deb http://apt.ntop.org/stretch_pi all/" >> /etc/apt/sources.list.d/ntop.list
# apt-get update
從軟件源安裝 nprobe。
# apt-get install nprobe
3.2 nProbe 配置
我們將在另一篇文章中討論 nProbe 配置。
4. Ubuntu 18.04.1 服務(wù)器的安裝和配置
Ubuntu 18.04.1 作為 VirtualBox guest 虛擬機(jī)運(yùn)行,本教程不涉及其安裝。
4.1 Ubuntu 18.04.1 服務(wù)器的靜態(tài) IP 地址配置
Ubuntu 18.04 使用 netplan 配置網(wǎng)絡(luò)接口(圖 3)。根據(jù)需要更改網(wǎng)卡名稱,我的網(wǎng)卡名稱是 enp0s3。
$ cat /etc/netplan/01-systemd-networkd-eth.yaml

wKgaomZW2deAbVRTAAT4s8ziceU177.png圖 3 - Ubuntu 18.04 的靜態(tài) IP 地址配置


保存更改。
$ sudo netplan apply
5. 在 Ubuntu 18.04.x LTS 服務(wù)器上安裝和配置 Ntopng
ntpong 可以從軟件源安裝,也可以從源代碼編譯安裝。我們將展示這兩種方法,請(qǐng)選擇你喜歡的安裝方式。
5.1 從版本庫(kù)安裝 ntpong
將 repository universe 添加到 /etc/apt/sources.list 中(圖 4)。使用你喜歡的文件編輯器。
$ sudo su
# vi /etc/apt/sources.list

wKgaomZW2eyAQ3nEAANLh6O74_o323.png圖 4 -將 Universe 添加到 Ubuntu 存儲(chǔ)庫(kù)列表


# apt-get update
# apt-get install ntopng
5.2 Ntop源碼編譯和安裝
如果您喜歡手動(dòng)安裝,下面是步驟。
$sudo su
添加universe存儲(chǔ)庫(kù),因?yàn)槲覀儗拇鎯?chǔ)庫(kù)中安裝redis服務(wù)器(圖4)。
安裝PF_RING、nDPI和ntpong的依賴項(xiàng)。
$ sudo apt-get install autoconf pkg-config libtool libcurl4-openssl-dev rrdtool librrd-dev libmysqlclient-dev bison flex libpcap0.8-dev libmaxminddb-dev libsqlite3-dev libpcap-dev
5.2.1從存儲(chǔ)庫(kù)安裝 Redis 服務(wù)器
$ sudo apt-get install redis-server redis-tools
5.2.2 PF_RING 安裝
$ git clone https://github.com/ntop/PF_RING.git
$ cd PF_RING/kernel
$ make
$ sudo insmod ./pf_ring.ko
$ cd ../userland
$ make
$ cd ~
5.2.3 nDPI 安裝
$ git clone https://github.com/ntop/nDPI.git
$ cd nDPI
$ ./autogen.sh
$ ./configure –with-pic
$ make
$ cd ~
5.2.4 ntopng 安裝
$ git clone https://github.com/ntop/ntopng.git
$ cd ntopng
$ ./autogen.sh
$ ./configure
$ make geoip
$ make
$ sudo make install
5.2.5 ntopng 安裝后步驟
如果您在啟動(dòng) ntpong 時(shí)發(fā)現(xiàn)權(quán)限問(wèn)題,請(qǐng)將以下目錄的所有者從 root 更改為nobody。
# chown -R nobody /var/lib/ntopng/
6. 測(cè)試
打開您常用的網(wǎng)絡(luò)瀏覽器并輸入 URL http://172.17.100.7:3000。如果您正確遵循說(shuō)明,您將看到 Ntopng 登錄頁(yè)面。默認(rèn)用戶名是admin,密碼是admin。首次登錄時(shí)系統(tǒng)會(huì)提示您更改密碼。
我們將在下一個(gè)教程中討論 ntpong 流收集模式。

wKgaomZW2giAaNwIAAhuqzEWCMI359.png圖5-ntopng登錄頁(yè)面

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    10030

    瀏覽量

    90491
  • Ubuntu
    +關(guān)注

    關(guān)注

    5

    文章

    603

    瀏覽量

    32669
  • SSH
    SSH
    +關(guān)注

    關(guān)注

    0

    文章

    197

    瀏覽量

    17476
  • 靜態(tài)IP
    +關(guān)注

    關(guān)注

    0

    文章

    30

    瀏覽量

    8378
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    OT網(wǎng)絡(luò)流量分析的突破口:IOTA助力安全與效率雙提升

    重點(diǎn)速覽面對(duì)復(fù)雜的OT網(wǎng)絡(luò)環(huán)境,傳統(tǒng)的數(shù)據(jù)采集與分析工具往往難以滿足高效性和精準(zhǔn)性的需求。ProfitapIOTA提供了一種智能化的解決方案,使企業(yè)能夠更快速、更準(zhǔn)確地進(jìn)行流量分析與故障診斷。本文
    的頭像 發(fā)表于 08-08 18:12 ?581次閱讀
    OT<b class='flag-5'>網(wǎng)絡(luò)流量</b>分析的突破口:IOTA助力安全與效率雙提升

    DPI技術(shù)賦能:開啟智能流量分析新紀(jì)元

    隨著企業(yè)數(shù)字化轉(zhuǎn)型的深入,網(wǎng)絡(luò)流量復(fù)雜度與安全威脅呈現(xiàn)爆炸式增長(zhǎng)。傳統(tǒng)防火墻與入侵檢測(cè)系統(tǒng)面對(duì)加密流量和高級(jí)威脅顯得力不從心,關(guān)鍵業(yè)務(wù)響應(yīng)延遲激增,未知惡意流量滲透導(dǎo)致數(shù)據(jù)泄露風(fēng)險(xiǎn)高,運(yùn)維團(tuán)隊(duì)在安全
    的頭像 發(fā)表于 07-28 11:05 ?1206次閱讀
    DPI技術(shù)賦能:開啟智能<b class='flag-5'>流量</b>分析新紀(jì)元

    完整教程:如何在樹莓派上配置防火墻?

    引言防火墻是任何網(wǎng)絡(luò)包括樹莓派網(wǎng)絡(luò)中必不可少的工具。本質(zhì)上,防火墻是內(nèi)部網(wǎng)絡(luò)(如樹莓派網(wǎng)絡(luò))與其他外部網(wǎng)絡(luò)(如互聯(lián)網(wǎng))之間的安全屏障。其主要
    的頭像 發(fā)表于 07-07 16:30 ?646次閱讀
    完整教程:如何在樹莓派上配置防火墻?

    曙光網(wǎng)絡(luò)發(fā)布網(wǎng)絡(luò)流量回溯分析平臺(tái)SUNA

    AI時(shí)代,日益復(fù)雜的網(wǎng)絡(luò)環(huán)境正給運(yùn)維帶來(lái)嚴(yán)峻挑戰(zhàn)。業(yè)務(wù)系統(tǒng)卡頓、異常流量難溯源、故障定位如大海撈針等問(wèn)題頻發(fā),傳統(tǒng)運(yùn)維手段已難應(yīng)對(duì)海量數(shù)據(jù)洪流的需求。
    的頭像 發(fā)表于 05-22 14:28 ?713次閱讀

    洞察 SPAN?端口VS.網(wǎng)絡(luò) TAP :哪種才是最佳流量監(jiān)控方案?

    網(wǎng)絡(luò)監(jiān)控和故障排除中,獲取流量可見性至關(guān)重要。本文對(duì)比了兩種主要的方法:SPAN 端口和網(wǎng)絡(luò) TAP。SPAN 端口是一種交換機(jī)鏡像功能,易于配置但存在
    的頭像 發(fā)表于 05-08 11:21 ?452次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>洞察 SPAN?端口VS.<b class='flag-5'>網(wǎng)絡(luò)</b> TAP :哪種才是最佳<b class='flag-5'>流量</b><b class='flag-5'>監(jiān)控</b>方案?

    干貨 IOTA實(shí)戰(zhàn):如何精準(zhǔn)識(shí)別網(wǎng)絡(luò)風(fēng)險(xiǎn)

    在當(dāng)前網(wǎng)絡(luò)威脅日益頻繁的背景下,企業(yè)迫切需要一種高效、智能的安全監(jiān)測(cè)工具。本文深入介紹了 IOTA 在網(wǎng)絡(luò)威脅識(shí)別中的實(shí)際應(yīng)用價(jià)值。通過(guò)實(shí)時(shí)監(jiān)控 TCP 連接、檢測(cè)異常端口以及分析 SSL/TLS
    的頭像 發(fā)表于 05-07 17:29 ?389次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> IOTA實(shí)戰(zhàn):如何精準(zhǔn)識(shí)別<b class='flag-5'>網(wǎng)絡(luò)</b>風(fēng)險(xiǎn)

    ??低曌兘垢咔逡?b class='flag-5'>體化網(wǎng)絡(luò)機(jī)芯:智能監(jiān)控的新標(biāo)桿

    威視變焦高清一網(wǎng)絡(luò)機(jī)芯以其卓越的性能和創(chuàng)新的技術(shù),成為了眾多領(lǐng)域的首選。 海康威視,作為安防行業(yè)的領(lǐng)軍企業(yè),一直致力于為全球客戶提供領(lǐng)先的安防產(chǎn)品和解決方案。變焦高清一網(wǎng)絡(luò)機(jī)芯
    的頭像 發(fā)表于 03-13 18:10 ?620次閱讀

    高效流量復(fù)制匯聚,構(gòu)建自主可控的網(wǎng)絡(luò)安全環(huán)境

    隨著大數(shù)據(jù)監(jiān)測(cè)、流量分析以及網(wǎng)絡(luò)安全監(jiān)管等核心業(yè)務(wù)需求的日益增長(zhǎng),網(wǎng)絡(luò)環(huán)境對(duì)高性能、高可靠性的流量監(jiān)控和分析提出了更高的要求。
    的頭像 發(fā)表于 03-10 14:29 ?711次閱讀
    高效<b class='flag-5'>流量</b>復(fù)制匯聚,構(gòu)建自主可控的<b class='flag-5'>網(wǎng)絡(luò)</b>安全環(huán)境

    網(wǎng)絡(luò)流量監(jiān)控與網(wǎng)關(guān)優(yōu)化

    在當(dāng)今數(shù)字化時(shí)代,網(wǎng)絡(luò)流量監(jiān)控和管理對(duì)于任何組織來(lái)說(shuō)都是至關(guān)重要的。隨著數(shù)據(jù)量的激增和網(wǎng)絡(luò)攻擊的日益復(fù)雜,有效的網(wǎng)絡(luò)流量監(jiān)控和網(wǎng)關(guān)優(yōu)化變得
    的頭像 發(fā)表于 01-02 16:14 ?931次閱讀

    方案 全面提升API安全:AccuKnox 接口漏洞預(yù)防與修復(fù)

    AccuKnox 的 API 安全解決方案,其通過(guò)實(shí)時(shí)威脅檢測(cè)、隱形 API 發(fā)現(xiàn)等技術(shù),提供覆蓋 API 全生命周期的安全保護(hù)。
    的頭像 發(fā)表于 12-30 11:46 ?718次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>方案 全面提升API安全:AccuKnox 接口漏洞預(yù)防與修復(fù)

    曙光網(wǎng)絡(luò)中標(biāo)中國(guó)建設(shè)銀行TAP項(xiàng)目

    近日,在中國(guó)建設(shè)銀行正式公布的中標(biāo)名單中,曙光網(wǎng)絡(luò)成功入選網(wǎng)絡(luò)流量采集與分流設(shè)備架構(gòu)項(xiàng)目,為金融科技業(yè)務(wù)提供優(yōu)質(zhì)的匯聚分流設(shè)備(TAP)。
    的頭像 發(fā)表于 12-20 11:49 ?934次閱讀

    高效、安全、智能:探索網(wǎng)絡(luò)管理方案

    網(wǎng)絡(luò)可觀測(cè)平臺(tái)是一款專為現(xiàn)代網(wǎng)絡(luò)挑戰(zhàn)設(shè)計(jì)的解決方案,提供實(shí)時(shí)的網(wǎng)絡(luò)流量分析和深度數(shù)據(jù)洞察。
    的頭像 發(fā)表于 12-16 17:36 ?648次閱讀
    高效、安全、智能:探索<b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>網(wǎng)絡(luò)</b>管理方案

    與Kubernetes原生數(shù)據(jù)平臺(tái)AppsCode達(dá)成合作

    虹科姐妹公司宣布與Kubernetes 原生數(shù)據(jù)平臺(tái) AppsCode達(dá)成正式合作,致力于將其核心產(chǎn)品KubeDB引入中國(guó)市場(chǎng),為企業(yè)提供專業(yè)、高效的云原生數(shù)據(jù)庫(kù)管理解決方案。
    的頭像 發(fā)表于 12-16 15:07 ?841次閱讀

    VLAN 實(shí)施對(duì)網(wǎng)絡(luò)性能的影響

    的廣播域和沖突域。這樣,網(wǎng)絡(luò)中的廣播流量和沖突就被限制在每個(gè)VLAN內(nèi)部,減少了網(wǎng)絡(luò)擁塞,提高了網(wǎng)絡(luò)的整體性能。 優(yōu)化網(wǎng)絡(luò)流量 VLAN允許
    的頭像 發(fā)表于 11-19 09:35 ?2217次閱讀

    干貨 使用TAP和NPB安全監(jiān)控OT網(wǎng)絡(luò):基于普渡模型的方法

    。通過(guò)基于Purdue模型的架構(gòu),您將了解如何在各個(gè)網(wǎng)絡(luò)層次上實(shí)現(xiàn)高效的監(jiān)控與防護(hù),防止?jié)撛诘?b class='flag-5'>網(wǎng)絡(luò)威脅,確保工業(yè)網(wǎng)絡(luò)的高效運(yùn)營(yíng)。
    的頭像 發(fā)表于 11-04 17:07 ?787次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> 使用TAP和NPB安全<b class='flag-5'>監(jiān)控</b>OT<b class='flag-5'>網(wǎng)絡(luò)</b>:基于普渡模型的方法