iis服务器助手广告广告
返回顶部
首页 > 资讯 > 操作系统 >安全实现Linux网络监控(3)
  • 420
分享到

安全实现Linux网络监控(3)

网络监控Linux 2023-01-31 02:01:12 420人浏览 薄情痞子
摘要

安全实现linux网络监控(3)   三、 Ntop使用详解 ntop是一个灵活的、功能齐全的,用来监控和解决局域网问题的工具。它同时提供命行输入和WEB界面,可应用于嵌入式web服务。下面分别介绍: 1         Web浏览器方式:

 
三、 Ntop使用详解
ntop是一个灵活的、功能齐全的,用来监控和解决局域网问题的工具。它同时提供命行输入和WEB界面,可应用于嵌入式web服务。下面分别介绍:
1         Web浏览器方式:
(1)查看网络的所有的计算机流量
查看网络整体流量用鼠标点击“Stats”按钮后下载“Triffic”选项。网络流量会以柱面图和明细表格的形式显示出,如果你想查看网络的所有的计算
机流量,用鼠标点击“IP Traffic”-“Host”按钮即可,如图3。
图3网络总体流量
(2)查看通信数据包(协议)比例
数据包对于网络管理的网络安全具有至关重要的意义。比如,防火墙的作用本质就是检测网络中的数据包,判断其是否违反了预先设置的规则,如果违反就加以阻止。Linux网络中最常见的数据包是是tcp和UDP。如果想了解一个计算机传输了那些数据,可以双击计算机名称即可分析出用户各种网络传输的协议类型和占用带宽的比例。如图4、图5。图4 是全部网络数据包柱状图,图5是数据包(协议)比例图。
图4 全部网络数据包柱状图
图5 数据包(协议)比例图
说明:Linux网络中最常见的数据包是是TCP和UDP。                            
(3)查看端口使用情况
网络中有许多TCP数据包和UDP数据包在传送,根据它们使用的不同端口,就可以识别它们的用途,从而可判断网络中有什么类型的数据在传送,为网络管理提供依据。在网络技术中,端口(Port)有好几种意思。集线器、交换机、路由器的端口指的是连接其他网络设备的接口,如RJ-45端口、Serial端口等。我们这里所指的端口不是指物理意义上的端口,而是特指TCP/IP协议中的端口,是逻辑意义上的端口。如果想了解一个计算机传输数据使用哪些端口,可以双击计算机名称即可分析出网络传输的协议使用的端口号。如图6。
图6  端口使用情况
(4)使用NTOP监控SAN网络
    SAN(Storage Area Network的缩写)意为存储区域网络,是真正的专注于企业级的存储。SAN采用一个分离的网络(从传统的局域网中分离)连接所有的存储器和服务器,这个网络可以采用高性能的实现技术,如光纤通道(Fiber Channel),可以容纳SCSI等协议,使数据块的移动更为有效,也便于用户自由增加磁盘阵列、磁带库或服务器等设备。现在的SAN基本都是通过Fibre Channel来实现的,Fibre Channel,简称FIBRE CHANNEL,又称光纤通道,是利用专用设备进行数据高速传输的一种网络标准,主要用于连接服务器的干线(backbones),并把服务器连接到存储设备上。NTOP最新版本比MRTG的最大优势是可以监控SAN网络。工作界面如图7。
图7使用ntop监控SAN网络
(5)NTOP 提供的插件
NTOP还提供的几个插件,最主要包括:
ICMPWATCH:用于端口检测很多人都已经知道了可以借助NETSTAT -AN来查看当前的连接与开放的端口,但NETSTAT并不万能,比如你的Win2000遭到OOB***的时候,不等NETSTAT你就已经死机了。为此,出现了一种特殊的小工具——端口监听程序。端口监听并不是一项复杂的技术,但却能解决一些局部问题。
NetFlow:近年来,很多服务提供商一直使用NetFlow。因为NetFlow在大型广域网环境里具有伸缩能力,可以帮助支持对等点上的最佳传输流,同时可以用来进行建立在单项服务基础之上的基础设施最优化评估,解决服务和安全问题方面所表现出来的价值,为服务计费提供基础。NetFlow是一种数据交换方式,其工作原理是:NetFlow利用标准的交换模式处理数据流的第一个IP包数据,生成NetFlow 缓存,随后同样的数据基于缓存信息在同一个数据流中进行传输,不再匹配相关的访问控制等策略,NetFlow缓存同时包含了随后数据流的统计信息。但是,NetFlow也不是万能的,比如它无法提供应用反应时间。
rrdPlugin:用于生成流量图。RRD的作者,也是MRTG的作者,RRD可以简单的说是MRTG的升级版,它比MRTG更灵活,更适合用shell、perl等程序来调用,成生所要的图片。
sFlow(RFC 3176)是基于标准的最新网络导出协议,能够解决当前网络管理人员面临的很多问题。sFlow已经成为一项线速运行的“永远在线”技术,可以将sFlow技术嵌入到网络路由器和交换机ASIC芯片中。与使用镜像端口、探针和旁路监测技术的传统网络监视解决方案相比,sFlow能够明显地降低实施费用,同时可以使面向每一个端口的全企业网络监视解决方案成为可能。与数据包采样技术(如RMON)不同,sFlow是一种导出格式,它增加了关于被监视数据包的更多信息,并使用嵌入到网络设备中的sFlow代理转发被采样数据包,因此在功能和性能上都超越了当前使用的RMON、RMON II和NetFlow技术。sFlow技术独特之处在于它能够在整个网络中,以连续实时的方式监视每一个端口,但不需要镜像监视端口,对整个网络性能的影响也非常小。NTOP插件工作界面如图8。
               图8 NTOP插件工作界面
2.命令行方式:
实际上我们还可以通过命令行方式来使用NTOP,一般高手都是这样操作的,因为命令行下修改和添加设置非常迅速,而且还有很多图形化无法实现的操作,特别适合远程操作。如图9。
图9命令行下的ntop
常用参数
-d : 放入后台执行。
-L : 输出讯息写入系统记录文件。
-r : 设定页面的自动更新频率,预设每 3 秒更新一次. 。
-w : 使用其它端口 (预设是 3000) 。
-W : 同 -w , 不过这个是使用 SSL 联机 。
-u : 指定使用其它身份执行。
-i : 指定 ntop 监听的网卡,"," 隔开多个网卡。
-M : 使用 -i 指定多张网卡时, 预设是合并统计. 若要分别统计,加此参数。
-h:获取帮助信息。
如果安装了lynx浏览器还可以大大方便远程管理。方法是使用命令:“lynx:[url]Http://ip:3000[/url] ”即可如图10。
图10 命令行浏览器下的ntop
Ntop有很多命令行参数,可以使用ntop -h获取帮助信息。另外在首选单“About”的“Man Page”中有200页的常见问题回答。这样你也可以自己轻松监控流量了。在线官方文件:[url]http://www.ntop.org/ntop-overview.pdf[/url]

--结束END--

本文标题: 安全实现Linux网络监控(3)

本文链接: https://www.lsjlt.com/news/187029.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • 安全实现Linux网络监控(3)
    安全实现Linux网络监控(3)   三、 Ntop使用详解 ntop是一个灵活的、功能齐全的,用来监控和解决局域网问题的工具。它同时提供命行输入和web界面,可应用于嵌入式web服务。下面分别介绍: 1         Web浏览器方式:...
    99+
    2023-01-31
    网络监控 Linux
  • VB.NET中怎么实现网络监控
    这篇文章给大家介绍VB.NET中怎么实现网络监控,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。在窗体上放置一个TreeView控件,改名为tvInfo。再放置一个按钮控件。双击按钮,编写VB.NET网络监控代码。Dim...
    99+
    2023-06-17
  • Linux下如何安装网络监控工具ntopng
    这篇文章将为大家详细讲解有关Linux下如何安装网络监控工具ntopng,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。ntopng是原始ntop的下一代版本,ntop是监视网络使用情况的网络流量探测器。n...
    99+
    2023-06-27
  • Linux系统运行时参数命令(性能监控、测试)(3)网络IO性能监控
    目录 5. 网络IO性能监控5.1 性能指标5.2 网络信息5.2.1 网络配置5.2.2 套接字信息5.2.3 网络吞吐-sar命令5.2.4 连通性和延时 5.3 其他常用的网络相关...
    99+
    2023-08-31
    linux 网络
  • Linux有哪些网络监控工具
    小编给大家分享一下Linux有哪些网络监控工具,希望大家阅读完这篇文章之后都有所收获,下面让我们一起去探讨吧!NetstatNetstat是Linux下全能的网络监控工具,可以监控主机网络数据包统计信息以及网卡信息的命令行工具。它可以显示当...
    99+
    2023-06-15
  • Linux网络监控工具有哪些
    这篇文章给大家分享的是有关Linux网络监控工具有哪些的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。本文转载自微信公众号「新钛云服」,作者侯明明 翻译   。转载本文请联系新钛云服公众号。前言...
    99+
    2023-06-15
  • linux下怎么监控网络流量
    本篇内容主要讲解“linux下怎么监控网络流量”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“linux下怎么监控网络流量”吧!我看了下,linux下的/proc/net/dev记录了每块网卡发送...
    99+
    2023-06-09
  • 网络安全之眼:IDS/IPS 监视网络威胁
    ...
    99+
    2024-04-02
  • Linux网络监控的方法是什么
    这篇文章主要介绍了Linux网络监控的方法是什么的相关知识,内容详细易懂,操作简单快捷,具有一定借鉴价值,相信大家阅读完这篇Linux网络监控的方法是什么文章都会有所收获,下面我们一起来看看吧。Linux网络监控具体方法:查看网卡信息,带宽...
    99+
    2023-06-28
  • Linux网络和监控命令有哪些
    小编给大家分享一下Linux网络和监控命令有哪些,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!1. hostnamehostname 没有选项,显示主机...
    99+
    2023-06-16
  • 用 SNMP 监控服务器状态:确保网络安全稳定
    使用 SNMP 监控服务器状态是确保网络安全稳定的一种有效方法。SNMP(Simple Network Management Protocol)是一种网络管理协议,可用于监控各种网络设备的状态,包括服务器、路由器、交换机等。通过使用 S...
    99+
    2024-02-11
    SNMP 监控 服务器 安全 稳定
  • 怎么在Linux系统上安装MRTG来监控网络流量
    这篇文章主要讲解了“怎么在Linux系统上安装MRTG来监控网络流量”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“怎么在Linux系统上安装MRTG来监控网络流量”吧!Multi Route...
    99+
    2023-06-12
  • Linux平台下使用AdventNet ManageEngine OpUtils监控网络
    要在Linux平台下使用AdventNet ManageEngine OpUtils监控网络,可以按照以下步骤进行操作:1. 下载和...
    99+
    2023-09-12
    Linux
  • 好用的Linux网络监控工具有哪些
    这篇文章主要为大家展示了“好用的Linux网络监控工具有哪些”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“好用的Linux网络监控工具有哪些”这篇文章吧。排名最好的闭源监控工具 Sol...
    99+
    2023-06-15
  • PHP 安全漏洞的实时监控
    实时监控 php 安全漏洞的方法:安装 sentry 库并配置 sentry dsn捕获错误和异常,并记录安全漏洞标签创建 sentry 警报,根据安全漏洞标记触发识别和记录安全漏洞,以...
    99+
    2024-05-01
    安全 php laravel composer
  • 怎么在Linux系统上安装slurm来监控网络带宽和控制节点
    这篇文章主要讲解了“怎么在Linux系统上安装slurm来监控网络带宽和控制节点”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“怎么在Linux系统上安装slurm来监控网络带宽和控制节点”吧...
    99+
    2023-06-12
  • 网络安全监视者:IDS/IPS 的全天候守望
    网络安全监视系统,包括入侵检测系统 (IDS) 和入侵防御系统 (IPS),发挥着至关重要的作用,提供 24/7 的网络安全监控功能。这些系统通过检测和阻止恶意流量和行为,保护网络免受网络攻击。 入侵检测系统 (IDS) 入侵检测系统是一...
    99+
    2024-04-02
  • 如何入门Linux网络流量监控利器iftop
    这篇文章给大家介绍如何入门Linux网络流量监控利器iftop,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。 iftop 是什么在 Linux 系统下即时监控服务器的网络带宽使用情况,有很多工具,比如 ipt...
    99+
    2023-06-15
  • linux服务器监控之内存、cpu、网络、磁盘
    一、服务器实时内存监控 Linux帮助命令 man:Linux下的函数手册命令,可以查看所有命令的使用方法 ls:  ls -al: ll: 实时监控命令 top:   能够实时监控系统的运行状态,并且可以按照cpu及内存等...
    99+
    2023-10-04
    linux 服务器 网络
  • Linux下高效的网络监控命令有哪些
    这篇文章主要介绍Linux下高效的网络监控命令有哪些,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!对于系统和网络管理员来说每天监控和调试Linux系统的性能问题是一项繁重的工作。监控和保持系统启动并运行是很不容易的一...
    99+
    2023-06-27
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作