更新时间:2024-10-07 20:42
他是一个灵活的、功能齐全的,用来监控和解决局域网问题的工具;尤其当ntop与nprobe配合使用,其功能更加显著。它同时提供命令行输入和web页面,可应用于嵌入式web服务。
跟 top 监视系统活动状况相似,ntop 是一个用来实时监视网络使用情况的工具。由于 ntop 具有 Web 界面模式,因此无论是配置还是使用都很容易在短时间之内快速上手。
Ntop主要提供以下一些功能
自动从网络中识别有用的信息;
将截获的数据包转换成易于识别的格式;
对网络环境中通信失败的情况进行分析;
探测网络通信的时间和过程
1、About:在线手册
2、Summary:目前网络的整体概述。
--Traffic:流量。
--Hosts:所有主机的使用概述。
--Network Load:各时段的网络负载。
--Netflows:网络流量图。
3、IP summary:各主机的流量状况与排名明细。
--Traffic:所有主机的流量明细。
--Multicast:多点传送情况。
--Domain:域名。
--Distribution:通信量状况。
--Local >> Local:本地流量。
--Local >> Remote:所有主机对外的明细。
--Remote >> Local:远程主机到本地流量。
--Remote >> Remote:远程主机到远程主机流量。
4、All Protocools:查看各主机占用的频宽与各个时段网络使用者等的明细。
--Traffic:流量。
--Throughput:频宽使用明细表(点选主机,可以看的该主机详细的信息及使用状况)。
--Activity:各时段所有主机使用流量状况(点选主机,可以看的该主机详细信息及使用状况)。
5、Local IP :局域网络内各主机的使用状况。
--Routers:路由器状况。
--Ports Userd:端口使用情况。
--Active TCP Sessions:目前正在进行的联机。
--Host Fingerprint:主机快照情况。
--Host Characteri zation: 主机描述。
--Local Matrix:局域网络内各主机间的流量明细。
6、FC:光钎网络的状况。
7、SCSI:SCSI设备状况。
8、Admin:新增NTOP使用者活重新启动,停止NTOP。
Ntop可以支持win32、linux、Unix、BSD等平台。
目前win32平台还只有demo版本,只能捕捉2000个包,这里使用的当然是linux平台。使用源代码编译安装方式
平台:centos 5.4 32位
linux平台安装
首先要确认系统上已经安装了libpcap包、freetype、libpng、gdbm、libart_lgpl、libtool、rrdtool
下载源码包
解压源码包
# tar -zxmf ntop-3.3.7.tar.gz 解压
进入解压目录
# cd ntop-3.37/
# ./ autogen sh 执行脚本
# ./configure--prefix=/usr/local/ntop 编译前配置
# make &&make install 编译并安装
# groupadd ntop 创建ntop组
# useradd ntop -g ntop 创建一个ntop用户并加入ntop组
# chown -R ntop:ntop /usr/local/ntop 设置权限
# mkdir /var/ntop 创建ntop数据存放目录
chown -R ntop:ntop /var/ntop/ 设置权限
# cd /usr/local/ntop/bin/ 找到ntop执行脚本
# ./ntop –A 设置密码
# cd /usr/local/bin/ntop找到ntop执行脚本
# ./ntop -P /var/ntop/ -i eth0 -u ntop 启动服务
做成任务计划就可以开机自动启动
查看网络状态,访问http://IP:3000.配置ntop,可以在网页的Admin里面进行调整。
版本发布
2010年01月19日,ntop 3.4 RC2 发布,Linux网络监控。
2010年03月08日,ntop 3.4 pre3 发布,该版本新增了一个 rrdAlarm 函数,提升了对 Python 的支持,以及修复一些bug。