ntopng使用者可以使用一個網頁浏覽器浏覽的NTOP(即作為一個Web伺服器)交通資訊和得到網絡狀态轉儲。在後一種情況下,ntop可以看出具有一個嵌入式網絡接口作為一個簡單的的類遠端監控劑。使用:
一個網絡接口
有限的通過Web界面的配置和管理。
降低CPU和記憶體使用率(根據網絡規模和流量而有所不同)
實驗環境
centos6.8_x64
實驗軟體
epel-release-6-8.noarch.rpm
ntopng-1.1_6932.tgz
軟體安裝
rpm -ivh epel-release-6-8.noarch.rpm
yum install -y gcc gcc-c++ libpcap-devel* libxml2-devel* glib2-devel* redis*
tar zxvf ntopng-1.1_6932.tgz
cd ntopng-1.1_6932
./configure
gmake
make install
mkdir /etc/ntopng
touch /etc/ntopng/ntopng.conf
vim /etc/ntopng/ntopng.conf
-G=/var/tmp/ntopng.gid 制定pid檔案目錄
--local-networks=伺服器IP/24 監控網段 192.168.100.0/24,192.168.200.0/24多網段寫法
--interface=eth0 監聽本地網卡
--user=nobody
--http-port=3000 預設端口可以修改
service redis restart
/usr/local/bin/ntopng /etc/ntopng/ntopng.conf &
chkconfig --level 35 redis on
netstat -tuplna | grep ntopng
tcp 0 0 0.0.0.0:3000 0.0.0.0:* LISTEN 15797/ntopng
tcp 0 0 127.0.0.1:49994 127.0.0.1:6379 ESTABLISHED 15797/ntopng
netstat -tuplna | grep redis
tcp 0 0 127.0.0.1:6379 0.0.0.0:* LISTEN 15762/redis-server
ps -aux | grep redis
Warning: bad syntax, perhaps a bogus '-'? See /usr/share/doc/procps-3.2.8/FAQ
redis 15762 0.0 0.0 39940 6992 ? Ssl 10:57 0:00 /usr/sbin/redis-server /etc/redis.conf
root 15783 0.0 0.0 103256 896 pts/0 S+ 10:58 0:00 grep redis
ps -aux | ntopng
21/Apr/2017 11:00:59 [Ntop.cpp:461] Setting local networks to 192.168.1.0/24,0.0.0.0/32,224.0.0.0/8,239.0.0.0/8,255.255.255.255/32,127.0.0.0/8
21/Apr/2017 11:00:59 [NetworkInterface.cpp:75] WARNING: No capture interface specified
21/Apr/2017 11:00:59 [NetworkInterface.cpp:1092] Available interfaces (-i <interface index>):
21/Apr/2017 11:00:59 [NetworkInterface.cpp:1113] 1. (eth0)
21/Apr/2017 11:00:59 [NetworkInterface.cpp:1113] 2. Linux netfilter log (NFLOG) interface (nflog)
21/Apr/2017 11:00:59 [NetworkInterface.cpp:1113] 3. Linux netfilter queue (NFQUEUE) interface (nfqueue)
21/Apr/2017 11:00:59 [NetworkInterface.cpp:1113] 4. USB bus number 1 (usbmon1)
21/Apr/2017 11:00:59 [NetworkInterface.cpp:1113] 5. Pseudo-device that captures on all interfaces (any)
21/Apr/2017 11:00:59 [NetworkInterface.cpp:1113] 6. (lo)
21/Apr/2017 11:00:59 [PcapInterface.cpp:54] Reading packets from interface eth0...
21/Apr/2017 11:00:59 [Ntop.cpp:568] Registered interface eth0 [id: 0]
21/Apr/2017 11:00:59 [Utils.cpp:235] User changed to nobody
21/Apr/2017 11:00:59 [main.cpp:147] PID stored in file /var/tmp/ntopng.pid
<a href="http://blog.51cto.com/mailfile/1394589">http://伺服器IP:3000</a>
<a href="http://s3.51cto.com/wyfs02/M01/23/F9/wKiom1NIvk2QAo_6AAEcNPWDpFE486.jpg" target="_blank"></a>
使用者名 admin
密碼 admin
<a href="https://s5.51cto.com/wyfs02/M00/91/EB/wKiom1j5drGwoEz1AAEWM5zZdGk986.png-wh_500x0-wm_3-wmp_4-s_264815114.png" target="_blank"></a>
本文轉自 mailfile 51CTO部落格,原文連結:http://blog.51cto.com/mailfile/1394589,如需轉載請自行聯系原作者