网络上ntop的安装方法很多但是基本上都是转载的,没有实战性和操作性。
解压之前安装需要用yum安装以下包:gcc ,flex,byacc,bison, cairo-devel,libtool,library,libart*, libpcap,gdbm*
1) tar fvxzlibpcap-0.8.3.tar.gz -C /usr/src/ //解压
2) cd /usr/src/libpcap-0.8.3/
3) ./configure
4) make //编译源码包
5) make install
6) tar fvxz rrdtool-1.2.13.tar.gz -C /usr/src/
7) cd /usr/src/rrdtool-1.2.13/
8) ./configure--prefix=/usr/local/
9) make
10) make install
11) tar fvxz ntop-3.3.tar.gz -C /usr/src/
12) cd /usr/src/ntop-3.3/
13) ./autogen.sh --disable-mysql
14) make
15) make install
16) chown nobody.nobody /usr/local/share/ntop/ //更改权限
17) cp /usr/src/ntop-3.3/packages/FreeBSD-ports/net/ntop/files/ntop.conf.sample /etc/ntop.conf 复制模板配置文件到/etc下
18) vim /etc/ntop.conf 编辑主配置文件
19) cp /usr/src/ntop-3.3/packages/debian/etc/init.d/ntop /etc/init.d/
20) /etc/init.d/ntop restart 编辑启动程序
21) ntop -A 输入管理员密码
22) ntop -d -u nobody -w 9000 -i eth0 以nobody的身份启动eth0端口进行监控
登陆http://127.0.0.1:3000 进行监控端口为3000
1、About:在线手册
2、Summary:目前网络的整体概述。
--Traffic:流量。
--Hosts:所有主机的使用概述。
--Network Load:各时段的网络负载。
--Netflows:网络流量图。
3、IP summary:各主机的流量状况与排名明细。
--Traffic:所有主机的流量明细。
--Multicast:多点传送情况。
--Domain:域名。
--Distribution:通信量状况。
--Local >> Local:本地流量。
--Local >> Remote:所有主机对外的明细。
--Remote >> Local:远程主机到本地流量。
--Remote >> Remote:远程主机到远程主机流量。
4、All Protocools:查看各主机占用的频宽与各个时段网络使用者等的明细。
--Traffic:流量。
--Throughput:频宽使用明细表(点选主机,可以看的该主机详细的信息及使用状况)。
--Activity:各时段所有主机使用流量状况(点选主机,可以看的该主机详细信息及使用状况)。
5、Local IP :局域网络内各主机的使用状况。
--Routers:路由器状况。
--Ports Userd:端口使用情况。
--Active TCP Sessions:目前正在进行的联机。
--Host Fingerprint:主机快照情况。
--Host Characteri zation: 主机描述。
--Local Matrix:局域网络内各主机间的流量明细。
6、FC:光钎网络的状况。
7、SCSI:SCSI设备状况。
8、Admin:新增NTOP使用者活重新启动,停止NTOP。