Ntop

From ICO wiki
Revision as of 20:03, 25 May 2015 by Kgrauber (talk | contribs)
Jump to navigationJump to search

Autor

Kätrin Grauberg A21

2015

Sissejuhatus

Ntop on tööriist, mis võimaldab vaadelda võrguliiklust reaalajas sarnaselt Unixi käsule top. [1][2] Ntopng (ntop next generation) on uuem versioon ntop'ist, mis loodi esmasel juba 1998. aastal, kuid praegustes oludes ei vasta enam nõuetele. [3] Artikkel räägib ntopng'st.

ntopng

Nõuded[2]

Toetavad platvormid:

  • Unix (including Linux, *BSD, and MacOSX)
  • Win32 (including the latest Windows 7/8)


Veebi kasutajaliides vajab kaasaegset HTML 5 lehitsejat, et visualiseerida ntopng liikluse statistikat.

  • Mälu kasutus sõltub ntopi konfiguratsioonist, hostide arvust ja aktiivsetest TCP sessioonidest. Üldiselt on see mõne MB (väike LAN) ja 100 MB (WAN) vahel.
  • CPU kasutus sõltub ntopi konfiguratsioonist ja liiklusoludest. Kaasaegsel arvutil suures LANis on see vähem kui 10% kogu CPU koormusest.


Mida ntopng teeb?

  • Sorteerib võrguliikluse vasatvalt mitmetele prokollidele
  • Näitab võrguliiklust ja IPv4/v6 aktiivseid hoste
  • Hoiustab kettal püsivat liikluse statistikat RRD formaadis
  • Lokaliseerib hoste
  • Näitab IP liikluse jaotust erinevate protokollide vahel
  • Analüüsib IP liiklust ja sorteerib selle vastavalt lähtele/sihtkohale
  • Kuvab IP liikluse alamvõrkude tabeli
  • Teatab IP protokollide kasutusest sorteerituna protokolli tüübi järgi
  • Käitub kui NetFlow/sFlow koguja, kui on kasutusel koos nProbe'ga
  • Toodab HTML5/AJAX võrguliikluse statistika


Kasutatud kirjandus

[1] https://www.howtoforge.com/network_monitoring_with_ntop

[2] http://www.ntop.org/products/traffic-analysis/ntop/

[3] http://www.ntop.org/ntop/its-time-for-a-completely-new-ntop-say-hello-to-ntopng/