0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享|在ntopng中使用多用戶模式

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2023-02-09 15:07 ? 次閱讀

并非所有 ntop 用戶都知道 ntopng 本機(jī)實(shí)現(xiàn)了多用戶支持。也就是說(shuō),您可以使用ntopng收集和分析來(lái)自多個(gè)用戶的流量,并向每個(gè)用戶顯示自己的流量,隱藏其余所有流量。

您需要做的就是非常簡(jiǎn)單:

1. 啟動(dòng) ntopng 并將其配置為接收受監(jiān)控的流量。您可以通過(guò)流或數(shù)據(jù)包來(lái)完成。

2. 創(chuàng)建 ntopng 用戶并為每個(gè)用戶指定流量限制。

#

流和數(shù)據(jù)包收集

ntopng 允許您指定數(shù)據(jù)源。您可以使用 -i 選項(xiàng)執(zhí)行此操作。例如,您可以使用“-i eth0”捕獲和分析 eth0 接口上的流量,或使用“-i zmq://192.168.1.200:1234”連接到在端口 192 上偵聽(tīng)的主機(jī) 168.1.200.1234 上運(yùn)行的 nProbe。如果需要在多個(gè)接口上收集流或捕獲數(shù)據(jù)包,則可以定義多個(gè) -i,或者(僅適用于流)可以在收集器模式下運(yùn)行 ntopng。下面您可以看到在遠(yuǎn)程主機(jī)上運(yùn)行的兩個(gè) nProbes 的描述和示例,每個(gè) nProbes 捕獲本地 eth0 接口上的流量,所有流量都發(fā)送到中央 ntopng 實(shí)例。

46b06868-a82d-11ed-ad0d-dac502259ad0.png

如果要保留來(lái)自每個(gè)遠(yuǎn)程 nProbe 的拆分流量,此設(shè)置非常有用。例如,這是每個(gè)遠(yuǎn)程 nProbe 監(jiān)控兩個(gè)客戶的流量的典型情況,您希望通過(guò)為每個(gè)客戶創(chuàng)建一個(gè)虛擬收集器接口來(lái)避免在 ntopng 端混合此流量。請(qǐng)注意,在此設(shè)置中,ntopng 通過(guò) ZMQ(在 TCP 之上)連接到遠(yuǎn)程 nProbe(即每個(gè) nProbe 都是接受由 ntopng 發(fā)起的連接)的服務(wù)器)。

相反,如果您的客戶有多個(gè)遠(yuǎn)程站點(diǎn),每個(gè)站點(diǎn)由一個(gè) nProbe 實(shí)例監(jiān)控,則可以將所有流發(fā)送到同一個(gè)虛擬 ntopng 收集器接口,

46d7054a-a82d-11ed-ad0d-dac502259ad0.png

配置與前一種情況略有不同(可能更簡(jiǎn)單),因?yàn)樵谶@種情況下,所有探測(cè)器都以相同的方式配置,所有發(fā)送流到同一個(gè) ntopng。

當(dāng)然,您可以向ntopng添加多個(gè)接口,具體取決于您的拓?fù)?。?qǐng)記住幾個(gè)細(xì)節(jié):

您可以使用視圖界面合并多個(gè)接口上的流量。例如,如果您添加“-i view:all”,ntopng 會(huì)創(chuàng)建另一個(gè)接口,合并來(lái)自現(xiàn)有接口的所有流量。請(qǐng)注意,如果您不想合并所有流量,“-i view”接受接口名稱。示例“ntopng -i eth0 -i eth1 -i eth2 -i view:eth0,eth1”將創(chuàng)建一個(gè)視圖接口,僅包含來(lái)自 eth0 和 eth1 的流量,而不是不包含 eth2。

在 ntopng 中,每個(gè)接口都在單獨(dú)的線程上運(yùn)行。因此,除了隨著接口數(shù)量的增加而略微增加線程數(shù)之外,ntopng 在將流量發(fā)送到單個(gè)接口方面的性能會(huì)更好,因?yàn)樵谶@種情況下,您可以更好地利用多核架構(gòu)。

#

用戶配置

現(xiàn)在集合基礎(chǔ)結(jié)構(gòu)已設(shè)置,我們需要配置用戶權(quán)限。也就是說(shuō),確保每個(gè)用戶只能看到他/她重要的流量,而不是所有受監(jiān)控的流量。假設(shè)我們想創(chuàng)建本地用戶,可以看到部分受監(jiān)控流量,限制其對(duì)流量的可見(jiàn)性,隱藏所有其他流量ntopng監(jiān)視器。

47054f5e-a82d-11ed-ad0d-dac502259ad0.png

您可以通過(guò)創(chuàng)建用戶(左側(cè)邊欄設(shè)置 -> 用戶)來(lái)實(shí)現(xiàn)此目的,如下所示:

角色:通常這些用戶是非特權(quán)用戶,因?yàn)樘貦?quán)用戶可以更改設(shè)置,從而克服所有限制。

如果您使用接口劃分入口流量,則可以將此用戶綁定到接口,以便他只能看到此接口,而看不到其他接口。相反,如果您需要根據(jù)此客戶擁有的 IP 地址進(jìn)行限制(也),則可以在允許的網(wǎng)絡(luò)框中設(shè)置它們。

您可以通過(guò)設(shè)置表末尾的切換來(lái)決定這些用戶是否可以查看警報(bào)和歷史流(如果已啟用 ClickHouse)。

這樣做,當(dāng)用戶連接到ntopng Web界面時(shí),僅顯示重要的信息,其余所有信息都被隱藏,包括歷史流和警報(bào)。請(qǐng)注意,有些信息似乎不一致(例如總吞吐量),因?yàn)閱蝹€(gè)用戶只能看到接口計(jì)數(shù)器,也就是說(shuō)只能看到流/主機(jī)/警報(bào)的子集。

今日推薦

虹科網(wǎng)絡(luò)流量監(jiān)控產(chǎn)品介紹

4737e982-a82d-11ed-ad0d-dac502259ad0.png47481488-a82d-11ed-ad0d-dac502259ad0.png

虹科提供網(wǎng)絡(luò)流量監(jiān)控與分析的軟件解決方案-ntop。該方案可在物理,虛擬,容器等多種環(huán)境下部署,部署簡(jiǎn)單且無(wú)需任何專業(yè)硬件即可實(shí)現(xiàn)高速流量分析。解決方案由多個(gè)組件構(gòu)成,每個(gè)組件即可單獨(dú)使用,與第三方工具集成,也可以靈活組合形成不同解決方案。包含的組件如下:

PF_RING:一種新型的網(wǎng)絡(luò)套接字,可顯著提高數(shù)據(jù)包捕獲速度,DPDK替代方案。

nProbe:網(wǎng)絡(luò)探針,可用于處理NetFlow/sFlow流數(shù)據(jù)或者原始流量。

n2disk:用于高速連續(xù)流量存儲(chǔ)處理和回放。

ntopng:基于Web的網(wǎng)絡(luò)流量監(jiān)控分析工具,用于實(shí)時(shí)監(jiān)控和回溯分析。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)包
    +關(guān)注

    關(guān)注

    0

    文章

    238

    瀏覽量

    24244
  • 流量
    +關(guān)注

    關(guān)注

    0

    文章

    241

    瀏覽量

    23839
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    方案 領(lǐng)航智能交通革新:PEAK智行定位車控系統(tǒng)Demo版亮相

    導(dǎo)讀: 智能汽車技術(shù)發(fā)展浪潮中,車輛控制系統(tǒng)的智能化、網(wǎng)絡(luò)化已成為行業(yè)發(fā)展的必然趨勢(shì)。PEAK智行定位車控系統(tǒng),集成了尖端科技,能夠?qū)崿F(xiàn)車輛全方位監(jiān)控與控制的先進(jìn)系統(tǒng)。從實(shí)時(shí)GPS定位到CAN
    的頭像 發(fā)表于 08-27 09:28 ?142次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  領(lǐng)航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位車控系統(tǒng)Demo版亮相

    應(yīng)用 當(dāng)CANoe不是唯一選擇:發(fā)現(xiàn)PCAN-Explorer 6

    CAN總線分析軟件領(lǐng)域,當(dāng)CANoe不再是唯一選擇時(shí),PCAN-Explorer 6軟件成為了一個(gè)有競(jìng)爭(zhēng)力的解決方案。現(xiàn)代工業(yè)控制和汽車領(lǐng)域,CAN總線分析軟件的重要性不言而喻
    的頭像 發(fā)表于 08-16 13:08 ?170次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 當(dāng)CANoe不是唯一選擇:發(fā)現(xiàn)<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6

    安科瑞ADF400L-7SY計(jì)量型多用戶預(yù)付費(fèi)電能表 集中監(jiān)控 方便安裝

    ADF400L-7SY計(jì)量型多用戶預(yù)付費(fèi)電能表通過(guò)模塊組合的方式可實(shí)現(xiàn)12路三相或36路單相的直接接入測(cè)量或12路三相互感器接入測(cè)量、直接接入和互感器接入的混合測(cè)量方式。
    的頭像 發(fā)表于 08-02 11:44 ?97次閱讀
    安科瑞ADF400L-7SY計(jì)量型<b class='flag-5'>多用戶</b>預(yù)付費(fèi)電能表 集中監(jiān)控 方便安裝

    干貨 |?突破功耗限制:PCAN Router設(shè)備低功耗模式與高效喚醒

    汽車測(cè)試和現(xiàn)代工業(yè)領(lǐng)域,功耗控制與效率優(yōu)化是工程師們不斷追求的目標(biāo)。PCAN Router系列設(shè)備以其卓越的性能和靈活性,為CAN和CAN FD網(wǎng)絡(luò)中的報(bào)文轉(zhuǎn)換提供了高效解決方案。本文將探討
    的頭像 發(fā)表于 06-12 13:14 ?221次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>干貨 |?突破功耗限制:PCAN Router設(shè)備低功耗<b class='flag-5'>模式</b>與高效喚醒

    新品 | E-Val Pro Plus有線驗(yàn)證解決方案

    標(biāo)準(zhǔn)-全新的外觀和使用體驗(yàn),改進(jìn)屏幕導(dǎo)航功能-功率、內(nèi)存和通道容量均有所提升-完全兼容現(xiàn)有的E-ValPro硬件、配件和ValSuite早期版本發(fā)布
    的頭像 發(fā)表于 04-19 08:04 ?248次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>新品 | E-Val Pro Plus有線驗(yàn)證解決方案

    干貨】長(zhǎng)文預(yù)警!使用ntopng和NetFlow/IPFIX檢測(cè)Dos攻擊(下)

    本文深入研究了網(wǎng)絡(luò)DoS攻擊的現(xiàn)象,并介紹了如何利用NetFlow協(xié)議進(jìn)行威脅檢測(cè)和分析。通過(guò)使用工具如Ntopng和Wireshark,我們可以監(jiān)控網(wǎng)絡(luò)流量并及時(shí)識(shí)別潛在的DoS攻擊,從而保護(hù)網(wǎng)絡(luò)安全和穩(wěn)定性。同時(shí),我們還探討了未來(lái)的發(fā)展方向和應(yīng)對(duì)策略,以建立更加健壯的網(wǎng)絡(luò)防御體系。
    的頭像 發(fā)表于 04-15 16:18 ?210次閱讀
    【<b class='flag-5'>虹</b><b class='flag-5'>科</b>干貨】長(zhǎng)文預(yù)警!使用<b class='flag-5'>ntopng</b>和NetFlow/IPFIX檢測(cè)Dos攻擊(下)

    干貨 | 長(zhǎng)文預(yù)警!使用ntopng和NetFlow/IPFIX檢測(cè)Dos攻擊(上)

    本文深入研究了網(wǎng)絡(luò)DoS攻擊的現(xiàn)象,并介紹了如何利用NetFlow協(xié)議進(jìn)行威脅檢測(cè)和分析。通過(guò)使用工具如Ntopng和Wireshark,我們可以監(jiān)控網(wǎng)絡(luò)流量并及時(shí)識(shí)別潛在的DoS攻擊,從而保護(hù)網(wǎng)絡(luò)安全和穩(wěn)定性。同時(shí),探討了未來(lái)的發(fā)展方向和應(yīng)對(duì)策略,以建立更加健壯的網(wǎng)絡(luò)防御體系。
    的頭像 發(fā)表于 04-15 16:04 ?274次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>干貨 | 長(zhǎng)文預(yù)警!使用<b class='flag-5'>ntopng</b>和NetFlow/IPFIX檢測(cè)Dos攻擊(上)

    安科瑞ADF400L-安科瑞單相電能表ADF400L多用戶 一表抵多表

    安科瑞 程瑜 1.電能計(jì)量 多用戶電能表可計(jì)量每一用戶總用電量(正向+反向)、正向用電量和反向用電量。 2.繼電器控制(僅限預(yù)付費(fèi)型) (1)無(wú)費(fèi)關(guān)斷(預(yù)付費(fèi)控制) 多用戶電能表可設(shè)置報(bào)警電量 1
    的頭像 發(fā)表于 04-01 15:20 ?310次閱讀
    安科瑞ADF400L-安科瑞單相電能表ADF400L<b class='flag-5'>多用戶</b> 一表抵多表

    企業(yè)、居民小區(qū)、學(xué)生公寓、舊樓改造、高層建筑-三相多用戶電表 4回路集中計(jì)量

    安科瑞 程瑜 功能: ADF300系列多用戶計(jì)量箱是一種電子式智能化多用戶電能表,設(shè)計(jì)采用一戶一計(jì)量方案,具有計(jì)量準(zhǔn)確度高、戶與戶之間計(jì)量互不干擾、集中安裝、集中管理優(yōu)勢(shì)??梢酝瑫r(shí)計(jì)量12戶三相
    的頭像 發(fā)表于 04-01 13:52 ?201次閱讀
    企業(yè)、居民小區(qū)、學(xué)生公寓、舊樓改造、高層建筑-三相<b class='flag-5'>多用戶</b>電表 4回路集中計(jì)量

    安科瑞ADF400L多用戶電能表模塊化

    安科瑞 程瑜 1?、概述 ADF400L系列多用戶電能表,通過(guò)模塊組合的方式可實(shí)現(xiàn)12路三相或36路單相的直接接入測(cè)量或12路三相互感器接入測(cè)量、直接接入和互感器接入的混合測(cè)量方式,該系列電能表因
    的頭像 發(fā)表于 02-19 14:15 ?236次閱讀
    安科瑞ADF400L<b class='flag-5'>多用戶</b>電能表模塊化

    蘋果Vision Pro頭顯僅供個(gè)人使用,不設(shè)多用戶賬戶

    蘋果公司最新推出的Vision Pro頭顯備受關(guān)注,它內(nèi)置有獨(dú)特的訪客模式,這使得設(shè)備可以邀請(qǐng)他人共享視覺(jué)盛宴,然而大多數(shù)消費(fèi)者更為關(guān)心的是其多用戶賬戶的操作性。
    的頭像 發(fā)表于 02-01 10:48 ?686次閱讀

    多用戶同時(shí)上網(wǎng)無(wú)需擔(dān)憂!4G家用路由器暢享高效網(wǎng)絡(luò)體驗(yàn)

    4G家用路由器具有更穩(wěn)定的網(wǎng)絡(luò)信號(hào)、支持多用戶同時(shí)連接、安裝和使用方便、良好的網(wǎng)絡(luò)覆蓋范圍和較高的網(wǎng)絡(luò)速率等特點(diǎn),可讓您告別網(wǎng)絡(luò)困擾,暢享高速網(wǎng)絡(luò)服務(wù)。
    的頭像 發(fā)表于 01-23 16:52 ?398次閱讀

    分布式無(wú)紙化交互系統(tǒng)如何支持多用戶同時(shí)在線編輯和協(xié)作?

    分布式無(wú)紙化交互系統(tǒng)通過(guò)以下方式支持多用戶同時(shí)在線編輯和協(xié)作: 實(shí)時(shí)同步技術(shù) :系統(tǒng)使用實(shí)時(shí)同步技術(shù),確保多個(gè)用戶同時(shí)編輯同一份文檔時(shí),每個(gè)人都能看到其他人的操作,并能夠?qū)崟r(shí)互動(dòng)和協(xié)作。 版本控制
    的頭像 發(fā)表于 01-15 15:33 ?312次閱讀

    ntopng如何將漏洞掃描與流量監(jiān)控相結(jié)合,以提高網(wǎng)絡(luò)安全性

    ntopng為人所知的“身份”是被動(dòng)流量監(jiān)控。然而,如今的ntopng6.0也進(jìn)化出主動(dòng)監(jiān)控功能來(lái),漏洞掃描功能便是其中一個(gè)。那么漏洞掃描功能是什么?其獨(dú)特之處是什么?用戶該如何使用?新的漏洞掃描
    的頭像 發(fā)表于 11-25 08:04 ?319次閱讀
    <b class='flag-5'>ntopng</b>如何將漏洞掃描與流量監(jiān)控相結(jié)合,以提高網(wǎng)絡(luò)安全性

    方案 | ATTO加速虛擬存儲(chǔ)管理

    文章來(lái)源:網(wǎng)絡(luò)安全 1 方案背景 企業(yè)越來(lái)越多地轉(zhuǎn)向服務(wù)器虛擬化,以有效利用硬件資源、降低運(yùn)營(yíng)成本,并為維護(hù)和災(zāi)難恢復(fù)提供靈活性。根據(jù) Gartner Group 的數(shù)據(jù),超過(guò) 50% 的服務(wù)器
    的頭像 發(fā)表于 10-13 09:28 ?318次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | <b class='flag-5'>虹</b><b class='flag-5'>科</b>ATTO加速虛擬存儲(chǔ)管理