A hálózati protokoll forgalmának figyelése az adatközpont Linux kiszolgálóin

Kép: Jack Wallen

Ha az adatközpontokban van a Linux, akkor értékeli a különféle hálózati protokollok figyelésének a képességét a szerveren. Ezzel az összegyűjtött információval elháríthatja a problémákat, vagy csípheti a szervereket úgy, hogy azok felülmúlják az eredeti specifikációkat. A legtöbb Linux rendszergazda felidézheti az ntop-ot. Ez volt a de facto szabványos, szöveges eszköz a hálózati protokollok megfigyelésére. Az eszköz elavult, az ntopng (más néven: The Network Time Protocol Reference Implementation, újraújítva, a Next Generation) javára. Ez az eszköz az utóbbi szintre lép a következő szintre, mivel exponenciálisan erősebb és könnyebben használható webes felületet biztosít neki. Megismerjük az ntopng telepítésének folyamatát az Ubuntu Server 16.04 platformon. A folyamat elvégzéséhez a parancssoron keresztül kell telepítenie, ezért készüljön fel egy kicsit beírni, vagy másolni és beilleszteni.

Telepítés

A stabil összeállítást telepítjük, szemben az elavult verziónak a szokásos lerakatból történő telepítésével. Ennek lépései a következők:

  1. Nyisson meg egy terminál ablakot.
  2. Töltse le a lerakat információkat a wget parancs kiadásával : http: //apt-stable.ntop.org/16.04/all/apt-ntop-stab ...
  3. Telepítse a lerakatot a sudo dpkg -i apt-ntop-stabil.deb paranccsal
  4. Tisztítsa meg az apt tárolókat a sudo apt-get clean all paranccsal
  5. Az apt frissítése a sudo apt-get update paranccsal
  6. Telepítse az alkalmazást a sudo apt-get install ntopng paranccsal

Ellenőrizze, hogy az ntopng szolgáltatás fut-e a sudo systemctl start ntopng paranccsal .

Ez minden, amire szükség van a telepítéshez.

Configuration

Ezután meg kell adnunk az ntopng-nek, hogy melyik hálózati interfészt kell figyelni, és a hallgatási portot. Ez a konfiguráció nem kötelező. Ha úgy dönt, hogy elhagyja az alapértelmezett ntopng konfigurációt, akkor az minden interfészen figyelni fog. Ha meg akarja határozni, hogy mely interfészt / portot használja a szolgáltatás, akkor adja ki a sudo nano /etc/ntopng/ntopng.conf parancsot. Ebben a fájlban ezeket a lehetőségeket állítja be azzal, hogy megjegyzéseket fűz ki (eltávolítja az első # számot), és konfigurálja őket az Ön igényeinek kielégítéséhez:

 # -i = eth1 # -w = 3000 

Például, ez a két sor nézhet ki:

 -i = enp0s3 -i = 3000 

Miután gondoskodott róla, mentse és zárja be a fájlt. Indítsa újra az ntopng parancsot a sudo systemctl parancs újraindításával az ntopng paranccsal .

Előfordulhat, hogy megnyitnia kell a tűzfalat, hogy elérje a 3000-es portot. Ehhez adja ki a parancsot:

 sudo ufw 3000 

Használat

Mutasson egy webböngészőt (az ugyanazon a hálózaton, mint az ntopgn szerver) a következőre: http: // SERVER_IP: PORT (ahol a SERVER_IP a szerver IP címe, a PORT pedig a szolgáltatáshoz hozzárendelt portszám.) A rendszer azonnal megkérdezi Önt. az ntopng admin felhasználó jelszavának megváltoztatásához (az admin felhasználónév admin). Miután bejelentkezett, megkezdheti az ntopng irányítópultjának megtekintését (A ábra ), ahol valós idejű adatokat kap a szerverről és az eszközökről kommunikáció az említett szerverrel.

A ábra

A használatra kész ntopng műszerfal.

Amint az ntopng elkezdi felvenni a forgalom áramlását, kattintson duplán az egyik helyi beszélőre vagy távoli célállomásra, hogy további információt kapjon a forgalomról vagy az eszközről. Ezután rákattinthat a felső menüsor bármely tételére, hogy ellenőrizze a gazdagépet, az eszközt ( B ábra ) és az interfész forgalmát.

B. ábra

A szolgáltatás nem tartott időt az eszközök felvételére a hálózaton.


Gratulálunk!

Ehhez csak egy nagy teljesítményű hálózati protokoll figyelő felállítása és működtetése szükséges az adatközpont Ubuntu szerverén. Adj egy pörgetést, és nézd meg, hogy nem nyújt-e Önnek pontos hálózati információkat.

Nyílt forrású heti hírlevél

Nem akarja kihagyni a Linux operációs rendszerre és a nyílt forrású alkalmazásokra vonatkozó tippeinket, útmutatásainkat és kommentárjainkat. Keddenként szállították

Regisztrálj még ma

© Copyright 2021 | mobilegn.com