Cài đặt NTOPNG giám sát mạng LAN

TEST THỬ NTOPNG SOI TRAFFIC TRONG LAN
(Lưu ý khác với netflow ở WAN)

Mô hình:

NTOPNG sẽ cài ở 1 máy linux và cắm vào switch , rồi monitor all vlan

Ở switch (nơi cắm ntop) sẽ khai báo đẩy traffic vào ntop server :

monitor session 1 source vlan 10-20

monitor session 1 destination interface e0/2

Trên Ntop giao diện hiện ra dạng như này

http://(IP NTOP):3000

 

Login admin/admin

Ở giao diện tổng sẽ thấy các luồng ip source-đích

 

 

 

 

Ở tab flow sẽ thấy các máy vào trang gì; từng trang chiếm bao nhiêu traffic

 

 

Máy nào đang ăn nhiều bandwidth sẽ báo đỏ trên giao diện:

 

Ngoài ra có các chức năng quét bảo mật các máy trong LAN.

 

Hoặc có thêm chức năng thống kê xem máy nào đang phát nhiều broadcast, kiểu như máy nào đang flooding ARP

 

 

Cài đặt bằng docker nhanh gọn:

docker run -d --name redis --restart always -p 6379:6379 redis:alpine

docker run -d \

  --name ntopng \

  --net=host \

  --privileged \

  --restart always \

  ntop/ntopng:latest \

  -i ens4 \

  -r 127.0.0.1:6379 \

  -w 3000 \

  --community

Sau đó truy cập webgui, cổng 3000, là vào được.

Bài viết cùng danh mục