CẤU HÌNH NTOP ĐỂ MONITOR NETFLOW
CẤU HÌNH NTOP ĐỂ MONITOR NETFLOW
Mô hình:
MỤC ĐÍCH:
- Cài đặt NTOP server trên ubuntu để giám sát lưu lượng mạng đi qua thiết bị, từng cặp source-đích-port cụ thể, bao nhiêu Mbps.
- Cấu hình router Cisco đẩy log netflow về Server NTOP
Để cài đặt NTOP server
Trên ubuntu (ăn card NAT) gõ:
sudo apt-get update
sudo apt-get install ntopng
Sau khi cài xong, ta edit file config để chọn interface nào sẽ tiếp nhận log từ router: Trên ubuntu gõ:
nano /etc/ntopng/ntopng.conf
Tìm đến đoạn #–i=eth1 thì bỏ dấu # đi và sửa eth1 thành tên card mạng của ubuntu (gõ ifconfig ra để xem card mạng tên gì)
Ví dụ card của tôi là ens33 thì sửa thành –i=ens33
Sau đó ấn ctrl S , ctrl X để lưu và thoát.
Tiếp theo Restart lại service ntop:
sudo service ntopng stop
sudo service ntopng start
sudo service ntopng status (Thấy active là được)
Tiếp đó, trên máy tính (thật) vào truy cập web của NTOP: http://(ip của ntop server):3000
Ta được:
Để cấu hình netflow trên router:
ip flow-export destination 192.168.199.134 2055
ip flow-export version 9
ip flow-export source e0/1 (Cổng wan)
!
interface e0/1
ip route-cache flow
!
Verify:
show ip cache flow
Sẽ thấy thông tin source đích port…
Thử từ PC vào mạng và lên web gui của ntop để quan sát , sẽ thấy thông tin các luồng dữ liệu dạng như này:
====
Bài viết cùng danh mục
Danh mục bài viết
- Juniper
- Tài Nguyên LAB
- Wireshark
- FeedBack
- Multicast lab
- Security Infa
- Checkpoint
- Lab OSPF
- Router Logging
- LAB CCNA CCNP CÓ GIẢI
- DMVPN
- Mikrotik
- MPLS
- PFSENSE
- DUMP CCNA
- Điều khoản
- F5 LTM
- MONITOR NETWORK
- TOOL HỌC CCNA
- TƯ VẤN KHÓA HỌC
- PYTHON SCRIPT HỮU ÍCH
- IPv6
- Quality of Service
- QoS
- VXLAN
- SDWAN
- ISE
- Fortigate
- BGP
- MINH HỌA KHÁI NIỆM TRONG CCNA
- Bài tập CCNA CCNP (support Học viên)
- Phỏng vấn IT chứng khoán
- Layer2 CCNA
- Bài tập thiết kế mạng CCNA
- Linux
- EEM SCRIPT
- ASA LAB
- DHCP
- NEXUS
- Giao thức IS IS
- ANSIBLE
- PALO ALTO
- ARUBA SWITCH
- CÂU HỎI TỪ ĐỀ THI THẬT