0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用 ntopng 和 SNMP 監(jiān)視網(wǎng)絡(luò)設(shè)備

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2022-02-07 16:48 ? 次閱讀
1914dd4a-7f8d-11ec-9e9d-dac502259ad0.png

總結(jié)

191eb72a-7f8d-11ec-9e9d-dac502259ad0.png192ad276-7f8d-11ec-9e9d-dac502259ad0.png?

SNMP 廣泛用于網(wǎng)絡(luò)監(jiān)控。

能夠遠(yuǎn)程監(jiān)控網(wǎng)絡(luò)設(shè)備是清晰了解當(dāng)前和過去網(wǎng)絡(luò)運(yùn)行狀況的基礎(chǔ)。

ntopng系統(tǒng)地與SNMP設(shè)備進(jìn)行交互,以提供網(wǎng)絡(luò)上的歷史和實(shí)時(shí)見解。

1914dd4a-7f8d-11ec-9e9d-dac502259ad0.png

使用ntopng探索物理網(wǎng)絡(luò)拓?fù)?/p> 191eb72a-7f8d-11ec-9e9d-dac502259ad0.png192ad276-7f8d-11ec-9e9d-dac502259ad0.png1934f378-7f8d-11ec-9e9d-dac502259ad0.png

ntop 工具已知用于監(jiān)視網(wǎng)絡(luò)流量。但是,此流量必須在物理網(wǎng)絡(luò)上流動(dòng),因此了解物理網(wǎng)絡(luò)布局非常重要。LLDP(鏈路層發(fā)現(xiàn)協(xié)議)是一種網(wǎng)絡(luò)協(xié)議,用于動(dòng)態(tài)構(gòu)建網(wǎng)絡(luò)拓?fù)浜妥R(shí)別網(wǎng)絡(luò)設(shè)備鄰居。在最新ntopng dev 構(gòu)建(將在下一個(gè) v4 穩(wěn)定版中合并)中,我們通過 LLDP 支持增強(qiáng)了 SNMP 監(jiān)視功能。

如果您的 SNMP 設(shè)備啟用了 LLDP,ntopng 現(xiàn)在輪詢此信息并構(gòu)建類似于下面的鄰接圖。

196d02c2-7f8d-11ec-9e9d-dac502259ad0.png

您可以單擊節(jié)點(diǎn)(它們表示 SNMP 設(shè)備)以在特定設(shè)備上進(jìn)行縮放,或者像使用定向圖一樣使用鼠標(biāo)拖動(dòng)和縮放??梢詥螕?/span>"拓?fù)?/span>"菜單項(xiàng)以查看詳細(xì)的鄰接視圖并標(biāo)識(shí)設(shè)備鄰居和連接端口

19837f98-7f8d-11ec-9e9d-dac502259ad0.png

為了查看完整的網(wǎng)格化拓?fù)?,您需要?/span> ntopng 中配置所有 SNMP 設(shè)備,以便可以定期輪詢它們并創(chuàng)建鄰接圖。

由于這一新開發(fā),您可以將受監(jiān)視的主機(jī)映射到物理端口,現(xiàn)在您可以描述此端口如何連接到網(wǎng)絡(luò)的其余部分(例如,在第2層,traceroute等工具不可見)。

1914dd4a-7f8d-11ec-9e9d-dac502259ad0.png

ntopngSNMP支持

191eb72a-7f8d-11ec-9e9d-dac502259ad0.png192ad276-7f8d-11ec-9e9d-dac502259ad0.png1934f378-7f8d-11ec-9e9d-dac502259ad0.png

簡單網(wǎng)絡(luò)管理協(xié)議(SNMP)是用于遠(yuǎn)程監(jiān)控路由器,交換機(jī)和服務(wù)器等網(wǎng)絡(luò)設(shè)備的事實(shí)標(biāo)準(zhǔn)之一,僅舉幾例。使用ntopng Enterprise,可以一致地以編程方式與這些設(shè)備進(jìn)行交互,以實(shí)時(shí)查看其狀態(tài),并為未來的調(diào)查和故障排除建立歷史記錄。

1914dd4a-7f8d-11ec-9e9d-dac502259ad0.png

已配置的SNMP設(shè)備概述

191eb72a-7f8d-11ec-9e9d-dac502259ad0.png192ad276-7f8d-11ec-9e9d-dac502259ad0.png1934f378-7f8d-11ec-9e9d-dac502259ad0.png

ntopng 代表了一種有效的方式,可以清晰、集中地查看多個(gè)設(shè)備。實(shí)際上,專用的 SNMP 菜單提供對所有已配置設(shè)備的即時(shí)訪問,并允許管理員在池中添加/刪除設(shè)備。

19faafaa-7f8d-11ec-9e9d-dac502259ad0.png

將列出已配置的設(shè)備及其地址、描述、位置和其他信息。最右邊的列提供對特定于設(shè)備的操作的訪問權(quán)限。

1a05d6f0-7f8d-11ec-9e9d-dac502259ad0.png

1914dd4a-7f8d-11ec-9e9d-dac502259ad0.png

添加新的SNMP設(shè)備

191eb72a-7f8d-11ec-9e9d-dac502259ad0.png192ad276-7f8d-11ec-9e9d-dac502259ad0.png1934f378-7f8d-11ec-9e9d-dac502259ad0.png

"添加新設(shè)備"鏈接位于"SNMP 設(shè)備"頁面的底部。添加新的 SNMP 非常簡單,因?yàn)樗恍枰付ㄔO(shè)備 IP 地址和 SNMP 社區(qū)。成功添加后,該設(shè)備將顯示在設(shè)備列表中。

1a4ce45a-7f8d-11ec-9e9d-dac502259ad0.png

1914dd4a-7f8d-11ec-9e9d-dac502259ad0.png

實(shí)時(shí)檢測SNMP設(shè)備

191eb72a-7f8d-11ec-9e9d-dac502259ad0.png192ad276-7f8d-11ec-9e9d-dac502259ad0.png1934f378-7f8d-11ec-9e9d-dac502259ad0.png

只需單擊"設(shè)備 IP"超鏈接即可為每個(gè) SNMP 設(shè)備配置一個(gè)詳細(xì)信息頁面。對詳細(xì)信息頁面的訪問會(huì)觸發(fā)一系列 SNMP 查詢,旨在檢索相關(guān)設(shè)備的運(yùn)行狀況和狀態(tài)。檢索到的信息包括但不限于設(shè)備描述、聯(lián)系人和正常運(yùn)行時(shí)間,以及其接口、連接的 MAC 地址和傳輸?shù)淖止?jié)。當(dāng)非中繼端口看到多個(gè) mac 地址時(shí),或者當(dāng)慢速設(shè)備連接到高速端口時(shí),會(huì)顯示一個(gè)便捷的警告。

1a88d12c-7f8d-11ec-9e9d-dac502259ad0.png

1914dd4a-7f8d-11ec-9e9d-dac502259ad0.png

SNMP設(shè)備的歷史檢測

191eb72a-7f8d-11ec-9e9d-dac502259ad0.png192ad276-7f8d-11ec-9e9d-dac502259ad0.png

1934f378-7f8d-11ec-9e9d-dac502259ad0.png

歷史 SNMP 數(shù)據(jù)可通過單擊"圖表"圖標(biāo)進(jìn)行訪問,該圖標(biāo)可用于任何 SNMP 設(shè)備及其每個(gè)接口。圖表圖標(biāo)可能不可見。在這種情況下,必須從 ntopng 首選項(xiàng)啟用歷史 SNMP 時(shí)間序列。

1acf564c-7f8d-11ec-9e9d-dac502259ad0.png

上圖顯示了所有設(shè)備接口的堆疊視圖。也可以選擇單個(gè)設(shè)備接口。在本例中,入口和出口流量之間的故障是可視化的。

1ae0be5a-7f8d-11ec-9e9d-dac502259ad0.png

1914dd4a-7f8d-11ec-9e9d-dac502259ad0.png

將主機(jī)映射到SNMP設(shè)備

191eb72a-7f8d-11ec-9e9d-dac502259ad0.png192ad276-7f8d-11ec-9e9d-dac502259ad0.png

1934f378-7f8d-11ec-9e9d-dac502259ad0.png

ntopng提供的另一個(gè)有用功能是能夠探測SNMP設(shè)備,目的是檢測在哪些設(shè)備和接口上看到了特定的主機(jī)。訪問每個(gè)主機(jī)詳細(xì)信息頁面時(shí),如果至少配置了一個(gè) SNMP 設(shè)備,則會(huì)自動(dòng)執(zhí)行此查找。

1b1ecff6-7f8d-11ec-9e9d-dac502259ad0.png

在上圖中,已發(fā)現(xiàn)主機(jī) 192.168.2.222 連接到 SNMP 設(shè)備 192.168.2.169 的接口 3。

1914dd4a-7f8d-11ec-9e9d-dac502259ad0.png

結(jié)論

191eb72a-7f8d-11ec-9e9d-dac502259ad0.png192ad276-7f8d-11ec-9e9d-dac502259ad0.png

1934f378-7f8d-11ec-9e9d-dac502259ad0.png

這篇文章演示了如何使用ntopngSNMP設(shè)備系統(tǒng)的交互,以監(jiān)控它們的健康和狀態(tài)。數(shù)據(jù)是實(shí)時(shí)可視化的,但也記錄下來進(jìn)行歷史分析。目前,SNMP v1 v2c 均受支持。在不久的將來,我們將添加基于 SNMP 觸發(fā)警報(bào)的功能(例如,當(dāng)端口更改狀態(tài)時(shí)),并且我們將添加對專有 MIB 的開箱即用支持,以便您在紙張用完或路由器 CPU 負(fù)載過重時(shí)可以使用 ntopng 警報(bào)收到通知。

1b636846-7f8d-11ec-9e9d-dac502259ad0.png1b722c82-7f8d-11ec-9e9d-dac502259ad0.png1b7c836c-7f8d-11ec-9e9d-dac502259ad0.png

虹科提供網(wǎng)絡(luò)流量監(jiān)控與分析的軟件解決方案-ntop。該方案可在物理,虛擬,容器等多種環(huán)境下部署,部署簡單且無需任何專業(yè)硬件即可實(shí)現(xiàn)高速流量分析。解決方案由多個(gè)組件構(gòu)成,每個(gè)組件即可單獨(dú)使用,與第三方工具集成,也可以靈活組合形成不同解決方案。包含的組件如下:

  • PF_RING:一種新型的網(wǎng)絡(luò)套接字,可顯著提高數(shù)據(jù)包捕獲速度,DPDK替代方案。

  • nProbe:網(wǎng)絡(luò)探針,可用于處理NetFlow/sFlow流數(shù)據(jù)或者原始流量。

  • n2disk:用于高速連續(xù)流量存儲(chǔ)處理和回放。

  • ntopng:基于Web的網(wǎng)絡(luò)流量監(jiān)控分析工具,用于實(shí)時(shí)監(jiān)控和回溯分析。

1b918230-7f8d-11ec-9e9d-dac502259ad0.png1b9d6ce4-7f8d-11ec-9e9d-dac502259ad0.png
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7568

    瀏覽量

    88797
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    如何配置ptp網(wǎng)絡(luò)設(shè)備

    1. 理解PTP協(xié)議 PTP是一種網(wǎng)絡(luò)協(xié)議,用于在網(wǎng)絡(luò)設(shè)備之間同步時(shí)鐘。它基于IEEE 1588標(biāo)準(zhǔn),能夠提供亞微秒級(jí)別的時(shí)間同步精度。PTP通常用于需要精確時(shí)間同步的應(yīng)用,如電信、金融交易、工業(yè)
    的頭像 發(fā)表于 12-29 09:36 ?93次閱讀

    snmp弱口令及安全加固

    --script=snmp-netstat ip//獲取網(wǎng)絡(luò)端口狀態(tài)nmap –sU –p161 –script=snmp-sysdescr ip //獲取系統(tǒng)信息nmap -sU -p161
    的頭像 發(fā)表于 12-17 14:47 ?116次閱讀

    SNMP設(shè)備數(shù)據(jù) 轉(zhuǎn) CCLink IE Field Basic項(xiàng)目案例

    案例說明設(shè)置網(wǎng)關(guān)采集SNMP協(xié)議設(shè)備數(shù)據(jù)并轉(zhuǎn)成CCLink協(xié)議轉(zhuǎn)發(fā)。VFBOX網(wǎng)關(guān)支持多種協(xié)議轉(zhuǎn)換,實(shí)現(xiàn)設(shè)備間互聯(lián)互通。配置簡單,節(jié)省成本,工業(yè)級(jí)品質(zhì),長期穩(wěn)定工作。
    的頭像 發(fā)表于 08-16 09:48 ?326次閱讀
    <b class='flag-5'>SNMP</b><b class='flag-5'>設(shè)備</b>數(shù)據(jù) 轉(zhuǎn) CCLink IE Field Basic項(xiàng)目案例

    使用Python批量連接華為網(wǎng)絡(luò)設(shè)備

    隨著網(wǎng)絡(luò)規(guī)模的擴(kuò)大和設(shè)備數(shù)量的增加,手動(dòng)配置和管理每臺(tái)網(wǎng)絡(luò)設(shè)備變得越來越不現(xiàn)實(shí)。因此,自動(dòng)化工具和腳本變得尤為重要。Python語言以其簡潔性和強(qiáng)大的第三方庫支持,成為了網(wǎng)絡(luò)自動(dòng)化領(lǐng)域
    的頭像 發(fā)表于 08-12 17:48 ?473次閱讀

    思科網(wǎng)絡(luò)設(shè)備常用show命令

    在思科網(wǎng)絡(luò)設(shè)備的日常運(yùn)維中,有一些命令被頻繁使用,它們可以幫助網(wǎng)絡(luò)管理員快速獲取重要信息并保存配置更改。在這篇文章中,我們將詳細(xì)介紹五個(gè)出場率最高的show命令:show interfaces
    的頭像 發(fā)表于 08-07 14:38 ?1878次閱讀

    有助于提高網(wǎng)絡(luò)設(shè)備性能的FRAM SF25C20(MB85RS2MT)

    有助于提高網(wǎng)絡(luò)設(shè)備性能的FRAM SF25C20(MB85RS2MT)
    的頭像 發(fā)表于 07-25 09:49 ?292次閱讀
    有助于提高<b class='flag-5'>網(wǎng)絡(luò)設(shè)備</b>性能的FRAM SF25C20(MB85RS2MT)

    艾體寶干貨 網(wǎng)絡(luò)安全第一步!掃描主機(jī)漏洞!

    流量的計(jì)算機(jī)軟件,具有非常豐富的可視化圖表。它能從流量鏡像、NetFlow 導(dǎo)出器、SNMP 設(shè)備、防火墻日志和入侵檢測系統(tǒng)中收集流量信息,從而提供 360° 的網(wǎng)絡(luò)可視性。ntopng
    的頭像 發(fā)表于 07-16 13:36 ?271次閱讀
    艾體寶干貨  <b class='flag-5'>網(wǎng)絡(luò)</b>安全第一步!掃描主機(jī)漏洞!

    請問如何將esp32-idf內(nèi)部的應(yīng)用層網(wǎng)絡(luò)協(xié)議關(guān)聯(lián)到自己寫的網(wǎng)絡(luò)設(shè)備上?

    使用ESP32-IDF里面的應(yīng)用層協(xié)議如MQTT、HTTP。但網(wǎng)絡(luò)設(shè)備是自己添加的4G模塊,請問有沒有類似的應(yīng)用例程,如何將4G網(wǎng)絡(luò)模塊關(guān)聯(lián)到MQTT應(yīng)用層協(xié)議里面。
    發(fā)表于 06-21 13:47

    艾體寶干貨 | 教程:使用ntopng和nProbe監(jiān)控網(wǎng)絡(luò)流量

    本文是關(guān)于使用 ntopng 和 nProbe 監(jiān)控網(wǎng)絡(luò)流量的教程。文章詳細(xì)介紹了如何配置和使用這兩個(gè)工具來監(jiān)控和分析網(wǎng)絡(luò)流量。內(nèi)容涉及硬件和軟件的安裝、配置端口鏡像、靜態(tài)IP地址設(shè)置、SSH服務(wù)器
    的頭像 發(fā)表于 05-29 15:35 ?883次閱讀
    艾體寶干貨 | 教程:使用<b class='flag-5'>ntopng</b>和nProbe監(jiān)控<b class='flag-5'>網(wǎng)絡(luò)</b>流量

    AC/DC電源模塊在通信與網(wǎng)絡(luò)設(shè)備中的應(yīng)用研究

    BOSHIDA AC/DC電源模塊在通信與網(wǎng)絡(luò)設(shè)備中的應(yīng)用研究 隨著通信與網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,通信與網(wǎng)絡(luò)設(shè)備的使用不斷增加。電源作為通信與網(wǎng)絡(luò)設(shè)備的重要組成部分之一,在其穩(wěn)定工作中起到
    的頭像 發(fā)表于 05-09 13:21 ?482次閱讀
    AC/DC電源模塊在通信與<b class='flag-5'>網(wǎng)絡(luò)設(shè)備</b>中的應(yīng)用研究

    使用ntopng和NetFlow/IPFIX檢測Dos攻擊(上)

    為了和大家探討網(wǎng)絡(luò)安全領(lǐng)域中的關(guān)鍵問題,我將分兩期來展示如何使用ntopng和NetFlow/IPFIX檢測Dos攻擊。在本篇中,我先簡單介紹網(wǎng)絡(luò)安全面臨的挑戰(zhàn)、為何網(wǎng)絡(luò)流量分析在應(yīng)對
    的頭像 發(fā)表于 03-28 08:04 ?434次閱讀
    使用<b class='flag-5'>ntopng</b>和NetFlow/IPFIX檢測Dos攻擊(上)

    智能監(jiān)控,一觸即達(dá)——SNMP I/O模塊引領(lǐng)機(jī)房動(dòng)環(huán)監(jiān)控新時(shí)代

    NMS(網(wǎng)絡(luò)管理系統(tǒng))進(jìn)行管理,以顯著提升開發(fā)效率、降低接入和調(diào)試成本,靈活方便地管理和調(diào)整相關(guān)設(shè)備。 什么是SNMP協(xié)議? SNMP(Simple Network Managemen
    的頭像 發(fā)表于 03-19 17:42 ?622次閱讀
    智能監(jiān)控,一觸即達(dá)——<b class='flag-5'>SNMP</b> I/O模塊引領(lǐng)機(jī)房動(dòng)環(huán)監(jiān)控新時(shí)代

    路由器如何解決家庭網(wǎng)絡(luò)設(shè)備卡頓問題

    路由器通過優(yōu)化網(wǎng)絡(luò)信號(hào)傳輸、負(fù)載均衡、智能流量管理以及無線信號(hào)增強(qiáng)等手段,可以有效地解決家庭網(wǎng)絡(luò)設(shè)備卡頓問題。
    的頭像 發(fā)表于 03-16 11:19 ?920次閱讀

    網(wǎng)絡(luò)設(shè)備產(chǎn)業(yè)鏈中萬兆電口模塊的生產(chǎn)、銷售與市場布局

    本文將探討萬兆電口模塊在網(wǎng)絡(luò)設(shè)備產(chǎn)業(yè)鏈中的地位和影響。生產(chǎn)工藝涉及多個(gè)技術(shù)領(lǐng)域,包括電子、光學(xué)、封裝等。企業(yè)需采用先進(jìn)的生產(chǎn)設(shè)備和制造工藝,并加強(qiáng)品質(zhì)控制。關(guān)鍵技術(shù)與挑戰(zhàn)包括芯片、電路設(shè)計(jì)、封裝等。
    的頭像 發(fā)表于 02-21 16:14 ?307次閱讀

    snmp協(xié)議的主要功能 snmp協(xié)議在哪一層

    的方法,使得運(yùn)維人員可以遠(yuǎn)程管理和監(jiān)控網(wǎng)絡(luò)設(shè)備,確保網(wǎng)絡(luò)的穩(wěn)定性和可靠性。 SNMP協(xié)議的主要功能包括以下幾個(gè)方面: 配置管理:SNMP協(xié)議可以通過中心管理站點(diǎn)對
    的頭像 發(fā)表于 01-22 15:00 ?1863次閱讀