0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享|在ntopng中使用多用戶模式

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2023-02-09 15:07 ? 次閱讀

并非所有 ntop 用戶都知道 ntopng 本機(jī)實現(xiàn)了多用戶支持。也就是說,您可以使用ntopng收集和分析來自多個用戶的流量,并向每個用戶顯示自己的流量,隱藏其余所有流量。

您需要做的就是非常簡單:

1. 啟動 ntopng 并將其配置為接收受監(jiān)控的流量。您可以通過流或數(shù)據(jù)包來完成。

2. 創(chuàng)建 ntopng 用戶并為每個用戶指定流量限制。

#

流和數(shù)據(jù)包收集

ntopng 允許您指定數(shù)據(jù)源。您可以使用 -i 選項執(zhí)行此操作。例如,您可以使用“-i eth0”捕獲和分析 eth0 接口上的流量,或使用“-i zmq://192.168.1.200:1234”連接到在端口 192 上偵聽的主機(jī) 168.1.200.1234 上運行的 nProbe。如果需要在多個接口上收集流或捕獲數(shù)據(jù)包,則可以定義多個 -i,或者(僅適用于流)可以在收集器模式下運行 ntopng。下面您可以看到在遠(yuǎn)程主機(jī)上運行的兩個 nProbes 的描述和示例,每個 nProbes 捕獲本地 eth0 接口上的流量,所有流量都發(fā)送到中央 ntopng 實例。

46b06868-a82d-11ed-ad0d-dac502259ad0.png

如果要保留來自每個遠(yuǎn)程 nProbe 的拆分流量,此設(shè)置非常有用。例如,這是每個遠(yuǎn)程 nProbe 監(jiān)控兩個客戶的流量的典型情況,您希望通過為每個客戶創(chuàng)建一個虛擬收集器接口來避免在 ntopng 端混合此流量。請注意,在此設(shè)置中,ntopng 通過 ZMQ(在 TCP 之上)連接到遠(yuǎn)程 nProbe(即每個 nProbe 都是接受由 ntopng 發(fā)起的連接)的服務(wù)器)。

相反,如果您的客戶有多個遠(yuǎn)程站點,每個站點由一個 nProbe 實例監(jiān)控,則可以將所有流發(fā)送到同一個虛擬 ntopng 收集器接口,

46d7054a-a82d-11ed-ad0d-dac502259ad0.png

配置與前一種情況略有不同(可能更簡單),因為在這種情況下,所有探測器都以相同的方式配置,所有發(fā)送流到同一個 ntopng。

當(dāng)然,您可以向ntopng添加多個接口,具體取決于您的拓?fù)?。請記住幾個細(xì)節(jié):

您可以使用視圖界面合并多個接口上的流量。例如,如果您添加“-i view:all”,ntopng 會創(chuàng)建另一個接口,合并來自現(xiàn)有接口的所有流量。請注意,如果您不想合并所有流量,“-i view”接受接口名稱。示例“ntopng -i eth0 -i eth1 -i eth2 -i view:eth0,eth1”將創(chuàng)建一個視圖接口,僅包含來自 eth0 和 eth1 的流量,而不是不包含 eth2。

在 ntopng 中,每個接口都在單獨的線程上運行。因此,除了隨著接口數(shù)量的增加而略微增加線程數(shù)之外,ntopng 在將流量發(fā)送到單個接口方面的性能會更好,因為在這種情況下,您可以更好地利用多核架構(gòu)。

#

用戶配置

現(xiàn)在集合基礎(chǔ)結(jié)構(gòu)已設(shè)置,我們需要配置用戶權(quán)限。也就是說,確保每個用戶只能看到他/她重要的流量,而不是所有受監(jiān)控的流量。假設(shè)我們想創(chuàng)建本地用戶,可以看到部分受監(jiān)控流量,限制其對流量的可見性,隱藏所有其他流量ntopng監(jiān)視器。

47054f5e-a82d-11ed-ad0d-dac502259ad0.png

您可以通過創(chuàng)建用戶(左側(cè)邊欄設(shè)置 -> 用戶)來實現(xiàn)此目的,如下所示:

角色:通常這些用戶是非特權(quán)用戶,因為特權(quán)用戶可以更改設(shè)置,從而克服所有限制。

如果您使用接口劃分入口流量,則可以將此用戶綁定到接口,以便他只能看到此接口,而看不到其他接口。相反,如果您需要根據(jù)此客戶擁有的 IP 地址進(jìn)行限制(也),則可以在允許的網(wǎng)絡(luò)框中設(shè)置它們。

您可以通過設(shè)置表末尾的切換來決定這些用戶是否可以查看警報和歷史流(如果已啟用 ClickHouse)。

這樣做,當(dāng)用戶連接到ntopng Web界面時,僅顯示重要的信息,其余所有信息都被隱藏,包括歷史流和警報。請注意,有些信息似乎不一致(例如總吞吐量),因為單個用戶只能看到接口計數(shù)器,也就是說只能看到流/主機(jī)/警報的子集。

今日推薦

虹科網(wǎng)絡(luò)流量監(jiān)控產(chǎn)品介紹

4737e982-a82d-11ed-ad0d-dac502259ad0.png47481488-a82d-11ed-ad0d-dac502259ad0.png

虹科提供網(wǎng)絡(luò)流量監(jiān)控與分析的軟件解決方案-ntop。該方案可在物理,虛擬,容器等多種環(huán)境下部署,部署簡單且無需任何專業(yè)硬件即可實現(xiàn)高速流量分析。解決方案由多個組件構(gòu)成,每個組件即可單獨使用,與第三方工具集成,也可以靈活組合形成不同解決方案。包含的組件如下:

PF_RING:一種新型的網(wǎng)絡(luò)套接字,可顯著提高數(shù)據(jù)包捕獲速度,DPDK替代方案。

nProbe:網(wǎng)絡(luò)探針,可用于處理NetFlow/sFlow流數(shù)據(jù)或者原始流量。

n2disk:用于高速連續(xù)流量存儲處理和回放。

ntopng:基于Web的網(wǎng)絡(luò)流量監(jiān)控分析工具,用于實時監(jiān)控和回溯分析。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)包
    +關(guān)注

    關(guān)注

    0

    文章

    263

    瀏覽量

    24412
  • 流量
    +關(guān)注

    關(guān)注

    0

    文章

    245

    瀏覽量

    23907
收藏 人收藏

    評論

    相關(guān)推薦

    安科瑞 ADF400L系列多用戶電能表 多回路混合測量 高精度0.5S

    安科瑞 程瑜 187 0211 2087 功能: ADF400L系列多用戶電能表,通過模塊組合的方式可實現(xiàn)12路三相或36路單相的直接接入測量或12路三相互感器接入測量、直接接入和互感器接入的混合
    的頭像 發(fā)表于 12-11 14:27 ?94次閱讀
    安科瑞 ADF400L系列<b class='flag-5'>多用戶</b>電能表 多回路混合測量 高精度0.5S

    培訓(xùn) | 重磅升級!全新模式月底開班,你想學(xué)的都在這里!

    全新升級/技術(shù)提升/以技會友&TG中心波形診斷大師班上海:2024.11.30~12.2主辦單位廣州電子科技有限公司TechGear免拆診斷學(xué)院支持單位英國
    的頭像 發(fā)表于 11-14 01:02 ?187次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>培訓(xùn) | 重磅升級!全新<b class='flag-5'>模式</b>月底開班,你想學(xué)的都在這里!

    應(yīng)用 為什么PCAN方案能成為石油工程通訊的首選?

    石油工程領(lǐng)域,實時監(jiān)控鉆井參數(shù)對于確保作業(yè)安全和提高效率至關(guān)重要。提供的PCAN解決方案憑借其高可靠性和便捷的安裝維護(hù)特性,為石油鉆井行業(yè)帶來了顯著的革新。
    的頭像 發(fā)表于 11-08 16:48 ?248次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 為什么<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN方案能成為石油工程通訊的首選?

    方案 領(lǐng)航智能交通革新:PEAK智行定位車控系統(tǒng)Demo版亮相

    導(dǎo)讀: 智能汽車技術(shù)發(fā)展浪潮中,車輛控制系統(tǒng)的智能化、網(wǎng)絡(luò)化已成為行業(yè)發(fā)展的必然趨勢。PEAK智行定位車控系統(tǒng),集成了尖端科技,能夠?qū)崿F(xiàn)車輛全方位監(jiān)控與控制的先進(jìn)系統(tǒng)。從實時GPS定位到CAN
    的頭像 發(fā)表于 08-27 09:28 ?295次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  領(lǐng)航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位車控系統(tǒng)Demo版亮相

    應(yīng)用 當(dāng)CANoe不是唯一選擇:發(fā)現(xiàn)PCAN-Explorer 6

    CAN總線分析軟件領(lǐng)域,當(dāng)CANoe不再是唯一選擇時,PCAN-Explorer 6軟件成為了一個有競爭力的解決方案。現(xiàn)代工業(yè)控制和汽車領(lǐng)域,CAN總線分析軟件的重要性不言而喻
    的頭像 發(fā)表于 08-16 13:08 ?545次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 當(dāng)CANoe不是唯一選擇:發(fā)現(xiàn)<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6

    安科瑞ADF400L-7SY計量型多用戶預(yù)付費電能表 集中監(jiān)控 方便安裝

    ADF400L-7SY計量型多用戶預(yù)付費電能表通過模塊組合的方式可實現(xiàn)12路三相或36路單相的直接接入測量或12路三相互感器接入測量、直接接入和互感器接入的混合測量方式。
    的頭像 發(fā)表于 08-02 11:44 ?246次閱讀
    安科瑞ADF400L-7SY計量型<b class='flag-5'>多用戶</b>預(yù)付費電能表 集中監(jiān)控 方便安裝

    干貨 |?突破功耗限制:PCAN Router設(shè)備低功耗模式與高效喚醒

    汽車測試和現(xiàn)代工業(yè)領(lǐng)域,功耗控制與效率優(yōu)化是工程師們不斷追求的目標(biāo)。PCAN Router系列設(shè)備以其卓越的性能和靈活性,為CAN和CAN FD網(wǎng)絡(luò)中的報文轉(zhuǎn)換提供了高效解決方案。本文將探討
    的頭像 發(fā)表于 06-12 13:14 ?325次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>干貨 |?突破功耗限制:PCAN Router設(shè)備低功耗<b class='flag-5'>模式</b>與高效喚醒

    新品 | E-Val Pro Plus有線驗證解決方案

    標(biāo)準(zhǔn)-全新的外觀和使用體驗,改進(jìn)屏幕導(dǎo)航功能-功率、內(nèi)存和通道容量均有所提升-完全兼容現(xiàn)有的E-ValPro硬件、配件和ValSuite早期版本發(fā)布
    的頭像 發(fā)表于 04-19 08:04 ?373次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>新品 | E-Val Pro Plus有線驗證解決方案

    干貨】長文預(yù)警!使用ntopng和NetFlow/IPFIX檢測Dos攻擊(下)

    本文深入研究了網(wǎng)絡(luò)DoS攻擊的現(xiàn)象,并介紹了如何利用NetFlow協(xié)議進(jìn)行威脅檢測和分析。通過使用工具如Ntopng和Wireshark,我們可以監(jiān)控網(wǎng)絡(luò)流量并及時識別潛在的DoS攻擊,從而保護(hù)網(wǎng)絡(luò)安全和穩(wěn)定性。同時,我們還探討了未來的發(fā)展方向和應(yīng)對策略,以建立更加健壯的網(wǎng)絡(luò)防御體系。
    的頭像 發(fā)表于 04-15 16:18 ?325次閱讀
    【<b class='flag-5'>虹</b><b class='flag-5'>科</b>干貨】長文預(yù)警!使用<b class='flag-5'>ntopng</b>和NetFlow/IPFIX檢測Dos攻擊(下)

    干貨 | 長文預(yù)警!使用ntopng和NetFlow/IPFIX檢測Dos攻擊(上)

    本文深入研究了網(wǎng)絡(luò)DoS攻擊的現(xiàn)象,并介紹了如何利用NetFlow協(xié)議進(jìn)行威脅檢測和分析。通過使用工具如Ntopng和Wireshark,我們可以監(jiān)控網(wǎng)絡(luò)流量并及時識別潛在的DoS攻擊,從而保護(hù)網(wǎng)絡(luò)安全和穩(wěn)定性。同時,探討了未來的發(fā)展方向和應(yīng)對策略,以建立更加健壯的網(wǎng)絡(luò)防御體系。
    的頭像 發(fā)表于 04-15 16:04 ?413次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>干貨 | 長文預(yù)警!使用<b class='flag-5'>ntopng</b>和NetFlow/IPFIX檢測Dos攻擊(上)

    安科瑞ADF400L-安科瑞單相電能表ADF400L多用戶 一表抵多表

    安科瑞 程瑜 1.電能計量 多用戶電能表可計量每一用戶總用電量(正向+反向)、正向用電量和反向用電量。 2.繼電器控制(僅限預(yù)付費型) (1)無費關(guān)斷(預(yù)付費控制) 多用戶電能表可設(shè)置報警電量 1
    的頭像 發(fā)表于 04-01 15:20 ?497次閱讀
    安科瑞ADF400L-安科瑞單相電能表ADF400L<b class='flag-5'>多用戶</b> 一表抵多表

    企業(yè)、居民小區(qū)、學(xué)生公寓、舊樓改造、高層建筑-三相多用戶電表 4回路集中計量

    安科瑞 程瑜 功能: ADF300系列多用戶計量箱是一種電子式智能化多用戶電能表,設(shè)計采用一戶一計量方案,具有計量準(zhǔn)確度高、戶與戶之間計量互不干擾、集中安裝、集中管理優(yōu)勢??梢酝瑫r計量12戶三相
    的頭像 發(fā)表于 04-01 13:52 ?337次閱讀
    企業(yè)、居民小區(qū)、學(xué)生公寓、舊樓改造、高層建筑-三相<b class='flag-5'>多用戶</b>電表 4回路集中計量

    蘋果Vision Pro頭顯僅供個人使用,不設(shè)多用戶賬戶

    蘋果公司最新推出的Vision Pro頭顯備受關(guān)注,它內(nèi)置有獨特的訪客模式,這使得設(shè)備可以邀請他人共享視覺盛宴,然而大多數(shù)消費者更為關(guān)心的是其多用戶賬戶的操作性。
    的頭像 發(fā)表于 02-01 10:48 ?927次閱讀

    多用戶同時上網(wǎng)無需擔(dān)憂!4G家用路由器暢享高效網(wǎng)絡(luò)體驗

    4G家用路由器具有更穩(wěn)定的網(wǎng)絡(luò)信號、支持多用戶同時連接、安裝和使用方便、良好的網(wǎng)絡(luò)覆蓋范圍和較高的網(wǎng)絡(luò)速率等特點,可讓您告別網(wǎng)絡(luò)困擾,暢享高速網(wǎng)絡(luò)服務(wù)。
    的頭像 發(fā)表于 01-23 16:52 ?640次閱讀

    分布式無紙化交互系統(tǒng)如何支持多用戶同時在線編輯和協(xié)作?

    分布式無紙化交互系統(tǒng)通過以下方式支持多用戶同時在線編輯和協(xié)作: 實時同步技術(shù) :系統(tǒng)使用實時同步技術(shù),確保多個用戶同時編輯同一份文檔時,每個人都能看到其他人的操作,并能夠?qū)崟r互動和協(xié)作。 版本控制
    的頭像 發(fā)表于 01-15 15:33 ?420次閱讀