0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
电子发烧友
开通电子发烧友VIP会员 尊享10大特权
海量资料免费下载
精品直播免费看
优质内容免费畅学
课程9折专享价
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何通過ntopng流量規(guī)則來監(jiān)控網(wǎng)絡(luò)流量

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2023-08-07 11:46 ? 次閱讀

讓我們假設(shè)您有一個網(wǎng)絡(luò),其中本地主機(jī)生成恒定數(shù)量的流量。你如何發(fā)現(xiàn)他們是否行為錯誤?碰巧,一些本地主機(jī)行為開始異常,與它們之前相比,有一個異常的流量(發(fā)送或接收):您如何發(fā)現(xiàn)這些情況并通過警報(bào)報(bào)告它們。

這就是我們創(chuàng)建本地流量規(guī)則頁面的原因:用戶現(xiàn)在可以為一些(或所有)本地主機(jī)定義自定義卷/吞吐量閾值。您還可以設(shè)置分?jǐn)?shù)和應(yīng)用協(xié)議的閾值。)。

例如,如果網(wǎng)絡(luò)中有一臺DNS服務(wù)器,可以對該主機(jī)進(jìn)行關(guān)于DNS流量的檢查:如果主機(jī)的DNS流量超過1 GB/天,請?zhí)嵝盐摇?/span>

閾值是如何設(shè)置的

在本地流量規(guī)則(Load Traffic Rules)

wKgaomTQaGmAQx2zAABA4kNc3iQ758.png

在這里,可以為您想要的每個本地主機(jī)或接口設(shè)置您喜歡的規(guī)則。

wKgaomTQaHWAHwEaAAFuDkxHvIM014.png

該規(guī)則由以下部分組成:

  • 目標(biāo)(監(jiān)控對象)
  • 類型(主機(jī)或接口)
  • 指標(biāo)(受監(jiān)控的內(nèi)容)
  • 檢查頻率(監(jiān)控頻率)
  • 閾值(閾值不能超過上限/下限)
    (相反,在操作列中,可以編輯/刪除規(guī)則)。

通過單擊表搜索欄旁邊的‘+’圖標(biāo),可以添加新規(guī)則。

wKgZomTQaH-AFG9GAAMM0hJmIlM382.png

在這里可以執(zhí)行以下操作:

  • 設(shè)置規(guī)則類型
  • 添加目標(biāo)(我們正在監(jiān)視的內(nèi)容)
  • 選擇受監(jiān)視的指標(biāo):流量、分?jǐn)?shù)和所有應(yīng)用程序協(xié)議(例如,DNS、HTTP、SMTP、…)
  • 設(shè)置檢查頻率:每五分鐘、每小時或每天一次
  • 指定閾值,可以用容量(例如1 GB)、吞吐量(例如1 Gbps)或百分比(例如+20%,表示當(dāng)前值不能超過上次檢查期間度量值的20%)進(jìn)行測量

因此,現(xiàn)在是時候監(jiān)控您的主機(jī)和接口,并確保它們不會有不當(dāng)行為。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7780

    瀏覽量

    90479
  • 流量
    +關(guān)注

    關(guān)注

    0

    文章

    247

    瀏覽量

    24169
  • 網(wǎng)絡(luò)流量
    +關(guān)注

    關(guān)注

    0

    文章

    61

    瀏覽量

    10664
收藏 0人收藏

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    艾體寶洞察 SPAN?端口VS.網(wǎng)絡(luò) TAP :哪種才是最佳流量監(jiān)控方案?

    網(wǎng)絡(luò)監(jiān)控和故障排除中,獲取流量可見性至關(guān)重要。本文對比了兩種主要的方法:SPAN 端口和網(wǎng)絡(luò) TAP。SPAN 端口是一種交換機(jī)鏡像功能,易于配置但存在
    的頭像 發(fā)表于 05-08 11:21 ?157次閱讀
    艾體寶洞察 SPAN?端口VS.<b class='flag-5'>網(wǎng)絡(luò)</b> TAP :哪種才是最佳<b class='flag-5'>流量</b><b class='flag-5'>監(jiān)控</b>方案?

    國科(GUOKE)流量監(jiān)測管理系統(tǒng)的技術(shù)優(yōu)勢

    采集,利用4G/5G無線網(wǎng)絡(luò)或有線網(wǎng)絡(luò),實(shí)現(xiàn)監(jiān)測點(diǎn)、監(jiān)控中心和下泄流量信息中心之間的信息傳輸,實(shí)現(xiàn)流量信息采集、傳輸、處理,形成綜合數(shù)據(jù)庫。
    的頭像 發(fā)表于 03-13 11:02 ?269次閱讀
    國科(GUOKE)<b class='flag-5'>流量</b>監(jiān)測管理系統(tǒng)的技術(shù)優(yōu)勢

    高效流量復(fù)制匯聚,構(gòu)建自主可控的網(wǎng)絡(luò)安全環(huán)境

    隨著大數(shù)據(jù)監(jiān)測、流量分析以及網(wǎng)絡(luò)安全監(jiān)管等核心業(yè)務(wù)需求的日益增長,網(wǎng)絡(luò)環(huán)境對高性能、高可靠性的流量監(jiān)控和分析提出了更高的要求。
    的頭像 發(fā)表于 03-10 14:29 ?440次閱讀
    高效<b class='flag-5'>流量</b>復(fù)制匯聚,構(gòu)建自主可控的<b class='flag-5'>網(wǎng)絡(luò)</b>安全環(huán)境

    渦街流量計(jì)與平衡流量計(jì)的區(qū)別

    流體流過固定物體產(chǎn)生的渦旋測量流量的儀器。渦街流量計(jì)通常由一對薄片或固定桿組成,當(dāng)流體流過時,產(chǎn)生的旋渦會使薄片或固定桿發(fā)生振動。通過測量振動的頻率或振動的幅度,可以計(jì)算出流體的
    的頭像 發(fā)表于 01-10 09:51 ?440次閱讀

    流量在線監(jiān)測管理系統(tǒng)的應(yīng)用及優(yōu)勢

    國科EP3000系列水流量在線監(jiān)測管理系統(tǒng),以自動化流量和視頻監(jiān)控為主,以各類前端傳感器如水位計(jì)、閘位計(jì)、流量計(jì)、電能表和視頻等相互補(bǔ)充的形式進(jìn)行水位、
    的頭像 發(fā)表于 01-10 09:25 ?385次閱讀
    水<b class='flag-5'>流量</b>在線監(jiān)測管理系統(tǒng)的應(yīng)用及優(yōu)勢

    網(wǎng)絡(luò)流量監(jiān)控與網(wǎng)關(guān)優(yōu)化

    網(wǎng)絡(luò)流量監(jiān)控可以幫助識別異常流量模式,這些模式可能是網(wǎng)絡(luò)攻擊的跡象,如分布式拒絕服務(wù)(DDoS)攻擊或數(shù)據(jù)泄露。 2. 性能監(jiān)控
    的頭像 發(fā)表于 01-02 16:14 ?587次閱讀

    VLAN 實(shí)施對網(wǎng)絡(luò)性能的影響

    的廣播域和沖突域。這樣,網(wǎng)絡(luò)中的廣播流量和沖突就被限制在每個VLAN內(nèi)部,減少了網(wǎng)絡(luò)擁塞,提高了網(wǎng)絡(luò)的整體性能。 優(yōu)化網(wǎng)絡(luò)流量 VLAN允許
    的頭像 發(fā)表于 11-19 09:35 ?1514次閱讀

    什么是流量計(jì)?流量計(jì)的種類有哪些?

    流量計(jì)是一種用于測量管道中流體(液體或氣體)流量的儀器。它能夠測量單位時間內(nèi)通過管道某一截面的流體體積或質(zhì)量。流量計(jì)在工業(yè)生產(chǎn)、能源計(jì)量、環(huán)境監(jiān)測、商業(yè)貿(mào)易等領(lǐng)域有著廣泛的應(yīng)用。
    的頭像 發(fā)表于 11-07 14:53 ?2094次閱讀
    什么是<b class='flag-5'>流量</b>計(jì)?<b class='flag-5'>流量</b>計(jì)的種類有哪些?

    艾體寶干貨 如何使用IOTA進(jìn)行遠(yuǎn)程流量數(shù)據(jù)采集分析

    本文詳細(xì)介紹了如何使用艾體寶IOTA設(shè)備進(jìn)行遠(yuǎn)程流量數(shù)據(jù)采集與分析,特別適用于分布式網(wǎng)絡(luò)、多站點(diǎn)管理和受限訪問環(huán)境。通過IOTA的遠(yuǎn)程管理功能和ZeroTier VPN技術(shù),即使在偏遠(yuǎn)或訪問受限的區(qū)域,也能高效進(jìn)行
    的頭像 發(fā)表于 09-02 17:20 ?545次閱讀
    艾體寶干貨 如何使用IOTA進(jìn)行遠(yuǎn)程<b class='flag-5'>流量</b>數(shù)據(jù)采集分析

    河道流量水位監(jiān)控解決方案

    有限等問題。河道流量水位的監(jiān)控是水利信息化建設(shè)的重要內(nèi)容之一,通過實(shí)時監(jiān)測河道的水文數(shù)據(jù),為防洪預(yù)警、水資源調(diào)度、生態(tài)環(huán)境評估等提供科學(xué)依據(jù)。
    的頭像 發(fā)表于 07-31 17:08 ?460次閱讀

    消防管道壓力流量監(jiān)控方案

    方案,利用大數(shù)據(jù)、云計(jì)算等技術(shù),以其智能感知與預(yù)警、數(shù)據(jù)分析與風(fēng)險評估、遠(yuǎn)程監(jiān)控與指揮調(diào)度等功能,為消防安全管理提供全方位、智能化的解決方案。通過實(shí)時監(jiān)測消防管道的壓力、流量、液位等關(guān)鍵參數(shù),及時發(fā)現(xiàn)潛在問題
    的頭像 發(fā)表于 07-30 17:05 ?614次閱讀

    IR615配置流量告警方法

    ;gt;告警 新建規(guī)則 配置告警規(guī)則如下: 測試:電腦連接路由器lan口,訪問百度等頁面,使流量超出閥值. 在路由器web界面,狀態(tài)&gt;告警信息中可以看到告警信息 查看DM平臺告警信息,
    發(fā)表于 07-25 07:59

    艾體寶干貨 網(wǎng)絡(luò)安全第一步!掃描主機(jī)漏洞!

    想要保護(hù)網(wǎng)絡(luò)安全?了解漏洞掃描的重要性是關(guān)鍵一步。本期我們將介紹使用ntopng漏洞掃描的實(shí)施方法,幫助您建立更加安全的網(wǎng)絡(luò)環(huán)境。 ntopng簡介:
    的頭像 發(fā)表于 07-16 13:36 ?426次閱讀
    艾體寶干貨  <b class='flag-5'>網(wǎng)絡(luò)</b>安全第一步!掃描主機(jī)漏洞!

    艾體寶干貨 IOTA流量分析秘籍第一招:網(wǎng)絡(luò)基線管理

    網(wǎng)絡(luò)基線管理是一項(xiàng)關(guān)鍵的網(wǎng)絡(luò)安全實(shí)踐,它有助于識別網(wǎng)絡(luò)中的異?;顒硬⒓皶r采取措施。本文將探討如何利用IOTA這一強(qiáng)大的工具捕獲和分析網(wǎng)絡(luò)流量
    的頭像 發(fā)表于 07-02 14:53 ?646次閱讀
    艾體寶干貨  IOTA<b class='flag-5'>流量</b>分析秘籍第一招:<b class='flag-5'>網(wǎng)絡(luò)</b>基線管理

    網(wǎng)絡(luò)故障導(dǎo)致流量失控?看虹科Qci方案如何一招制勝!

    導(dǎo)讀在當(dāng)今快速發(fā)展的智能通訊領(lǐng)域,時間敏感網(wǎng)絡(luò)(TSN)已成為確保網(wǎng)絡(luò)通信高可靠性和低延遲的關(guān)鍵技術(shù)。IEEE802.1Qci作為TSN的一個重要組成部分,提供了一套強(qiáng)大的機(jī)制管理網(wǎng)絡(luò)流量
    的頭像 發(fā)表于 06-20 08:04 ?901次閱讀
    <b class='flag-5'>網(wǎng)絡(luò)</b>故障導(dǎo)致<b class='flag-5'>流量</b>失控?看虹科Qci方案如何一招制勝!

    電子發(fā)燒友

    中國電子工程師最喜歡的網(wǎng)站

    • 2931785位工程師會員交流學(xué)習(xí)
    • 獲取您個性化的科技前沿技術(shù)信息
    • 參加活動獲取豐厚的禮品