0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

使用 ntopng 和 SNMP 监视网络设备

虹科网络可视化技术 2022-02-07 16:48 次阅读
1914dd4a-7f8d-11ec-9e9d-dac502259ad0.png

总结

191eb72a-7f8d-11ec-9e9d-dac502259ad0.png192ad276-7f8d-11ec-9e9d-dac502259ad0.png 

SNMP 广泛用于网络监控。

能够远程监控网络设备是清晰了解当前和过去网络运行状况的基础。

ntopng系统地与SNMP设备进行交互,以提供网络上的历史和实时见解。

1914dd4a-7f8d-11ec-9e9d-dac502259ad0.png

使用ntopng探索物理网络拓扑

191eb72a-7f8d-11ec-9e9d-dac502259ad0.png192ad276-7f8d-11ec-9e9d-dac502259ad0.png1934f378-7f8d-11ec-9e9d-dac502259ad0.png

ntop 工具已知用于监视网络流量。但是,此流量必须在物理网络上流动,因此了解物理网络布局非常重要。LLDP(链路层发现协议)是一种网络协议,用于动态构建网络拓扑和识别网络设备邻居。在最新ntopng dev 构建(将在下一个 v4 稳定版中合并)中,我们通过 LLDP 支持增强了 SNMP 监视功能。

如果您的 SNMP 设备启用了 LLDPntopng 现在轮询此信息并构建类似于下面的邻接图。

196d02c2-7f8d-11ec-9e9d-dac502259ad0.png

您可以单击节点(它们表示 SNMP 设备)以在特定设备上进行缩放,或者像使用定向图一样使用鼠标拖动和缩放。可以单击"拓扑"菜单项以查看详细的邻接视图并标识设备邻居和连接端口

19837f98-7f8d-11ec-9e9d-dac502259ad0.png

为了查看完整的网格化拓扑,您需要在 ntopng 中配置所有 SNMP 设备,以便可以定期轮询它们并创建邻接图。

由于这一新开发,您可以将受监视的主机映射到物理端口,现在您可以描述此端口如何连接到网络的其余部分(例如,在第2层,traceroute等工具不可见)。

1914dd4a-7f8d-11ec-9e9d-dac502259ad0.png

ntopngSNMP支持

191eb72a-7f8d-11ec-9e9d-dac502259ad0.png192ad276-7f8d-11ec-9e9d-dac502259ad0.png1934f378-7f8d-11ec-9e9d-dac502259ad0.png

简单网络管理协议(SNMP)是用于远程监控路由器,交换机和服务器等网络设备的事实标准之一,仅举几例。使用ntopng Enterprise,可以一致地以编程方式与这些设备进行交互,以实时查看其状态,并为未来的调查和故障排除建立历史记录。

1914dd4a-7f8d-11ec-9e9d-dac502259ad0.png

已配置的SNMP设备概述

191eb72a-7f8d-11ec-9e9d-dac502259ad0.png192ad276-7f8d-11ec-9e9d-dac502259ad0.png1934f378-7f8d-11ec-9e9d-dac502259ad0.png

ntopng 代表了一种有效的方式,可以清晰、集中地查看多个设备。实际上,专用的 SNMP 菜单提供对所有已配置设备的即时访问,并允许管理员在池中添加/删除设备。

19faafaa-7f8d-11ec-9e9d-dac502259ad0.png

将列出已配置的设备及其地址、描述、位置和其他信息。最右边的列提供对特定于设备的操作的访问权限。

1a05d6f0-7f8d-11ec-9e9d-dac502259ad0.png

1914dd4a-7f8d-11ec-9e9d-dac502259ad0.png

添加新的SNMP设备

191eb72a-7f8d-11ec-9e9d-dac502259ad0.png192ad276-7f8d-11ec-9e9d-dac502259ad0.png1934f378-7f8d-11ec-9e9d-dac502259ad0.png

"添加新设备"链接位于"SNMP 设备"页面的底部。添加新的 SNMP 非常简单,因为它只需要指定设备 IP 地址和 SNMP 社区。成功添加后,该设备将显示在设备列表中。

1a4ce45a-7f8d-11ec-9e9d-dac502259ad0.png

1914dd4a-7f8d-11ec-9e9d-dac502259ad0.png

实时检测SNMP设备

191eb72a-7f8d-11ec-9e9d-dac502259ad0.png192ad276-7f8d-11ec-9e9d-dac502259ad0.png1934f378-7f8d-11ec-9e9d-dac502259ad0.png

只需单击"设备 IP"超链接即可为每个 SNMP 设备配置一个详细信息页面。对详细信息页面的访问会触发一系列 SNMP 查询,旨在检索相关设备的运行状况和状态。检索到的信息包括但不限于设备描述、联系人和正常运行时间,以及其接口、连接的 MAC 地址和传输的字节。当非中继端口看到多个 mac 地址时,或者当慢速设备连接到高速端口时,会显示一个便捷的警告。

1a88d12c-7f8d-11ec-9e9d-dac502259ad0.png

1914dd4a-7f8d-11ec-9e9d-dac502259ad0.png

SNMP设备的历史检测

191eb72a-7f8d-11ec-9e9d-dac502259ad0.png192ad276-7f8d-11ec-9e9d-dac502259ad0.png

1934f378-7f8d-11ec-9e9d-dac502259ad0.png

历史 SNMP 数据可通过单击"图表"图标进行访问,该图标可用于任何 SNMP 设备及其每个接口。图表图标可能不可见。在这种情况下,必须从 ntopng 首选项启用历史 SNMP 时间序列。

1acf564c-7f8d-11ec-9e9d-dac502259ad0.png

上图显示了所有设备接口的堆叠视图。也可以选择单个设备接口。在本例中,入口和出口流量之间的故障是可视化的。

1ae0be5a-7f8d-11ec-9e9d-dac502259ad0.png

1914dd4a-7f8d-11ec-9e9d-dac502259ad0.png

将主机映射到SNMP设备

191eb72a-7f8d-11ec-9e9d-dac502259ad0.png192ad276-7f8d-11ec-9e9d-dac502259ad0.png

1934f378-7f8d-11ec-9e9d-dac502259ad0.png

ntopng提供的另一个有用功能是能够探测SNMP设备,目的是检测在哪些设备和接口上看到了特定的主机。访问每个主机详细信息页面时,如果至少配置了一个 SNMP 设备,则会自动执行此查找。

1b1ecff6-7f8d-11ec-9e9d-dac502259ad0.png

在上图中,已发现主机 192.168.2.222 连接到 SNMP 设备 192.168.2.169 的接口 3

1914dd4a-7f8d-11ec-9e9d-dac502259ad0.png

结论

191eb72a-7f8d-11ec-9e9d-dac502259ad0.png192ad276-7f8d-11ec-9e9d-dac502259ad0.png

1934f378-7f8d-11ec-9e9d-dac502259ad0.png

这篇文章演示了如何使用ntopngSNMP设备系统的交互,以监控它们的健康和状态。数据是实时可视化的,但也记录下来进行历史分析。目前,SNMP v1 v2c 均受支持。在不久的将来,我们将添加基于 SNMP 触发警报的功能(例如,当端口更改状态时),并且我们将添加对专有 MIB 的开箱即用支持,以便您在纸张用完或路由器 CPU 负载过重时可以使用 ntopng 警报收到通知。

1b636846-7f8d-11ec-9e9d-dac502259ad0.png1b722c82-7f8d-11ec-9e9d-dac502259ad0.png1b7c836c-7f8d-11ec-9e9d-dac502259ad0.png

虹科提供网络流量监控与分析的软件解决方案-ntop。该方案可在物理,虚拟,容器等多种环境下部署,部署简单且无需任何专业硬件即可实现高速流量分析。解决方案由多个组件构成,每个组件即可单独使用,与第三方工具集成,也可以灵活组合形成不同解决方案。包含的组件如下:

  • PF_RING:一种新型的网络套接字,可显著提高数据包捕获速度,DPDK替代方案。

  • nProbe:网络探针,可用于处理NetFlow/sFlow流数据或者原始流量。

  • n2disk:用于高速连续流量存储处理和回放。

  • ntopng:基于Web的网络流量监控分析工具,用于实时监控和回溯分析。

1b918230-7f8d-11ec-9e9d-dac502259ad0.png1b9d6ce4-7f8d-11ec-9e9d-dac502259ad0.png
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络
    +关注

    关注

    14

    文章

    7604

    浏览量

    89365
收藏 人收藏

    评论

    相关推荐

    六类网线与其他网络设备的连接方式及注意事项

    六类网线(符合CAT-6标准)是一种高速网络连接设备,支持IEEE标准的千兆位网速(Gigabit Ethernet),可传输数据速度高达10 Gbps,适用于与计算机、路由器和其他网络设备的高速
    的头像 发表于 01-09 10:43 454次阅读

    如何配置ptp网络设备

    1. 理解PTP协议 PTP是一种网络协议,用于在网络设备之间同步时钟。它基于IEEE 1588标准,能够提供亚微秒级别的时间同步精度。PTP通常用于需要精确时间同步的应用,如电信、金融交易、工业
    的头像 发表于 12-29 09:36 354次阅读

    snmp弱口令及安全加固

    --script=snmp-netstat ip//获取网络端口状态nmap –sU –p161 –script=snmp-sysdescr ip //获取系统信息nmap -sU -p161
    的头像 发表于 12-17 14:47 264次阅读

    SNMP设备数据 转 CCLink IE Field Basic项目案例

    案例说明设置网关采集SNMP协议设备数据并转成CCLink协议转发。VFBOX网关支持多种协议转换,实现设备间互联互通。配置简单,节省成本,工业级品质,长期稳定工作。
    的头像 发表于 08-16 09:48 395次阅读
    <b class='flag-5'>SNMP</b><b class='flag-5'>设备</b>数据 转 CCLink IE Field Basic项目案例

    使用Python批量连接华为网络设备

    随着网络规模的扩大和设备数量的增加,手动配置和管理每台网络设备变得越来越不现实。因此,自动化工具和脚本变得尤为重要。Python语言以其简洁性和强大的第三方库支持,成为了网络自动化领域
    的头像 发表于 08-12 17:48 566次阅读

    思科网络设备常用show命令

    在思科网络设备的日常运维中,有一些命令被频繁使用,它们可以帮助网络管理员快速获取重要信息并保存配置更改。在这篇文章中,我们将详细介绍五个出场率最高的show命令:show interfaces
    的头像 发表于 08-07 14:38 2196次阅读

    有助于提高网络设备性能的FRAM SF25C20(MB85RS2MT)

    有助于提高网络设备性能的FRAM SF25C20(MB85RS2MT)
    的头像 发表于 07-25 09:49 357次阅读
    有助于提高<b class='flag-5'>网络设备</b>性能的FRAM SF25C20(MB85RS2MT)

    艾体宝干货 网络安全第一步!扫描主机漏洞!

    流量的计算机软件,具有非常丰富的可视化图表。它能从流量镜像、NetFlow 导出器、SNMP 设备、防火墙日志和入侵检测系统中收集流量信息,从而提供 360° 的网络可视性。ntopng
    的头像 发表于 07-16 13:36 324次阅读
    艾体宝干货  <b class='flag-5'>网络</b>安全第一步!扫描主机漏洞!

    请问如何将esp32-idf内部的应用层网络协议关联到自己写的网络设备上?

    使用ESP32-IDF里面的应用层协议如MQTT、HTTP。但网络设备是自己添加的4G模块,请问有没有类似的应用例程,如何将4G网络模块关联到MQTT应用层协议里面。
    发表于 06-21 13:47

    艾体宝干货 | 教程:使用ntopng和nProbe监控网络流量

    本文是关于使用 ntopng 和 nProbe 监控网络流量的教程。文章详细介绍了如何配置和使用这两个工具来监控和分析网络流量。内容涉及硬件和软件的安装、配置端口镜像、静态IP地址设置、SSH服务器
    的头像 发表于 05-29 15:35 1018次阅读
    艾体宝干货 | 教程:使用<b class='flag-5'>ntopng</b>和nProbe监控<b class='flag-5'>网络</b>流量

    AC/DC电源模块在通信与网络设备中的应用研究

    BOSHIDA AC/DC电源模块在通信与网络设备中的应用研究 随着通信与网络技术的不断发展,通信与网络设备的使用不断增加。电源作为通信与网络设备的重要组成部分之一,在其稳定工作中起到
    的头像 发表于 05-09 13:21 579次阅读
    AC/DC电源模块在通信与<b class='flag-5'>网络设备</b>中的应用研究

    使用ntopng和NetFlow/IPFIX检测Dos攻击(上)

    为了和大家探讨网络安全领域中的关键问题,我将分两期来展示如何使用ntopng和NetFlow/IPFIX检测Dos攻击。在本篇中,我先简单介绍网络安全面临的挑战、为何网络流量分析在应对
    的头像 发表于 03-28 08:04 497次阅读
    使用<b class='flag-5'>ntopng</b>和NetFlow/IPFIX检测Dos攻击(上)

    智能监控,一触即达——SNMP I/O模块引领机房动环监控新时代

    NMS(网络管理系统)进行管理,以显著提升开发效率、降低接入和调试成本,灵活方便地管理和调整相关设备。 什么是SNMP协议? SNMP(Simple Network Managemen
    的头像 发表于 03-19 17:42 724次阅读
    智能监控,一触即达——<b class='flag-5'>SNMP</b> I/O模块引领机房动环监控新时代

    路由器如何解决家庭网络设备卡顿问题

    路由器通过优化网络信号传输、负载均衡、智能流量管理以及无线信号增强等手段,可以有效地解决家庭网络设备卡顿问题。
    的头像 发表于 03-16 11:19 1349次阅读

    网络设备产业链中万兆电口模块的生产、销售与市场布局

    本文将探讨万兆电口模块在网络设备产业链中的地位和影响。生产工艺涉及多个技术领域,包括电子、光学、封装等。企业需采用先进的生产设备和制造工艺,并加强品质控制。关键技术与挑战包括芯片、电路设计、封装等。
    的头像 发表于 02-21 16:14 376次阅读