0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虹科分享|在ntopng中使用多用户模式

虹科网络可视化技术 2023-02-09 15:07 次阅读

并非所有 ntop 用户都知道 ntopng 本机实现了多用户支持。也就是说,您可以使用ntopng收集和分析来自多个用户的流量,并向每个用户显示自己的流量,隐藏其余所有流量。

您需要做的就是非常简单:

1. 启动 ntopng 并将其配置为接收受监控的流量。您可以通过流或数据包来完成。

2. 创建 ntopng 用户并为每个用户指定流量限制。

#

流和数据包收集

ntopng 允许您指定数据源。您可以使用 -i 选项执行此操作。例如,您可以使用“-i eth0”捕获和分析 eth0 接口上的流量,或使用“-i zmq://192.168.1.200:1234”连接到在端口 192 上侦听的主机 168.1.200.1234 上运行的 nProbe。如果需要在多个接口上收集流或捕获数据包,则可以定义多个 -i,或者(仅适用于流)可以在收集器模式下运行 ntopng。下面您可以看到在远程主机上运行的两个 nProbes 的描述和示例,每个 nProbes 捕获本地 eth0 接口上的流量,所有流量都发送到中央 ntopng 实例。

46b06868-a82d-11ed-ad0d-dac502259ad0.png

如果要保留来自每个远程 nProbe 的拆分流量,此设置非常有用。例如,这是每个远程 nProbe 监控两个客户的流量的典型情况,您希望通过为每个客户创建一个虚拟收集器接口来避免在 ntopng 端混合此流量。请注意,在此设置中,ntopng 通过 ZMQ(在 TCP 之上)连接到远程 nProbe(即每个 nProbe 都是接受由 ntopng 发起的连接)的服务器)。

相反,如果您的客户有多个远程站点,每个站点由一个 nProbe 实例监控,则可以将所有流发送到同一个虚拟 ntopng 收集器接口,

46d7054a-a82d-11ed-ad0d-dac502259ad0.png

配置与前一种情况略有不同(可能更简单),因为在这种情况下,所有探测器都以相同的方式配置,所有发送流到同一个 ntopng。

当然,您可以向ntopng添加多个接口,具体取决于您的拓扑。请记住几个细节:

您可以使用视图界面合并多个接口上的流量。例如,如果您添加“-i view:all”,ntopng 会创建另一个接口,合并来自现有接口的所有流量。请注意,如果您不想合并所有流量,“-i view”接受接口名称。示例“ntopng -i eth0 -i eth1 -i eth2 -i view:eth0,eth1”将创建一个视图接口,仅包含来自 eth0 和 eth1 的流量,而不是不包含 eth2。

在 ntopng 中,每个接口都在单独的线程上运行。因此,除了随着接口数量的增加而略微增加线程数之外,ntopng 在将流量发送到单个接口方面的性能会更好,因为在这种情况下,您可以更好地利用多核架构。

#

用户配置

现在集合基础结构已设置,我们需要配置用户权限。也就是说,确保每个用户只能看到他/她重要的流量,而不是所有受监控的流量。假设我们想创建本地用户,可以看到部分受监控流量,限制其对流量的可见性,隐藏所有其他流量ntopng监视器。

47054f5e-a82d-11ed-ad0d-dac502259ad0.png

您可以通过创建用户(左侧边栏设置 -> 用户)来实现此目的,如下所示:

角色:通常这些用户是非特权用户,因为特权用户可以更改设置,从而克服所有限制。

如果您使用接口划分入口流量,则可以将此用户绑定到接口,以便他只能看到此接口,而看不到其他接口。相反,如果您需要根据此客户拥有的 IP 地址进行限制(也),则可以在允许的网络框中设置它们。

您可以通过设置表末尾的切换来决定这些用户是否可以查看警报和历史流(如果已启用 ClickHouse)。

这样做,当用户连接到ntopng Web界面时,仅显示重要的信息,其余所有信息都被隐藏,包括历史流和警报。请注意,有些信息似乎不一致(例如总吞吐量),因为单个用户只能看到接口计数器,也就是说只能看到流/主机/警报的子集。

今日推荐

虹科网络流量监控产品介绍

4737e982-a82d-11ed-ad0d-dac502259ad0.png47481488-a82d-11ed-ad0d-dac502259ad0.png

虹科提供网络流量监控与分析的软件解决方案-ntop。该方案可在物理,虚拟,容器等多种环境下部署,部署简单且无需任何专业硬件即可实现高速流量分析。解决方案由多个组件构成,每个组件即可单独使用,与第三方工具集成,也可以灵活组合形成不同解决方案。包含的组件如下:

PF_RING:一种新型的网络套接字,可显着提高数据包捕获速度,DPDK替代方案。

nProbe:网络探针,可用于处理NetFlow/sFlow流数据或者原始流量。

n2disk:用于高速连续流量存储处理和回放。

ntopng:基于Web的网络流量监控分析工具,用于实时监控和回溯分析。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据包
    +关注

    关注

    0

    文章

    261

    浏览量

    24390
  • 流量
    +关注

    关注

    0

    文章

    245

    浏览量

    23893
收藏 人收藏

    评论

    相关推荐

    安科瑞 ADF400L系列多用户电能表 多回路混合测量 高精度0.5S

    安科瑞 程瑜 187 0211 2087 功能: ADF400L系列多用户电能表,通过模块组合的方式可实现12路三相或36路单相的直接接入测量或12路三相互感器接入测量、直接接入和互感器接入的混合
    的头像 发表于 12-11 14:27 79次阅读
    安科瑞 ADF400L系列<b class='flag-5'>多用户</b>电能表 多回路混合测量 高精度0.5S

    培训 | 重磅升级!全新模式月底开班,你想学的都在这里!

    全新升级/技术提升/以技会友&TG中心波形诊断大师班上海:2024.11.30~12.2主办单位广州电子科技有限公司TechGear免拆诊断学院支持单位英国
    的头像 发表于 11-14 01:02 175次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>培训 | 重磅升级!全新<b class='flag-5'>模式</b>月底开班,你想学的都在这里!

    应用 为什么PCAN方案能成为石油工程通讯的首选?

    石油工程领域,实时监控钻井参数对于确保作业安全和提高效率至关重要。提供的PCAN解决方案凭借其高可靠性和便捷的安装维护特性,为石油钻井行业带来了显著的革新。
    的头像 发表于 11-08 16:48 221次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>应用 为什么<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN方案能成为石油工程通讯的首选?

    方案 领航智能交通革新:PEAK智行定位车控系统Demo版亮相

    导读: 智能汽车技术发展浪潮中,车辆控制系统的智能化、网络化已成为行业发展的必然趋势。PEAK智行定位车控系统,集成了尖端科技,能够实现车辆全方位监控与控制的先进系统。从实时GPS定位到CAN
    的头像 发表于 08-27 09:28 275次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  领航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位车控系统Demo版亮相

    应用 当CANoe不是唯一选择:发现PCAN-Explorer 6

    CAN总线分析软件领域,当CANoe不再是唯一选择时,PCAN-Explorer 6软件成为了一个有竞争力的解决方案。现代工业控制和汽车领域,CAN总线分析软件的重要性不言而喻
    的头像 发表于 08-16 13:08 504次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>应用 当CANoe不是唯一选择:发现<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6

    安科瑞ADF400L-7SY计量型多用户预付费电能表 集中监控 方便安装

    ADF400L-7SY计量型多用户预付费电能表通过模块组合的方式可实现12路三相或36路单相的直接接入测量或12路三相互感器接入测量、直接接入和互感器接入的混合测量方式。
    的头像 发表于 08-02 11:44 226次阅读
    安科瑞ADF400L-7SY计量型<b class='flag-5'>多用户</b>预付费电能表 集中监控 方便安装

    干货 | 突破功耗限制:PCAN Router设备低功耗模式与高效唤醒

    汽车测试和现代工业领域,功耗控制与效率优化是工程师们不断追求的目标。PCAN Router系列设备以其卓越的性能和灵活性,为CAN和CAN FD网络中的报文转换提供了高效解决方案。本文将探讨
    的头像 发表于 06-12 13:14 314次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>干货 | 突破功耗限制:PCAN Router设备低功耗<b class='flag-5'>模式</b>与高效唤醒

    新品 | E-Val Pro Plus有线验证解决方案

    标准-全新的外观和使用体验,改进屏幕导航功能-功率、内存和通道容量均有所提升-完全兼容现有的E-ValPro硬件、配件和ValSuite早期版本发布
    的头像 发表于 04-19 08:04 359次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>新品 | E-Val Pro Plus有线验证解决方案

    干货】长文预警!使用ntopng和NetFlow/IPFIX检测Dos攻击(下)

    本文深入研究了网络DoS攻击的现象,并介绍了如何利用NetFlow协议进行威胁检测和分析。通过使用工具如Ntopng和Wireshark,我们可以监控网络流量并及时识别潜在的DoS攻击,从而保护网络安全和稳定性。同时,我们还探讨了未来的发展方向和应对策略,以建立更加健壮的网络防御体系。
    的头像 发表于 04-15 16:18 302次阅读
    【<b class='flag-5'>虹</b><b class='flag-5'>科</b>干货】长文预警!使用<b class='flag-5'>ntopng</b>和NetFlow/IPFIX检测Dos攻击(下)

    干货 | 长文预警!使用ntopng和NetFlow/IPFIX检测Dos攻击(上)

    本文深入研究了网络DoS攻击的现象,并介绍了如何利用NetFlow协议进行威胁检测和分析。通过使用工具如Ntopng和Wireshark,我们可以监控网络流量并及时识别潜在的DoS攻击,从而保护网络安全和稳定性。同时,探讨了未来的发展方向和应对策略,以建立更加健壮的网络防御体系。
    的头像 发表于 04-15 16:04 382次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>干货 | 长文预警!使用<b class='flag-5'>ntopng</b>和NetFlow/IPFIX检测Dos攻击(上)

    安科瑞ADF400L-安科瑞单相电能表ADF400L多用户 一表抵多表

    安科瑞 程瑜 1.电能计量 多用户电能表可计量每一用户总用电量(正向+反向)、正向用电量和反向用电量。 2.继电器控制(仅限预付费型) (1)无费关断(预付费控制) 多用户电能表可设置报警电量 1
    的头像 发表于 04-01 15:20 471次阅读
    安科瑞ADF400L-安科瑞单相电能表ADF400L<b class='flag-5'>多用户</b> 一表抵多表

    企业、居民小区、学生公寓、旧楼改造、高层建筑-三相多用户电表 4回路集中计量

    安科瑞 程瑜 功能: ADF300系列多用户计量箱是一种电子式智能化多用户电能表,设计采用一户一计量方案,具有计量准确度高、户与户之间计量互不干扰、集中安装、集中管理优势。可以同时计量12户三相
    的头像 发表于 04-01 13:52 319次阅读
    企业、居民小区、学生公寓、旧楼改造、高层建筑-三相<b class='flag-5'>多用户</b>电表 4回路集中计量

    苹果Vision Pro头显仅供个人使用,不设多用户账户

    苹果公司最新推出的Vision Pro头显备受关注,它内置有独特的访客模式,这使得设备可以邀请他人共享视觉盛宴,然而大多数消费者更为关心的是其多用户账户的操作性。
    的头像 发表于 02-01 10:48 899次阅读

    多用户同时上网无需担忧!4G家用路由器畅享高效网络体验

    4G家用路由器具有更稳定的网络信号、支持多用户同时连接、安装和使用方便、良好的网络覆盖范围和较高的网络速率等特点,可让您告别网络困扰,畅享高速网络服务。
    的头像 发表于 01-23 16:52 606次阅读

    分布式无纸化交互系统如何支持多用户同时在线编辑和协作?

    分布式无纸化交互系统通过以下方式支持多用户同时在线编辑和协作: 实时同步技术 :系统使用实时同步技术,确保多个用户同时编辑同一份文档时,每个人都能看到其他人的操作,并能够实时互动和协作。 版本控制
    的头像 发表于 01-15 15:33 410次阅读