Professional Documents
Culture Documents
NgoDuCQuyen 3
NgoDuCQuyen 3
--------------------
HÀ NỘI 2019
1
Mục Lục
2
Mục lục hình ảnh
Hình 4. Flows…………………………………………………………………………12
Hình 5. Hosts…………………………………………………………..……………..13
3
Lời mở đầu
WAN là cơ sở hạ tầng quan trọng cho phép hỗ trợ tất cả các chức năng trong
quá trình kinh doanh của doanh nghiệp. Đối với các nhân viên IT, chịu trách nhiệm
lập kế hoạch, vận hành và bảo trì các dịch vụ mạng, nó là điều không thể thiếu để có
tầm nhìn vào tình trạng hiện tại của mạng từ đầu đến cuối. Nó cũng là điều cần thiết
để thu thập thông tin ngắn hạn và dài hạn để có thể hiểu đầy đủ cách thức hoạt động
của các ứng dụng đang chạy trong mạng. Dữ liệu thu thập ntopng từ một mạng tương
đương với các hồ sơ chi tiết của cuộc gọi hội thoại và cuộc gọi video trên hệ thống
điều khiển.
Quy hoạch năng lực đáp ứng của một mạng là một trong những vấn đề quan
trọng nhất đối với các tổ chức trong việc quản lý mạng của họ. Như một nghệ thuật
hơn là một khoa học, quy hoạch năng lực mạng lưới là tất cả nhu cấu về cân bằng để
đáp ứng sử dụng một hiệu suất mong đợi chống lại thực tế của ngân sách vốn hạn chế.
Băng thông WAN là rất tốn kém. Nhiều tổ chức cố gắng để kiểm soát chi phí
bằng cách mua băng thông tối thiểu cần thiết để xử lý truyền thông trên một mạch.
Chiến lược này có thể dẫn đến nghẽn mạng và hiệu suất đáp ứng của ứng dụng bị
giảm thiểu rất nhiều.
Doanh nghiệp muốn có một tầm nhìn vào mạng để cho phép liên kết tài
nguyên, đảm bảo rằng tài sản của họ được sử dụng một cách thích hợp để hỗ trợ cho
nhiều mục tiêu cùng lúc. Họ cần một cách để giúp cho nhân viên của mình xác định
và thực hiện đúng các chất lượng dịch vụ (QoS), do đó độ trễ nhạy cảm với băng
thông, vd như thoại hoặc video sẽ nhận được ưu tiên. Họ cũng muốn giám sát an ninh
liên tục để phát hiện tấn công từ chối dịch vụ (dos), lây nhiễm trojan trong mạng và
các sự kiện mạng không mong muốn khác.
Cũng chính vì những điều trên và sự hiểu biết nhất định về công cụ này nên em
đã chọn đề tài “Tìm hiểu về NTOPNG”
4
I. Giới thiệu NTOPNG
Đây là công cụ lần theo dấu packet dữ liệu qua giao diện Web gọn gẽ, hiển thị
dữ liệu thời gian thực trên mạng. Dữ liệu tức thời đang luân chuyển trên mạng được
hiển thị dạng đồ thị chi tiết. Thông tin dữ liệu host và giao tiếp của host cũng được
hiển thị theo thời gian thực.
Ntopng là một phần mềm giám sát băng thông,truy cập của người dùng bằng
giao diện web. Điều này giúp cho nhà quản trị có thể nắm bắt được hiện trạng việc sử
dụng tài nguyên mạng, cũng như đảm bảo cho các nhà quản trị có thể đưa ra các chính
sách, phản ứng kịp thời trước sự cố, việc làm dụng đường truyền.
1.2 Tính năng của NTOPNG
NTOPNG phát hành với ba phiên bản khác nhau: Community , Profressional ,
Enterprise.
Recording and display of the use of application protocols for each host
over time ✓ ✓ ✓
5
Alarms and warnings such as Slack messages ✓ ✓ ✓
Query SNMP devices for data such as port status, traffic and MAC
address information ✗ ✓ ✓
Generate traffic and total activity reports for any host, network or
interface ✗ ✗ ✓
6
II. Cài đặt và cấu hình
Chuẩn bị
Kịch bản
7
Hình 1. Kịch bản
Máy ảo centos vừa đóng vai trò là router vừa đóng vai trò là traffic monitoring
server , giám sát flows của các client trong mạng LAN đi ra ngoài Internet.
Cài đặt và cấu hình
Mặc định các card linux không forward trafic lẫn nhau nên ta phải enable tính năng ip
forward
vi /etc/sysctl.conf
net.ipv4.ip_forward = 1
8
baseurl=http://www.nmon.net/centos-stable/$releasever/noarch/
enabled=1
gpgcheck=1
gpgkey=http://www.nmon.net/centos-stable/RPM-GPG-KEY-deri
Trước khi start ntop server cần phải cài gói hiredis-devel
yum --enablerepo=epel install hiredis-devel
9
33 : bỏ # ( sử dụng port 3000 là port cho ntop server )
- Nat outbound lớp mạng LAN( 192.168.2.0/24) ra interface ens32( interface NAT ).
- Do firewall mạc định sẽ block các port nên traffic client đi từ trong ra ngoài sẽ
bị drop nên ta sẽ phải mở port.
11
Giao diện Dashboard
Hình 4. Flows
12
Host:
Hình 5. Hosts
13
Tab packet NTOPNG hiển thị real-time send và recevice
Tab protocol thống kê real-time các ứng dụng mà client đã truy cập
14
Tab sites : hiển thị top các website mà client đã truy cập
15
Mac Address
NTOPNG cho phép ta tạo user quản trị hoặc user với non priviliges
16
Click vào Add
Ngoài ra NTOPNG cung cấp các tính năng nâng cao khác
17
Xác thực cấp độ qua radius server nếu có
18
Enable tính năng thống kê vào các web
Cài đặt để NTOPNG sẽ tự discovery network system sau khoảng thời 15’
19
Chỉ cho phép dải ip “+192.168.2.0/24” truy cập vào NTOPNG
Hình 21.Misc
20
III. Tài liệu tham khảo
https://www.youtube.com/watch?v=vdGLazUvSJI
https://blog.bullten.com/centos-web-panel/install-ntopng-on-centos-web-panel-centos-6-7/
https://www.vultr.com/docs/how-to-install-ntopng-community-on-centos-7
https://luvunix.wordpress.com/2018/01/05/how-to-setup-ntop-on-centos-7/
21