Monitorando redes utilizando Ntop
O NTOP (Network Top) é um programa capaz de monitorar passivamente uma rede, coletando dados sobre protocolos e hosts.
Considerações inicias
A maioria dos administradores de redes de pequeno e médio porte desconhece softwares que auxiliam nessas tarefas. Um deles é o Ntop, software open-source de fácil instalação e interpretação.
Ao final deste artigo você será capaz de:
Este artigo é original do livro Mandriva / Cap 6 e adaptado por Guilherme S Zanoni.
Para saber mais:
Network Top - Ntop
http://www.ntop.org/
Características e funcionalidades:
Ao final deste artigo você será capaz de:
- Instalar e configurar o Ntop
- Acessar via browser os relatórios
Este artigo é original do livro Mandriva / Cap 6 e adaptado por Guilherme S Zanoni.
Para saber mais:
Network Top - Ntop
http://www.ntop.org/
Ntop e suas funcionalidades
O Ntop é um programa que monitora passivamente uma rede, coletando dados sobre os protocolos e sobre os hosts da rede.Características e funcionalidades:
- Analisa os pacotes que trafegam na rede;
- Lista e ordena o tráfego de rede de acordo com vários protocolos;
- Exibe estatísticas de tráfego;
- Armazena estatísticas de forma permanentemente em bancos de dados;
- Identifica passivamente várias informações obre os hosts da rede, incluindo o sistema operacional executado e endereço de e-mail do usuário da estação;
- Exibe a distribuição do tráfego IP entre vários protocolos da camada de aplicação;
- Decodifica vários protocolos da camada de aplicação, inclusive os encontrados em softwares do tipo P2P;
- Atua como coletor de fluxos gerados por roteadores e switches através da tecnologia NETFLOW;
- Possui um WebServer integrado que permite consultas às informações através de um browser.
Para que o ntop realmente gere um relatório fiel é imprescindivel que seja criada uma porta SPAN Mirror no Switch principal da rede, jogando todo o trafego na interface do NTOP. Só assim para ele realmente saber tudo que passa :)
[]s