0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虹科提供网络流量监控与分析的软件解决方案ntop

电子工程师 来源:网络安全与可视化 作者:虹小科 2021-05-28 16:15 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

很多人都使用nProbe和ntopng来收集流量。

其中nprobe和ntopng的启动方式如下:

nprobe -3 《collector port》 -i none -n none —zmq “tcp://*:1234” --zmq-encryption-key 《pub key》ntopng -i tcp://nprobe_host:1234 --zmq-encryption-key 《pub key》

在这种情况下,ntopng通过加密通道与nProbe通信,并以紧凑的二进制格式发送流,以实现最佳性能。如果不需要nProbe缓存和聚合流,则还可以--collector-passthrough 在nProbe端添加以进一步增加流收集性能。

只要您具有根据系统性能合理收集的流量,此设置就非常适合。如果要收集的流量太多(例如,有许多路由器发送流到nProbe,或每秒发送许多流量的大路由器),则此设置不再适用,因为它没有利用多核体系结构。解决方案如下:

将负载分布在多个(而不是一个)nProbe实例上。

在ntopng上,收集多个ZMQ接口上的流,并最终将它们与视图接口聚合。

启动nProbe / ntopng的方法,如下所示:

nprobe -i none -n none -3 2055 —zmq tcp://127.0.0.1:1234nprobe -i none -n none -3 2056 —zmq tcp://127.0.0.1:1235nprobe -i none -n none -3 2057 —zmq tcp://127.0.0.1:1236ntopng -i tcp://127.0.0.1:1234 -i tcp://127.0.0.1:1235 -i tcp://127.0.0.1:1236 -i view:all

在这种情况下,每个nProbe实例将同时处理流,并且在ntopng上也一样。您需要做的就是尝试在所有nProbe实例之间共享入口负载,以便每个实例接收数量接近的流,并在它们之间共享工作负载。

相反,如果您有单个大路由器将流导出到一个nProbe实例,则无法使用上述方法,因此我们需要以不同的方式进行负载平衡。这可以通过以下方式实现:

您可以通过以下方式配置nProbe:

nprobe -i none -n none -3 2055 --collector-passthrough —zmq tcp://127.0.0.1:1234 —zmq tcp://127.0.0.1:1235 —zmq tcp://127.0.0.1:1236ntopng -i tcp://127.0.0.1:1234 -i tcp://127.0.0.1:1235 -i tcp://127.0.0.1:1236 -i view:all

在这种情况下,当每个ZMQ接口在单独的线程上运行时,nProbe将负载均衡多个出口ZMQ上,并且ntopng将同时收集流。

注意:

--collector-passthrough 是可选的,但它可以减轻nProbe的负载,如果你有一个大的路由器出口朝着同一个nProbe实例这是可取的。

上述解决方案还可以用于原始数据包处理(nprobe -i ethX),而不仅仅是流收集(在这种情况下--collector-passthrough是没有必要的)。也就是说,越是在接口之间分散负载,就越能利用多核系统,系统性能也就可以提升。

虹科提供网络流量监控与分析的软件解决方案-ntop。该方案可在物理,虚拟,容器等多种环境下部署,部署简单且无需任何专业硬件即可实现高速流量分析。解决方案由多个组件构成,每个组件即可单独使用,与第三方工具集成,也可以灵活组合形成不同解决方案。包含的组件如下:

PF_RING:一种新型的网络套接字,可显着提高数据包捕获速度。

nProbe:网络探针,可用于处理NetFlow/sFlow流数据或者原始流量。

n2disk:用于高速连续流量存储处理和回放。

ntopng: 基于Web的网络流量监控分析工具,用于实时监控和回溯分析。

原文标题:网络可视化 | 使用ntopng高速流量监控分析的最佳做法

文章出处:【微信公众号:广州虹科电子科技有限公司】欢迎添加关注!文章转载请注明出处。

责任编辑:haq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 监控系统
    +关注

    关注

    21

    文章

    4149

    浏览量

    184350
  • 网络
    +关注

    关注

    14

    文章

    8130

    浏览量

    93083

原文标题:网络可视化 | 使用ntopng高速流量监控分析的最佳做法

文章出处:【微信号:Hongketeam,微信公众号:广州虹科电子科技有限公司】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    免费试用!自研CAN分析软件HK-CoreTest新版上线,建言有礼

    HK-CoreTest新版上线!中文操作更便捷告别繁琐调试,迎接高效分析自研中文版CAN总线分析软件HK-CoreTest现已迎来版本
    的头像 发表于 11-20 17:04 930次阅读
    免费试用!<b class='flag-5'>虹</b><b class='flag-5'>科</b>自研CAN<b class='flag-5'>分析</b><b class='flag-5'>软件</b>HK-CoreTest新版上线,建言有礼

    方案 | 数据不缺位,监控不滞后:车辆信息远程监控系统

    不丢+解析直达」的设计,给出了落地级解决方案。01.系统内核全域捕获,云端无缝同步车辆信息远程监控系统旨在打破数据孤岛,提供从车辆边缘到
    的头像 发表于 09-18 17:33 658次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b><b class='flag-5'>方案</b> | 数据不缺位,<b class='flag-5'>监控</b>不滞后:<b class='flag-5'>虹</b><b class='flag-5'>科</b>车辆信息远程<b class='flag-5'>监控</b>系统

    电磁兼容分析与评估软件系统解决方案

    电磁兼容分析与评估软件系统解决方案
    的头像 发表于 09-11 11:13 423次阅读
    电磁兼容<b class='flag-5'>分析</b>与评估<b class='flag-5'>软件</b>系统<b class='flag-5'>解决方案</b>

    silex希来网状网络解决方案

    silex希来网状网络解决方案
    的头像 发表于 08-27 15:11 422次阅读
    silex希来<b class='flag-5'>科</b>网状<b class='flag-5'>网络</b><b class='flag-5'>解决方案</b>

    OT网络流量分析的突破口:IOTA助力安全与效率双提升

    重点速览面对复杂的OT网络环境,传统的数据采集与分析工具往往难以满足高效性和精准性的需求。ProfitapIOTA提供了一种智能化的解决方案,使企业能够更快速、更准确地进行
    的头像 发表于 08-08 18:12 708次阅读
    OT<b class='flag-5'>网络流量分析</b>的突破口:IOTA助力安全与效率双提升

    赋能高效EOL测试:Baby-LIN格栅电机控制与诊断

    Baby-LIN-3-MB提供高效、灵活的格栅电机EOL测试解决方案,解决环境复杂、操作繁琐、效率低等痛点。
    的头像 发表于 07-22 14:06 1764次阅读
    赋能高效EOL测试:<b class='flag-5'>虹</b><b class='flag-5'>科</b>Baby-LIN格栅电机控制与诊断

    展会回顾 | 赋能新一代工业网络2025华南工博会圆满落幕

    6月4-6日,为期3天的2025华南国际工业博览会SCIIF在深圳国际会展中心(宝安)盛大举行。此次参展,全方位展示了在工业领域的最新成果和解决方案,包括符合新一代CAN总线标准的CANXL协议
    的头像 发表于 06-11 17:32 909次阅读
    展会回顾 | 赋能新一代工业<b class='flag-5'>网络</b>!<b class='flag-5'>虹</b><b class='flag-5'>科</b>2025华南工博会圆满落幕

    艾体宝洞察 SPAN 端口VS.网络 TAP :哪种才是最佳流量监控方案

    作为独立硬件设备,可提供完整、无丢失的数据捕获,并对网络性能零影响。根据不同需求,企业应权衡选择,确保最佳的网络监控方案
    的头像 发表于 05-08 11:21 557次阅读
    艾体宝洞察 SPAN 端口VS.<b class='flag-5'>网络</b> TAP :哪种才是最佳<b class='flag-5'>流量</b><b class='flag-5'>监控</b><b class='flag-5'>方案</b>?

    荣获TSN技术大赛优胜奖!技术实力再获行业级赛事认可

    前沿领域。资深TSN工程师罗显志凭借主题论文《时间敏感网络流量调度技术在延迟管理上的应用研究》荣获大赛优胜奖,彰显了在TSN技术与应
    的头像 发表于 04-16 17:04 850次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>荣获TSN技术大赛优胜奖!技术实力再获行业级赛事认可

    高效流量复制汇聚,构建自主可控的网络安全环境

    随着大数据监测、流量分析以及网络安全监管等核心业务需求的日益增长,网络环境对高性能、高可靠性的流量监控
    的头像 发表于 03-10 14:29 777次阅读
    高效<b class='flag-5'>流量</b>复制汇聚,构建自主可控的<b class='flag-5'>网络</b>安全环境

    直播回放 | IO-Link技术概述与IO-Link OEM

    「一站式通讯解决方案」系列直播第1期圆满落幕!本期主题为「IO-Link技术概述与IO-LinkOEM」感谢各位朋友的热情参与!本期
    的头像 发表于 02-19 17:34 1142次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>直播回放 | IO-Link技术概述与<b class='flag-5'>虹</b><b class='flag-5'>科</b>IO-Link OEM

    方案 仅需4个步骤!轻松高效搭建TSN测试网络

    随着汽车行业向分层同构以太网网络的转型,时间敏感网络(TSN)逐渐成为实现确定性以太网互操作性的关键解决方案。本文将详细介绍如何快速搭建TSN测试网络,涵盖从
    的头像 发表于 01-06 11:32 905次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b><b class='flag-5'>方案</b> 仅需4个步骤!轻松高效搭建<b class='flag-5'>虹</b><b class='flag-5'>科</b>TSN测试<b class='flag-5'>网络</b>

    网络流量监控与网关优化

    在当今数字化时代,网络流量监控和管理对于任何组织来说都是至关重要的。随着数据量的激增和网络攻击的日益复杂,有效的网络流量监控和网关优化变得
    的头像 发表于 01-02 16:14 1007次阅读

    高效、安全、智能:探索艾体宝网络管理方案

    艾体宝网络可观测平台是一款专为现代网络挑战设计的解决方案提供实时的网络流量分析和深度数据洞察。无论是
    的头像 发表于 12-16 17:36 716次阅读
    高效、安全、智能:探索艾体宝<b class='flag-5'>网络</b>管理<b class='flag-5'>方案</b>

    Bananna Pi开源社区联合矽昌通信打造开源的低成本Wifi5路由器解决方案

    TR069网管协议 支持工业低延迟、高可靠性Wi-Fi通信方案提供美国级数据传输抖动解决方案,支持WAPI (SM4)加密 生产级系统支持,直接产品化。 智能QoS策略 基于mac的网络流量
    发表于 12-12 17:15