0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虹科分享|在ntopng中使用多用户模式

虹科网络可视化技术 2023-02-09 15:07 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

并非所有 ntop 用户都知道 ntopng 本机实现了多用户支持。也就是说,您可以使用ntopng收集和分析来自多个用户的流量,并向每个用户显示自己的流量,隐藏其余所有流量。

您需要做的就是非常简单:

1. 启动 ntopng 并将其配置为接收受监控的流量。您可以通过流或数据包来完成。

2. 创建 ntopng 用户并为每个用户指定流量限制。

#

流和数据包收集

ntopng 允许您指定数据源。您可以使用 -i 选项执行此操作。例如,您可以使用“-i eth0”捕获和分析 eth0 接口上的流量,或使用“-i zmq://192.168.1.200:1234”连接到在端口 192 上侦听的主机 168.1.200.1234 上运行的 nProbe。如果需要在多个接口上收集流或捕获数据包,则可以定义多个 -i,或者(仅适用于流)可以在收集器模式下运行 ntopng。下面您可以看到在远程主机上运行的两个 nProbes 的描述和示例,每个 nProbes 捕获本地 eth0 接口上的流量,所有流量都发送到中央 ntopng 实例。

46b06868-a82d-11ed-ad0d-dac502259ad0.png

如果要保留来自每个远程 nProbe 的拆分流量,此设置非常有用。例如,这是每个远程 nProbe 监控两个客户的流量的典型情况,您希望通过为每个客户创建一个虚拟收集器接口来避免在 ntopng 端混合此流量。请注意,在此设置中,ntopng 通过 ZMQ(在 TCP 之上)连接到远程 nProbe(即每个 nProbe 都是接受由 ntopng 发起的连接)的服务器)。

相反,如果您的客户有多个远程站点,每个站点由一个 nProbe 实例监控,则可以将所有流发送到同一个虚拟 ntopng 收集器接口,

46d7054a-a82d-11ed-ad0d-dac502259ad0.png

配置与前一种情况略有不同(可能更简单),因为在这种情况下,所有探测器都以相同的方式配置,所有发送流到同一个 ntopng。

当然,您可以向ntopng添加多个接口,具体取决于您的拓扑。请记住几个细节:

您可以使用视图界面合并多个接口上的流量。例如,如果您添加“-i view:all”,ntopng 会创建另一个接口,合并来自现有接口的所有流量。请注意,如果您不想合并所有流量,“-i view”接受接口名称。示例“ntopng -i eth0 -i eth1 -i eth2 -i view:eth0,eth1”将创建一个视图接口,仅包含来自 eth0 和 eth1 的流量,而不是不包含 eth2。

在 ntopng 中,每个接口都在单独的线程上运行。因此,除了随着接口数量的增加而略微增加线程数之外,ntopng 在将流量发送到单个接口方面的性能会更好,因为在这种情况下,您可以更好地利用多核架构。

#

用户配置

现在集合基础结构已设置,我们需要配置用户权限。也就是说,确保每个用户只能看到他/她重要的流量,而不是所有受监控的流量。假设我们想创建本地用户,可以看到部分受监控流量,限制其对流量的可见性,隐藏所有其他流量ntopng监视器。

47054f5e-a82d-11ed-ad0d-dac502259ad0.png

您可以通过创建用户(左侧边栏设置 -> 用户)来实现此目的,如下所示:

角色:通常这些用户是非特权用户,因为特权用户可以更改设置,从而克服所有限制。

如果您使用接口划分入口流量,则可以将此用户绑定到接口,以便他只能看到此接口,而看不到其他接口。相反,如果您需要根据此客户拥有的 IP 地址进行限制(也),则可以在允许的网络框中设置它们。

您可以通过设置表末尾的切换来决定这些用户是否可以查看警报和历史流(如果已启用 ClickHouse)。

这样做,当用户连接到ntopng Web界面时,仅显示重要的信息,其余所有信息都被隐藏,包括历史流和警报。请注意,有些信息似乎不一致(例如总吞吐量),因为单个用户只能看到接口计数器,也就是说只能看到流/主机/警报的子集。

今日推荐

虹科网络流量监控产品介绍

4737e982-a82d-11ed-ad0d-dac502259ad0.png47481488-a82d-11ed-ad0d-dac502259ad0.png

虹科提供网络流量监控与分析的软件解决方案-ntop。该方案可在物理,虚拟,容器等多种环境下部署,部署简单且无需任何专业硬件即可实现高速流量分析。解决方案由多个组件构成,每个组件即可单独使用,与第三方工具集成,也可以灵活组合形成不同解决方案。包含的组件如下:

PF_RING:一种新型的网络套接字,可显着提高数据包捕获速度,DPDK替代方案。

nProbe:网络探针,可用于处理NetFlow/sFlow流数据或者原始流量。

n2disk:用于高速连续流量存储处理和回放。

ntopng:基于Web的网络流量监控分析工具,用于实时监控和回溯分析。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据包
    +关注

    关注

    0

    文章

    270

    浏览量

    25657
  • 流量
    +关注

    关注

    0

    文章

    250

    浏览量

    24645
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    再获国际权威认可!方案荣登CiA官方期刊

    《CANNewsletter》。这不仅是对高速通信与控制测试领域技术实力的权威背书,也进一步彰显了
    的头像 发表于 03-10 15:02 452次阅读
    再获国际权威认可!<b class='flag-5'>虹</b><b class='flag-5'>科</b>方案荣登CiA官方期刊

    PCAN-Explorer 7开放试用,老用户专享升级礼遇

    在内的灵活授权体系。继承旧版核心功能,老用户将倍感熟悉易用的操作体验,而面向下一代CAN网络的研发团队,更能获得所需的强大功能赋能。全新升级PCAN-Expl
    的头像 发表于 02-06 10:04 650次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 7开放试用,老<b class='flag-5'>用户</b>专享升级礼遇

    领跑CAN XL未来!PCAN-Explorer 7开放试用,老用户专享升级礼遇

    在内的灵活授权体系。继承旧版核心功能,老用户将倍感熟悉易用的操作体验,而面向下一代CAN网络的研发团队,更能获得所需的强大功能赋能。全新升级PCAN-Expl
    的头像 发表于 02-05 17:04 1328次阅读
    领跑CAN XL未来!<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 7开放试用,老<b class='flag-5'>用户</b>专享升级礼遇

    动态 | 2026年1月精彩回顾

    2026年1月精彩速览——正式成为广州开发区企业上市和新三板发展促进会理事单位;友思特获“国家高新技术企业”资质;宏集「双人成行」伙伴招募计划正式启航...下面让我们一起回顾1
    的头像 发表于 02-02 11:01 707次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | 2026年1月精彩回顾

    动态 | 2025年12月精彩回顾

    2025年12月精彩速览——PCAN-Explorer7发布;德思特成功入选广东省2025年第一批高新技术企业;宏集科技受邀参加赛峰苏州飞机发动机公司“数字周”活动...感谢各
    的头像 发表于 12-31 17:02 3754次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | 2025年12月精彩回顾

    利用拼多多用户API进行粉丝数据分析,有效提升用户粘性

    这些API进行粉丝数据分析,并基于分析结果制定增强用户粘性的策略。 一、 拼多多用户API概览 拼多多开放平台提供了丰富的API接口,涵盖商品、交易、用户、物流等多个维度。对于粉丝数据分析,以下几个API尤为关键: 粉丝明细查询
    的头像 发表于 12-30 10:38 372次阅读
    利用拼多<b class='flag-5'>多用户</b>API进行粉丝数据分析,有效提升<b class='flag-5'>用户</b>粘性

    PEAK解决方案

    PEAK解决方案
    发表于 12-19 14:45 0次下载

    答疑 | 使用PCAN-Explorer 6进行.DBC解析总共分几步?

    各位的新老客户朋友们,大家好!「科技术答疑专栏」今天正式和大家见面了~做这个专栏的初衷很简单:平时收到不少朋友咨询实操问题,与其零散回复,不如集中分享——每期聚焦一个高频痛点,用
    的头像 发表于 12-12 11:02 987次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>答疑 | 使用<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN-Explorer 6进行.DBC解析总共分几步?

    动态 | 2025年11月精彩回顾

    2025年11月精彩速览——与CiA联合主办CANXL中国路演三城巡演;携手长城汽车举办技术交流日系列workshop;2025Pico免拆诊断技术峰会现场群英集结...下面让
    的头像 发表于 12-01 10:33 911次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | 2025年11月精彩回顾

    动态 | ×长城汽车技术交流日圆满落幕!

    11月25日,携手长城汽车保定·长城技术中心成功举办“X长城汽车技术交流日”系列workshop活动,与长城技术中心的各位工程师共
    的头像 发表于 11-28 17:07 2237次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | <b class='flag-5'>虹</b><b class='flag-5'>科</b>×长城汽车技术交流日圆满落幕!

    案例 | 矿业数字化转型:owa5X如何赢得日立Wenco信任?

    owa5X用于采矿业的远程信息处理方案矿业数字化转型不仅是技术升级,更是一场信任构建的历程。选择何种技术伙伴,如何确保系统恶劣环境下稳定可靠,是每一个矿业企业决策者必须审慎考虑的问题。在这
    的头像 发表于 11-18 17:03 684次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例 | 矿业数字化转型:<b class='flag-5'>虹</b><b class='flag-5'>科</b>owa5X如何赢得日立Wenco信任?

    多用户全双工通信:为什么MIMO系统蓬勃发展?

    收音机如何同时发送和接收?我们将研究这一复杂的现象,您将掌握其要点。我们将探讨多用户全双工通信。我们还将重点介绍主要挑战并演示MIMO解决方案。最后,我们将介绍其应用和优势。
    的头像 发表于 11-13 12:01 2123次阅读
    <b class='flag-5'>多用户</b>全双工通信:为什么MIMO系统蓬勃发展?

    动态 | 2025年10月精彩回顾

    2025年10月精彩速览——出席2025上海国际嵌入式会议并发表演讲;自研HK-CoreTest车载总线测试软件首发上线;多场技术直播圆满收官...下面让我们一起回顾10月的
    的头像 发表于 11-01 09:02 1389次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | 2025年10月精彩回顾

    安全、节能、高效:安科瑞ADF400L多用户表重塑校园用电管理新标准

    模式常常引起争议。 更令人担忧的是用电安全问题。宿舍内使用大功率电器引发的火灾事故时有发生,如何有效监控和限制违规用电成为管理方的核心痛点。 针对这些挑战,安科瑞ADF400L多用户电能表提出了创新性解决方案。该设备采用模块
    的头像 发表于 09-25 09:22 696次阅读
    安全、节能、高效:安科瑞ADF400L<b class='flag-5'>多用户</b>表重塑校园用电管理新标准

    动态 | 2025年8月精彩回顾

    」...下面让我们一起回顾8月的动态吧,9月精彩活动预告也不容错过!01动态1品牌动态8月7日,香港工业总会在港举办第65届周年大会及理事会会议。作为
    的头像 发表于 09-02 10:13 992次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>动态 | 2025年8月精彩回顾