如何用Linux安全管理网络流量(二)

发表于:2011-5-25 10:04

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:李洋    来源:51Testing软件测试网采编

分享:

  (2)查看主机流量

  网络管理员在查看了网络整体流量信息的前提下,第二步一般是进一步分析网络中主机的流量情况,从而确定网络中的用户行为,从而进行安全审计、流量限制等方面的工作。在NTOP中,如果想查看具体节点计算机的网络流量,用鼠标单击“IP Traffic”选项卡,然后单击“Host”选项即可:

  ◆监测主机使用的网络协议:如图8所示,在图中网络管理员可以清楚地看到网络中的每一台主机针对FTP、HTTP、DNS等主要网络协议的使用情况,包括主机的IP地址,具体流量等;

图8  Network Traffic示意图

  ◆查看网络流量的方向:NTOP可以把网络主机中的详细出入网络的流量统计和显示出来。这使得网络管理员可以更加清楚地了解网络中主机用户的网络行为,为后续的追踪、审计和流量限制提供了重要信息,如图9所示。

图9  Remote t Local IP Traffic示意图

  ◆查看网络主机数量和基本统计:NTOP还具有Scanner(扫描器)的功能,它能迅速地扫描到网络中的所有活动主机,如图10所示 

图10  Host Statistics示意图

  总而言之,通过上面的分类讲解我们不难看到,通过使用NTOP,我们能够对所有进出网络的数据做到了如指掌,并且能够进行非常详细的网络流量分析工作。因此,不管是用来监测网络,还是用来制作网络情况报告,NTOP都是非常优秀的工具。

相关链接:

如何用Linux安全管理网络流量(一)

66/6<123456
重磅发布,2022软件测试行业现状调查报告~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2023
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号