centos7安装ntopng做流量分析

在centos7下分析交换机镜像过来的流量。使用ntopng统计。还需要安装nDPI协议分析和GeoIP地址库。
数据存储在redis中,要确保redis可以本地连接。
配置命令如下

建立配置目录
mkdir /etc/ntopng
vim /etc/ntopng/ntopng.conf

将要接收的网卡设为混杂模式
ifconfig ens34 promisc

启动redis
启动ntopng
ntopng /etc/ntopng/ntopng.conf &

直接在浏览器里使用3000端口就能看到了,初始化密码为admin。

还可以将数据存入mysql中(不推荐,流量大的情况下IO会比较高),配置格式为:

配置举例,建立好数据库,直接把配置写到写到ntopng.conf中:

发表评论

电子邮件地址不会被公开。 必填项已用*标注