Ntop
Ntop(现在的“下一代”被称为Ntopng)已经走过了漫长的十年的道路。这个工具可以帮助你监控网络流量,并连接到快速简单的Web图形用户界面。它使用C语言编写,完全独立。你运行配置为观察特定网络接口的单个程序,就可以监控了。
Ntop提供了简单易懂的图表和表格,来显示当前和过去的网络流量,包括协议、源、目的地以及特定交易的历史,以及两端的主机。你还会发现广泛的网络利用率图表、实时地图以及趋势,以及针对各种附加件(例如NetFlow和sFlow)监控的插件框架。甚至还有Nbox,嵌入到Ntop的硬件监控器。
Ntop甚至继承了轻量级Lua API框架,可以用来通过脚本语言来支持扩展。Ntop还可以存储主机数据在RRD文件中,以支持持久性数据采集。
Ntopng最方便的用途之一是现场流量检查。当我的某个Cacti PHP Weathermap突然显示红色的网络链接集,我知道这些链接超过了85%的利用率,但我不知道为什么。通过切换到监测网络网段的Ntopng程序,我可以查看最高用量者的每分钟的报表,并立即知道哪个主机在占用流量。
这种可见性非常有价值。从本质上讲,你可以在被配置为交换机级别的任何端口运行Ntopng,来监控任何端口或者VLAN。
下载地址:http://www.ntop.org/