ntop安裝的方法請參考!
http://phorum.study-area.org/viewtopic.php?t=10110假如你想要即時的訊息,
ntop的web或intop文字是不錯的選擇,
不過,假如你想統計使用量或長期紀錄,
甚至是作分析報表,那應該是要有一個DB,
來儲存網路流量的資訊...
我把ntop裝在一台獨立的機器,
接在串著Firewall及內部SwithHub的
一個一般Hub上.
首先你的主機要先把mysql和ntop安裝好,
建立一個DB叫NTOP,
用mysqladmin create NTOP 建,
到ntop source內的database目錄,
在DB NTOP內建立Table,
用mysql NTOP < mySQLdefs.txt 建
先啟動ntop的mysql db連結(預設port是4000),
用perl mySQLserver.pl & 常駐來保持連結,
然後以再執行,
ntop -P /var/lib/ntop -u notobdy -i eth0 -E -b localhost:4000 -d
啟動ntop後,就會看到console一直有把流量寫入mysql的訊息.
假如你執行時出現db無法連線,
有可能是沒有mysql.pm這個perl modules,
你可以到CPAN抓DBD-mysql回來安裝就可以了,
測試完,以後只要執行下面兩行就行了!
perl mySQLserver.pl &
ntop -P /var/lib/ntop -u notobdy -i eth0 -E -b localhost:4000 -d
存到MySQL DB後,
就可以用分析統計工具作流量分析,
或是追查某個連線的狀況...
把ntop的資料存在mysql內,
可能會有巨量的資料存取量,
要特別注意一下,
不過我今天才剛裝好ntop+mysql,
還不知道資料的大小,
而且也還沒去找分析軟體!