SISR5 - séance 2
Métrologie - Installation et utilisation de ntop
- l'objectif est ici d'installer le logiciel ntop qui permet d'obtenir des statistiques réseau
Installation de ntop
ntop n'est pas inclus dans la distribution squeeze de base, il faut installer les dépots backports
- il faut ajouter la ligne ci-dessous au bout du fichier /etc/apt/sources.list
deb http://backports.debian.org/debian-backports squeeze-backports main
- après aptitude update et on peut installer ntop :
apt-get update apt-get install ntop
- saisir le mot de passe ntop administrateur
- ntop est lancé
- les résultats sont disponibles à l'adresse suivante : http://serveur:3000
- ntop est lancé sous forme de service : service ntop start, etc
- le login administrateur est admin
Ntop et Netflow
- ntop peut utiliser des remontées d'informations fournies par le protocole netflow développé par Cisco pour collecter les informations sur les flux IP.
- netflow est utilisable sur les routeurs et switches Cisco ainsi que sur ceux d'autres marques
- pour les machines Linux, il existe un paquet appelé fprobe-ng qui propose le protocole netflow
- sur le serveur ntop (gwsio1), activer le plugin netflow, cf http://blog.nicolargo.com/2010/01/ntop-et-la-supervision-reseau-via-netflowipfix.html
- sur la machine gwsio2, installer le paquet fprobe-ng