GSM Lynn Cobeñas Muñoz
GSM Lynn Cobeñas Muñoz
GSM Lynn Cobeñas Muñoz
1 INTRODUCCIÓN
2 NTOP
Hoy en día, surge la necesidad de contar con un
sistema de monitoreo y control que permita obtener en 2.1 IMPLANTACION O INSTALACION DE
tiempo real e histórico, información sobre el Ntop
comportamiento de la red en lo referente al uso y
consumo del ancho de banda hacia Internet, con la
finalidad de poder tomar medidas que eviten saturación 2.1.1 Implantación en un sistema Linux
del enlace y que las aplicaciones críticas o más
sensibles no se afecten. La instalación puede realizarse de varias formas:
Ntopng es una herramienta de monitorización de red Descargando las fuentes de Ntop e instalando de forma
pasiva centrado en los flujos y las estadísticas que se habitual en GNU/Linux:
pueden obtener a partir del tráfico capturado por el
servidor. ./configure
Como administrador de servidores basados en Make
GNU/Linux y más específicamente aquellos encargados make install
de administrar el tráfico entre varias redes (como proxy,
firewall o simple enrutador) uno de los retos que se tiene Usando el gestor de paquetes:
que enfrentar es el análisis de trafico de red, que
consiste (entre algunas cosas) en observar cómo está apt-get install ntop graphviz
siendo utilizado nuestro ancho de banda para determinar
posibles abusos, vulnerabilidades o falencias en nuestro Una vez descargado e instalado ntop, solo será
esquema de red y servicios para tomar las decisiones necesario modificar algunos parámetros sencillos el
preventivas o correctivas necesarias para conservar (y si archivo ntop.conf (usualmente ubicado en /etc/ntop.conf)
es posible, mejorar) la calidad de los servicios de red para ajustarlo a nuestra red:
que preste nuestra organización.
1
.
-http-server 3000
Si nuestra red tiene varios segmentos (por ejemplo en Con el fin de interactuar con ntopng desde la línea de
una red con DMZ) podemos especificarlos en este comandos, el fuego de una Comandos Promt Windows y
parámetro, separando cada segmento con una coma. navegue hasta el directorio de instalación ntopng. Puede
que tenga que ejecutar la promo comandos con
-daemon: Especifica que ntop se ejecutara como un privilegios de administrador. Los comandos se emiten
servicio del sistema, y podremos gestionarlo mediante después de un / c, que es sinónimo de “consola”. Por
los clásicos parámetros start, restart, status o stop de ejemplo, para visualizar la ayuda en línea, basta con
cualquier otro servicio. ejecutar
Si no desea que ntop se gestione como servicio del
sistema puede omitir este parámetro comentándolo con ntopng / c -h
un #. En este caso puede ejecutar ntop desde la consola
con el comando: Especificar interfaces supervisadas
Como interfaces de red en Windows pueden tener
ntop @/etc/ntop.conf nombres largos, un índice numérico está asociado a la
interfaz con el fin de facilitar la configuración ntopng. El
Y detenerlo presionado Ctrl+C. nombre de la interfaz de asociación y de índice se
muestra en la ayuda en línea.
Una vez instalado y configurado, ntop puede ser
ejecutado. En caso de estar configurado como servicio c: \ Archivos de programa \ ntopng> ntopng / c -H A partir
del sistema puede ser iniciado ejecutando el comando
(en sistemas Red Hat, Fedora Core): ntopg Correr ntopng.
ntop @/etc/ntop.conf
2
.
3
.
También es posible ver la distribución de nuestro canal El último aspecto que mencionare acerca de ntop es la
en orden de utilización haciendo clic en IP -> Summary utilidad para exportar las estadísticas de tráfico
->Traffic recopiladas por ntop (haciendo clic en Utils -> Data
Dump):
4
.
3 VENTAJAS Y DESVENTAJAS DE
MPEG-4
3.1 VENTAJAS
- Fácil instalación, configuración y uso.
- Las tablas y gráficos que tanto nos gustan.
- Su interfaz Web: Ubicuidad y portabilidad en su
máxima expresión
3.2 DESVENTAJAS
4 CONCLUSIONES FINALES
- Como conclusión, ntop es una herramienta
excelente para conocer a fondo la utilización de nuestro
canal y la información que presenta sirve para optimizar
nuestro firewall (permitiendo detectar tráfico en puertos o
en máquinas en las cuales no debería haberlo) o
detectar abusos por parte de nuestros clientes (usuarios
que indiscriminadamente utilizan todo el ancho de banda
disponible o utilizan software P2P en una red en la cual
no está permitido, etc.).
5 REFERENCIAS
[1] https://es.scribd.com/document/172475232/NTOP-
manual-de-configuracion
[2] http://drivemeca.blogspot.pe/2013/09/como-graficar-
conexiones-en-pfsense-con.html
[3] http://linuxiandounrato.blogspot.pe/2006/08/ntop-una-
interfaz-web-para-anlisis-de.html
[4]https://blog.unlugarenelmundo.es/2013/03/25/instalaci
on-y-primeros-pasos-con-ntop-5-en-debian-6/
[5]https://www.ntop.org/support/documentation/document
ation/