Jak zainstalować i wyświetlić stan sieci za pomocą EtherApe na Ubuntu?

Jednym z najciekawszych sposobów, jakimi dysponujemy jako administratorzy lub użytkownicy systemu, jest możliwość zobaczenia graficznie, co dzieje się z naszym systemem w dowolnym aspekcie (pamięć, dyski, przestrzeń, sieć itp.) i pomoc w tym zadaniu mamy EtherApe.

EtherApe to interfejs, który pozwala nam w graficzny i intuicyjny sposób monitorować stan naszej sieci oraz umożliwia podgląd stanu protokołów IP i TCP w czasie rzeczywistym. EtherApe ma szereg kolorów reprezentujących różne protokoły i jest również kompatybilny z urządzeniami Ethernet, WLAN, ISDN i różnymi formatami enkapsulacji pakietów.

Funkcje EtherApe

  • Ruch sieciowy jest wyświetlany graficznie.
  • Widzimy zarówno wewnętrzny, jak i zewnętrzny ruch sieciowy lub między portami TCP.
  • Kolory reprezentują obecnie najczęściej używane protokoły.
  • Możemy wybrać, które protokoły mają być przeglądane.
  • Reprezentowane dane mogą być przechwytywane bezpośrednio lub przy użyciu pliku tcpdump.
  • Obsługuje różne rodzaje pakietów, takie jak między innymi VLAN, IP, IPv6, UDP, TCP, NETBIOS, DOMAIN, FTP, HTTP, SNMP, TELNET.
  • Etherape ma opcję podsumowania okna dialogowego, która pokazuje nam globalne statystyki ruchu protokołu.
  • Wyniki można eksportować do plików XML.
  • Między innymi możemy organizować węzły w kolumnach.

Jeśli chcemy dowiedzieć się więcej o EtherApe, możemy zajrzeć na jego oficjalną stronę. Następnie przeanalizujemy, w jaki sposób instalujemy EtherApe w środowisku Ubuntu 16.04 LTS. Jak dobrze wiemy, ważne jest, aby przed instalacją jakiejkolwiek aplikacji lub narzędzia zaktualizować nasz system za pomocą polecenia:

 aktualizacja sudo apt-get
Po zaktualizowaniu naszego systemu możemy rozpocząć instalację.

1. Jak zainstalować EtherApe na Ubuntu 16.04


Aby zainstalować EtherApe na naszym komputerze musimy wykonać następujące polecenie:
 sudo apt-get zainstaluj etherape
Zobaczymy, że rozpocznie się proces pobierania i instalowania niezbędnych pakietów.

2. Jak uruchomić etherape w Ubuntu 16.04


Po pobraniu i zainstalowaniu wszystkich pakietów będziemy kontynuować uruchamianie EtherApe za pomocą następującego polecenia:
 sudo eterape
Jeśli chcemy go wykonać z terminala lub możemy zlokalizować narzędzie EtherApe w zestawie aplikacji w środowisku graficznym Ubuntu. Możemy zobaczyć środowisko EtherApe w akcji:

POWIĘKSZAĆ

Jak widzimy, każdy protokół ma swój odpowiedni kolor, dzięki czemu możemy go zidentyfikować w narzędziu EtherApe. Jeśli wyświetlimy menu widoku i wybierzemy Protokoły, możemy zanotować każdy protokół z odpowiednim kolorem do identyfikacji w narzędziu i w ten sam sposób szczegółowo obserwować port wychodzący, ruch w czasie rzeczywistym (Inst Traffic), ruch całkowity (Accum Traffic ) oraz przybliżoną wielkość każdego przelewu.

Jeśli wyświetlimy menu Capture i wybierzemy opcję, którą chcemy wyświetlić, możemy wybrać protokół IP lub TCP i w ten sam sposób wybrać żądany interfejs (eth, any, itp.).

POWIĘKSZAĆ

Na górze możemy wybrać ikonę:

Aby móc zwizualizować adresy, z którymi się łączyliśmy.

Możemy dostosować EtherApe w żądany sposób za pomocą opcji Preferencje, albo z menu Plik / Preferencje, albo naciskając ikonę:

A stamtąd możemy dowolnie edytować kolory każdego protokołu, wybrać rozmiar, określić, które protokoły mają być reprezentowane, tryb regulacji, filtry przechwytywania itp.

Zaletą uzyskiwania kolorów dla każdego protokołu jest to, że pozwala nam to określić, gdzie występuje błąd w sieci lub zapobiec błędom w naszej infrastrukturze sieciowej.

3. Jak czytać pliki tcpdump w etherape


Jak wspomnieliśmy wcześniej, EtherApe ma możliwość odczytywania plików tcpdump, w tym celu możemy wykonać następujące polecenie w terminalu Ubuntu:
 sudo tcpdump -n -w plik_zrzutu
Widzimy, że rozpoczyna proces tworzenia pliku, pobierając parametry sieci komputerowej.

Jeśli sobie tego życzymy, możemy przerwać proces tworzenia, łącząc ze sobą klucze:

Ctrl + C

Po utworzeniu pliku możemy go otworzyć i zobaczyć pakiety w czasie rzeczywistym podczas procesu tcpdump.
Jeśli z jakiegoś powodu chcemy zarządzać zdalnym serwerem, możemy użyć następującego polecenia, pamiętajmy, że musimy mieć uprawnienia roota w nonsensie:

 ssh zdalny server_ip -l root / usr / sbin / tcpdump -n -w | / usr / sbin / etherape -m ip -r
Tam System poprosi o hasło roota i po jego poprawnym wprowadzeniu możemy rozpocząć proces za pomocą EtherApe.

Jak mogliśmy zaobserwować EtherApe jest prosty w obsłudze i pozwala nam na walidację w czasie rzeczywistym wszystkich protokołów, których używamy w sieci, zarówno wychodzących, jak i przychodzących, a stamtąd, aby móc przeprowadzić szczegółową analizę jego zachowania i utrzymać jego optymalne funkcjonowanie.

Będziesz pomóc w rozwoju serwisu, dzieląc stronę ze swoimi znajomymi

wave wave wave wave wave