So installieren und sehen Sie den Netzwerkstatus mit EtherApe unter Ubuntu

Eine der interessantesten Möglichkeiten, die wir als Administratoren oder Benutzer eines Systems haben, besteht darin, grafisch zu sehen, was mit unserem System in jeder Hinsicht passiert (Speicher, Festplatten, Speicherplatz, Netzwerk usw.) und uns bei dieser Aufgabe zu helfen Wir haben EtherApe.

EtherApe ist eine Schnittstelle, die es uns ermöglicht, den Status unseres Netzwerks auf grafische und intuitive Weise zu überwachen und den Status der IP- und TCP-Protokolle in Echtzeit zu sehen. EtherApe hat eine Reihe von Farben zur Darstellung der verschiedenen Protokolle und ist auch mit Ethernet, WLAN-Geräten, ISDN und verschiedenen Paketkapselungsformaten kompatibel.

EtherApe-Funktionen

  • Der Netzwerkverkehr wird grafisch angezeigt.
  • Wir können sowohl den internen als auch den externen Netzwerkverkehr oder zwischen TCP-Ports sehen.
  • Die Farben stellen die derzeit am häufigsten verwendeten Protokolle dar.
  • Wir können auswählen, welche Protokolle angezeigt werden sollen.
  • Die darzustellenden Daten können direkt oder über eine tcpdump-Datei erfasst werden.
  • Es unterstützt verschiedene Arten von Paketen wie unter anderem VLAN, IP, IPv6, UDP, TCP, NETBIOS, DOMAIN, FTP, HTTP, SNMP, TELNET.
  • Etherape verfügt über eine Dialogzusammenfassungsoption, die uns die globalen Verkehrsstatistiken eines Protokolls anzeigt.
  • Ergebnisse können in XML-Dateien exportiert werden.
  • Wir können die Knoten unter anderem in Spalten organisieren.

Wenn wir mehr über EtherApe erfahren möchten, können wir die offizielle Seite besuchen. Als nächstes werden wir analysieren, wie wir EtherApe in einer Ubuntu 16.04 LTS-Umgebung installieren. Wie wir wissen, ist es wichtig, vor der Installation einer Anwendung oder eines Tools unser System mit dem folgenden Befehl zu aktualisieren:

 sudo apt-get update
Sobald wir unser System aktualisiert haben, können wir mit der Installation beginnen.

1. So installieren Sie EtherApe unter Ubuntu 16.04


Um EtherApe auf unserem Computer zu installieren, müssen wir den folgenden Befehl ausführen:
 sudo apt-get install etherape
Wir werden sehen, dass der Prozess des Herunterladens und Installierens der erforderlichen Pakete beginnt.

2. So booten Sie Etherape in Ubuntu 16.04


Sobald alle Pakete heruntergeladen und installiert wurden, starten wir EtherApe mit dem folgenden Befehl:
 sudo etherape
Wenn wir es vom Terminal aus ausführen möchten oder das EtherApe-Tool innerhalb der Anwendungen in der grafischen Umgebung von Ubuntu finden können. Wir können die EtherApe-Umgebung in Aktion sehen:

VERGRÖSSERN

Wie wir sehen, hat jedes Protokoll seine jeweilige Farbe, damit wir sie im EtherApe-Tool identifizieren können. Wenn wir das Ansichtsmenü anzeigen und Protokolle wählen, können wir jedes Protokoll mit seiner entsprechenden Farbe im Tool identifizieren und auf dieselbe Weise den ausgehenden Port, den Echtzeitverkehr (Inst Traffic), den Gesamtverkehr (Accum Traffic .) ) und die ungefähre Größe jeder Übertragung.

Wenn wir das Capture-Menü anzeigen und die Option auswählen, die wir anzeigen möchten, können wir das IP- oder TCP-Protokoll auswählen und auf die gleiche Weise die gewünschte Schnittstelle auswählen (eth, any usw.).

VERGRÖSSERN

Oben können wir das Symbol auswählen:

Um die Adressen zu visualisieren, mit denen wir verbunden sind.

Wir können EtherApe mit der Option Einstellungen auf die gewünschte Weise anpassen, entweder über das Menü Datei / Einstellungen oder durch Drücken des Symbols:

Und von dort aus können wir die Farben jedes Protokolls nach Belieben bearbeiten, die Größe auswählen, die darzustellenden Protokolle, den Anpassungsmodus, Erfassungsfilter usw. festlegen.

Der Vorteil, Farben für jedes Protokoll zu erhalten, besteht darin, dass wir feststellen können, wo im Netzwerk ein Fehler vorliegt, oder einen Fehler in unserer Netzwerkinfrastruktur verhindern.

3. So lesen Sie tcpdump-Dateien in Etherape


Wie bereits erwähnt, kann EtherApe tcpdump-Dateien lesen, dazu können wir den folgenden Befehl im Ubuntu-Terminal ausführen:
 sudo tcpdump -n -w dump_file
Wir können sehen, dass es den Prozess der Erstellung der Datei startet und die Parameter des Computernetzwerks übernimmt.

Wenn wir möchten, können wir den Erstellungsprozess stoppen, indem wir die Schlüssel kombinieren:

Strg + C

Sobald die Datei erstellt wurde, können wir sie öffnen und die Pakete während des tcpdump-Prozesses in Echtzeit sehen.
Wenn wir aus irgendeinem Grund einen Remote-Server verwalten möchten, können wir den folgenden Befehl verwenden, denken Sie daran, dass wir im Unsinn Root-Rechte haben müssen:

 ssh remote server_ip -l root / usr / sbin / tcpdump -n -w | /usr/sbin/etherape -m ip -r
Dort fordert das System das Root-Passwort an und sobald es richtig eingegeben wurde, können wir den Vorgang mit EtherApe starten.

Wie wir beobachten konnten EtherApe ist einfach zu bedienen und ermöglicht es uns, alle Protokolle, die wir im Netzwerk verwenden, in Echtzeit zu validieren, sowohl ausgehend als auch eingehend, und von dort aus in der Lage zu sein, eine detaillierte Analyse seines Verhaltens durchzuführen und seine optimale Funktion aufrechtzuerhalten.

Sie werden die Entwicklung der Website helfen, die Seite mit Ihren Freunden teilen

wave wave wave wave wave