Cum se instalează și se vizualizează starea rețelei cu EtherApe pe Ubuntu

Una dintre cele mai interesante modalități pe care le avem ca administratori sau utilizatori ai unui sistem este de a putea vedea grafic ce se întâmplă cu sistemul nostru sub orice aspect (memorie, discuri, spațiu, rețea etc.) și de a ne ajuta cu această sarcină. avem EtherApe.

EtherApe este o interfață care ne permite să monitorizăm starea rețelei noastre într-un mod grafic și intuitiv și ne permite să vedem starea protocoalelor IP și TCP în timp real. EtherApe are o gamă de culori pentru a reprezenta diferitele protocoale și este, de asemenea, compatibil cu Ethernet, dispozitive WLAN, ISDN și diferite formate de încapsulare a pachetelor.

Caracteristici EtherApe

  • Traficul de rețea este afișat grafic.
  • Putem vedea atât traficul de rețea intern, cât și cel extern sau între porturile TCP.
  • Culorile reprezintă cele mai utilizate protocoale în acest moment.
  • Putem selecta ce protocoale să vizualizăm.
  • Datele care trebuie reprezentate pot fi capturate direct sau folosind un fișier tcpdump.
  • Suportă diferite tipuri de pachete, cum ar fi VLAN, IP, IPv6, UDP, TCP, NETBIOS, DOMAIN, FTP, HTTP, SNMP, TELNET, printre altele.
  • Etherape are o opțiune de rezumat al dialogului care ne arată statisticile globale de trafic ale unui protocol.
  • Rezultatele pot fi exportate în fișiere XML.
  • Putem organiza nodurile în coloane, printre alte caracteristici.

Dacă vrem să aflăm mai multe despre EtherApe, putem consulta pagina sa oficială. În continuare vom analiza modul în care instalăm EtherApe într-un mediu Ubuntu 16.04 LTS. După cum știm bine, este important înainte de a instala orice aplicație sau instrument să ne actualizăm sistemul folosind comanda:

 sudo apt-get update
Odată ce ne-am actualizat sistemul, putem începe instalarea.

1. Cum se instalează EtherApe pe Ubuntu 16.04


Pentru a instala EtherApe pe computerul nostru trebuie să executăm următoarea comandă:
 sudo apt-get install etherape
Vom vedea că începe procesul de descărcare și instalare a pachetelor necesare.

2. Cum se pornește etherape în Ubuntu 16.04


Odată ce toate pachetele au fost descărcate și instalate, vom continua cu pornirea EtherApe folosind următoarea comandă:
 sudo etherape
Dacă vrem să-l executăm de la terminal sau putem localiza instrumentul EtherApe în setul de aplicații din mediul grafic al Ubuntu. Putem vedea mediul EtherApe în acțiune:

MARI

După cum putem vedea, fiecare protocol are culoarea respectivă, astfel încât să le putem identifica în instrumentul EtherApe. Dacă afișăm meniul de vizualizare și alegem Protocoale, putem nota fiecare protocol cu ​​culoarea respectivă pentru a fi identificat în instrument și în același mod observăm în detaliu portul de ieșire, traficul în timp real (Trafic Inst), traficul total (Trafic Accum ), și dimensiunea aproximativă a fiecărui transfer.

Dacă afișăm meniul Capture și alegem opțiunea pe care dorim să o vizualizăm, putem alege protocolul IP sau TCP și în același mod selectăm interfața dorită (eth, oricare, etc).

MARI

În partea de sus putem selecta pictograma:

Pentru a putea vizualiza adresele la care ne-am conectat.

Putem personaliza EtherApe în modul dorit folosind opțiunea Preferences, fie din meniul File / Preferences, fie apăsând pictograma:

Și de acolo putem edita culorile fiecărui protocol după cum dorim, alege dimensiunea, stabili ce protocoale să reprezentăm, modul de ajustare, filtre de captare etc.

Avantajul obținerii culorilor pentru fiecare protocol este că ne permite să stabilim unde există o defecțiune în rețea sau să prevenim o eroare în infrastructura noastră de rețea.

3. Cum să citiți fișierele tcpdump în etherape


După cum am menționat anterior, EtherApe are capacitatea de a citi fișiere tcpdump, pentru aceasta putem executa următoarea comandă în terminalul Ubuntu:
 sudo tcpdump -n -w dump_file
Putem vedea că începe procesul de creare a fișierului, luând parametrii rețelei computerului.

Dacă dorim, putem opri procesul de creare prin combinarea tastelor:

Ctrl + C

Odată ce fișierul este creat, îl putem deschide și vedea pachetele în timp real în timpul procesului tcpdump.
Dacă, din anumite motive, dorim să gestionăm un server la distanță, putem folosi următoarea comandă, amintiți-vă că trebuie să avem privilegii de rădăcină în prostii:

 ssh remote server_ip -l root / usr / sbin / tcpdump -n -w | / usr / sbin / etherape -m ip -r
Acolo sistemul va solicita parola de root și odată ce a fost introdusă corect, putem începe procesul cu EtherApe.

După cum am putut observa EtherApe este simplu de utilizat și ne permite să validăm în timp real toate protocoalele pe care le folosim în rețea, atât de ieșire, cât și de intrare, și de acolo pentru a putea efectua o analiză detaliată a comportamentului său și a-și menține funcționarea optimă.

Vei ajuta la dezvoltarea site-ului, partajarea pagina cu prietenii

wave wave wave wave wave