
		nwildner
		
		(usa Red Hat)
		
		Enviado em 11/04/2012 - 09:53h 
		amarildosertorio escreveu:
Eu gero gráficos com ntop de 5 em 5 minutos!
Sem dor!
Muito fácil de implementar e é web. 
Tive 2 servers NTOP em um trabalho antigo(links de 60 e 80Mb).
O único adicional foi configurar um Espelhamento no Switch Cisco, para "cuspir" uma cópia do tráfego em uma porta que estava ligada a segunda interface do meu NTOP, que estava em modo promíscuo, e subir o NTOP com os parametros de subnet pra deixar os relatórios bonitos.
Para monitorar em tempo real(e direto no fw) um iftop mata a pau. Ex:
iftop -i eth2  -f "src host 192.168.1.110/24"   -  Monitora tudo na interface eth2, e filtra(-f) pelo host de origem em questão
Ele tem outras opções como ignorar resolução de nomes, não converter portas em serviços, etc.