Један од најзанимљивијих начина на који као администратори или корисници система имамо је да можемо графички видети шта се дешава са нашим системом у било ком аспекту (меморија, дискови, простор, мрежа итд.) И да нам помогне у том задатку имамо ЕтхерАпе.
ЕтхерАпе је интерфејс који нам омогућава да графички и интуитивно надгледамо статус наше мреже и омогућава нам да видимо статус ИП и ТЦП протокола у реалном времену. ЕтхерАпе има низ боја које представљају различите протоколе, а такође је компатибилан са Етхернет -ом, ВЛАН уређајима, ИСДН -ом и различитим форматима енкапсулације пакета.
ЕтхерАпе карактеристике
- Мрежни саобраћај се приказује графички.
- Можемо видети и унутрашњи и спољни мрежни саобраћај или између ТЦП портова.
- Боје представљају тренутно најчешће коришћене протоколе.
- Можемо изабрати протоколе за преглед.
- Подаци који се представљају могу се снимити директно или помоћу датотеке тцпдумп.
- Подржава различите врсте пакета као што су ВЛАН, ИП, ИПв6, УДП, ТЦП, НЕТБИОС, ДОМАИН, ФТП, ХТТП, СНМП, ТЕЛНЕТ, између осталих.
- Етхерапе има опцију сажетка дијалога која нам приказује глобалну статистику промета протокола.
- Резултати се могу извести у КСМЛ датотеке.
- Чворове можемо организовати у колоне, између осталих карактеристика.
Ако желимо да сазнамо више о ЕтхерАпе -у, можемо погледати његову званичну страницу. Затим ћемо анализирати како инсталирамо ЕтхерАпе у Убунту 16.04 ЛТС окружењу. Као што добро знамо, пре инсталирања било које апликације или алата важно је ажурирати наш систем помоћу наредбе:
судо апт-гет упдатеКада ажурирамо систем, можемо започети инсталацију.
1. Како инсталирати ЕтхерАпе на Убунту 16.04
Да бисмо инсталирали ЕтхерАпе на наш рачунар, морамо извршити следећу команду:
судо апт-гет инсталл етхерапеВидећемо да почиње процес преузимања и инсталирања потребних пакета.
2. Како покренути етхерапе у Убунту 16.04
Након што су сви пакети преузети и инсталирани, наставићемо са покретањем ЕтхерАпе -а помоћу следеће команде:
судо етхерапеАко желимо да га извршимо са терминала или можемо пронаћи алат ЕтхерАпе унутар скупа апликација у графичком окружењу Убунту -а. Можемо видети окружење ЕтхерАпе на делу:
ЕНЛАРГЕ
Као што видимо, сваки протокол има своју боју тако да их можемо идентификовати у алату ЕтхерАпе. Ако прикажемо мени приказа и изаберемо протоколе, можемо забележити сваки протокол са одговарајућом бојом који ће бити идентификован у алату и на исти начин детаљно посматрати одлазни порт, саобраћај у реалном времену (Инст Траффиц), укупан промет (Аццум Траффиц ) и приближну величину сваког преноса.
Ако прикажемо мени Цаптуре и изаберемо опцију коју желимо да прикажемо, можемо изабрати ИП или ТЦП протокол и на исти начин изабрати жељени интерфејс (етх, ани, итд.).
ЕНЛАРГЕ
На врху можемо изабрати икону:
Да бисмо могли визуализовати адресе на које смо се повезали.
Можемо прилагодити ЕтхерАпе на жељени начин помоћу опције Преференцес, било из менија Филе / Преференцес или притиском на икону:
Одатле можемо уредити боје сваког протокола како желимо, изабрати величину, одредити које протоколе представљати, начин подешавања, филтере за снимање итд.
Предност добијања боја за сваки протокол је та што нам омогућава да утврдимо где постоји квар на мрежи или да спречимо грешку у мрежној инфраструктури.
3. Како читати тцпдумп датотеке у етерапији
Као што смо раније споменули, ЕтхерАпе има могућност читања тцпдумп датотека, за то можемо извршити следећу команду у Убунту терминалу:
судо тцпдумп -н -в думп_филеМожемо видети да покреће процес стварања датотеке узимајући параметре рачунарске мреже.
Ако желимо, можемо зауставити процес креирања комбиновањем кључева:
Цтрл + Ц.
Када се датотека креира, можемо је отворити и видети пакете у реалном времену током процеса тцпдумп.
Ако из неког разлога желимо да управљамо удаљеним сервером, можемо користити следећу команду, запамтите да у бесмислици морамо имати роот привилегије:
ссх удаљени сервер_ип -л роот / уср / сбин / тцпдумп -н -в | / уср / сбин / етхерапе -м ип -рТамо ће систем затражити роот лозинку, а након што је исправно унета, можемо започети процес помоћу ЕтхерАпе -а.
Као што смо успели да уочимо ЕтхерАпе је једноставан за употребу и омогућава нам да у реалном времену потврдимо све протоколе које користимо у мрежи, како одлазне тако и долазне, а одатле да буде у стању да изврши детаљну анализу свог понашања и одржи његово оптимално функционисање.