轉載于http://blog.csdn.net/ystuan/archive/2009/12/22/5058369.aspx
ntop 這個自由軟體,官方沒有提供編譯好的 MS Windows 版本,自己編譯我也不會,建議去下載下傳 NTop_XTRA 這個由 OPENXTRA 公司編譯好的版本 NTop_XTRA_3_18_0.exe ,雖然有點舊(ntop 3.2 ,Nov. 2005編譯),但是能跑就好。
目前 OPENXTRA 公司網頁上已經不再提供 NTop_XTRA 了,網路搜尋找到的那個 NTop_XTRA_3_18_0.exe 我有丢上 Virus Total 去檢查過了,41種掃毒都說沒有毒 ,請安心使用 :D
安裝基本上是一指神功按 Next ,會提示妳有三個東西要安裝:
OPENXTRA Commander
NTop
WinPCap
請全部安裝。安裝好之後都是放在 C:\Program Files\OPENXTRA 底下,是以就算妳有安裝 Wireshark 附的 WinPcap (放在 C:\Program Files\WinPcap)也不會搞混。
這篇How to Install NTop On Windows 已經寫的很仔細了,也隻能湊出七個步驟 :p
裝好之後從 開始 > 程式集 > OPENXTRA > Commander ,就會叫出 OPENXTRA Commander 。
把第一個 NTop service 點選 Start ,然後第二個 NTop 點選 Launch ,就會用浏覽器連到 http://127.0.0.1:3000/ 的 ntop 頁面。
先卷頁到最底下,檢查倒數第二行 Listening on 後面顯示的網路卡正不正确(如果妳有多張網卡的話)。
要修改的話,卷頁回到最上面,點選 Admin > Configure > Startup Options
(問帳密的話,預設都是 admin )。
一堆設定的第一大項就是 Capture Interfaces ,勾選之後卷頁到底下選 Save Preference 。
(好像要重新啟動 ntop ,請回到 OPENXTRA Commander 視窗,把 NTop service 點選 stop 再點選 start)
[用 ntop 抓流量異常]
看流量可以回到網頁,點選 All Protocols > Traffic ,其他就請自己玩玩看,有問題大家再一起來研究吧!
==