Vamos a ver,
Tienes dos opciones,
a) Sólo quieres monitorear el tráfico, es decir, obtener una lista de ordenadores conectados, ordenadores remotos accedidos, protocolos utilizados, ip's ...
Ntop para ésto va de escándalo.
Ejemplo:
b) Si lo que quieres es 'escuchar' el tráfico de red, la información que circula, necesitas otra clase de sniffer.
- Wireshark es el sniffer por excelencia.
- Ettercap no es tan potente como el anterior, de hecho para sniffar tráfico me parece penoso, pero permite ataques MINT, escucha automática de contraseñas ...
- Para interpretar de manera gráfica las capturas de Wireshark, o tcpdump, o incluso sniffar también a tiempo real ( no recomendable pues se pueden perder paquetes ) tienes otro soft llamado Xplico.
algo más?
( me dejo opciones en el tintero )
Un saludo.