旁路挂在交换机镜像口上,支持多网卡,不侵入业务链路,单个二进制文件跑起来就是一整套系统( Web 控制台 + eBPF 采集 + 存储查询)
GitHub: https://github.com/xxddpac/netra
这两天刚好在真实的 20Gbps 专线上部署验证:
- 两块物理网卡各自独立接镜像流量(两台核心交换机分别镜像到同一台服务器的两个物理口,共享同一份 eBPF map )
- 抓取峰值流量 10.1Gbps / 160 万 pps(毫无压力,无丢包)
- 40 核机器上,netra 进程稳定占用约 1.2 个核(约 3%)
- 存储用 DuckDB ,流量历史按小时封存 Parquet 文件,进行一些列优化,1 亿+ 条数据查询稳定在 2-3 秒
- 接入 AI 以及 MCP 对接内部工具
有大流量环境的大佬欢迎聊聊实测性能

