Příjem NetFlow v5, v9 a IPFIX
UDP kolektor zvládající souběžný příjem flow exportů z více síťových zařízení různých výrobců. Robustní parsování všech hlavních verzí protokolu bez ztráty záznamů.
Netigo buduje a provozuje bezpečné síťové infrastruktury pro enterprise klienty. Potřebovali vlastní nástroj pro sběr, ukládání a reporting síťového provozu z IPFIX/NetFlow sensorů. Navrhli jsme a dodali výkonnou platformu schopnou zpracovávat přenosy v řádech GB/s.
Síťový provoz enterprise infrastruktur generuje obrovské množství flow záznamů každou sekundu. Komerční NetFlow kolektory jsou drahé, neflexibilní a neumožňují vlastní reporting. Bylo potřeba řešení, které zvládne přijímat a ukládat data z různých verzí protokolu (NetFlow v5, v9, IPFIX), neztrácí záznamy při špičkovém provozu a umožňuje efektivní dotazování nad časovými řadami.
Navrhli a postavili jsme NetFlow Manager — aplikaci pro příjem, parsování a ukládání flow dat s výkonným backendem pro analytické dotazy a reporting.
UDP kolektor zvládající souběžný příjem flow exportů z více síťových zařízení různých výrobců. Robustní parsování všech hlavních verzí protokolu bez ztráty záznamů.
Flow záznamy jsou ukládány do TimescaleDB — nadstavby PostgreSQL optimalizované pro časové řady. Automatické chunking a komprese zajišťují výkon i nad miliardami záznamů.
Architektura navržená pro zpracování síťového provozu v řádech gigabitů za sekundu. Efektivní pipeline od příjmu UDP paketu po persistenci dat minimalizuje latenci a zabraňuje ztrátě záznamů.
Webová aplikace pro vizualizaci síťového provozu — top talkers, protokolové statistiky, časové grafy, detekce anomálií a export reportů.
Výkonný .NET backend zajišťující jak příjem a zpracování flow dat, tak REST API pro frontendovou aplikaci a případnou integraci s externími systémy.
NetFlow Manager přijímá UDP flow exporty ze síťových zařízení, parsuje je a ukládá do TimescaleDB (PostgreSQL). Frontend aplikace dotazuje backend přes REST API a vizualizuje data v reálném čase. Celé řešení je nasazeno v infrastruktuře klienta.
Jednotný kolektor přijímající exporty ze síťových zařízení různých výrobců bez ohledu na verzi protokolu.
Architektura navržená pro reálné enterprise objemy — pipeline od UDP příjmu po persistenci dat bez ztráty záznamů.
Optimalizované ukládání a dotazování nad miliardami flow záznamů díky automatickému chunkingu a kompresi.
Přehledy top talkerů, protokolové statistiky, časové grafy a detekce anomálií v síťovém provozu.
Kompletní kontrola nad kódem i daty — žádná závislost na komerčním dodavateli, plná přizpůsobitelnost.
Multitenantní SaaS pro zubní kliniky — od objednání po vykázání pojišťovně
Datový sklad na Microsoft Fabric pro síť 200+ lékáren
Kompletní náhrada systému pro správu prodejní sítě MLM za 3 měsíce
Hlubší technické poznámky k tématům této případové studie.
Pro příjem NetFlow dat v Netigu jsme museli vybrat databázi schopnou zpracovávat GB/s síťových dat v reálném čase. Reálné srovnání tří kandidátů podle výkonu, dotazovacího jazyka, provozu a TCO.
Číst článekPro Netigo zpracováváme IPFIX/NetFlow flows v objemech GB/s. Klíč je buffering, backpressure a horizontální škálování — žádné synchronní zpracování. Co musí sedět, aby systém nezačal ztrácet data pod zátěží.
Číst článekBinární protokoly v .NET při vysoké zátěži. Pro Netigo parsujeme miliony IPFIX packetů denně. Jak minimalizovat alokace, co dělá Span<T>/Memory<T>, a kde je hranice mezi "elegantním" a "rychlým".
Číst článek