Ingestion von NetFlow v5, v9 und IPFIX
Ein UDP-Collector, der gleichzeitig Flow-Exporte von mehreren Netzwerkgeräten verschiedener Hersteller verarbeitet. Robustes Parsing aller wichtigen Protokollversionen ohne Datensatzverluste.
Netigo baut und betreibt sichere Netzwerkinfrastrukturen für Enterprise-Kunden. Sie benötigten ein maßgeschneidertes Tool zur Erfassung, Speicherung und Auswertung von Netzwerk-Flow-Daten aus IPFIX/NetFlow-Sensoren. Wir haben eine Hochleistungsplattform entworfen und geliefert, die Verkehr im GB/s-Bereich verarbeiten kann.
Enterprise-Netzwerkinfrastrukturen erzeugen pro Sekunde enorme Mengen an Flow-Datensätzen. Kommerzielle NetFlow-Collectors sind teuer, unflexibel und bieten nur eingeschränkte individuelle Auswertungen. Die Lösung musste Daten aus mehreren Protokollversionen (NetFlow v5, v9, IPFIX) empfangen und speichern, Spitzenlast ohne Datensatzverluste bewältigen und effiziente Abfragen über Zeitreihendaten ermöglichen.
Wir haben NetFlow Manager entworfen und gebaut — eine Anwendung zum Empfangen, Parsen und Speichern von Flow-Daten mit einem leistungsstarken Backend für analytische Abfragen und Reporting.
Ein UDP-Collector, der gleichzeitig Flow-Exporte von mehreren Netzwerkgeräten verschiedener Hersteller verarbeitet. Robustes Parsing aller wichtigen Protokollversionen ohne Datensatzverluste.
Flow-Datensätze werden in TimescaleDB gespeichert — eine PostgreSQL-Erweiterung, optimiert für Zeitreihendaten. Automatisches Chunking und Kompression sorgen für Performance auch bei Milliarden von Datensätzen.
Eine Architektur, ausgelegt für die Verarbeitung von Netzwerkverkehr im Gigabit-pro-Sekunde-Bereich. Eine effiziente Pipeline vom UDP-Paket-Empfang bis zur Persistierung minimiert Latenz und verhindert Datensatzverluste.
Eine Web-Anwendung zur Visualisierung des Netzwerkverkehrs — Top-Talkers, Protokollstatistiken, Zeitreihen-Charts, Anomalieerkennung und Report-Exporte.
Ein Hochleistungs-.NET-Backend, das sowohl die Aufnahme und Verarbeitung von Flow-Daten als auch ein REST-API für das Frontend und die mögliche Integration mit externen Systemen bereitstellt.
NetFlow Manager empfängt UDP-Flow-Exporte von Netzwerkgeräten, parst sie und speichert sie in TimescaleDB (PostgreSQL). Das Frontend fragt das Backend über REST-API ab und visualisiert die Daten in Echtzeit. Die gesamte Lösung wird in der eigenen Infrastruktur des Kunden bereitgestellt.
Ein einheitlicher Collector, der Exporte von Netzwerkgeräten unterschiedlicher Hersteller unabhängig von der Protokollversion empfängt.
Eine Architektur, ausgelegt für reale Enterprise-Volumen — eine Pipeline von der UDP-Aufnahme bis zur Persistierung ohne Datensatzverluste.
Optimierte Speicherung und Abfragen über Milliarden von Flow-Datensätzen dank automatischem Chunking und Kompression.
Top-Talker-Übersichten, Protokollstatistiken, Zeitreihen-Charts und Anomalieerkennung im Netzwerkverkehr.
Volle Kontrolle über Code und Daten — keine Abhängigkeit von einem kommerziellen Anbieter, vollständig anpassbar.
Multitenant-SaaS für Zahnkliniken — von der Terminbuchung bis zur Kassenabrechnung
Data Warehouse auf Microsoft Fabric für eine Kette mit 200+ Apotheken
Vollständige Ablösung eines MLM-Vertriebsnetz-Managementsystems in 3 Monaten
Tiefere technische Notizen zu den Themen dieser Fallstudie.
Für die Netigo NetFlow-Ingestion mussten wir eine Datenbank wählen, die GB/s Netzwerkdaten in Echtzeit verarbeitet. Konkreter Vergleich der drei Kandidaten nach Performance, Query-Sprache, Operations und TCO.
Artikel lesenFür Netigo verarbeiten wir IPFIX/NetFlow-Flows in GB/s-Volumen. Der Schlüssel ist Buffering, Backpressure und horizontales Scaling — kein Sync-Processing. Was sitzen muss, damit das System unter Last nichts verliert.
Artikel lesenBinärprotokolle in .NET bei hohem Durchsatz. Für Netigo parsen wir täglich Millionen IPFIX-Pakete. Wie man Allokationen minimiert, was Span<T>/Memory<T> bringt, und wo die Grenze zwischen "elegant" und "schnell" liegt.
Artikel lesen