GoForum🌐 V2EX

写了个 eBPF 流量可视化工具(生产目前在跑)

oom · 2026-08-21 15:28 · 0 次点赞 · 1 条回复

旁路挂在交换机镜像口上,支持多网卡,不侵入业务链路,单个二进制文件跑起来就是一整套系统( Web 控制台 + eBPF 采集 + 存储查询)

GitHub: https://github.com/xxddpac/netra

这两天刚好在真实的 20Gbps 专线上部署验证:

  • 两块物理网卡各自独立接镜像流量(两台核心交换机分别镜像到同一台服务器的两个物理口,共享同一份 eBPF map )
  • 抓取峰值流量 10.1Gbps / 160 万 pps(毫无压力,无丢包)
  • 40 核机器上,netra 进程稳定占用约 1.2 个核(约 3%)
  • 存储用 DuckDB ,流量历史按小时封存 Parquet 文件,进行一些列优化,1 亿+ 条数据查询稳定在 2-3 秒
  • 接入 AI 以及 MCP 对接内部工具

有大流量环境的大佬欢迎聊聊实测性能

1 条回复
sskycn · 2026-08-21 15:38
#1

添加回复
你还需要 登录 后发表回复

登录后可发帖和回复

登录 注册
主题信息
作者: oom
发布: 2026-08-21
点赞: 0
回复: 0