旁路挂在交换机镜像口上,支持多网卡,不侵入业务链路,单个二进制文件跑起来就是一整套系统( Web 控制台 + eBPF 采集 + 存储查询) GitHub: https://github.com/xxddpac/netra 这两天刚好在真实的 20Gbps 专线上部署验证: 两块物理网卡各自独立接镜像流量(两台核心交换机分别镜像到同一台服务器的两个物理口,共享同一份 eBPF map )抓取峰值流量 10.1Gbps / 160 万 pps(毫无压力,无丢包)40 核机器上,netra 进程稳定占用约 1.2 个核(约 3%)存储用 DuckDB ,流量历史按小时封存 Parquet 文件,进行一些列优化,1 亿+ 条数据查询稳定在 2-3 秒接入 AI 以及 MCP 对接内部工具 有大流量环境的大佬欢迎聊聊实测性能 ebpf, 可视化, 流量