네트워크를 눈으로 확인하십시오.
바꾸기 전에 먼저 시뮬레이션하십시오.
Osprey는 OSPF, IS-IS, EIGRP, BGP, MPLS, EVPN 네트워크를 위한 실시간 가시성 및 엔지니어링 플랫폼입니다. 실시간 토폴로지, 서비스 오버레이, What-if 시뮬레이션, Time Travel, 진단까지 — 모두 패시브 방식으로, 모두 하나의 웹 화면에서 처리합니다.
- ▶ 멀티프로토콜 탐색
OSPFv2, OSPFv3, IS-IS는 GRE 또는 SNMP로. EIGRP는 SNMP를 통해 패시브하게 읽습니다. BGP와 EVPN은 BMP로. MPLS-TE, L3VPN, 의사회선은 SNMP로. 레이어 2는 LLDP/CDP로 수집합니다.
- ▶ What-if 시뮬레이션
링크를 끊고, 비용을 바꾸고, 가상의 라우터를 추가해 보십시오. Dijkstra는 서버에서 계산되며 운영 환경에는 아무 영향도 주지 않습니다.
- ▶ Time Travel — 토폴로지와 BGP
이력을 되짚어 볼 수 있습니다. 그 시점에 실제로 선택되어 있던 BGP 베스트 패스와 피어 세션까지 함께 확인됩니다.
- ▶ 경로 분석 — AS를 넘어서도
각 라우터 자신의 라우팅 테이블에서 가져온 홉 단위 포워딩 체인, 비대칭 탐지, SR-MPLS 레이블 스택, 그리고 BGP AS 체인을 따라 이어 붙인 도메인 간 경로.
- ▶ BGP AS-Flow 애니메이션
AS 간 그래프가 타임라인 위에서 재구성되는 모습을 지켜보십시오 — 움직이는 플로우, 변화 비교, AS별 상세 보기, 프리픽스 단위 재생.
- ▶ 장애 상관관계 분석과 알림
연관된 이벤트는 하나의 장애로 묶입니다. 알림은 Slack, Teams, 이메일, 웹훅, 앱 내에서 받을 수 있습니다.
경로를 주입하지 않으며 네트워크를 바꾸지 않습니다
LSA, LSP, BMP 업데이트가 실시간으로 들어옵니다
OSPF, IS-IS, EIGRP, BGP, MPLS, EVPN, L2를 하나의 캔버스에
운영 환경에 손대기 전에 변경 사항을 검증합니다
단일 바이너리와 PostgreSQL — JVM도 Elasticsearch도 필요 없습니다
벤더 중립적입니다. 데이터는 고객사에 남습니다.
현대적인 IP 네트워크를 운영하는 데 필요한 모든 것
탐색에서 시뮬레이션, 장애 후 분석까지 — 하나의 도구, 하나의 화면에서.
실시간 토폴로지 캔버스
실시간 푸시 업데이트를 지원하는 대화형 그래프입니다. 다섯 가지 레이아웃 알고리즘(force-directed, area 단위 클러스터, 기하학, 직각 꺾은선, 원형), 저장 가능한 레이아웃, 격자 맞춤, 미니맵, area 경계 오버레이를 제공합니다. area가 많은 대규모 네트워크는 area 클라우드 개요로 접히며, 필요한 자리에서 바로 펼칠 수 있습니다. 변화가 생기는 순간 캔버스 위에서 깜빡여 알려 줍니다.
IGP 탐색 — OSPF와 IS-IS
OSPFv2, OSPFv3(IPv4 + IPv6 주소 패밀리), IS-IS(L1/L2, CLNS + IPv4 + IPv6)를 지원하며 LSDB와 LSP를 온전히 확인할 수 있습니다. 프로토콜마다 두 가지 탐색 방식이 있습니다. 실시간 인접 관계를 맺는 GRE 터널(IPv4 또는 IPv6 언더레이, OSPF와 IS-IS 인증 지원), 그리고 SNMP 폴링 — 시드 장비 한 대로 멀티 area 도메인 전체를 훑을 수 있습니다. 여러 프로토콜을 함께 쓰는 장비는 OSPF와 IS-IS 사이에서 자동으로 대응됩니다.
EIGRP — 패시브, 읽기 전용
EIGRP에는 참여할 수 있는 링크 상태 데이터베이스가 없기 때문에, Osprey는 Cisco 플랫폼에서 SNMP를 통해 전적으로 패시브하게 읽습니다. 네이버와 인터페이스 상태, IPv4와 IPv6, 클래식 모드와 네임드 모드를 VRF별, AS별로 수집합니다. 이렇게 얻은 인접 관계는 OSPF, IS-IS area와 나란히 토폴로지에 반영되며, 경로는 각 라우터의 설치된 후계자를 따라가면서 실제 복합 메트릭을 함께 보여 줍니다. 빌려온 비용이나 추측이 아니라, 라우터 자신의 판단을 그대로 읽어 온 값입니다.
BMP를 통한 BGP 가시성
패시브 BMP 서버(RFC 7854)가 라우터로부터 피어 상태와 RIB 업데이트를 수신합니다. 폴링은 하지 않습니다. 모든 대상에 대해 프리픽스 단위로 완전한 RIB을 보유합니다. 모든 경로, ADD-PATH, 그리고 엔진이 계산한 베스트 패스 선택까지, 네트워크 전체에 대한 show ip bgp처럼 다룰 수 있습니다. 정확히 일치, 최장 일치, 포함 프리픽스 방식으로 검색할 수 있고 ECMP와 AS 경로 분석도 지원합니다. BMP를 내보낼 수 없는 라우터의 세션은 SNMP로 탐색합니다.
MPLS 가시성 — TE, L3VPN, L2VPN
MPLS-TE 터널(RFC 3812), L3VPN(RFC 4364, VRF를 route-target 기준으로 묶고 풀메시인지 허브 앤 스포크인지 분류), 그리고 VPWS 회선과 VPLS 인스턴스로 묶이는 L2VPN 의사회선을 모두 일반 폴링 주기 안에서 SNMP로 탐색합니다. 오버레이는 서비스 소속 관계를 캔버스에 그리며, 그것이 컨트롤 플레인 정보임을 솔직하게 표시합니다. 추측한 데이터 경로처럼 보여 주지 않습니다.
EVPN 가시성
EVPN 인스턴스(RFC 7432)는 동일한 BMP 피드를 통해 BGP 컨트롤 플레인에서 곧바로 탐색됩니다. 추가 설정은 전혀 필요 없습니다. E-LAN 및 EVPN-VPWS 서비스, VXLAN 또는 MPLS 캡슐화, PE별 MAC/IP 수, Ethernet Segment를 지원합니다. MAC 이동과 PE 이탈은 서로 연관된 장애 증상으로 나타나며, 스톰 보호가 적용됩니다.
Engineering Mode(What-if)
링크나 노드 장애를 시뮬레이션하고, 메트릭을 바꾸고, 가상의 라우터와 링크를 추가하고, SRLG 장애 그룹을 모델링할 수 있습니다. 모두 운영 네트워크를 건드리지 않습니다. SPF는 서버에서 멀티 area Dijkstra(OSPF)와 멀티 레벨 Dijkstra(IS-IS)로 다시 계산됩니다. 모든 링크나 노드를 일괄 평가해 가장 취약한 지점을 찾아낼 수 있습니다. 시나리오는 저장할 수 있고, Time Travel과 함께 쓰면 과거의 장애를 다시 돌려 볼 수 있습니다.
L2 탐색 — LLDP와 CDP
LLDP-MIB와 CDP-MIB를 SNMP로 훑어 레이어 2 인접 관계를 자동으로 탐색합니다. 스위치 탐색은 너비 우선으로 진행하며, 플랫폼 기준 필터링(무선 AP와 전화기 제외)과 캔버스에서 켜고 끌 수 있는 L2 오버레이를 제공합니다. 접속 정보는 네트워크별로 따로 지정할 수 있습니다.
SNMP 트래픽 모니터링
인터페이스 카운터가 사용률 히트맵, 인터페이스별 스파크라인, 혼잡 알림을 뒷받침합니다. 상세 패널을 열어 둔 동안에는 자동으로 10초 간격의 부스트 폴링으로 전환됩니다. MRTG 방식의 이력 그래프를 24시간, 7일, 30일, 1년 단위로 제공합니다. 접속 정보 프로필은 여러 대상에서 재사용할 수 있습니다.
Time Travel
타임라인 슬라이더와 재생 컨트롤(0.5×~10×)로 토폴로지 이력을 되짚어 볼 수 있습니다. 노드 패널, 링크 패널, SPF 트리, 경로 시뮬레이션이 모두 그 시점의 상태에 맞춰 바뀌며, 여기에는 그 시점에 실제로 선택되어 있던 BGP 베스트 패스와 피어 세션도 포함됩니다. 실시간 데이터를 이력인 것처럼 보여 주는 일은 없습니다. 스냅숏은 해시로 중복을 제거해 저장 공간을 아낍니다.
BGP AS-Flow와 변경 재생
움직이는 AS 간 그래프입니다. 자율 시스템은 크기가 다른 버블로, AS 경로 인접 관계는 움직이는 플로우로 표현됩니다. 타임라인을 움직여 재구성 과정을 재생하고, 두 시점을 변화 보기로 비교하고, 임의의 AS로 들어가 점유율, 변동성, 단일 경로 의존도, 출구 라우터, 세션 상태를 확인할 수 있습니다. 어떤 프리픽스든 베스트 패스 이력을 한 단계씩 재생할 수 있으며, 풀 테이블 규모에서도 안전합니다.
경로 분석 — AS 내부와 AS 사이
모든 홉은 그 라우터 자신의 라우팅 테이블이 내린 판단입니다. 출발지 기준으로 계산한 최단 경로가 아니라, 패킷이 실제로 지나가는 연결이며, 홉마다 메트릭과 경로 유형(O, O IA, E1/E2, I L1, I L2), 그리고 설치된 등가 경로 전체가 함께 표시됩니다. 정방향과 역방향 비용, 비대칭 라우팅 탐지, CLNS traceroute, SR-MPLS 레이블 스택까지 제공하며, 프로토콜이 섞여도 관리 거리를 정확히 따릅니다. 양 끝이 서로 다른 AS나 테넌트에 있습니까? 그렇다면 경로는 BGP AS 체인을 따라 IGP 구간들을 이어 붙여 구성되고, 구간마다 고유한 비용과 신뢰도가 표시되며, eBGP 전환 지점은 캔버스에 그려집니다. 근거가 확인된 물리 포트 쌍과 공유 스위치 패브릭까지 파고들 수 있습니다. 경로를 계산할 수 없을 때는 진단이 왜 그런지 설명합니다.
알림과 장애
혼잡, 인터페이스 오류, SNMP 실패에 대한 템플릿을 갖춘 규칙 엔진입니다. 이벤트 상관관계 분석은 연관된 장애를 묶어 추정 원인이 붙은 장애로 만들어 줍니다. 여기에는 프로토콜이 결코 알려 주지 않는 OSPF area 분할도 포함되며, Osprey가 이를 탐지하고 분류합니다. 복구되면 알림은 자동으로 해제됩니다. 전달 경로는 Slack, Teams, 이메일, 웹훅, 앱 내 중에서 고를 수 있습니다. 유지보수 기간에는 알림이 억제됩니다.
SSH 터미널
캔버스에서 장비를 오른쪽 클릭하면 브라우저 안에서 SSH 세션을 열 수 있습니다. 호스트 키 검증, AES-256으로 암호화된 세션 녹화, 완전한 감사 로그를 지원합니다. Telnet은 대체 수단으로 제공되지만 기본적으로 비활성화되어 있습니다.
진단
토폴로지 상태, IP 충돌, 단일 장애점(절단점과 브리지 링크), 라우팅 안정성, 혼잡 추세, OSPF와 IS-IS 타이머 일관성(양쪽 불일치뿐 아니라 양쪽이 같더라도 기본값에서 벗어난 경우까지), MTU 불일치, OSPF 모범 사례, 그리고 의존성 영향 분석(피어 AS, 핵심 쌍, SRLG). 모두 CSV로 내보낼 수 있습니다.
Visio, SVG, PNG 내보내기
A4 가로 배치, 표제란, 범례를 갖춘 네이티브 Visio(.vsdx) 내보내기를 지원합니다. Visio 스텐실(.vssx)에서 사용자 아이콘 팩을 가져올 수 있습니다 — Cisco, Juniper, Arista, Fortinet. 장비별로 바꾼 아이콘도 내보내기에 그대로 반영됩니다. 선택 영역만 내보낼 수도 있어, 큰 토폴로지에서 한 사이트만 떼어낼 수 있습니다.
운영 현황을 한눈에
대시보드는 여섯 장의 카드로 네트워크 전체를 보여 주고, 캔버스에서는 세부 사항까지 파고들 수 있습니다.
대시보드
- ● Network Health — 시스템 상태(정상 / 저하 / 비정상), 장비와 링크 수, 수집기와 SNMP 대상의 상태를 보여 주며, 일곱 개 서비스의 상태와 하트비트 최신성을 담은 팝오버를 제공합니다.
- ● Active Alerts — 심각도 배지와 발생 중인 알림 상위 5건. 헤더의 종 아이콘이 실시간 개수를 보여 주며 한 번의 클릭으로 확인 처리할 수 있습니다.
- ● Recent Events — 24시간 스파크라인 히스토그램과 가장 최근의 토폴로지 이벤트 8건. 유형은 색상 배지로 구분됩니다.
- ● Active Incidents — 상관관계로 묶인 장애를 심각도, 이벤트 수, 추정 원인과 함께 보여 줍니다.
- ● Network at a Glance — 클릭할 수 있는 전체 네트워크 목록과 네트워크별 통계(area, 장비, 링크).
- ● Top Utilized Links — 모든 네트워크를 통틀어 가장 붐비는 링크 5개. 사용률 막대는 색으로 구분됩니다.
30초마다 자동으로 새로고침됩니다.
캔버스 조작
- ● Panel Manager — 끌어서 옮기고 크기를 바꿀 수 있는 떠 있는 패널을 화면에 최대 3개까지 동시에 두고, 전체 16개를 관리합니다. 상태를 잃지 않고 알약 모양 표시줄로 최소화할 수 있습니다. 자주 쓰는 동작에는 모두 단축키가 있습니다.
- ● 노드와 링크 상세 — 장비 정보, 네이버, 10초 간격 부스트 폴링으로 확인하는 실시간 트래픽, 사용률 이력(24시간 / 7일 / 30일), 타이머 비교, 알림, 최근 이벤트. OSPF, IS-IS, EIGRP가 같은 회선을 공유하면 프로토콜별 탭으로 나뉘어 표시됩니다.
- ● Color Modes — OSPF area나 IS-IS 레벨 기준 보기, 메트릭 비용 그라데이션, SNMP 사용률 히트맵 중에서 고를 수 있습니다.
- ● Service Overlays — L3VPN, VPWS 회선, VPLS 인스턴스, EVPN 인스턴스, TE 터널 중 하나를 선택하면 그 구성원과 소속 관계를 나타내는 선이 지도 위에 표시되며, 이것이 컨트롤 플레인에서 얻은 정보임을 솔직하게 표시합니다.
- ● 열두 가지 테마 — Dark, Midnight, Morning, Solarized, Gruvbox, Warm Slate, Miami, Horizon, Alphabet, Daylight, Sakura, High Contrast(WCAG AAA). 캔버스와 SSH 터미널이 함께 바뀝니다.
- ● Find Device — Ctrl+K로 라우터 ID, 호스트명, DNS, IP 주소, 인터페이스 설명, CIDR 서브넷을 한꺼번에 검색합니다.
충실한 보고서
인벤토리, 라우팅 분석, 진단 — 모두 검색(텍스트 또는 정규식), 정렬, CSV 내보내기가 가능합니다.
인벤토리
- 라우터 — 제조사, 모델, 버전, 역할, area / 레벨
- 링크 — 양 끝단, IP 주소, 비용, 상태
- 인터페이스 — OSPF와 IS-IS 타이머 포함
- 소프트웨어 버전 — 제조사, 플랫폼, 버전별 전체 분석
- CDP / LLDP 네이버 — 통합된 L2 보기
라우팅과 서비스
- IGP 프리픽스, 에어리어 간 경로와 외부 경로(E1/E2/NSSA)
- LSDB 브라우저 — OSPF LSA 탭 또는 IS-IS LSP 보기
- 네이버 테이블 — OSPF, IS-IS, EIGRP 인접 관계
- BGP 피어와 경로 — 정확히 일치 / 최장 일치 / 포함
- BGP AS Flow — 시간에 따라 움직이는 AS 간 그래프
- EVPN 인스턴스 — E-LAN과 EVPN-VPWS 소속
- MPLS-TE 터널, L3VPN, VPWS 회선, VPLS 인스턴스
진단
- 토폴로지 상태 — 끊긴 링크, 비대칭 비용, 고립된 장비
- IP 충돌 — 중복된 라우터 ID, IP, 프리픽스, 외부 경로 충돌
- SPOF — 절단점과 브리지 링크
- 라우팅 안정성 — 플래핑하는 링크와 불안정한 장비
- 혼잡 추세 — 지속적으로 높은 사용률을 스파크라인으로 표시
- 타이머 일관성, MTU 불일치, 모범 사례
- 의존성 영향 — 피어 AS, 핵심 쌍, SRLG
Change Summary
1시간, 6시간, 24시간, 7일, 30일 동안의 토폴로지 변경 분포를 시각적으로 보여 줍니다. 장비, 링크, 스텁 네트워크의 추가, 삭제, 변경을 색상 배지로 표시합니다.
Topology Diff
두 시점의 토폴로지를 비교합니다. 장비, 링크, 스텁 네트워크에서 무엇이 추가되고 삭제되고 바뀌었는지 확인할 수 있습니다. 항목을 클릭하면 캔버스에서 강조 표시됩니다.
동작 방식
설치
명령 하나면 됩니다. sudo apt install osprey. 설치 프로그램이 필요한 서비스를 모두 설정하고, 시크릿을 생성하고, 데이터베이스를 준비한 뒤 전부 자동으로 시작합니다. 1분도 지나지 않아 로그인 화면을 만나게 됩니다.
연결
네트워크를 만들고, 프로토콜 인스턴스(OSPF, IS-IS, EIGRP, BGP)를 추가한 다음, 웹 화면에서 GRE 터널이나 SNMP 대상, BMP 세션을 설정하십시오. SNMP 자동 탐색은 시드 장비 한 대에서 출발해 IGP 전체를 그려 냅니다. SNMP와 BMP가 연결되면 MPLS 서비스와 EVPN은 자동으로 반영됩니다.
운영
캔버스에서 네트워크를 실시간으로 지켜보십시오. Engineering Mode에서 변경 사항을 미리 검증하고, 인접 관계 변화와 혼잡에 대한 알림을 받고, 진단을 실행하십시오. 장애 후 분석에는 시간을 되짚어 보십시오. 브라우저를 벗어나지 않고 장비에 SSH로 접속할 수 있습니다.
기업 운영에 맞춘 관리 기능
통합 인증, 역할 기반 접근 제어, 암호화된 접속 정보, 감사 로그, 이식 가능한 백업.
기존 ID 공급자를 그대로 사용하십시오
사용자는 첫 로그인 시 자동으로 생성되고, 역할은 디렉터리의 그룹을 따릅니다. 별도의 사용자 명부를 유지할 필요가 없습니다. 이중 인증(TOTP)과 일회용 복구 코드가 로컬 계정을 보호하며, 하필 IdP가 멈춘 상황을 위해 복구용 명령줄도 함께 제공됩니다. 이 모든 기능이 무료 평가판을 포함한 모든 라이선스에 들어 있습니다.
OpenID Connect
PKCE를 필수로 요구하는 서버 측 Authorization Code 플로우로 Entra ID, Okta, Keycloak을 비롯한 모든 OIDC 준수 공급자와 연동합니다.
LDAP / Active Directory
디렉터리 계정은 평소 쓰던 로그인 양식으로 접속합니다. LDAPS 또는 StartTLS, memberOf 기반 그룹 소속, 그룹 검색 필터, AD 중첩 그룹을 지원합니다.
SAML 2.0
SP가 시작하는 로그인으로, 요청에 서명하고 어서션을 완전히 검증합니다. 서명, 대상, 만료 여부에 더해 응답이 Osprey가 실제로 보낸 요청에 대응하는지까지 확인하므로, 요청하지 않은 어서션이나 재전송된 어서션은 거부됩니다.
SCIM 2.0 프로비저닝
ID 공급자가 Osprey 계정을 자동으로 만들고, 갱신하고, 비활성화합니다(RFC 7644). 인증에는 쿠키도 API 키도 아닌, 취소 가능한 전용 토큰을 사용합니다.
Role-Based Access
역할은 세 가지입니다. admin(전체 제어), engineer(모니터링 설정), operator(읽기 전용). 비밀번호 정책을 강제하고 계정 잠금으로 보호합니다.
저장 시 암호화
SNMP 접속 정보, 알림용 시크릿, SSH 녹화는 AES-256-GCM으로 암호화됩니다. API 응답은 항상 접속 정보를 가립니다. 세션 쿠키도 안전하게 설정됩니다.
Audit Log
모든 관리 작업을 상세한 내용까지 변경 불가능한 형태로 기록합니다. 사용자, 작업, 대상, 기간으로 걸러 볼 수 있고 규정 준수를 위해 CSV로 내보낼 수 있습니다.
Backup & Restore
이전용 설정 내보내기(이식 가능한 JSON)와 재해 복구용 전체 데이터베이스 백업을 제공합니다. 암호화 키도 함께 옮길 수 있어 다른 장비에서도 복원할 수 있습니다.
API Keys
스크립트, 모니터링 연동, CI/CD 파이프라인을 위해 역할을 제한하고 만료일을 선택적으로 지정한 API 키를 만들 수 있습니다.
Session Management
접속 중인 로그인 세션을 IP, 사용자 에이전트, 활동 상태와 함께 확인합니다. 개별 세션이나 특정 사용자의 모든 세션을 강제로 종료할 수 있습니다.
Credential Profiles
재사용할 수 있는 SNMP v2c/v3 접속 정보 템플릿입니다. 여러 대상과 수집기에 할당할 수 있어 접속 정보를 중복해서 관리할 필요가 없습니다.
Prometheus 지표
모든 서비스에 지표 엔드포인트가 내장되어 있습니다. 기존 모니터링 체계에 그대로 연결할 수 있습니다.
단일 바이너리. 최소한의 의존성.
바이너리 하나에서 다섯 개의 서비스가 동작합니다. 저장소는 PostgreSQL만 사용하며 Java도, Elasticsearch도, 그래프 데이터베이스도 필요 없습니다. Debian 패키지로 제공되며 특권 및 비특권 LXC 컨테이너 모두에서 실행됩니다.
토폴로지, 이벤트, SPF, 스냅숏
REST, WebSocket, SSH 프록시
GRE 터널, IGP 인접 관계
탐색, 트래픽, L2, MPLS, EIGRP
BGP와 EVPN의 피어 및 RIB
몇 분이면 가동
Debian 패키지가 전부 알아서 합니다. 데이터베이스, TLS 인증서, 리버스 프록시, 서비스 기동까지.
$ sudo apt install osprey Osprey installed successfully. Web UI: https://localhost/ Login: admin / admin Config: /etc/osprey/osprey.yaml Secrets: /etc/osprey/osprey.env Status: systemctl status osprey.target
Debian 12(Bookworm), Debian 13(Trixie), Ubuntu 24.04 이상에서 동작합니다.