看清你的网络。
改动之前,先做仿真。
Osprey 是面向 OSPF、IS-IS、EIGRP、BGP、MPLS 和 EVPN 网络的实时可视化与网络工程平台。实时拓扑、业务叠加层、What-if 仿真、Time Travel 和诊断,全部以被动方式采集,全部在同一个 Web 界面中完成。
- ▶ 多协议发现
通过 GRE 或 SNMP 采集 OSPFv2、OSPFv3 和 IS-IS。通过 SNMP 被动读取 EIGRP。通过 BMP 采集 BGP 和 EVPN。通过 SNMP 采集 MPLS-TE、L3VPN 和 pseudowire。通过 LLDP/CDP 采集二层。
- ▶ What-if 仿真
让链路失效、修改开销、加入假想路由器 — 在服务端运行 Dijkstra,对生产网络毫无影响。
- ▶ Time Travel — 拓扑与 BGP
沿时间轴回溯历史,包括当时真实的 BGP 最优路径和邻居会话状态。
- ▶ 路径分析 — 跨 AS 也适用
逐跳转发链取自每台路由器自己的路由表,可检测非对称路由,展示 SR-MPLS 标签栈,并沿 BGP AS 链拼接跨域路径。
- ▶ BGP AS-Flow 动画
在时间轴上观察 AS 间图的重新收敛 — 动画流、变化对比、单个 AS 下钻、按前缀回放。
- ▶ 故障关联与告警
相关事件会归并为一个故障。可通过 Slack、Teams、邮件、Webhook 或应用内通知。
从不注入路由,也不改动你的网络
LSA、LSP 和 BMP 更新实时到达
OSPF、IS-IS、EIGRP、BGP、MPLS、EVPN 和二层同在一张画布上
在动生产网络之前先验证变更
单一二进制文件加 PostgreSQL — 无需 JVM,无需 Elasticsearch
不绑定厂商。数据始终留在你这里。
运维一张现代 IP 网络所需的一切
从发现到仿真再到事后分析 — 一个工具,一个界面。
实时拓扑画布
交互式拓扑图,支持实时推送更新。五种布局算法(力导向、按 area 聚类、几何、直角折线、圆形),布局可保存,支持网格吸附、缩略图和 area 边界叠加层。多 area 的大型网络会折叠成 area 云视图,可就地展开。变化发生的瞬间就会在画布上闪烁提示。
IGP 发现 — OSPF 与 IS-IS
OSPFv2、OSPFv3(IPv4 + IPv6 地址族)和 IS-IS(L1/L2,CLNS + IPv4 + IPv6),完整呈现 LSDB 与 LSP。每种协议两种发现模式:用 GRE 隧道建立实时邻接(IPv4 或 IPv6 承载,支持 OSPF 和 IS-IS 认证),或用 SNMP 轮询 — 一台种子设备即可爬完整个多 area 域。运行多种协议的设备会在 OSPF 与 IS-IS 之间自动关联。
EIGRP — 被动只读
EIGRP 没有可加入的链路状态数据库,因此 Osprey 在 Cisco 平台上完全以被动方式通过 SNMP 读取:邻居和接口状态,IPv4 与 IPv6,经典模式与命名模式,按 VRF 和 AS 区分。这些邻接会与你的 OSPF、IS-IS area 一起并入拓扑,路径沿每台路由器已安装的后继走,并带上真实的复合度量 — 是路由器自己的判断被读回来,而不是借来的开销或猜测。
通过 BMP 实现 BGP 可视化
被动 BMP 服务器(RFC 7854)接收来自路由器的邻居状态和 RIB 更新 — 无需轮询。覆盖所有目标、按前缀呈现完整 RIB:所有路径、ADD-PATH,以及引擎计算的最优路径选择,相当于全网范围的 show ip bgp。支持精确匹配、最长匹配和被覆盖前缀三种搜索方式,并内置 ECMP 与 AS-path 分析。无法导出 BMP 的路由器,其会话通过 SNMP 发现。
MPLS 可视化 — TE、L3VPN、L2VPN
MPLS-TE 隧道(RFC 3812)、L3VPN(RFC 4364,VRF 按 route-target 归并,并区分全互联与星型拓扑),以及归并为 VPWS 线路和 VPLS 实例的 L2VPN pseudowire — 全部在常规轮询周期内通过 SNMP 发现。叠加层在画布上绘制业务归属关系,并如实标注这属于控制平面信息,绝不呈现为推测出来的数据路径。
EVPN 可视化
EVPN 实例(RFC 7432)直接从 BGP 控制平面、经由同一路 BMP 数据发现 — 无需任何额外配置。包括 E-LAN 与 EVPN-VPWS 业务、VXLAN 或 MPLS 封装、按 PE 统计的 MAC/IP 数量以及 Ethernet Segment。MAC 迁移和 PE 掉线会作为相互关联的故障症状呈现,并有风暴抑制保护。
Engineering Mode(What-if)
仿真链路或节点故障、修改度量值、加入假想的路由器和链路,并对 SRLG 故障组建模。服务端执行多 area Dijkstra(OSPF)和多层级 Dijkstra(IS-IS)。可批量评估每条链路或每个节点,找出最薄弱之处。场景可保存。与 Time Travel 结合,还能重演过去发生的故障。
二层发现 — LLDP 与 CDP
通过 SNMP 遍历 LLDP-MIB 和 CDP-MIB 自动发现二层邻接。以 BFS 方式爬取交换机,按平台过滤(排除无线 AP 和话机),并在画布上提供可开关的二层叠加层。凭据可按网络单独覆盖。
SNMP 流量监控
接口计数器驱动利用率热力图、每接口迷你趋势图和拥塞告警。详情面板打开期间自动以 10 秒间隔加速轮询。提供 MRTG 风格的 24 小时、7 天、30 天或 1 年历史图表。凭据配置可在多个目标之间复用。
Time Travel
用时间轴滑块和播放控件(0.5×–10×)回溯拓扑历史。节点面板、链路面板、SPF 树和路径仿真全部随历史状态一同变化,包括当时真实的 BGP 最优路径和邻居会话,绝不把实时数据当作历史数据呈现。快照按哈希去重,存储开销始终可控。
BGP AS-Flow 与变更回放
一张动画式的 AS 间拓扑图:自治系统是按规模缩放的气泡,AS-path 邻接是流动的连线。你可以拖动时间轴、播放收敛过程、用变化视图对比两个时刻,并进入任意 AS 查看其占比、抖动、单路径依赖、出口路由器和会话健康度。任意单个前缀的最优路径历史都能逐步回放 — 全表规模下同样可用。
路径分析 — AS 内与 AS 间
每一跳都是那台路由器自己路由表的判断结果 — 是报文真正走过的链路,而不是从源点算出的最短路径 — 并带上每跳的度量值、路由类型(O、O IA、E1/E2、I L1、I L2)以及完整的已安装等价路径集合。提供正反向开销、非对称路由检测、CLNS traceroute 和 SR-MPLS 标签栈,跨协议时严格遵循管理距离。两端位于不同 AS 或不同租户?那么路径会沿 BGP AS 链由各段 IGP 路径拼接而成,每一段都有自己的开销和可信度,eBGP 过渡点会绘制在画布上 — 一直细到可证实的物理端口对和共用的交换 fabric。若路径无法计算,诊断会解释为什么。
告警与故障
规则引擎内置拥塞、接口错误和 SNMP 故障模板。事件关联会把相关故障归并为带有推断根因的故障单 — 其中包括 OSPF area 分区,尽管协议本身从不上报,Osprey 依然能检测并分类。恢复后告警自动关闭。可通过 Slack、Teams、邮件、Webhook 或应用内下发。维护窗口期间会抑制告警。
SSH 终端
在画布上右键点击任意设备即可打开浏览器内的 SSH 会话。支持主机密钥校验、AES-256 加密的会话录制和完整审计日志。Telnet 作为兜底方案可用,但默认关闭。
诊断
拓扑健康度、IP 冲突、单点故障(割点和桥接链路)、路由稳定性、拥塞趋势、OSPF 与 IS-IS 定时器一致性(既检测两端不匹配,也检测两端一致但偏离默认值的情形)、MTU 不一致、OSPF 最佳实践,以及依赖影响分析(对端 AS、关键链路对、SRLG)。全部支持导出 CSV。
导出为 Visio、SVG 和 PNG
原生 Visio(.vsdx)导出,含 A4 横向版式、标题栏和图例。可从 Visio 模具(.vssx)导入自定义图标包 — Cisco、Juniper、Arista、Fortinet。按设备覆盖的图标会一并带入导出结果。支持仅导出所选部分,便于从更大的拓扑中抽出某个站点。
运维态势一目了然
仪表盘用六张卡片给出整张网络的全貌,画布则让你深入每一处细节。
仪表盘
- ● Network Health — 系统状态(健康 / 降级 / 异常)、设备与链路数量、采集器和 SNMP 目标状态,并提供一个覆盖七个服务的健康弹窗,显示各自心跳的新鲜度。
- ● Active Alerts — 严重级别标记和当前最重要的 5 条告警。页眉的铃铛图标显示实时数量,一键即可确认。
- ● Recent Events — 24 小时迷你直方图,以及最近 8 条拓扑事件,附带按颜色区分的类型标记。
- ● Active Incidents — 经过关联的故障单,含严重级别、事件数量和推断出的根因。
- ● Network at a Glance — 可点击的全部网络列表,附每张网络的统计(area、设备、链路)。
- ● Top Utilized Links — 全部网络中最繁忙的 5 条链路,附按颜色区分的利用率条。
每 30 秒自动刷新。
画布交互
- ● Panel Manager — 屏幕上最多同时保留 3 个可拖动、可缩放的浮动面板,总计管理 16 个。可最小化到胶囊栏而不丢失状态。每个常用操作都有快捷键。
- ● 节点与链路详情 — 设备信息、邻居、以 10 秒间隔加速轮询的实时流量、利用率历史(24 小时 / 7 天 / 30 天)、定时器对比、告警和最近事件。当 OSPF、IS-IS 或 EIGRP 共用同一条线路时,会按协议分标签页展示。
- ● Color Modes — 按 OSPF area 或 IS-IS 层级着色,或按度量开销做渐变,或按 SNMP 利用率做热力图。
- ● Service Overlays — 选中一个 L3VPN、VPWS 线路、VPLS 实例、EVPN 实例或 TE 隧道,即可在图上看到它的成员和归属连线,并如实标注为控制平面得到的信息。
- ● 十二种主题 — Dark、Midnight、Morning、Solarized、Gruvbox、Warm Slate、Miami、Horizon、Alphabet、Daylight、Sakura 和 High Contrast(WCAG AAA)。画布和 SSH 终端都会随之适配。
- ● Find Device — 用 Ctrl+K 搜索路由器 ID、主机名、DNS、IP 地址、接口描述和 CIDR 网段。
完备的报表
清单、路由分析和诊断 — 全部可搜索(文本或正则)、可排序、可导出 CSV。
清单
- 路由器 — 厂商、型号、版本、角色、area / 层级
- 链路 — 两端、IP 地址、开销、状态
- 接口 — 含 OSPF 与 IS-IS 定时器
- 软件版本 — 按厂商、平台或版本做全网分析
- CDP / LLDP 邻居 — 统一的二层视图
路由与业务
- IGP 前缀、区域间路由与外部路由(E1/E2/NSSA)
- LSDB 浏览器 — OSPF LSA 标签页或 IS-IS LSP 视图
- 邻居表 — OSPF、IS-IS 和 EIGRP 邻接
- BGP 邻居与路由 — 精确 / 最长匹配 / 被覆盖
- BGP AS Flow — 随时间变化的 AS 间动画拓扑图
- EVPN 实例 — E-LAN 与 EVPN-VPWS 成员关系
- MPLS-TE 隧道、L3VPN、VPWS 线路与 VPLS 实例
诊断
- 拓扑健康度 — 断开的链路、非对称开销、孤立设备
- IP 冲突 — 重复的路由器 ID、IP、前缀和外部路由冲突
- 单点故障 — 割点和桥接链路
- 路由稳定性 — 抖动的链路和不稳定的设备
- 拥塞趋势 — 持续高利用率,附迷你趋势图
- 定时器一致性、MTU 不一致、最佳实践
- 依赖影响 — 对端 AS、关键链路对、SRLG
Change Summary
以图形方式展示 1 小时、6 小时、24 小时、7 天或 30 天内的拓扑变更分布。设备、链路和 stub 网络的新增、删除与修改,均带有按颜色区分的标记。
Topology Diff
对比两个时刻的拓扑。查看设备、链路和 stub 网络中新增、删除或改动的内容。点击任一条目即可在画布上高亮显示。
工作原理
安装
一条命令:sudo apt install osprey。安装程序会配置全部所需服务、生成密钥、完成数据库初始化并自动启动一切。不到一分钟就能看到登录界面。
接入
创建一张网络,添加一个协议实例(OSPF、IS-IS、EIGRP 或 BGP),再在 Web 界面里配置 GRE 隧道、SNMP 目标或 BMP 会话。SNMP 自动爬取可从一台种子设备出发绘制整个 IGP;只要 SNMP 和 BMP 接通,MPLS 业务和 EVPN 会被自动纳入。
运维
在画布上实时观察你的网络。在 Engineering Mode 中提前验证变更。在邻接变化和拥塞时收到告警。运行诊断。为事后分析回溯时间。无需离开浏览器即可 SSH 登录设备。
面向企业的管理能力
单点登录、基于角色的访问控制、加密存储的凭据、审计日志和可迁移的备份。
接入你自己的身份提供方
用户在首次登录时自动创建,角色跟随你目录中的用户组 — 无需再维护第二份用户名单。双因素认证(TOTP)配合一次性恢复码覆盖本地账号;万一出问题的偏偏是你的 IdP,还有一条恢复用命令行让你重新进得来。以上全部包含在每一份授权中,免费评估版同样如此。
OpenID Connect
服务端 Authorization Code 流程并强制使用 PKCE,可对接 Entra ID、Okta、Keycloak 或任何符合 OIDC 规范的提供方。
LDAP / Active Directory
目录账号通过常规登录表单登录。支持 LDAPS 或 StartTLS、基于 memberOf 的组成员判定、组搜索过滤器以及 AD 嵌套组。
SAML 2.0
由服务提供方发起的登录,请求经过签名,断言经过完整校验 — 签名、受众、有效期,以及响应是否对应 Osprey 实际发出的那次请求,从而拒绝未经请求的断言和重放的断言。
SCIM 2.0 账号同步
你的 IdP 可自动创建、更新和停用 Osprey 账号(RFC 7644),认证使用一枚专用且可吊销的令牌 — 既不是 Cookie,也不是 API Key。
Role-Based Access
三种角色:admin(完全控制)、engineer(监控配置)、operator(只读)。强制执行口令策略,并有账号锁定保护。
静态加密
SNMP 凭据、通知密钥和 SSH 录像均以 AES-256-GCM 加密。API 响应始终对凭据做掩码处理。会话 Cookie 采用安全设置。
Audit Log
对每一次管理操作留下不可篡改的完整记录。可按用户、操作、对象和时间范围筛选。支持导出 CSV 以满足合规要求。
Backup & Restore
导出配置(可迁移的 JSON)用于迁移,或做完整数据库备份用于灾难恢复。加密密钥可随之迁移,因此也能在另一台机器上恢复。
API Keys
为脚本、监控集成和 CI/CD 流水线创建 API Key,可限定角色并设置可选的有效期。
Session Management
查看当前登录会话及其 IP、User Agent 和活动状态。可强制注销单个会话,或某个用户的全部会话。
Credential Profiles
可复用的 SNMP v2c/v3 凭据模板。可分配给多个目标和采集器 — 无需重复录入凭据。
Prometheus 指标
每个服务都内置指标端点。可直接接入你现有的监控体系。
单一二进制文件。依赖极少。
一个二进制文件提供五个服务。存储使用 PostgreSQL — 不需要 Java,不需要 Elasticsearch,也不需要图数据库。以 Debian 软件包形式交付,在特权和非特权 LXC 容器中都能运行。
拓扑、事件、SPF、快照
REST、WebSocket、SSH 代理
GRE 隧道、IGP 邻接
发现、流量、二层、MPLS、EIGRP
BGP 与 EVPN 邻居及 RIB
几分钟即可上线
Debian 软件包会处理一切:数据库、TLS 证书、反向代理和服务启动。
$ sudo apt install osprey Osprey installed successfully. Web UI: https://localhost/ Login: admin / admin Config: /etc/osprey/osprey.yaml Secrets: /etc/osprey/osprey.env Status: systemctl status osprey.target
可运行于 Debian 12(Bookworm)、Debian 13(Trixie)和 Ubuntu 24.04+。