Do EdgeGuard responde duas perguntas que todo provedor faz todo dia:
para onde esta indo o meu trafego e quem pode mexer no roteador.
O trafego vem de NetFlow, IPFIX e SNMP coletados direto dos equipamentos de
borda. A operacao vem de um catalogo de comandos aprovados: o operador clica,
o sistema executa via SSH e devolve a saida formatada. Nao existe linha de
comando livre.
Imagem: tela inicial com o seletor de equipamento e o painel de trafego.
Provedor de internet regional que tem borda BGP, um ou mais transitos, e uma
equipe de suporte que hoje entra no roteador por SSH para responder pergunta de
cliente.
| Area | Entrega |
|---|---|
| Trafego | Quem consome, para onde vai, por prefixo, ASN, protocolo e interface |
| Assinantes | Consumo por cliente PPPoE, identificado pelo prefixo que o BNG delega |
| Ataques | Deteccao de alvo de DDoS e ciclo de vida de blackhole (RTBH) |
| Spoofing | Fluxo com origem forjada saindo da propria rede |
| Operacao | Comandos SSH aprovados, com historico de quem rodou o que |
| Topologia | Grafo da rede por BGP e por LLDP |
| Saude | SNMP de interface, BGP, CPU, memoria e alertas |
Roteador --NetFlow/IPFIX--> EdgeGuard --> TimescaleDB --> paineis
Roteador --SNMP-----------> EdgeGuard
Operador --clique--------> EdgeGuard --SSH--> Roteador
O EdgeGuard nao altera configuracao sozinho. Todo comando de escrita passa por
um preview antes de sair, e pode ficar permanentemente em modo preview.