Saltar al contenido

NETI · Troubleshooting de red con evidencia

«¿Está caído el core?» Neti verifica en tus equipos y te responde con evidencia.

Tu monitoreo te avisa que algo pasó. Neti te dice qué, dónde y por qué: consulta los equipos reales en solo lectura, cruza SSH, SNMP, NetFlow y logs, y responde en español con veredicto primero y comandos después.

verifica, no adivina.

neti — chat de operación ejemplo

¿cómo va el peer con Google?

veredicto: estable

Estable. Sesión BGP establecida hace 27 días, 4.380 prefijos recibidos, tráfico vivo 9,8 Gbps sobre 20 Gbps contratados (uso 49%). Sin flaps en 7 días.

$ show bgp neighbor … · nfdump -R … — solo lectura, nada se escribió · 2 fuentes consultadas · hace 4 s
60 → 5 min
de diagnóstico: «¿está caído el core?»
15 → 2 min
un enlace troncal caído
7
marcas integradas
0
cambios en tus equipos: solo lectura

Hecho para redes con varias marcas y varias salidas.

  • Varias marcas

    Neti conoce las diferencias de sintaxis entre vendors y entre versiones. Tú preguntas en español; él elige el comando correcto para cada equipo.

  • Varias salidas

    Cada sesión BGP por categoría (IX, upstream, PNI, CDN, clientes), rutas activas, tráfico real contra capacidad contratada.

  • NOC con turnos

    El de la noche recibe la misma respuesta que el de la mañana, con la misma evidencia, y todo queda registrado para el traspaso.

La alerta ya sonó. Ahora hay que entender qué pasó.

Zabbix o LibreNMS te dicen que algo se cayó. Lo que tarda es lo siguiente: entrar equipo por equipo, en tres sintaxis distintas, cruzar con NetFlow y con el log, y armar una explicación que otro pueda leer.

Con Neti: una pregunta, un veredicto, los comandos que lo respaldan. Segundos. Mediana de 30 s en consultas reales, de la pregunta al veredicto.

  1. Suena la alerta 0 min
  2. NOC identifica el equipo +10 min
  3. Escala a nivel 3 (ingeniería), según el SLA +15 a 30 min
  4. Se conecta y revisa, equipo por equipo +20 min
  5. Responde qué pasó hasta 60 min en total

Tiempos de referencia, no cronometrados.

Cómo funciona

Dos piezas, un límite claro.

dentro de tu red

Runner

La única pieza que guarda credenciales y ejecuta comandos, siempre con usuario de solo lectura. Corre los escaneos y se alimenta también del monitoreo que ya tienes, Zabbix o LibreNMS, por SNMP. Tapa secretos antes de que cualquier salida salga.

fuera

Cerebro

La IA. Sin credenciales, sin inventario, sin IPs de gestión. Si alguien lo compromete, lo único que hereda es poder hacer preguntas de lectura.

  1. 01

    Instalas el runner (una VM en tu red) y le das acceso de solo lectura por SSH y SNMP, y a tu Zabbix o LibreNMS si los tienes.

  2. 02

    Preguntas en español, desde el chat o desde cualquier módulo del panel.

  3. 03

    Recibes el veredicto y, debajo, el equipo y los comandos exactos que se ejecutaron.

Qué hace

Lo que está operativo hoy

  • Chat de operación

    Español de operador y la jerga de tu casa; elige la fuente correcta y responde veredicto primero. Si el dato no existe, lo dice. El chat vive también como panel lateral en Panel, Bitácora y Superficie.

    ssh · snmp · netflow · panel
  • Panel

    KPIs vivos, tráfico por hora de 24 h, top peers y últimos avisos. Cada KPI lleva a su módulo.

    kpis vivos
  • Bitácora

    Cada 15 minutos revisa peers BGP, troncales (distingue corte de apagado), syslog, capacidad y exposición. Aprende lo conocido y deja de alarmar por eso, sin dejar de vigilarlo. Cada aviso se investiga con Neti en contexto, con un playbook de qué haría un ingeniero.

    activo → en solución → resuelto
  • BGP y peering

    Cada sesión por categoría, rutas activas IPv4/IPv6, buscador de AS con la ruta real como cadena y como mapa, looking glass desde tus equipos.

    ipv4 · ipv6 · looking glass
  • Tráfico e ingeniería

    Curvas por peer y upstream, típico p50 y pico con hora, uso contra capacidad contratada, NetFlow real con factor de muestreo. Neti sugiere; tú aplicas.

    p50 · pico · netflow
  • Red general

    Inventario vivo, diagrama troncal por niveles y por mapa con caídas en vivo, salud del backbone y latencias por destino y país.

    p95 · hora punta · óptica
  • Superficie de exposición

    Qué servicios de gestión escuchan en cada equipo: config real contrastada con escaneo desde la red de gestión. Un puerto que la config no explica es un hallazgo.

    alta / media / baja
  • Log

    Últimos eventos por equipo, filtros, búsqueda y salto directo a la Bitácora.

    syslog

Estos son ocho. Hay más módulos en producción. Contáctanos y te decimos qué más tiene Neti

El panel

Así se ve por dentro

Siete vistas del panel sobre una red de demostración: la vista general, el chat, la bitácora, el tráfico de peers, la inteligencia por negocio, el diagrama troncal y BGP path. Pásalas con las flechas o ábrelas a pantalla completa.

panel de Neti · red de demostración, misma escala que una real

Solo lectura, sin excepciones

Neti nunca escribe en tus equipos.

Un validador en el camino bloquea todo verbo de escritura (reload, set, delete, config…) aunque se lo pidan «urgente». No hay forma de saltarlo desde el chat ni desde la web. Lo único que roza la escritura es el generador de configuración: produce texto según tu estándar, y aplicarlo es siempre un acto humano.

Ese registro —equipo, comando, hora, resultado— te sirve como respaldo cuando tienes que reportar un incidente (Ley 21.663).

registro de comandos
  • $ show ip bgp summary
  • $ show interfaces descriptions
  • $ nfdump -R /flows -s ip/bytes
  • configure terminal bloqueado por el validador

solo lectura 0 escrituras · registro auditable

Aprende tu red

Contexto que un monitoreo genérico no tiene.

Neti mantiene un documento vivo de tu arquitectura que distingue lo verificado en los equipos (con fecha) de la intención de diseño. Si la realidad contradice al documento, gana la realidad. Recuerda tus capacidades contratadas, tus casos conocidos y la jerga de tu equipo.

  • «¿Qué está caído?» sin contexto 12 falsas alarmas
  • Con contexto el único incidente real

Cifras de referencia: una lectura real de la tabla BGP de un ISP, con los valores ajustados.

Seguridad del producto

Diseñado para que lo peor que pueda pasar sea poco.

  • Credenciales que nunca viajan

    Viven solo en el runner; secretos, communities y llaves se tapan antes de cualquier salida.

  • Identidad verificada

    La llave de cada equipo la confirma un humano antes del primer contacto; si cambia, Neti se detiene y avisa.

  • Qué sale y qué no

    Salen preguntas, resúmenes de inventario sin IPs de gestión y salidas de comandos de lectura hacia la API del modelo (sin uso para entrenamiento). Jamás salen credenciales, llaves ni IPs de gestión con puertos.

  • MikroTik RouterOS v6 y v7
  • Arista EOS
  • Huawei VRP
  • Juniper Junos
  • Cisco NX-OS
  • Ruckus FastIron
  • FS switching

Un comando de v7 en un equipo v6 devuelve vacío, no error. Neti conoce esa trampa y las demás.

Cómo se implementa

Neti no se instala en una red que nadie entiende. Primero la entendemos.

Para que Neti responda bien necesita contexto: qué es cada equipo, cómo se llama en tu casa, qué capacidad tiene contratada, qué es normal y qué no. Ese contexto no se adivina; se levanta con una auditoría. Por eso toda implementación parte de ahí.

  1. 01 sin costo

    Diagnóstico inicial

    Una sesión para ver si tu red está lista y qué le falta.

  2. 02 consultoría

    Auditoría y estandarización

    por soporti/net

    Inventario verificado, estándares de nombres y accesos, documento de arquitectura, hallazgos de exposición. Te lo quedas aunque no sigas.

  3. 03 sin costo · 30 días

    Piloto de Neti

    Runner en tu red, tus marcas conectadas, sobre la red ya auditada.

  4. 04 licencia mensual

    Operación

    Neti en producción, con soporte de quien lo construyó.

Red ordenada: se monta. Red desordenada: se ordena primero. La estandarización es parte del valor, no un trámite.

Lo que viene

En desarrollo y en roadmap

  • Capa FTTH y acceso: OLTs, ONUs, potencia óptica, experiencia del abonado en roadmap
  • Panel ejecutivo de seguridad en desarrollo
  • Generador de configuración según tu estándar (texto, nunca aplica) en desarrollo
  • Reportes ejecutivos consolidados y automáticos en desarrollo
  • RPKI, visibilidad anti-DDoS, integración con tu CRM vía API en roadmap

Preguntas frecuentes

¿Reemplaza a Zabbix o LibreNMS?

No. Los usa como fuente. Tu monitoreo sigue alertando; Neti explica.

¿Qué necesita el runner?

Una VM en tu red (2 vCPU, 4 GB de RAM y 40 GB de disco, Ubuntu 22.04 LTS) y usuario de solo lectura por SSH y SNMP en los equipos.

¿Mis credenciales salen de mi red?

No. Viven en el runner y se tapan antes de cualquier salida.

¿Adónde van mis datos?

Preguntas, resúmenes sin IPs de gestión y salidas de comandos de lectura van a la API del modelo de IA, sin uso para entrenamiento. Nada más sale.

¿Dónde corre el cerebro?

En nuestra nube (Google Cloud, región de Santiago de Chile, southamerica-west1). El runner corre en la tuya y es el único que toca tus equipos.

¿Puede cambiar algo en mis equipos?

No. Un validador bloquea toda escritura, sin excepciones.

¿Cuánto tarda en estar operativo?

En la primera implementación, 3 días desde que el runner tuvo acceso, después de la auditoría.

¿Y si mi red no está estandarizada?

La auditoría la ordena primero. Es parte del proceso, y te quedas con el resultado aunque no sigas con Neti.

Empieza por entender tu red.

Agenda el diagnóstico inicial sin costo. Te decimos si tu red está lista para Neti, qué habría que ordenar antes y qué te entregaría la auditoría, con o sin producto después.

respuesta el mismo día hábil

Te respondemos el mismo día hábil.

Neti lo construye y lo soporta Soporti, que lleva más de diez años operando redes de ISP.