如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这段话即可:
请先阅读并遵守:https://xuanyuan.cloud/agents.md
未读文档前不要生成 pull 命令或排错方案。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
📷 点击查看更多截图
访问 [***] 查看更多动图和截图 📷。
NetAlertX 是面向家庭实验环境、IT 团队、托管服务提供商(MSP)和分布式环境的网络可见性与资产智能平台。它可通过单一界面为远程站点、VLAN、分支机构和分段网络提供集中式网络可见性与持续资产发现能力。
NetAlertX 为已连接设备提供实时可信数据源,帮助识别影子 IT 和未授权硬件,支撑合规计划落地,并在分布式客户环境中自动化运维工作流。
您可以使用 NetAlertX 发现影子 IT、未授权硬件、IPAM 漂移以及其他对服务团队至关重要的网络变更。借助多站点同步、报告、工作流和 Webhook 能力,它能帮助 MSP 在不部署完整网络管理系统(NMS)或安全信息与事件管理系统(SIEM)的额外开销下提前排查问题。
[!WARNING] 重要提示: 如果您要升级旧版本安装,请阅读迁移指南获取详细操作说明——指南按版本列出了所有迁移场景,请选择与您当前安装版本匹配的方案。
通过 Docker 可在数秒内启动 NetAlertX:
docker run -d \
--network=host \
--restart unless-stopped \
--cap-add=NET_RAW \
--cap-add=NET_ADMIN \
--cap-add=NET_BIND_SERVICE \
-v /local_data_dir:/data \
-v /etc/localtime:/etc/localtime:ro \
--tmpfs /tmp:uid=20211,gid=20211,mode=1700 \
-e PORT=20211 \
-e APP_CONF_OVERRIDE='{"GRAPHQL_PORT":"20214"}' \
ghcr.io/netalertx/netalertx:latest
[!NOTE] 您的
/local_data_dir目录下需要提前创建config和db两个子目录。
如需直接从源代码仓库部署容器化实例,请执行以下 BASH 命令序列:
git clone https://github.com/netalertx/NetAlertX.git
cd NetAlertX
docker compose up --force-recreate --build
# 如需自定义配置,请编辑 docker-compose.yaml 后重新执行最后一条命令
如需配置相关帮助,请查看使用指南或完整文档。
Home Assistant 用户可点击此处 https://my.home-assistant.io/redirect/supervisor_add_addon_repository/?repository_url=https%3A%2F%2Fgithub.com%2Falexbelgium%2Fhassio-addons。
其他安装方式请参考安装文档。
持续监控未授权资产发现、连接状态变更以及 IP 地址管理(IPAM)漂移。支持的发现与扫描方式包括:arp-scan、Pi-hole 数据库导入、Pi-hole DHCP 租约导入、通用 DHCP 租约导入、UNIFI 控制器导入、支持 SNMP 的路由器导入。完整插件列表请查看插件文档。
通过插件系统,您最快仅需 15 分钟即可自行开发扫描器,相关教程参考 15分钟开发自定义扫描器。
工作流模块 可通过强制执行设备分类和清理策略实现 IT 治理自动化。您可以将新发现的设备分配到指定网络节点、自动将特定厂商的设备分到同一分组、检测到设备在线时自动解除归档,或是自动删除设备,该模块提供足够的灵活性让您根据需求自定义自动化规则。
NetAlertX 借助专为 VLAN 和分支机构设计的同步节点(Sync Nodes),实现跨远程站点和隔离环境的集中监控,统一展示多个网络下的资产视图。它支持 NOC 风格的墙面板仪表盘、Prometheus 指标导出、设备治理工作流自动化,以及分布式发现加集中告警的模式,支撑可扩展的网络运维。
前往 官方文档站点 浏览全部内容,也可直接跳转至下方指定的安装指南:
支持浏览器:Chrome、Firefox
NetAlertX 会扫描您的本地网络,并存储已连接设备的相关元数据。默认情况下,所有数据完全本地存储,除非您主动配置通知或集成功能,否则不会向外部服务发送任何信息。
合规与加固建议:
更多详情请参考https://github.com/netalertx/NetAlertX/security。
NetAlertX 支持跨 VLAN、分支机构、客户环境、隔离网络和远程站点的集中监控。
借助同步节点,分布式采集器可将设备清单和网络可见性数据安全回传到中心枢纽,实现所有站点的统一监控、告警和资产追踪。
这让 MSP 和 NOC 无需获取各独立网络的直接访问权限或集中部署扫描基础设施,即可获得所有网络的统一运维视图。
常见部署场景包括 MSP 墙面板展示、NOC 仪表盘、多站点资产监控、远程办公网络发现。
Q: 如何监控 VLAN 或远程子网?
A: 请确保容器拥有正确的网络访问权限(例如在 Linux 上使用 --network host 参数),同时确认您在 Web UI 中正确配置了对应扫描方式。
Q: 高可用场景的推荐部署方式是什么? A: 我们推荐通过 Docker 部署,使用持久化卷挂载保障数据库完整性,同时将服务部署在反向代理之后保障访问安全。
Q: 系统会向公网发送任何数据吗? A: 不会。所有扫描行为和数据都仅在本地处理,除非您主动配置了云侧通知服务。
Q: 可以不使用 Docker 运行本项目吗? A: 您可以参考物理机安装指南,将应用直接安装在自有硬件上运行。
Q: 数据存储在什么位置?
A: 数据存储在 /data/config 和 /data/db 目录中,请定期备份这两个目录。
CAP_NET_RAW)。你可以在 https://github.com/netalertx/NetAlertx/issues 中查看最新的 bug 报告与解决方案,也可以查阅官方文档获取更多信息。
您可以订阅新版本发布提醒,及时了解新增功能和破坏性变更。
本项目的发展离不开社区的杰出贡献,在此特别感谢所有贡献者。
本项目使用 https://hosted.weblate.org/projects/pialert/ 进行多语言本地化工作。欢迎您在 https://hosted.weblate.org/projects/pialert/core/ 参与协作,提交新的语言支持需求。
GPL 3.0 | 查看完整许可证 | 加载动画 GIF 来源 | https://github.com/adobe-fonts/source-sans
所有产品名称、商标和品牌均为其各自所有者的财产。本项目中使用的所有公司、产品和服务名称仅用于标识目的,不代表任何官方背书。
来自真实用户的反馈,见证轩辕镜像的优质服务