Automazione della configurazione di rete con configlet

Nelle aziende, quando si presenta la necessità di correggere configurazioni difettose o di apportare cambiamenti a più dispositivi, gli amministratori di rete spesso trovano che sia fisicamente faticoso e richieda molto tempo. Inoltre, è molto probabile che si verifichino errori umani durante l'esecuzione di modifiche a più configurazioni. Per questo motivo l'automazione dei comandi è importante, in quanto aiuta a ridurre gli errori umani e risparmia agli amministratori l'esecuzione di modifiche manuali ripetitive. Network Configuration Manager offre una soluzione ideale per automatizzare le attività di esecuzione dei comandi utilizzando modelli di script di configurazione noti come "Configlet".

Vediamo l'importanza dell'uso di Configlet:

network-automation-configlets

Maggiore sicurezza della rete grazie ai modelli di script di configurazione

In un'infrastruttura IT composta da oltre mille dispositivi di rete, mantenere la sicurezza della rete mediante l'esecuzione manuale dei comandi è un compito piuttosto arduo. Per questo motivo, ogni ambiente di rete dovrebbe disporre di un meccanismo che consenta di ridurre il lavoro manuale, mantenendo al contempo la sicurezza dei dispositivi. Le Configlet o modelli di script di configurazione servono a questo scopo, aiutando gli utenti a eseguire i comandi necessari per costruire un ambiente di rete sicuro. Utilizzando questi modelli di script, è possibile eseguire i comandi per la modifica delle password, l'abilitazione di SNMP e così via, per mantenere la sicurezza dei dispositivi di rete in modo efficace.

Risolvere i colli di bottiglia della larghezza di banda utilizzando i modelli di cambiamento della configurazione

In un ambiente di rete composto da un gran numero di dipendenti e di dispositivi di rete, ci sarebbe una grande quantità di traffico di dati in entrata e in uscita che causa un ritardo nella velocità di trasferimento dei dati. L'intasamento dei dati durante la trasmissione porta a colli di bottiglia nella larghezza di banda. Le configlet aiutano a evitare che ciò accada, eseguendo i modelli di modifica della configurazione. Una volta identificati i dispositivi di rete che consumano molta larghezza di banda utilizzando uno strumento di monitoraggio del traffico, è possibile utilizzare i comandi "Lista controllo accessi" (ACL) per controllare la priorità con cui i dati devono essere trasferiti. Questi comandi ACL possono essere applicati alle configurazioni di più dispositivi utilizzando i modelli di cambiamento della configurazione. Pertanto, Configlet aiuta a risparmiare tempo automatizzando i comandi ACL e risolve i colli di bottiglia della larghezza di banda in più dispositivi.

Come aggiungere script di cambiamento della configurazione:

I configlet sono disponibili come modelli e possono essere aggiunti anche manualmente. Gli script di cambiamento della configurazione per vari comandi possono essere aggiunti come "Configlet" utilizzando le tre modalità. Queste tre modalità si basano sulla natura dello script di comando da eseguire. Di seguito sono riportate le modalità di aggiunta degli script di cambiamento della configurazione:
  • Modalità di trasferimento file
  • Modalità di esecuzione degli script
  • Modalità di esecuzione avanzata degli script

Automatizzare i modelli di script di configurazione utilizzando la modalità di trasferimento dei file

Utilizzando la modalità di trasferimento dei file, è possibile implementare semplici modelli di script di configurazione per la modifica della comunità SNMP, l'inoltro dei messaggi syslog, la modifica delle interfacce ecc.
In questo modo, un amministratore di rete non ha bisogno di accedere a tutti i dispositivi di rete per eseguire questi modelli di script di configurazione ogni volta che si deve apportare una piccola modifica. Invece, è possibile utilizzare la modalità di trasferimento dei file per applicare i configlet in più dispositivi. Un altro vantaggio dell'uso della modalità di trasferimento dei file è che consente all'utente di caricare una configurazione in molti dispositivi/gruppi di dispositivi in una sola volta. In questo modo, gli amministratori possono risparmiare tempo automatizzando il caricamento della configurazione.

network-automation-configlets1

Automatizzare gli script di cambiamento della configurazione utilizzando la modalità di esecuzione degli script

È possibile proteggere la rete implementando i comandi di modifica della password in molti dispositivi di rete utilizzando la modalità di esecuzione degli script. Gli script di modifica della configurazione contenenti comandi di risoluzione dei problemi come la sincronizzazione delle configurazioni in esecuzione e all'avvio, il controllo degli accessi ecc. possono essere automatizzati ed eseguiti nei dispositivi selezionati utilizzando la modalità di esecuzione degli script. Implementando questi script, è possibile ottenere prestazioni di rete affidabili e spianare la strada a una maggiore sicurezza di rete in tutti i dispositivi.

Automatizzare i modelli di cambiamento della configurazione utilizzando la modalità di esecuzione avanzata degli script

La modalità di esecuzione avanzata degli script può essere utilizzata per automatizzare comandi di rete complessi eseguendo modelli di cambiamento della configurazione in più dispositivi. La modalità di esecuzione avanzata degli script può essere utilizzata nei seguenti scenari:
  • ‌Per i comandi che richiedono la conferma dell'utente
  • Quando il prompt cambia dopo l'esecuzione di un comando
  • Quando si verifica un ritardo nella risposta dopo l'esecuzione di un comando
  • Quando si desidera interrompere l'esecuzione di un comando a causa di un errore durante l'esecuzione di un comando
  • Quando si vuole cambiare l'ordine di esecuzione dei comandi
I comandi di rete complessi, come il caricamento delle immagini dell'OS/aggiornamento del firmware, la configurazione dei messaggi banner, l'eliminazione dei file dalla memoria flash ecc. possono essere automatizzati dalla gestione della configurazione di rete utilizzando la modalità di esecuzione avanzata degli script. I modelli di modifica della configurazione per l'esecuzione di questi comandi possono essere applicati a più dispositivi in contemporanea.

network-automation-configlets4

Dopo aver creato le configlet, è possibile applicarle ai rispettivi dispositivi e controllare i risultati dell'esecuzione nella "cronologia delle esecuzioni".

Confliglet di programmazione

Network Configuration Manager aiuta a programmare tutti i tipi di attività di configurazione. Le attività che richiedono l'esecuzione di comandi di routine possono essere programmate per evitare la ripetizione del lavoro. Non è necessario che l'amministratore sia sempre presente, poiché può specificare un determinato momento in cui desidera che i configlet vengano applicati ai dispositivi. Per la comodità degli amministratori di rete è disponibile una programmazione oraria, settimanale, mensile e giornaliera. In questo modo, le configurazioni di rete saranno automatizzate per eseguire i configlet all'ora prevista. Network Configuration Manager invia anche notifiche via e-mail quando viene eseguito un configlet.