网络配置也开始玩自动化

简介:

网络管理员开始尝试使用Chef或者类似的工具来自动化配置设备。

网络配置也开始玩自动化

数据中心的网络在过去的五年有了翻天覆地的变化:核心连接速度从千兆向10G发展,连接速度的高速发展超过了交换机的连接速度和端口密度。

但数据中心网络交换机的配置却还是原来的方式,并没有因设备的升级而变化。

命令行界面仍是核心网络设备配置的重要工具。一些网络设备供应商也有开始提供基于Web的图形界面配置和管理设备,试图可以从单一的客户端来处理整个网络设置,但这样并没有简化很多配置工作,只是把命令行换成GUI界面而已。

许多企业的IT人员还是用手动配置的方式管理数以千计的端口。

这看起来似乎不是什么大问题。当网络工程师配置一个网络中的设备的时候,他们还必须配置相对应合适的网络接口。在大多数情况下,网络工程师配置好网络配置之后就用于网络中并没有什么问题,但是在虚拟化的现代化系统环境中,一个刀片服务器看似只有少数几个网络接口,却承载着数以百计的虚拟机。

然而问题并不是接入端口配置那么简单。你试想过当NTP(网络时间协议)服务器或认证服务器更改之后引发的问题吗?在大多数情况下,网络管理员手动登录到每个设备和配置的基础上设置这些服务器配置。一些熟练的网络专家虽然可以用脚本完成这些工作,但也会产生一些新的问题。因为无论通过哪种方法更改NTP服务器,它的改变是覆盖全平台的。现在可以有一个通用的框架,如Chef,它解决了手动和基于脚本的配置络交换机的问题。

一种网络配置的方法

自动化框架工具Chef允许管理员从任意终端进行服务器配置。一旦服务器出现在网络上,Chef可以处理配置过程的其余部分,从配置更改到安装更新包。

Chef是基于策略的自动化技术。策略来自“定义“,“定义“是存储在Chef服务器的,通过“定义”连接到节点的运行列表,然后应用到一个节点上。Chef执行相应节点的”定义“,从”定义“上的配置列表,一次进行一个配置。如果”定义“安装Apache,Chef就会执行安装Apache。例如,客户端检查Apache是否最新的,如果是,客户端移动到下一个“定义”。如果服务器上没有安装Apache,Chef就会执行安装。这提供了一种用于配置自动化模型和设备的策略。

与基于策略的自动化网络配置和配置管理,我们的一些问题更容易解决。如果从前面的例子网络团队学习的NTP的变化,并更新一个NTP配置指向新的服务器方,然后没有人需要手动重新配置每个开关。

事半功倍的效果

成功的自动化需要配置适当的抽象变量。和使用脚本的方式相比较,一个Chef的“定义”可以根据不同的平台来修改不同的语置,而脚本只是一种大一统方式的统一修改,做不到Chef这么灵活。相反的,在配置NTP服务器的属性,Chef也可以根据服务器的要求进行全平台统一配置。

灵活的应用抽象变量将会使得修改网络结构变得容易。一个Chef的主要好处是配置的可重用性。例如,在许多数据中心,一个“定义”配置开放最短路径优先(OSPF)在接入层交换机,在同一组交换机的接口,网络工程师可以创建一个OSPF网络交换机配置方案,以便执行跨多个交换机的配置。从这些例子可以看出“定义“的好处,一次配置,终身受用。

尽管看起来一切都那么好,但用Chef來配置网络还是有一定的风险。虽然有一个集中的策略数据中心交换机管理看起来很吸引人,它需要特别的考虑,如单个设备的变化。例如,网络的高丢包会使得管理员手动关闭某些交换机uplink端口。在传统的数据中心网络管理方案,IT团队检查故障之后会重新启用接口。如果该链接被配置像Chef这种服务器,由于uplink是手动关闭,但客户端运行几分钟后发现链接关闭,它会自动进行启动uplink,而但管理员手动启用之后,客户端还并不能自动识别,还会继续进行启用的配置。

正确的做法是使用自动化的工具来关闭连接。但是一个uplink的“定义“可能会跨多个交换机使用,如果在初期的Chef”定义“配置不注意进行严格分类的话,这样会引起其他设备被修改,这也是Chef服务器在配置初期就必须完整考虑的问题。

框架的自动化仍然是网络设备的一个新特征。与任何新技术一样,大多数数据中心并不会开始全面部署这种让客户管理整个网络的结构。网络工程师可以先使用Chef管理软件方面的配置,或重复的配置任务,如NTP或认证服务器。

说了这么多,到底要怎么使用自动化配置管理工具,相信每个管理员会有自己的一套适合的管理方法。但无论是哪一种方法,自动化都将是未来网络和设备的管理趋势。


作者:Jon Langemak 吴炫国译

来源:51CTO

相关文章
|
4月前
|
数据采集 存储 API
网络爬虫与数据采集:使用Python自动化获取网页数据
【4月更文挑战第12天】本文介绍了Python网络爬虫的基础知识,包括网络爬虫概念(请求网页、解析、存储数据和处理异常)和Python常用的爬虫库requests(发送HTTP请求)与BeautifulSoup(解析HTML)。通过基本流程示例展示了如何导入库、发送请求、解析网页、提取数据、存储数据及处理异常。还提到了Python爬虫的实际应用,如获取新闻数据和商品信息。
812 2
|
安全 数据中心 虚拟化
自动化的NSX网络交付
临近年关,忙忙碌碌;今天下定决心更新,说一说NSX数据中心网络的自动交付。
自动化的NSX网络交付
|
2月前
|
数据采集 存储 API
在信息时代,Python爬虫用于自动化网络数据采集,提高效率。
【7月更文挑战第5天】在信息时代,Python爬虫用于自动化网络数据采集,提高效率。基本概念包括发送HTTP请求、解析HTML、存储数据及异常处理。常用库有requests(发送请求)和BeautifulSoup(解析HTML)。基本流程:导入库,发送GET请求,解析网页提取数据,存储结果,并处理异常。应用案例涉及抓取新闻、商品信息等。
74 2
|
3月前
|
运维 监控 物联网
【计算巢】网络自动化:简化复杂网络管理的策略
【6月更文挑战第4天】网络自动化借助SDN和NFV技术,提升网络灵活性和响应速度,减少人为错误。通过Python与Netmiko库,可实现网络设备批量配置,提高效率,降低运营成本。此外,网络自动化还应用于监控、故障排查和安全策略实施。在5G和物联网时代,网络自动化的重要性和应用范围将持续扩大,成为现代网络管理的关键。
58 1
【计算巢】网络自动化:简化复杂网络管理的策略
|
4月前
|
设计模式 安全 测试技术
深入理解与应用自动化测试框架 — 以Selenium为例网络防线的构筑者:洞悉网络安全与信息安全的核心要素
【5月更文挑战第29天】 在快速迭代的软件开发过程中,自动化测试已成为提高测试效率、确保软件质量的重要手段。本文将深入探讨自动化测试框架Selenium的核心概念、架构以及实际应用中的关键技巧,旨在为读者提供一篇系统性的分析与实践指南。文章首先概述了自动化测试的必要性和Selenium框架的基本特征;随后详细剖析了Selenium的组件结构,并结合实例讲解如何高效地设计和执行测试用例;最后,讨论了当前自动化测试面临的挑战及未来发展趋势。
|
18天前
|
运维 安全 网络安全
云端安全之盾:云计算与网络安全的协同演进运维自动化之路:从传统到现代化的转变
【8月更文挑战第23天】在数字化浪潮下,云计算以其灵活性和可扩展性成为企业数字化转型的重要推手。然而,随着云服务的快速发展,网络安全威胁也日益增多。本文将探讨云计算与网络安全如何相互促进,共同成长,以确保信息安全,并分析云服务提供商采取的安全策略以及企业在采用云服务时应注意的安全实践。
|
26天前
|
Shell 网络安全 Python
网络工程师如何在ensp模拟器上玩python自动化配置交换机。
网络工程师如何在ensp模拟器上玩python自动化配置交换机。
|
27天前
|
运维 监控 大数据
深入探讨网络自动化的魅力所在,以及如何利用Python这一强大工具,实现网络设备的批量配置与监控
在信息洪流的浪潮中,网络自动化如同一盏明灯,引领着我们穿越复杂网络管理的迷雾。它不仅简化了网络运维人员的工作,更是在大数据、云计算等技术飞速发展的背景下,成为了构建高效、稳定网络环境的关键。本文将深入探讨网络自动化的魅力所在,以及如何利用Python这一强大工具,实现网络设备的批量配置与监控,以此展现网络自动化在简化复杂网络管理中的重要作用。
34 0
|
2月前
|
安全 测试技术 网络安全
网络安全的盾牌:漏洞管理、加密技术和安全意识自动化测试中的神器:Selenium WebDriver
【7月更文挑战第31天】在数字化浪潮中,信息安全成为保护个人隐私和商业秘密不可或缺的一环。本文将探讨网络安全中的常见漏洞,介绍加密技术的基础原理,并强调培养良好的安全意识的重要性。通过实际代码示例,我们将展示如何在现实世界中应用这些概念来提高系统的安全性。 【7月更文挑战第31天】在软件开发的广阔天地中,自动化测试以其高效、准确的特点,成为了提升软件质量的关键一环。Selenium WebDriver,作为自动化测试领域的佼佼者,不仅简化了测试流程,还提升了测试效率。本文将深入探讨Selenium WebDriver的核心组件和工作原理,并通过实际代码示例,展示其在自动化测试中的应用价值。无
40 0
|
3月前
|
存储 人工智能 运维
超大规模云网络技术新突破!阿里云斩获中国自动化学会科技进步一等奖
阿里云携手浙江大学、上海交大联合攻坚的超大规模云网络技术及应用成果,斩获中国自动化学会(CAA)科技进步奖一等奖。该成果实现了超大规模云网络调控技术的高性能突破,将十万级任务配置下发提升至秒级的超高水平,填补了该项技术的国内空白。
下一篇
DDNS