¿Cómo manejan las personas la necesidad de agregar VLAN a todos los conmutadores en su red (o incluso a un subconjunto de dispositivos)? Estamos agregando alrededor de 6 nuevas VLAN por semana en este momento y, a medida que la red crece, esto se está convirtiendo en una tarea muy engorrosa y riesgosa.
vlan
management
SimonJGreen
fuente
fuente
Yo diría que tienes un par de opciones:
fuente
Puede valer la pena analizar el software de administración de la configuración: la administración de dispositivos de red de Puppet puede agregar vlans fácilmente a numerosos dispositivos Cisco (si está usando Cisco).
fuente
El desafío que enfrenta ahora es que está entrando en un entorno mixto. ¿Mencionas que te estás moviendo hacia Juniper desde que supongo que Cisco? En un entorno puro de Cisco, VTP v3 con contraseñas sería el camino a seguir y admite más de 4k vlans. En el mundo de Juniper, el equivalente sería GVRP .
Es posible que pueda utilizar alguna forma de administración centralizada, como Puppet, como lo mencionaron Shane Madden, SolarWinds , HP OpenView, pero aún tendrá dos scripts para administrar.
Intentaría mantener las cosas lo más simples posible ( KISS ) por ahora mientras haces la transición de un proveedor a otro. El uso de VTP y GVRP en el hardware apropiado es probablemente el camino a seguir y no agrega el costo potencial para otras soluciones o la complejidad de administrar otra cosa nueva.
fuente
Puede ser que VTP sea tu respuesta. Como cualquier herramienta "automatizada", tiene sus riesgos, pero puede mitigarlos con una planificación adecuada. También debe leer un poco para asegurarse de que comprende cómo funciona o puede crear sus propios problemas sin darse cuenta (de nuevo, al igual que cualquier herramienta automatizada).
Recomendaría VTP versión 3, ya que esto puede ayudar a proteger de algunos de los posibles problemas y proporciona beneficios adicionales.
Puede encontrar fácilmente cientos de documentos buscando "configuración vtp versión 3" en el motor de búsqueda que elija.
fuente
El Administrador de configuración de red de Solarwind puede ejecutar scripts en dispositivos IOS y algunos otros.
También hace cosas como copias de seguridad de configuración nocturnas, informes de cambios y auditorías de configuración. Su precio no es horrible, pero están fusionando NCM con su Orion Network Performance Monitor y no estoy seguro de que pueda ejecutar NCM por separado.
fuente
Parece que tienes un núcleo colapsado. ¿Es eso correcto?
Una forma de lidiar con demasiados cambios basados en agregar nuevas VLAN 'es acercar el límite L3 al acceso. Requiere un poco de trabajo por adelantado, pero si su diseño está bien planeado y pensado, debería hacer que agregar nuevas VLAN sea una tarea de uno a tres dispositivos (dependiendo de si L3 se detiene en las capas de Distribución o Acceso).
También hay muchos otros beneficios que obtienes de eso, incluida una convergencia más rápida en caso de pérdida de un enlace.
fuente
Utilizo ruby con las gemas net-scp y net-ssh para automatizar tareas con nuestro equipo de red. Es un script bastante corto para ejecutar comandos (extracto, no un producto terminado):
Tenga en cuenta que debe tener una variable en blanco loginPassword. Si está en blanco, usará su clave pública RSA para iniciar sesión (compatible con las plataformas HP ProCurve y Cisco 15.X).
Usando algo como git y algunos scripts cortos, puede organizar todas las configuraciones de su equipo con diferencias de cambios y quién realizó los cambios (suponiendo que sus ingenieros extraigan configuraciones y las confirmen después de que se complete el trabajo).
También debería ser evidente, pero por si acaso, siempre pruebe el trabajo programado en un laboratorio antes de ejecutarlo en el equipo de producción. Especialmente al ejecutar comandos y cambiar configuraciones. Prueba, prueba, prueba.
fuente
Si utiliza el mismo constructor (por ejemplo, Cisco) para sus dispositivos de red, SecureCRT es su mejor opción. Es un cliente SSH que le brinda la posibilidad de enviar comandos en múltiples terminales en el momento de la venta:
para configurarlo: 1. conéctese a todos sus dispositivos en diferentes pestañas 2. vaya a la vista 3. marque la opción "ventana de chat" 4. haga clic derecho en la ventana -> marque "enviar chat a todas las pestañas"
fuente
El uso puede usar NOC, NOC Project es el sistema OSS escalable, de alto rendimiento y de código abierto para ISP. Puede agregar fácilmente VLAN a través de toda la red.
fuente