Automatisierung der Netzwerkkonfiguration mit Configlets

Für Netzwerkadministratoren in großen Unternehmen sind Korrekturen an Konfigurationen oder Änderungen vieler Geräte gleichzeitig häufig zeitaufwendige, anstrengende Arbeiten. Außerdem ist die Wahrscheinlichkeit von Fehlern bei Änderungen an mehreren Konfigurationen hoch. Daher ist es wichtig, Befehle zu automatisieren, um menschliche Fehler zu minimieren und Administratoren sich wiederholende manuelle Änderungen zu ersparen. Network Configuration Manager ist hier die ideale Lösung, denn damit können Sie die Befehlsausführung mithilfe von Konfigurationsskript-Vorlagen, die auch „Configlets“ genannt werden, automatisieren.

Wir zeigen Ihnen, wie wichtig Configlets sind:

Automatisierung der Netzwerkkonfiguration mit Configlets

Höhere Netzwerksicherheit dank Konfigurationsskript-Vorlagen

In einer IT-Infrastruktur, die aus über 1.000 Netzwerkgeräten besteht, ist es durchaus eine Herausforderung, die Netzwerksicherheit durch eine manuelle Befehlsausführung zu gewährleisten. Daher sollte jede Netzwerkumgebung einen Mechanismus aufweisen, der manuelle Arbeiten auf ein Minimum reduziert und für die Sicherheit der Geräte sorgt. Configlets oder Konfigurationsskript-Vorlagen unterstützen Benutzer bei der Ausführung von Befehlen, die notwendig sind, um eine sichere Netzwerkumgebung zu schaffen. Mit diesen Skriptvorlagen können Befehle zum Ändern von Passwörtern, Aktivieren von SNMP usw. effektiv ausgeführt werden, um die Sicherheit der Netzwerkgeräte zu wahren.

Bandbreitenengpässe durch Vorlagen für Konfigurationsänderungen beheben

In einer Netzwerkumgebung mit vielen Mitarbeitern und Netzwerkgeräten gibt es viel ein- und ausgehenden Datenverkehr. Dies hat Verzögerungen bei der Datenübertragung zur Folge. Solche Verzögerungen führen wiederum zu Bandbreitenengpässen. Configlets sorgen hier für Abhilfe, denn damit lassen sich Vorlagen für Konfigurationsänderungen ausführen. Nachdem Sie mit einem Tool für das Verkehrs-Monitoring Netzwerkgeräte identifiziert haben, die viel Bandbreite verbrauchen, können Sie mithilfe von ACL-Befehlen (Access Control List) festlegen, welche Daten zuerst übertragen werden sollen. Diese ACL-Befehle können über Vorlagen für Konfigurationsänderungen an Konfigurationen mehrerer Geräte übermittelt werden. Mit Configlets können Sie also Zeit sparen, indem Sie ACL-Befehle automatisieren und Bandbreitenengpässe in mehreren Geräten gleichzeitig beheben.

Konfigurationsänderungsskripte hinzufügen

Configlets stehen als Vorlagen zur Verfügung und können auch manuell hinzugefügt werden. Konfigurationsänderungsskripte für verschiedene Befehle können in drei unterschiedlichen Modi als Configlets hinzugefügt werden. Der jeweilige Modus hängt von der Art des auszuführenden Befehlsskripts ab. Ihnen stehen die folgenden Modi zum Hinzufügen von Konfigurationsänderungsskripten zur Verfügung:
  • Dateitransfermodus
  • Skriptausführungsmodus
  • Erweiterter Skriptausführungsmodus

Konfigurationsskript-Vorlagen mit dem Dateitransfermodus automatisieren

Mit dem Dateitransfermodus lassen sich einfache Konfigurationsskript-Vorlagen zum Ändern der SNMP-Community, Weiterleiten von Syslog-Nachrichten, Ändern von Schnittstellen usw. implementieren.
Netzwerkadministratoren müssen sich nicht bei jedem Netzwerkgerät anmelden, um diese Konfigurationsskript-Vorlagen auszuführen, wenn eine kleine Änderung notwendig ist. Stattdessen können sie im Dateitransfermodus Configlets auf mehrere Geräte anwenden. Ein weiterer Vorteil des Dateitransfermodus ist, dass Benutzer eine Konfiguration in viele Geräte bzw. Gerätegruppen auf einmal hochladen können. Administratoren sparen durch die Automatisierung des Konfigurations-Uploads Zeit.

Konfigurationsskript-Vorlagen mit dem Dateitransfermodus automatisieren

Konfigurationsänderungsskripte mit dem Skriptausführungsmodus automatisieren

Sie können Ihr Netzwerk schützen, indem Sie Befehle für Passwortänderungen mit dem Skriptausführungsmodus in vielen Netzwerkgeräten gleichzeitig implementieren. Auch Konfigurationsänderungsskripte, die Fehlerbehebungsbefehle beispielsweise zur Synchronisierung der aktiven und der Startkonfiguration, für die Zugriffskontrolle usw. enthalten, können im Skriptausführungsmodus automatisiert und in ausgewählten Geräten ausgeführt werden. Durch die Implementierung dieser Skripte können Sie eine zuverlässige Netzwerkleistung erzielen und die Netzwerksicherheit aller Geräte erhöhen.

Konfigurationsänderungsskripte mit dem Skriptausführungsmodus automatisieren

Vorlagen für Konfigurationsänderungen mit dem erweiterten Skriptausführungsmodus automatisieren

Im erweiterten Skriptausführungsmodus können Sie komplexe Netzwerkbefehle automatisieren, indem Sie Vorlagen für Konfigurationsänderungen in mehreren Geräten ausführen. Der erweiterte Skriptausführungsmodus eignet sich für die folgenden Szenarien:
  • ‌Befehle, die eine Bestätigung durch den Benutzer erfordern
  • Eingabeaufforderung ändert sich nach der Befehlsausführung
  • Verzögerte Reaktion nach der Ausführung eines Befehls
  • Laufende Befehlsausführung soll aufgrund eines Fehlers gestoppt werden
  • Reihenfolge der Befehlsausführung soll geändert werden
Komplexe Netzwerkbefehle beispielsweise zum Hochladen von Betriebssystem-Images/Firmware-Upgrades, Konfigurieren von Bannermeldungen, Löschen von Dateien aus dem Flash-Speicher usw. können mit Network Configuration Manager im erweiterten Skriptausführungsmodus automatisiert werden. Die Vorlagen für Konfigurationsänderungen zur Ausführung dieser Befehle können in mehreren Geräten gleichzeitig angewendet werden.

network-automation-configlets4

Nachdem Sie die Configlets erstellt haben, werden sie auf die jeweiligen Geräte angewendet und die Ergebnisse können im Ausführungsverlauf geprüft werden.

Configlets planen

Mit Network Configuration Manager können Sie verschiedene Arten von Konfigurationsaufgaben planen. Durch das Planen routinemäßiger Befehlsausführungen vermeiden Sie sich wiederholende Arbeiten. Die Administratoren müssen nicht ständig präsent sein, sondern können Uhrzeiten festlegen, zu denen die Configlets auf die Geräte angewendet werden. Es können Stunden-, Wochen-, Monats- und Tagespläne festgelegt werden. Dadurch werden die Netzwerkkonfigurationen automatisiert und die Configlets zur gewünschten Zeit ausgeführt. Network Configuration Manager benachrichtigt Sie per E-Mail über die Ausführung von Configlets.