services/Netzwerk-Automation

Ein grosses Netzwerk mit einem kleinen Team betreiben.

Jedes von Hand konfigurierte Gerät ist eine mögliche Quelle für Abweichung, Inkonsistenz und eine undokumentierte Änderung. Wir automatisieren die Arbeit, die nie variieren sollte, mit Python, Ansible und den APIs Ihrer Geräte, damit ein kleines Team ein grosses, konsistentes Netzwerk betreiben kann.

site-baseline.yml — Automation-Lauf ANSIBLE
ansible-playbook site-baseline.yml
PLAY RECAP — Multi-Vendor-Flotte
cisco-core-01ok=14 changed=2
cisco-dist-02ok=13 changed=0
mikrotik-site-07ok=11 changed=1
extreme-edge-03ok=12 changed=0
hirschmann-rsp-05ok=10 changed=1
infoblox-syncok=9 changed=0
mikrotik-site-08läuft…
240 Hosts · eine Source of Truth · 0 Konfigurationsabweichung
[ Warum es zählt ]

Manuelle Konfiguration ist nicht mehr nur langsam, sie wird zum Risiko.

Automation verdient ihren Platz, wenn manuelle Arbeit mit Skalierung, Konsistenz oder der Zahl der Systeme, die übereinstimmen müssen, nicht mehr Schritt hält. Dieser Druck zeigt sich auf zwei Arten: viele Standorte, die identisch sein sollten, und einzelne Umgebungen, komplex genug, dass ihre Tools auseinanderdriften.

01

Viele Standorte, ein Standard

Dutzende oder Hunderte Standorte, die übereinstimmen sollten. Von Hand konfiguriert, kostet jeder Stunden und weicht still vom Rest ab.

02

Eine komplexe Umgebung, viele Tools

Ein Campus oder Rechenzentrum, wo Netzwerk, Zugangskontrolle und Adressverwaltung in getrennten Systemen liegen, die von Hand abgeglichen werden.

03

Konfigurationsabweichung, die Sie nicht sehen

Geräte, die identisch starteten, sind durch lokale Fixes und undokumentierte Änderungen auseinandergedriftet, ohne verlässliche Möglichkeit, das zu erkennen.

04

Ein Team, zu klein für Handarbeit

Eine Handvoll Ingenieure kann nicht jedes Gerät von Hand anfassen. Automation lässt ein kleines Team in viel grösserem Massstab arbeiten.

[ Was wir automatisieren ]

Was wir automatisieren.

Wir automatisieren die wiederkehrende, fehleranfällige Arbeit und überlassen das Urteil Ihren Ingenieuren. Wir bauen in Python und Ansible, gegen die APIs und CLIs der Geräte, die Sie bereits betreiben: Cisco, MikroTik, Extreme, Infoblox und unsere eigenen Produkte, wo sie passen.

A · STANDORT-PROVISIONING

Configs aus einer Vorlage

Vollständige Geräte-Configs aus einer Vorlage generiert. Hardware liefern, einstecken, fertig. Zero-Touch.

B · FIRMWARE-MANAGEMENT

Gestufte, validierte Rollouts

Firmware in Stufen über die Flotte ausgerollt, mit automatischer Validierung vor und nach jedem Schritt.

C · COMPLIANCE-AUDITS

Gegen die Baseline geprüft

Automatische Prüfungen gegen Ihre Standards. Abweichung wird erkannt und sichtbar gemacht, nicht erst beim Incident entdeckt.

D · CONFIG-MANAGEMENT

Versioniert und umkehrbar

Versionsverwaltete Konfigurationen: Backups, Diffs und ein sauberes Rollback, wenn eine Änderung schiefgeht.

E · INTEGRATION & SYNC

Systeme, die übereinstimmen

Netzwerk, Zugangskontrolle und Adressverwaltung automatisch synchron gehalten. Wir verbinden Tools wie Infoblox, Extreme und Cisco, damit Host-Daten zwischen ihnen fliessen, ohne manuellen Abgleich.

F · SELF-SERVICE & APIs

Anfragen direkt an der Quelle erledigt

Portale und APIs, mit denen die Anfragenden ihre Anfrage selbst erfüllen, statt einer Ticket-Warteschlange.

[ Die Toolchain ]

Echte Tools, keine Blackbox.

Wir automatisieren mit den offenen Standard-Tools, die Ihre Ingenieure lesen, ausführen und besitzen können. Python für die Logik, Ansible für die Orchestrierung, eine Source of Truth für die Daten, Versionsverwaltung für die Historie, und darunter die APIs und CLIs der Geräte selbst.

Das hält die Automation portabel und herstellerneutral. Sie bleibt Ihre, nachdem wir sie übergeben, und fügt sich in das ein, was Sie bereits betreiben.

 nwos toolchain
toolchain
├─ logic            Python - Jinja
├─ orchestration    Ansible - Nornir
├─ source-of-truth  NetBox - Nautobot - OpsMill - Infoblox
├─ interfaces       REST - gNMI - NETCONF - SSH
└─ history          Git
# your devices; any vendor, API or CLI
 
[ Wie wir vorgehen ]

Auf Ihrer Umgebung gebaut, kein Rip-and-Replace.

Wir bauen Automation auf dem auf, was Sie bereits betreiben, und übergeben sie dann, damit Ihr Team sie tragen kann.

1

Den Ist-Zustand bewerten

Geräte, Hersteller, Standorttypen und Workflows verstehen und die Automation finden, die sich am schnellsten auszahlt.

2

Die Standards definieren

Vorlagen, Namenskonventionen und Konfigurations-Baselines für jeden Geräte- und Standorttyp festlegen.

3

Die Workflows bauen

Provisioning-, Firmware-, Compliance- und Integrations-Workflows in Python und Ansible bauen, gegen die APIs und CLIs Ihrer Geräte, egal welcher Hersteller.

4

Übergeben

Dokumentierte, versionsverwaltete Workflows plus Training, damit Ihr Team die Automation eigenständig pflegen, erweitern und weiterentwickeln kann.

sciCORE Rechenzentrum, Hochleistungsrechnen

«sciCORE, das wissenschaftliche Hochleistungsrechenzentrum der Universität Basel, ist auf eine reibungslos funktionierende Netzwerk-Infrastruktur angewiesen. Die Zusammenarbeit mit narrowin hilft uns, dies zu gewährleisten.»

Martin Jacquot Head of Technology and Operations · sciCORE, Universität Basel
ansible-mikrotikdie RouterOS-Automation, die wir einsetzen, als Open Source · apache-2.0

In der Praxis: Die Ansible-Automatisierung, die wir mit sciCORE entwickelt haben, wurde open source veröffentlicht.

[ Referenzen ]

Automation über sehr unterschiedliche Netzwerke hinweg.

Drei Netzwerke, drei Automationsprobleme: viele Standorte skalieren, einen Campus integrieren und ein Forschungs-Fabric standardisieren.

Telecom · Breitband

Breitband Lörrach

Von 20 bis 2'000+ Standorte mit vorlagenbasierter Config-Generierung und Zero-Touch-Deployment im Telecom-Massstab.

Bildung · Campus

Universität Basel

Infoblox, Extreme XMC und der Cisco WLC in eine Automationsebene integriert, mit einem Self-Service-Portal, das ein kleines Team einen grossen Campus betreiben lässt.

Forschung · Computing

sciCORE · Universität Basel

Ein standardisiertes, im Lab validiertes Netzwerk-Fabric für Hochleistungsrechnen, das konsistent und beherrschbar bleibt, während es wächst.

[ Häufige Fragen ]

Die Einzelheiten.

Worauf bauen Sie Automation?

Auf Ihrem bestehenden Stack. Wir arbeiten in Python und Ansible gegen die APIs und CLIs Ihrer Geräte, mit einer Source of Truth wie NetBox, Nautobot oder Infrahub im Zentrum. Die Toolchain ist herstellerneutral: Wenn ein Gerät eine API oder ein CLI bietet, können wir es automatisieren. Unsere eigenen Produkte fügen sich ein, wo sie helfen, nie als Voraussetzung.

Können Sie unsere bestehende Hersteller-Hardware automatisieren?

Höchstwahrscheinlich, und ohne Rip-and-Replace. Wir haben Automation über eine breite Palette von Plattformen geliefert, von Core-Switching und -Routing bis zu Firewalls, Wireless und Industrie-Hardware. Alles, was über eine API, NETCONF oder SSH erreichbar ist, kommt infrage.

Wie gehen Sie mit Ausnahmen um?

Vorlagen unterstützen standortspezifische Parameter und Overrides. Nicht jeder Standort ist identisch, aber die Struktur sollte es sein. Ausnahmen werden dokumentiert und verfolgt, nicht in lokalen Configs versteckt.

Welche Fähigkeiten braucht unser Team?

Wir bauen die Automation und übergeben sie dokumentiert und versionsverwaltet, mit Training. Der tägliche Betrieb erfordert kein tiefes Scripting. Für Erweiterungen helfen Grundkenntnisse in Python und Ansible, die das Training abdeckt.

[ Verwandte Projekte ]

Automation, in der Praxis.

Wie automatisierter Betrieb auf echten Kundennetzwerken aussieht.

Lassen Sie ein kleines Team ein grosses Netzwerk betreiben.

Wenn manuelle Konfiguration Sie bremst, finden wir die Automations-Gewinne, die sich am schnellsten auszahlen.

Über Automation sprechen