Gestion réseau · 3 MIN DE LECTURE

netlab 26.09 enrichit Syslog, DNS, Netmiko et la gestion des ACL

netlab 26.09 enrichit les laboratoires réseau multiconstructeurs avec la prise en charge des clients et serveurs Syslog, ainsi qu’une couverture étendue de DNS et Syslog. La version ajoute également un mode de configuration Netmiko pour les machines virtuelles et des ensembles de préfixes génériques pour simplifier les ACL.

netlab 26.09 enrichit Syslog, DNS, Netmiko et la gestion des ACL

Des services supplémentaires pour des labs reproductibles

La version 26.09 de netlab apporte plusieurs fonctions destinées à enrichir les laboratoires réseau multiconstructeurs. Le module de services prend désormais en charge les clients et serveurs Syslog. DNS et Syslog sont par ailleurs implémentés sur la plupart des plateformes compatibles avec le projet.

Ces nouveautés permettent d’intégrer davantage de composantes opérationnelles dans une topologie de test. Les ingénieurs peuvent ainsi tenir compte de services comme la résolution de noms et la collecte des événements, au lieu de tester uniquement le comportement du routage ou de la commutation.

Configuration Netmiko des machines virtuelles

Cette version introduit un nouveau mode de configuration Netmiko pour les machines virtuelles. Les concepteurs de labs disposent donc d’une option supplémentaire pour appliquer les configurations dans des environnements réseau reposant sur des VM.

Une méthode de configuration cohérente est particulièrement utile pour tester l’automatisation. Elle aide les équipes à recréer une topologie, à affiner leurs procédures et à vérifier leurs changements avant d’employer des méthodes comparables sur un réseau en production.

Des ACL et listes de préfixes plus simples

netlab 26.09 ajoute aussi des ensembles de préfixes génériques. Ceux-ci simplifient l’écriture des règles ACL et des listes de préfixes en regroupant des préfixes réutilisables, plutôt que de les répéter dans chaque règle.

Cette abstraction prend tout son intérêt dans un lab multiconstructeur, où une même intention de sécurité peut nécessiter des implémentations différentes selon la plateforme. Elle permet de privilégier l’expression de la politique tout en limitant la répétition dans la définition du scénario.

Les scénarios que les équipes peuvent tester

Les nouvelles fonctions facilitent plusieurs cas d’usage concrets :

  • Modéliser des clients et des serveurs Syslog dans une topologie.

  • Intégrer DNS et Syslog sur la plupart des plateformes prises en charge.

  • Configurer des machines virtuelles au moyen du nouveau mode Netmiko.

  • Réutiliser des ensembles de préfixes génériques dans les ACL et listes de préfixes.

  • Reconstruire des scénarios de manière cohérente pour tester l’automatisation et les changements de politique.

Cette version renforce ainsi l’intérêt de netlab pour valider le comportement du réseau et la logique d’automatisation avant un déploiement opérationnel.

La place de ConnectMyAssets

netlab fournit un environnement maîtrisé pour concevoir et tester un changement. ConnectMyAssets aide ensuite les équipes à gérer sur site le cycle de vie de l’infrastructure concernée lorsque ce travail se rapproche de la production.

  • Automation & ZTP aide à industrialiser des déploiements et configurations reproductibles sur une infrastructure multiconstructeur.

  • Backup & History conserve les versions des configurations et offre un retour arrière en un clic lorsqu’un changement doit être annulé.

  • Compliance Engine contrôle les équipements gérés au regard de politiques alignées sur NIS2, ISO 27001, PCI, CISA et NIST.

  • Firewall Management accompagne la gestion continue des politiques de contrôle d’accès après la validation des concepts d’ACL en laboratoire.

  • Dynamic CMDB maintient un inventaire actualisé et le contexte des actifs concernés par le déploiement.

Une démarche possible consiste à valider dans netlab les services, la logique de configuration et les politiques fondées sur les préfixes, puis à utiliser ConnectMyAssets pour gérer l’inventaire, l’historique des configurations, les éléments de conformité et l’automatisation contrôlée de l’environnement de production. Cette approche reste indépendante d’un constructeur réseau particulier et d’une plateforme de gestion hébergée dans le cloud.

Source : ipSpace.net

Partager cet articleLinkedIn ↗Email ↗

Pour aller plus loin.

Tous les articles
Gestion réseau

Le recul de VMware sur les SmartNIC : quelles conséquences pour les réseaux virtualisés ?

VMware aurait revu à la baisse ses ambitions autour des SmartNIC, son pari sur la généralisation de matériels issus des environnements hyperscale n’ayant pas suscité l’adhésion attendue. Le déport du plan de données ne devient pas pour autant inutile, mais les équipes d’infrastructure ont intérêt à réexaminer leurs hypothèses, leurs dépendances et leurs scénarios de sortie.

Lire l’article