
SR-MPLS peut remplacer le plan de contrôle MPLS traditionnel, ce qui en fait une base pratique pour les services MPLS / VPN lorsqu'ils sont correctement mis en œuvre. Un scénario d'atelier ipSpace.net démontre le concept en utilisant une topologie MPLS / VPN délibérément simple. Pour les équipes réseau, la conception soulève également des questions pratiques sur la cohérence de la configuration, la conformité et l'automatisation.
Le scénario de cœur de réseau SR-MPLS
Le scénario s'appuie sur la même topologie que celle utilisée pour l'exemple précédent BGP-Free Core. Au lieu d'introduire une conception de fournisseur de services élaborée, il se concentre sur le réseau MPLS / VPN le plus simple possible avec un noyau SR-MPLS.
Cela rend le point central plus facile à examiner: SR-MPLS remplace l'approche traditionnelle du plan de contrôle MPLS tout en continuant à prendre en charge les services MPLS / VPN. La qualification selon laquelle elle doit être correctement mise en œuvre reste importante sur le plan opérationnel.
Considérations pratiques de configuration
Un changement de plan de contrôle affecte plus que des diagrammes d'architecture. Les équipes réseau doivent comprendre l'état de configuration prévu sur les appareils participants et conserver les preuves de chaque changement.
Les pratiques opérationnelles utiles comprennent :
Enregistrement des configurations avant et après les modifications SR-MPLS
Suivi des différences entre les périphériques de base et périphériques
Maintenir un inventaire clair des infrastructures participantes
Préserver les versions connues pour une récupération rapide
Révision des changements de topologie parallèlement aux changements de configuration
Ces contrôles aident les équipes à distinguer une mise à jour intentionnelle de la dérive ou du déploiement incomplet.
Implications en matière de conformité et d'automatisation
SR-MPLS ne supprime pas le besoin de gouvernance de configuration. L'accès aux périphériques, l'historique des modifications, les paramètres approuvés et les procédures de restauration doivent toujours suivre les politiques opérationnelles et de conformité de l'organisation.
L'automatisation peut aider à appliquer des changements de configuration répétés de manière cohérente, en particulier dans des environnements plus vastes. Il doit être associé à l'historique des versions, à la validation et à l'auditabilité afin que la vitesse ne se fasse pas au détriment du contrôle.
L’apport de ConnectMyAssets
ConnectMyAssets fournit des contrôles opérationnels sur site autour des périphériques réseau multi-constructeurs exécutant des services tels que MPLS / VPN et SR-MPLS. Il ne remplace pas la conception du protocole ; il aide les équipes à gérer le cycle de vie de l'infrastructure et de la configuration entourant cette conception.
Dynamic CMDB et Network Topology découvrent automatiquement les actifs gérés et cartographient les relations LLDP.
Les versions de sauvegarde et d'historique des configurations de périphériques, les vérifient avec SHA256 et permettent de revenir en un seul clic à une configuration connue.
Compliance Engine évalue les configurations gérées par rapport aux politiques pour NIS2, ISO 27001, PCI-DSS, CISA, NIST et HIPAA, avec une notation pondérée.
Automation & ZTP prend en charge le déploiement de masse contrôlé et les flux de travail de provisioning sans contact.
Credential Vault centralise les informations d'identification utilisées pour accéder et gérer l'infrastructure réseau.
Étant donné que ConnectMyAssets fonctionne comme un OVA durci sur site, les données de configuration, les enregistrements d'inventaire et l'historique opérationnel restent dans l'environnement de l'organisation.
Source: ipSpace.net


