运维自动化思路:把重复配置交给脚本
导语:人工一台台敲命令既慢又易错,自动化让网络变更可重复、可回滚。
一、为什么要关注(背景与痛点)
某企业园区上百台接入交换机改 VLAN,人工耗时两天且配错数台;变更无记录难审计。自动化(Ansible/Python+Netconf/RESTCONF)把模板化配置批量下发,提效降错,也是运维规范化的必经之路。
二、核心原理 / 关键概念
- 方式:CLI 脚本(批处理)、Ansible(playbook)、Netconf/RESTCONF(结构化)、Telemetry(实时采集)。
- 与手工区别:手工依赖人,自动依赖模板与版本库,可审计。
- 与监控区别:自动化管"变更",监控管"状态",二者闭环。
- 多厂商客观对比:
| 维度 | 华为 | 新华三(H3C) | 锐捷 | 思科 | 迈普 | 信创国产 |
|---|---|---|---|---|---|---|
| 接口 | Netconf/YANG | 同 | 同/CLI | Netconf/REST | CLI/Netconf | 同 |
| 工具 | Ansible 兼容 | 同 | 同 | 同 | 同 | 同 |
| 适用场景 | 全 | 全 | 园区 | 全 | 多场景 | 信创环境 |
注:各厂商命令语法略有差异,工具通用。
三、落地做法 / 操作步骤
- 设备配置模板化(变量:IP/VLAN/地名)。
- 用 Ansible playbook 批量下发并校验。 示例(思路,YAML 伪):
- hosts: switches
tasks:
- name: set vlan
command: vlan 100
各厂商命令语法略有差异,模板按厂商分。
四、网络如何为数据存储/备份提供安全底座
自动化可统一下发存储网 VLAN、备份通道 ACL、NTP/Syslog 等基线,确保信创云盘相关策略全网一致。变更前自动备份(见配置备份篇)、变更后自动校验连通性,降低人为误改存储路径的风险。网络以"可控变更"支撑数据环境稳定。
五、常见误区 / 避坑提醒
- 模板未校验直接全网推,错误瞬间扩散。
- 无回滚预案,配崩只能现场救。
- 凭据明文存脚本,反成漏洞。
- 忽略厂商差异,一套模板通吃致失败。