• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

22-可编程网络管理配置指导

目录

05-Ansible配置

本章节下载 05-Ansible配置  (149.59 KB)

05-Ansible配置


1 Ansible

1.1  Ansible简介

Ansible是基于Python开发的配置工具。该工具使用SSH(Secure Shell)协议与网络设备建立连接,实现对网络设备的集中配置管理。

1.1.1  Ansible网络架构

图1-1所示,Ansible系统由管理端和设备端组成。

图1-1 Ansible网络架构

 

·     管理端(Manager):指安装了Ansible环境的主机。关于Ansible软件的安装,请参见Ansible的官方网站。

Ansible管理端支持的远程配置包括创建VLAN等,具体以Comware Python库中支持的业务模块为准。

·     设备端(Device):设备端仅需支持作为SSH服务器,无需安装任何客户端代理软件。设备端和管理端建立SSH连接后,自动执行管理端下发的命令。

H3C设备支持作为Ansible系统的设备端。

1.1.2  Ansible工作机制

Ansible的工作机制为:

(1)     在管理端上编辑配置文件。

(2)     管理端和设备端建立SSH连接。管理端为SSH客户端,设备端为SSH服务器。

(3)     管理端给单个或多个设备下发配置命令。

(4)     设备端自动执行管理端下发的命令来完成配置。

1.2  Ansible配置准备

配置Ansible功能前,用户需要先配置如下功能:

·     手工配置设备的系统时间与管理端一致,或配置设备与管理端之间时钟同步,否则可能导致双方无法互通。关于时钟同步的详细配置请参见“网络管理和监控配置指导”中的“NTP”。

·     在设备上配置SSH服务器功能,使管理端能通过SSH连接向设备下发命令。关于SSH服务器的详细配置,请参见“安全配置指导”中的“SSH”。

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们