随着企业网络规模的不断扩大,设备类型日益繁多且来自不同厂商,各厂商设备在配置语法、命令体系上存在显著差异。这导致运维人员在进行周期性任务(如设备巡检、配置备份)和日常变更操作(如防火墙策略调整、负载均衡配置、IP封堵、接入控制)时,需要投入大量重复人力,逐一登录不同设备手动操作,效率低下且易出错。为解决这一核心痛点,我们开发了本自动化网络运维管理平台。该平台旨在实现运维任务的自动化执行与集中化管理,显著提升效率并降低人为风险。
点击空白处退出提示
随着企业网络规模的不断扩大,设备类型日益繁多且来自不同厂商,各厂商设备在配置语法、命令体系上存在显著差异。这导致运维人员在进行周期性任务(如设备巡检、配置备份)和日常变更操作(如防火墙策略调整、负载均衡配置、IP封堵、接入控制)时,需要投入大量重复人力,逐一登录不同设备手动操作,效率低下且易出错。为解决这一核心痛点,我们开发了本自动化网络运维管理平台。该平台旨在实现运维任务的自动化执行与集中化管理,显著提升效率并降低人为风险。
MarvleNet是集成纳管学习、网络运维、性能监控、流量拓扑、路由分析、防火墙策略分析的网络设备管理系统,核心优势为异构设备纳管能力。支持通过SNMP、SSH、Telnet采集设备性能、端口、ARP、接入终端、路由表、防火墙策略等信息,纳管设备类型含交换机、路由器、防火墙、负载均衡等,兼容思科、迈普、H3C、华为、中兴、山石、Juniper等厂商。
本人在项目中主要负责了以下模块的开发:
设备学习模块(通过设备命令解析,获取设备基础配置、端口、路由、ARP、防火墙策略等数据);
事务执行模块(批量下发配置命令,按设备类型/厂商/型号匹配预设模板);
IP管理模块(录入自定义网段,计算网段关系树,分配空闲IP并关联接入信息);
路由分析模块(生成三层设备逻辑拓扑,支持源目IP路径查找);
防火墙策略模块(分析隐藏/冗余/无效策略,按参数自动生成防火墙配置);
负载均衡模块(采集展示F5/A10等负载设备配置数据,生成/编辑/删除映射配置);
以及拓扑模块的构建算法设计。




评论