Jeder Netzwerkausfall, jede Fehlkonfiguration oder jeder Leistungseinbruch hinterlässt eine wertvolle Lektion – eine Regel, die sollte wahr gewesen wären, um es zu verhindern. Diese goldenen Regeln, zusammen mit ihrer Verifikationslogik, sind das, was wir network intents.
Absichten sind selbsterzwingende Netzwerkwahrheiten – kodierte Versionen der Netzwerkexpertise Ihres Teams. Sie enthalten eine grundlegende Wahrheit und die Logik zu deren Überprüfung. Network intents Kodifizieren Sie Ihr Betriebswissen in durchsetzbare Regeln, die sich automatisch in Ihrer gesamten Infrastruktur verbreiten. Wenn Sie ein Problem lösen, lernt das System das zugrunde liegende Prinzip und überprüft proaktiv alle anderen Geräte auf ähnliche Schwachstellen, wodurch wiederholte Vorfälle in großem Umfang verhindert werden.
Beispielsweise:
Absichten werden durch kontinuierliche Bewertungen automatisiert, um alle Aspekte des Netzwerks proaktiv durchzusetzen, wie „das muss immer stimmen.“
Intents bilden die Grundlage der Netzwerkautomatisierung. Nutzen Sie Intents in Fehlerbehebungs-, Änderungs- und Bewertungs-Workflows, um Ihr Netzwerk unter Kontrolle zu halten.
Stellen Sie sich vor:
Der Network IntentIm Folgenden sind nur einige der am häufigsten gemeldeten Verwendungszwecke aufgeführt NetBrain No-Code-Automatisierung, angewendet auf reale Kundeninfrastrukturen.
Betreff | Herausforderung | Die Lösung |
---|---|---|
Compliance-Validierung für AWS EC2-Instanzen | Es ist zeitaufwändig, die Konfigurationsdetails der EC2-Instanz manuell zu verfolgen. | Absichten bewerten kontinuierlich jeden Betriebsparameter über alle Instanzen hinweg. |
Natives VLAN Compliance Check | Identifizieren Sie regelmäßig Trunk-Ports mit nicht konformen nativen VLANs. | Absichten überprüfen die Konfiguration von Trunk-Ports, um nicht konforme aktivierte VLANs zu erkennen. |
# Tage seit dem Ausfall der Schnittstelle | Manuelles Identifizieren ALLER/JEDER inaktiven physischen Ports für die Dienstbereitstellung. | Absichten bewerten die Anzahl der Tage, seit Schnittstellen den aktiven Status hatten. |
Compliance beim Zugriff auf Administratorkennwörter | Manuelles Identifizieren der Gerätezugriffssicherheit im gesamten Netzwerk. | Absichten bewerten Geräte mit Passwortzugriffsverletzungen im gesamten Netzwerk. |
Proaktive CISCO ACI-Leistungs- und Servicesicherung | Umfangreiche Bereitstellungen von Cisco ACI umfassen Tausende von Betriebsparametern, die überprüft werden sollten. | Absichten bewerten die Menge an verfügbarer CPU und Arbeitsspeicher für die gesamte Fabric. |
Überwachung transienter OSPF-Nachbarflaps mithilfe der Protokollanalyse | Aufgrund der Größe und Komplexität ist die Fähigkeit, vorübergehendes Flattern im großen Maßstab zu erkennen, begrenzt. | Absichten bewerten kontinuierlich Änderungen des OSPF-Nachbarzustands im Laufe der Zeit |
Failover- und Ausfallsicherheitsvalidierung | Es ist schwierig, die gesamte Failover-Architektur zu überprüfen, bis es zu spät ist | Absichten bewerten die Verfügbarkeit und Leistung für alle Resilienzpfade; aktiv und Backup |