Aller au contenu
AnsibleCisco IOSGitRetour d’expérience · 2025 · 2 min de lecture

Ansible sur Cisco : relire avant d’appliquer

Configurer des switches à la main crée des écarts et efface l’historique. Un inventaire par rôle, des modèles Jinja2, un passage systématique en check/diff, et chaque configuration finit versionnée dans Git.

01Le coût du « à la main »

Chaque switch configuré séparément finit par différer des autres, et personne ne sait plus quelle modification a été faite, quand, ni pourquoi. Le problème n’est pas la vitesse : c’est la cohérence et la traçabilité.

02Inventaire et modèles

L’inventaire range les équipements par site et par rôle (accès, distribution, cœur). Les modèles Jinja2 décrivent ce qu’un rôle doit avoir — VLAN, interfaces, NTP, syslog, AAA — une seule fois, pour tous.

Exemple · YAML
- name: Configuration des switches d'accès
  hosts: acces
  gather_facts: false
  tasks:
- name: Appliquer le modèle du rôle
  cisco.ios.ios_config:
    src: templates/acces.j2

03Toujours relire le diff

Avant toute application, le playbook tourne en mode check et diff : Ansible montre ligne par ligne ce qui changerait, sans rien modifier. On relit, puis on applique à tout le périmètre visé.

Exemple · Shell
# Simulation : ce qui changerait, sans rien toucher
ansible-playbook site.yml --limit paris --check --diff

# Application, une fois le diff relu
ansible-playbook site.yml --limit paris

04L’historique dans Git

Une sauvegarde quotidienne des configurations part dans un dépôt Git : chaque changement a sa date et son diff, et revenir en arrière devient une opération simple.

05D’abord sur maquette

Tout a été validé sur des switches Cisco IOS émulés dans EVE-NG avant d’approcher un équipement réel.

À retenir

  • Un modèle par rôle, écrit une fois.
  • check + diff avant chaque application.
  • Configurations sauvegardées et versionnées chaque jour.
  • Valider sur maquette avant la production.
Dorian FINKEL

Ingénieur Réseaux, Systèmes & Cloud — alternant chez Hermès.

Ouvert aux échanges techniques
Ressources
© 2026 Dorian FINKEL. Tous droits réservés. Mis à jour le
Conçu et développé par Dorian Finkel. React, Vite, Tailwind CSS. Haut de page