Automatisation#08
Configuration Cisco automatisée avec Ansible
Des modèles versionnés génèrent la configuration des switches : VLAN, interfaces, NTP, syslog et AAA identiques partout, sauvegardés chaque jour dans Git.
Année2025
RôleDéveloppement & tests
- Mode check / diff
- Configs versionnées
- Modèles par rôle
Problème
Configurer chaque switch à la main produisait des écarts entre équipements et aucune trace fiable des modifications.
Solution
Inventaire Ansible par site et par rôle, modèles Jinja2 pour les VLAN, interfaces et services de base, exécution en mode check/diff avant application, et sauvegarde quotidienne des configurations dans un dépôt Git. Validé sur une maquette Cisco IOS dans EVE-NG.
Architecture
Code
Moteur
Vérification
Équipements
Touchez un élément pour voir son rôle, ou suivez un parcours.
Résultat
Un changement se prépare une fois, se relit en diff, puis s’applique à tout le parc ; chaque configuration a son historique.
111
commande pour tout le parc
100 %100 %100 %
configs versionnées
Étapes clés
- 01
Maquette de switches Cisco IOS dans EVE-NG
- 02
Inventaire par site et par rôle (accès, distribution, cœur)
- 03
Modèles Jinja2 pour VLAN, interfaces, NTP, syslog et AAA
- 04
Mode check / diff systématique avant toute application
- 05
Sauvegarde quotidienne des configurations dans Git
Tutos liés
Stack
AnsibleJinja2Cisco IOSGitEVE-NG