Quitter Prime sans adopter le modèle de Catalyst Center
Cisco a cessé de publier des correctifs de vulnérabilité pour Prime Infrastructure le 28 septembre 2025. Le successeur désigné est Catalyst Center. Avant de basculer, il vaut la peine de regarder ce que la nouvelle plateforme demande en retour, parce que le changement ne porte pas seulement sur l'outil : il porte sur la façon dont votre réseau devra être décrit pour être automatisé.
Demander un essaiLe modèle vient avant la configuration
Prime fonctionnait avec des gabarits de configuration : vous écriviez le gabarit, vous le poussiez sur les équipements de votre choix. La logique était la vôtre.
Catalyst Center part de l'autre bout. Sa documentation est explicite : il faut créer au moins un site avant de pouvoir provisionner, et l'affectation d'un équipement à un site détermine les réglages, les identifiants et les politiques qui lui seront appliqués. Votre réseau doit donc d'abord être décrit dans la hiérarchie de la plateforme, sites, bâtiments et étages, avant que la première configuration automatisée ne parte.
Cette approche a sa cohérence et rend de vrais services sur un réseau que l'on conçoit à neuf. Elle suppose en revanche un travail de modélisation préalable, et elle vous engage à décrire votre infrastructure selon un modèle qui n'est pas le vôtre.
Avalon n'impose aucune hiérarchie et aucun processus d'exploitation. Vous conservez votre découpage, vos conventions et vos procédures de changement. La plateforme s'aligne sur votre architecture, vous et votre intégrateur en restez les auteurs.
Des règles d'ingénierie plutôt que des gabarits
C'est l'écart le plus net avec ce que vous faisiez sous Prime. Un gabarit est statique : il décrit une configuration, vous décidez où l'appliquer. Une règle d'ingénierie décrit une intention et les conditions dans lesquelles elle s'applique, à partir de filtres sur le modèle d'équipement, le type d'interface, les VLAN, les adresses ou les noms de port.
Concrètement, cela change la façon dont on déploie une technologie transverse. Le contrôle d'accès au réseau en est le meilleur exemple : plutôt que de décliner un gabarit port par port, vous exprimez une règle qui conditionne le déploiement à l'état opérationnel constaté, et elle s'applique à l'ensemble du parc concerné en quelques minutes.
Le même mécanisme sert pour la propagation d'un VLAN sur une chaîne de commutateurs, pour un profil de port ou pour un service composite qui enchaîne plusieurs opérations sur des équipements différents.
Modéliser le chemin complet, jusqu'au pare-feu
Un parc historiquement Prime est le plus souvent très majoritairement Cisco, et la question du multi-constructeur peut sembler théorique. Elle ne l'est pas, parce qu'un service réseau ne s'arrête pas au commutateur d'accès.
Ouvrir un service pour un nouvel usage suppose de toucher le port d'accès, les liens de transport, et jusqu'à la sécurité périmétrique. Or le pare-feu est rarement de la même marque que les commutateurs. Avalon modélise ce chemin d'un bout à l'autre, pare-feu compris, et déploie le service sur toute la partie commutation et routage, plutôt que de s'arrêter à la frontière du catalogue d'un constructeur.
- Cisco Catalyst en IOS et Nexus en NX-OS
- Aruba CX, en autonome comme en VSX et VSF
- HP Comware et HP ProCurve
- Huawei VRP, y compris en pile et en chassis virtuel
- Hirschmann pour les réseaux industriels
- Pare-feu Palo Alto et Stormshield, reconnus et placés sur la carte
Vous ne voyez pas le vôtre ? La prise en charge d'un nouveau constructeur demande généralement cinq à dix jours de développement, et se traite au cas par cas. Dites-nous lequel.
Ce que coûte la plateforme, avant les licences
Catalyst Center s'installe désormais en machine virtuelle, sur ESXi ou sur AWS, et non plus seulement sur une appliance matérielle. Les ressources demandées restent toutefois celles d'une appliance : le guide de déploiement Cisco exige 32 vCPU et 256 Go de mémoire, réservés et dédiés à la machine virtuelle, ainsi que 3 To de SSD tenant 2 000 à 2 500 IOPS avec une latence d'écriture inférieure à 5 millisecondes.
Avalon consomme 4 vCPU, 8 Go de mémoire et 160 Go de disque. L'appliance démarre en quelques minutes et la découverte d'un parc de plusieurs centaines d'équipements se compte en heures, pas en semaines.
On peut approcher cette souplesse en adossant Catalyst Center à une source de vérité externe. C'est alors un projet d'intégration à part entière : des compétences à recruter ou à louer, un deuxième outil à tenir à jour, et un coût de maintenance qui ne s'arrête jamais. C'est exactement le travail qu'Avalon vous évite.
Questions fréquentes
- Faut-il décrire son réseau dans un modèle avant de commencer ?
- Non. Avalon découvre le réseau existant et en construit la topologie. Vous pouvez ensuite organiser les équipements selon vos propres critères, mais aucune hiérarchie préalable n'est exigée pour déployer une configuration.
- Avalon assure-t-il la même fonction de sauvegarde que Prime ?
- Oui. Les sauvegardes sont planifiées, historisées, et deux dates se comparent côte à côte, ligne à ligne. En revanche l'historique déjà accumulé dans Prime n'est pas repris : Avalon constitue le sien à partir de la première collecte.
- Dans quel langage écrit-on les gabarits Avalon ?
- En Jinja2, le standard de fait de la génération de configuration réseau, celui d'Ansible et de la plupart des scripts d'automatisation écrits en interne. Les concepts d'un gabarit Prime se transposent, la syntaxe non, mais ce que vous écrivez pour Avalon reste réutilisable ailleurs, ce qui n'est pas le cas d'un langage propriétaire. Ce qui change surtout est ce qui les entoure : une règle d'ingénierie porte les conditions d'application, là où il fallait auparavant décider manuellement de la cible.
- Faut-il changer les équipements pour utiliser Avalon ?
- Non. Avalon interroge et configure les équipements existants par leurs interfaces natives. Il n'y a ni agent à installer, ni matériel à remplacer.
- Avalon fonctionne-t-il sans accès à internet ?
- Oui. Le déploiement est prévu pour un fonctionnement entièrement sur site, y compris dans des environnements isolés.
Notre offre
Avalon est proposé sous forme d’un abonnement annuel transparent, basé sur le seul nombre d’équipements gérés.
- Abonnement annuel, sans frais cachés
- Une licence par équipement (les piles de commutateurs comptent pour une seule licence)
- Coût par équipement dégressif à mesure que votre réseau grandit
- Stabilité des prix garantie, sans hausse imprévue d’une année sur l’autre
- Toutes les fonctionnalités comprises, sans module à la carte
Conçu avec des ingénieurs réseau
Pensé pour les infrastructures critiques, affiné grâce à des déploiements terrain et une collaboration continue avec les équipes opérationnelles.
Nos clients
CHU de Limoges
“Nous avons déployé l’intégralité des configurations nécessaires pour notre migration d’infrastructure WiFi sur l’ensemble du CHU avec un gain de temps supérieur à x10 et cela sans erreur.”
Airbus Atlantic
“Nous utilisons Avalon dans un processus d’automatisation global pour garantir que nos cartes sont toujours à jour, simplifiant nos activités et améliorant l’efficacité de nos équipes opérationnelles.”
Comparez sur votre propre réseau
Trente jours, jusqu'à 500 équipements, sur votre infrastructure, sans rendez-vous préalable. Vous verrez ce qu'Avalon découvre de votre parc avant de décider.
Demander un essai