Aller au contenu

Quand Oxidized et RANCID ne suffisent plus

Beaucoup d'équipes réseau ont bâti leur sauvegarde de configuration sur Oxidized ou RANCID, et cela fonctionne. Ce qu'elles ont obtenu est un dépôt de configurations : il enregistre fidèlement, il ne juge rien et il ne pousse rien. Tout ce qui vient après, la conformité et le déploiement, reste à leur charge.

Demander un essai

Ce que ces outils font très bien

Récupérer les configurations, les versionner et détecter les changements. C'est utile, c'est éprouvé, et cela ne coûte rien en licence. Il n'y a aucune raison de s'en séparer par principe.

Sauvegarder n'est pas déployer

Oxidized collecte, versionne et signale les écarts. Il ne pousse aucune configuration, ce n'est pas sa fonction. RANCID ne le fait qu'au prix d'une boucle d'envoi de commandes par ses scripts de connexion, sans notion de transaction ni de retour arrière.

Avalon s'appuie sur les primitives de remplacement de configuration des équipements eux-mêmes : configure replace avec minuterie de confirmation sur Cisco, points de contrôle sur Aruba OS-CX. Un commutateur devenu injoignable pendant l'opération restaure seul sa configuration précédente, y compris quand c'est la liaison avec Avalon qui a disparu. Un script d'envoi de commandes ne peut rien offrir de tel.

Le reste suit le même écart : mise à jour de système avec vérifications et arrêt sur anomalie, cartographie produite à partir du réseau lui même, historique lisible par toute l'équipe.

  • Contrôle de conformité sur des règles définies par l'équipe
  • Déploiement de configurations ciblées sur l'état réel du réseau
  • Campagnes de mise à jour avec vérifications et arrêt sur anomalie
  • Cartographie générée à partir du réseau lui même
  • Un historique lisible par toute l'équipe, pas seulement par son auteur

Un dépôt de configurations ne dit pas si le réseau est conforme

Un dépôt dit ce qui a changé, pas si l'état constaté correspond à ce qui a été décidé. La différence compte : une configuration peut être identique à la veille et pourtant fausse depuis six mois.

Avalon collecte l'état réel des équipements, VLAN, switchports, agrégats, contrôle d'accès au réseau, DHCP snooping, matériel, et évalue des règles dessus. Un port hors périmètre est signalé comme tel plutôt que de disparaître du rapport, et un équipement injoignable est compté à part au lieu de ressortir conforme faute de données à contredire.

Les règles se composent visuellement, à partir d'une source, de filtres et de conditions, et s'exécutent à la demande ou selon un calendrier, avec rapport et courriel récapitulatif.

Sans renoncer au fonctionnement sur site

Avalon se déploie sous forme d'appliance virtuelle dans le réseau, et cent pour cent des fonctionnalités sont accessibles en API. Une chaîne existante faite d'Ansible et d'un référentiel continue donc de fonctionner, avec Avalon comme exécutant plutôt que comme remplaçant.

Questions fréquentes

Faut-il abandonner Oxidized pour utiliser Avalon ?
Non. Les deux peuvent coexister le temps d'une transition, même si l'intérêt de la double sauvegarde s'épuise vite.
Avalon demande-t-il d'écrire du code ?
Non pour l'usage courant. Les règles de déploiement et de conformité se définissent dans l'outil. L'API reste disponible pour ceux qui veulent l'intégrer à une chaîne existante.
Que se passe-t-il si un constructeur n'est pas pris en charge ?
Son intégration demande généralement cinq à dix jours de développement, hors procédure de mise à jour des systèmes.

Notre offre

Avalon est proposé sous forme d’un abonnement annuel transparent, basé sur le seul nombre d’équipements gérés.

  • Abonnement annuel, sans frais cachés
  • Une licence par équipement (les piles de commutateurs comptent pour une seule licence)
  • Coût par équipement dégressif à mesure que votre réseau grandit
  • Stabilité des prix garantie, sans hausse imprévue d’une année sur l’autre
  • Toutes les fonctionnalités comprises, sans module à la carte

Conçu avec des ingénieurs réseau

Pensé pour les infrastructures critiques, affiné grâce à des déploiements terrain et une collaboration continue avec les équipes opérationnelles.

Nos clients

CHU de Limoges

“Nous avons déployé l’intégralité des configurations nécessaires pour notre migration d’infrastructure WiFi sur l’ensemble du CHU avec un gain de temps supérieur à x10 et cela sans erreur.”
CHU de Limoges
Olivier H. Administrateur de réseau

Airbus Atlantic

“Nous utilisons Avalon dans un processus d’automatisation global pour garantir que nos cartes sont toujours à jour, simplifiant nos activités et améliorant l’efficacité de nos équipes opérationnelles.”
Airbus Atlantic
Mathieu S. Architecte réseau et sécurité

Gardez vos sauvegardes, ajoutez le reste

Trente jours, jusqu'à 500 équipements, chez vous, sans rendez-vous à prendre. Comparez en une soirée ce que vous obtenez à ce que vous maintenez depuis des années.

Demander un essai