OcNOS 7.0 · Ansible · NETCONF/YANG · gNMI · ZTP · Containers

자동화 &
Programmability

기존 NetDevOps 도구를 첫날부터 그대로 사용할 수 있습니다. OcNOS는 모든 구성 및 운영 상태를 표준 개방형 인터페이스로 노출하며, 화면 스크래핑이나 독자 오케스트레이터가 필요 없습니다.

네트워크 팀은 CLI 중심 운영에서 프로그래밍 가능한 API 기반 자동화로 전환하고 있습니다. OcNOS는 이러한 전환을 위해 설계되었습니다. 모든 프로토콜 상태, 구성 요소, 운영 지표는 Ansible, NETCONF/YANG, gNMI, OpenConfig를 통해 액세스할 수 있습니다: Cisco IOS-XR과 Juniper Junos가 제공하는 것과 동일한 표준 모델 기반 인터페이스입니다. 차이점은 플랫폼입니다: 오픈 하드웨어, 오픈 소프트웨어, 그리고 훨씬 낮은 비용입니다.
애플리케이션 노트

엔지니어가 사용하는 플레이북.

Ansible과 OcNOS 통합에 대한 현장 검증된 실무 가이드: 모듈, 인벤토리 패턴, 그리고 Day-0/1/2 플레이북 구조를 다룹니다.

OcNOS 자동화가 해결하는 문제
이전

수동 CLI 작업

설정은 SSH로 장비별로 푸시. SNMP 폴링은 5분 간격. 신규 하드웨어 랙 설치와 배선은 현장 엔지니어가 직접 수행. 구조화된 상태 관리도, 롤백도 없습니다.

OcNOS 도입 후

Day 0부터 Day N까지 완전한 프로그래머블 환경

Ansible는 100대 스위치에 BGP와 EVPN-VXLAN을 수 분 내 배포합니다. gNMI는 1초 미만 주기로 텔레메트리를 스트리밍하고, ZTP는 인간의 개입 없이 신규 하드웨어를 부팅하며, 롤백은 수 초 내 완료됩니다.

프로그래머블 인터페이스

OcNOS 자동화의 여섯 가지 방법

하나만 선택해도 좋고, 여섯 개 모두를 함께 사용해도 좋습니다. OcNOS는 독점 오케스트레이터를 강요하지 않으며, 팀이 이미 사용하는 도구와 그대로 연동됩니다.

Ansible 컬렉션

ansible-galaxy collection install ipinfusion.ocnos

Ansible Galaxy에 공개된 IP Infusion 공식 컬렉션. 포함된 모듈: ocnos_facts, ocnos_config, ocnos_command, ocnos_bgp_facts, 그리고 ocnos_isis_facts. 동적 플릿 전반 프로비저닝을 위한 Jinja2 템플릿. 이미 작성한 Ansible 플레이북을 그대로 사용 가능합니다. OcNOS는 Arista, Juniper, Cisco와 동일한 언어를 사용합니다.

ansible-playbook deploy-sr-mpls.yml
$ansible-playbook -i inventory deploy-sr-mpls.yml
ok: [spine-01] - IS-IS + SR-MPLS configured
ok: [leaf-01..04] - BGP-LU overlay up
ok: [all] - config backup saved
PLAY RECAP · 스위치 5대 · 실패 0 · 경과 0:42
OcNOS 문서의 Ansible 가이드

NETCONF / YANG 1.1

IPI 네이티브 + OpenConfig 모델 · RFC 6241

IPI 네이티브 및 OpenConfig YANG 데이터 모델을 모두 지원하는 완전한 NETCONF 1.1. 구조화된 구성·운영 상태 조회를 제공: get, edit-config, commit, rollback, 그리고 candidate 데이터스토어. Python의 ncclient library, Ansible's netconf_config 모듈 또는 임의의 NETCONF 클라이언트.

netconf: edit-config + commit
<edit-config>
<target><candidate/></target>
<config>...YANG 페이로드...</config>
</edit-config>
<ok/> ← 후보 잠김
<commit/> ← applied atomically

gNMI 스트리밍 텔레메트리

OcNOS 7.0 · Dial-in + Dial-out · On-Change + Periodic · TLS

gRPC 위 gNMI를 통한 실시간 푸시 기반 텔레메트리. SNMP 폴링을 대체하여 인터페이스, BGP 세션 상태, MPLS 포워딩, QoS 큐, PFC/ECN 카운터, 시스템 헬스를 구조화된 서브-세컨드 업데이트로 제공합니다. 연결 대상: Telegraf, Prometheus 또는 모든 gRPC 컬렉터로 전송한 후 Grafana에서 시각화합니다.

gnmic subscribe: interfaces
$gnmic subscribe --path /interfaces/interface[name=eth1]/
in-octets: 4,218,753,012
out-octets:3,874,112,440
mode: ON_CHANGE · encoding: PROTO

제로 터치 프로비저닝

DHCP + TFTP/HTTP · Day 0 자동화

랙에 장착합니다. 케이블을 연결합니다. 전원을 켭니다. 나머지는 ZTP가 모두 처리합니다. DHCP가 주소를 할당하고 프로비저닝 서버를 가리킵니다. 스위치는 TFTP 또는 HTTP를 통해 OS 이미지와 시작 구성을 다운로드해 적용하고 네트워크에 합류합니다. 콘솔 케이블도, 현장 엔지니어도 필요 없습니다. ZTP를 Ansible과 결합하면 완전한 Day 0부터 Day 2까지의 파이프라인이 구성됩니다.

실제 사용 사례: 주말 동안 현장 엔지니어 없이 프로비저닝된 48노드 AI GPU 클러스터 leaf-spine 패브릭. ZTP가 각 스위치를 부팅하고, Ansible이 BGP + PFC 구성을 배포하며, gNMI가 무손실 패브릭을 확인합니다.

IP Maestro EMS

웹 UI · REST API · OcNOS 요소 관리

API 자동화와 함께 GUI를 원하는 팀을 위한 제품입니다. IP Maestro는 OcNOS를 위한 GUI 기반 요소 관리 시스템(EMS)으로, 대화형 토폴로지 맵, 인벤토리 및 장비 상세 정보, 장애 및 성능 모니터링, 구성 및 소프트웨어 관리, 스트리밍 텔레메트리 시각화를 제공합니다. NETCONF로 OcNOS 장비와 통신하고 northbound REST API를 제공하여 상위 컨트롤러나 OSS가 통합할 수 있습니다.

IP Maestro 살펴보기

스위치 내 컨테이너

OcNOS 7.0 · 컨테이너 런타임 (K3S) · 단일 컨테이너

OcNOS 7.0은 단일 컨테이너 수명 주기 관리를 지원하는 스위치 내 컨테이너 런타임(K3S)을 포함합니다. Telegraf 에이전트, Zabbix 프록시, 커스텀 Python 또는 Go 스크립트, 보안 도구를 외부 컴퓨트 하드웨어 없이 NOS와 함께 스위치에서 직접 실행할 수 있습니다. 표준 SSH, SCP, SFTP, FTP로 이미지와 구성 파일을 전송합니다.

또한: OcNOS가 제공하는 표준 SNMP MIBs, 따라서 Zabbix의 일반 SNMP 템플릿으로 모니터링할 수 있어 기존 SNMP 기반 NOC 도구를 gNMI와 함께 계속 활용할 수 있습니다.

클라우드 네이티브 운영

설계 단계부터 모델 기반이며 트랜잭션 방식이고 복원력을 갖춘 구조

엔지니어가 현대적인 NOS에 기대하는 운영 모델입니다: 구조화된 상태, 롤백이 가능한 안전한 변경, 스트리밍 가시성, 제어 평면 복원력입니다. 표준 인터페이스, 오픈 하드웨어입니다.

모델 기반 구성

OpenConfig + IPI-native YANG · NETCONF 1.1

구성 및 운영 상태는 화면에서 스크래핑한 텍스트가 아닌 구조화된 데이터입니다. candidate datastore를 편집한 후 원자적으로 커밋하거나 롤백할 수 있으며, 이는 Cisco IOS-XR과 Juniper Junos가 사용하는 것과 동일한 모델 기반 워크플로로, 표준 NETCONF 1.1 위에서 OpenConfig 및 IPI-native YANG 모델을 통해 이루어집니다.

양방향 스트리밍 텔레메트리

gNMI · dial-in + dial-out · TLS · multi-VRF

gNMI Subscribe (dial-in)와 Publish (dial-out, grpctunnel 사용)를 on-change 및 주기적 모드로 지원하며, TLS로 보호되고 사용자별로 인증됩니다. 단일 또는 다중 VRF에서 OpenConfig 모델을 통해 인밴드로 동작합니다. SNMP 폴링 대신 Telegraf, Prometheus, Grafana를 위한 푸시 기반의 구조화된 상태를 제공합니다.

제어 평면 복원력

Graceful Restart / NSF · BGP · OSPF · IS-IS

Non-Stop Forwarding을 결합한 Graceful Restart는 BGP, OSPF, OSPFv3, IS-IS에서 제어 평면이 재시작되는 동안에도 데이터 평면의 포워딩을 유지합니다. 프로세스 재시작이나 계획된 유지보수 중에도 통과 트래픽이 끊기지 않습니다.

스위치 내 프로그래머빌리티

컨테이너 런타임 (K3S) · ZTP · SSH/SCP/SFTP

내장 런타임(K3S, 단일 컨테이너 수명 주기)을 통해 에이전트나 도구를 컨테이너로 스위치에서 직접 실행할 수 있어, 컬렉터, 스크립트, 프로브가 외부 컴퓨트 없이 NOS와 함께 실행됩니다. ZTP는 새 하드웨어를 무개입으로 부팅하며, SSH, SCP, SFTP, FTP로 이미지와 구성을 전송합니다.

gNMI 폴링이 아닌 스트리밍
6 자동화 인터페이스
0 독점 오케스트레이터 필요
600+ 운영 네트워크
Day 0 최초 자동 푸시
전체 라이프사이클 커버리지

Day 0 → Day 1 → Day 2

OcNOS는 오픈된 표준 도구로 전체 운영 라이프사이클을 커버합니다. 독점 오케스트레이터도, CLI 스크립트도, SNMP 폴링도 필요하지 않습니다.

Day 0: 프로비저닝

하드웨어가 스스로 네트워크에 합류

스위치에 전원이 들어옵니다. DHCP가 IP를 할당합니다. ZTP가 TFTP/HTTP를 통해 OcNOS 이미지와 기본 구성을 다운로드합니다. 장비는 관리 가능한 상태로 부팅됩니다. 콘솔 케이블이 필요 없습니다. 현장 엔지니어도 필요 없습니다. 랙 전체가 팀이 잠든 사이에 프로비저닝됩니다.

ZTP DHCP OcNOS
Day 1: 구성

서비스 배포 시간을 수일에서 수 분으로 단축

Ansible playbook은 BGP, MPLS, EVPN-VXLAN, QoS, ACL, 타이밍 설정을 전체 장비군에 배포합니다. NETCONF/YANG은 구조화되고 검증된 배포와 실패 시 롤백을 보장합니다. OcNOS를 위한 GUI 기반 EMS인 IP Maestro, GUI 기반의 구성 푸시와 스케줄링을 추가합니다.

Ansible NETCONF/YANG OpenConfig IP Maestro
Day 2: 운영

실시간 가시성, 자동 복구

gNMI는 Telegraf → Prometheus → Grafana로 텔레메트리를 스트리밍합니다. Ansible은 구성 드리프트 탐지, 예약된 백업, 소프트웨어 업그레이드를 처리합니다. 스위치 내 컨테이너에서 커스텀 도구가 실행됩니다. IP Maestro는 토폴로지, 장애 모니터링, 예약된 구성 및 소프트웨어 업데이트를 제공합니다.

gNMI Telegraf Grafana 컨테이너 Zabbix
에코시스템

기존 스택과 연동

OcNOS는 표준 프로토콜을 지원합니다. 툴체인을 통째로 교체할 필요 없이, 팀이 이미 익숙한 도구들이 첫날부터 그대로 작동합니다.

구성 관리

Ansible

공식 Galaxy 컬렉션: ipinfusion.ocnos

텔레메트리 콜렉터

Telegraf

gNMI 입력 플러그인, 직접 구독

메트릭 저장소

Prometheus

gNMI 익스포터, 시계열 메트릭

시각화

Grafana

OcNOS 텔레메트리용 사전 구축 대시보드

SNMP 모니터링

Zabbix

표준 SNMP MIB, Zabbix SNMP 템플릿과 호환

Python NETCONF

ncclient

표준 Python 라이브러리, 완전한 NETCONF 1.1

gNMI CLI 클라이언트

gnmic

subscribe, get, set: CLI 테스트

스위치 내 컴퓨팅

K3S 런타임

OcNOS 7.0에 기본 탑재된 단일 컨테이너 런타임

자주 묻는 질문

OcNOS 자동화, 그 답

네트워크 엔지니어가 배포 전에 묻는 질문.

OcNOS는 Ansible을 지원하나요?
지원합니다. IP Infusion은 Ansible Galaxy에 공식 Ansible Collection(ipinfusion.ocnos)을 공개하고 있습니다. 팩트 수집, 명령 실행, 구성 관리, 프로토콜별 작업(ocnos_facts, ocnos_config, ocnos_command, ocnos_ping, ocnos_bgp_facts, ocnos_isis_facts)을 위한 모듈을 포함합니다. 플레이북은 Jinja2 템플릿을 사용해 수백 대 규모의 OcNOS 장비에 대한 플릿 전반의 동적 프로비저닝을 구현합니다.
OcNOS는 어떤 YANG 모델을 지원하나요?
OcNOS는 NETCONF 1.1을 통해 IPI 자체 YANG 모델과 OpenConfig 모델을 모두 지원합니다. 이를 통해 구조화된 구성과 운영 상태 조회가 가능합니다: get, edit-config, commit, rollback, candidate 데이터스토어 작업. Cisco IOS-XR과 Juniper Junos가 사용하는 것과 동일한 모델 기반 접근 방식입니다. Python의 ncclient 라이브러리는 OcNOS NETCONF와 직접 연동됩니다.
OcNOS의 텔레메트리를 Grafana나 Prometheus로 스트리밍할 수 있나요?
예. OcNOS 7.0은 on-change 및 주기적 구독 모드를 모두 지원하는 gNMI 스트리밍 텔레메트리를 제공하며, dial-in 및 dial-out (grpctunnel) 방식을 모두 지원하고 TLS와 사용자별 인증으로 보호됩니다. Telegraf (gNMI input plugin), Prometheus (gNMI exporter) 또는 gRPC 호환 컬렉터에 직접 연결하여 Grafana에서 시각화할 수 있습니다. 센서 경로는 인터페이스, BGP 상태, MPLS 레이블, QoS 큐, PFC 카운터, 시스템 상태를 포함하며, SNMP 폴링을 푸시 기반의 구조화된 데이터로 대체합니다.
OcNOS의 Zero Touch Provisioning(ZTP)이란 무엇인가요?
ZTP는 Day 0 장비 설정을 완전히 자동화합니다. 새 스위치가 켜지면 DHCP를 사용해 프로비저닝 서버를 찾은 뒤, 콘솔 케이블이나 현장 엔지니어 없이 TFTP 또는 HTTP를 통해 올바른 OcNOS 이미지와 시작 구성을 다운로드합니다. Ansible과 결합하면 ZTP는 Day 0부터 Day 2까지 전체 수명주기를 포괄합니다: ZTP가 초기 부팅과 이미지 전달을 담당하고, Ansible이 지속적인 구성 관리를 담당하며, gNMI가 운영 모니터링을 담당합니다.
OcNOS에서 컨테이너를 직접 실행할 수 있습니까?
OcNOS 7.0은 단일 컨테이너 수명 주기 관리를 위한 스위치 내 컨테이너 런타임(K3S)을 포함합니다. Telegraf나 Zabbix 프록시와 같은 서드파티 모니터링 에이전트, 보안 도구, 커스텀 Python 또는 Go 스크립트를 외부 컴퓨트 없이 NOS와 함께 스위치에서 직접 실행할 수 있습니다. 표준 SSH, SCP, SFTP, FTP가 이미지와 구성 전송을 처리합니다.
OcNOS는 클라우드 네이티브입니까?
OcNOS는 오픈 하드웨어에서 자동화된 운영을 위해 설계된 모델 기반, API 우선 NOS입니다. 구성 및 운영 상태는 NETCONF 1.1 위에서 OpenConfig와 IPI-native YANG을 통한 구조화된 데이터로, 화면 스크래핑 방식의 CLI 대신 candidate datastore, 원자적 커밋, 롤백을 사용합니다. 텔레메트리는 SNMP 폴링 대신 gNMI (dial-in 및 dial-out, on-change 및 주기적, TLS 보호, 단일 또는 다중 VRF)를 통해 스트리밍됩니다. Non-Stop Forwarding을 결합한 Graceful Restart는 제어 평면 재시작 중에도 데이터 평면의 포워딩을 유지하며, 내장 컨테이너 런타임이 스위치에서 에이전트를 호스팅합니다. 모든 인터페이스가 표준이므로, Cisco나 Arista를 관리하는 것과 동일한 NetDevOps 파이프라인으로 OcNOS를 관리할 수 있으며, Broadcom 화이트박스 하드웨어에서 더 낮은 비용으로 운영됩니다.
OcNOS는 SNMP 모니터링을 위해 Zabbix와 연동되나요?
예. OcNOS는 표준 SNMP MIB를 노출하므로 Zabbix의 일반 SNMP 장비 템플릿을 사용해 Zabbix로 모니터링할 수 있습니다. 여전히 SNMP 기반 NOC 도구를 사용하는 팀을 위해 OcNOS는 SNMP를 gNMI와 함께 실행합니다. 스트리밍 텔레메트리로 마이그레이션하는 동안 두 가지를 병행해 운영할 수 있습니다.
OcNOS 자동화는 Arista EOS나 Cisco NX-OS와 비교하면 어떤가요?
OcNOS는 Arista EOS 및 Cisco NX-OS와 동일한 표준 인터페이스, 즉 NETCONF/YANG, gNMI, OpenConfig, Ansible을 제공합니다. 차이점은 플랫폼입니다. OcNOS는 Edgecore, UfiSpace 및 기타 화이트박스 벤더의 검증된 오픈 하드웨어에서 훨씬 낮은 총비용으로 실행됩니다. 기존 Ansible 플레이북과 Grafana 대시보드는 최소한의 변경으로 OcNOS로 마이그레이션할 수 있습니다.
지금 시작하기

OcNOS 자동화를 직접 확인

당사 엔지니어링 팀과 함께 라이브 데모를 예약하십시오. 자동화 요구 사항을 알려주시면 OcNOS가 고객 파이프라인과 어떻게 통합되는지 정확히 보여드리겠습니다.