自动化 &
Programmability
您现有的 NetDevOps 工具从第一天起即可使用。OcNOS 通过标准、开放的接口暴露每一项配置和运行状态,无需屏幕抓取,也无需专有编排器。
工程师所用的 playbook。
经现场验证的 Ansible 与 OcNOS 集成实操指南:模块、清单模式以及 Day-0/1/2 playbook 结构。
手动 CLI 操作
配置通过 SSH 逐台下发,SNMP 以 5 分钟间隔轮询,新硬件需工程师到场上架与布线,没有结构化状态记录,也没有回滚机制。
从 Day 0 到 Day N 全程可编程
Ansible 可在数分钟内将 BGP 与 EVPN-VXLAN 部署到 100 台交换机;gNMI 以亚秒级粒度流式上送遥测;ZTP 在零人工干预下完成新硬件启动;回滚耗时仅几秒。
自动化 OcNOS 的 6 种方式
可任选其一,也可六者并用。OcNOS 不会强制使用专有编排器。它能与您团队已有的工具协同工作。
Ansible 集合
ansible-galaxy collection install ipinfusion.ocnos在 Ansible Galaxy 上发布的 IP Infusion 官方 collection,包含的模块: ocnos_facts, ocnos_config, ocnos_command, ocnos_bgp_facts,以及 ocnos_isis_facts。用于动态全局配置的 Jinja2 模板。直接使用您现有的 Ansible playbook。OcNOS 与 Arista、Juniper 与 Cisco 使用相同的语言。
NETCONF / YANG 1.1
IPI 原生 + OpenConfig 模型 · RFC 6241完整的 NETCONF 1.1,同时支持 IPI 原生与 OpenConfig YANG 数据模型,提供结构化的配置与运行状态读取: get, edit-config, commit, rollback,以及 candidate 数据存储。可与 Python 的 ncclient library, Ansible's netconf_config 模块,或任何 NETCONF 客户端。
gNMI 流式遥测
OcNOS 7.0 · Dial-in + Dial-out · On-Change + Periodic · TLS通过 gRPC 上的 gNMI 提供实时推送式遥测,取代 SNMP 轮询,针对接口、BGP 会话状态、MPLS 转发、QoS 队列、PFC/ECN 计数器与系统健康度提供结构化的亚秒级更新。可对接: Telegraf、Prometheus 或任何 gRPC 收集器,然后在 Grafana 中可视化。
零接触配置
DHCP + TFTP/HTTP · Day 0 自动化上架。布线。上电。其余一切由 ZTP 处理。DHCP 分配地址并指向部署服务器。交换机通过 TFTP 或 HTTP 下载其操作系统镜像和启动配置,加以应用,随后接入网络,全程无需 console 线缆,也无需工程师到场。将 ZTP 与 Ansible 结合,即可构建完整的 Day 0 至 Day 2 流水线。
实际应用场景: 在一个周末内、无需现场工程师即完成配置的 48 节点 AI GPU 集群 leaf-spine 架构。ZTP 启动每台交换机,Ansible 下发 BGP + PFC 配置,gNMI 确认无损架构。
IP Maestro EMS
Web 界面 · REST API · OcNOS 网元管理专为希望在 API 自动化之外同时拥有 GUI 的团队打造。IP Maestro 是一款面向 OcNOS、基于 GUI 的网元管理系统(EMS):提供交互式拓扑地图、设备清单与设备详情、故障与性能监控、配置与软件管理,以及流式遥测可视化。它通过 NETCONF 与 OcNOS 设备通信,并提供北向 REST API,使上层控制器或 OSS 能够与之集成。
了解 IP Maestro交换机上容器
OcNOS 7.0 · 容器运行时(K3S)· 单容器OcNOS 7.0内置交换机上容器运行时(K3S),支持单容器生命周期管理。可在交换机上直接运行Telegraf代理、Zabbix代理、自定义Python或Go脚本,或安全工具,与NOS并行运行,无需额外的计算硬件。标准SSH、SCP、SFTP和FTP负责传输镜像和配置文件。
另外: OcNOS 提供标准化 SNMP MIBs,因此可使用 Zabbix 的通用 SNMP 模板进行监控,让基于 SNMP 的传统 NOC 工具与 gNMI 并行运作。
从设计之初即模型驱动、事务化且具备弹性
这正是工程师对现代NOS所期望的运维模式:结构化状态、可安全回滚的变更、流式可视性,以及控制平面弹性。标准接口,开放硬件。
模型驱动配置
OpenConfig + IPI-native YANG · NETCONF 1.1配置和运行状态均为结构化数据,而非屏幕抓取的文本。编辑候选数据存储,然后原子化提交或回滚,这与Cisco IOS-XR和Juniper Junos所采用的模型驱动工作流相同,均基于标准NETCONF 1.1,并使用OpenConfig和IPI-native YANG模型。
双向流式遥测
gNMI · dial-in + dial-out · TLS · multi-VRFgNMI Subscribe(dial-in)与Publish(通过grpctunnel实现的dial-out),支持On-Change和周期性两种模式,并通过TLS按用户进行身份验证保护。可在单个或多个VRF上以带内方式运行,基于OpenConfig模型。为Telegraf、Prometheus和Grafana提供推送式结构化状态数据,取代SNMP轮询。
控制平面弹性
Graceful Restart / NSF · BGP · OSPF · IS-ISGraceful Restart结合Non-Stop Forwarding,可在控制平面重启期间保持数据平面持续转发,适用于BGP、OSPF、OSPFv3和IS-IS。进程重启和计划性维护不会导致过境流量中断。
交换机上可编程性
容器运行时(K3S)· ZTP · SSH/SCP/SFTP通过内置运行时(K3S,单容器生命周期管理),可在交换机上直接以容器方式运行代理或工具,使采集器、脚本或探针与NOS并行运行,无需外部计算资源。ZTP可实现新硬件免手动开局,SSH、SCP、SFTP和FTP用于传输镜像和配置文件。
Day 0 → Day 1 → Day 2
OcNOS 通过开放标准工具覆盖完整的运维生命周期——无需专有编排器、无需 CLI 脚本、也无需 SNMP 轮询。
硬件自动接入网络
交换机上电。DHCP 分配 IP。ZTP 通过 TFTP/HTTP 下载 OcNOS 镜像与基础配置。设备启动后即可管理。无需控制台线缆。无需工程师到场。整个机架在您的团队休息期间即完成配置。
服务以分钟级而非天级部署
Ansible playbook 将 BGP、MPLS、EVPN-VXLAN、QoS、ACL 和授时配置下发到整个设备群。NETCONF/YANG 确保下发结构化、经过验证,并在失败时回滚。 IP Maestro,面向OcNOS的基于GUI的EMS,增加了基于GUI的配置下发与调度功能。
实时可视化、自动修复
gNMI将遥测数据流式传输至Telegraf → Prometheus → Grafana。Ansible负责配置漂移检测、定时备份和软件升级。交换机上的容器运行自定义工具。IP Maestro提供拓扑、故障监控,以及定时配置和软件更新。
与您现有的技术栈协同
OcNOS 使用标准协议。无需对工具链推倒重来,您团队已熟悉的工具从第一天起就能正常使用。
Ansible
官方 Galaxy 集合:ipinfusion.ocnos
Telegraf
gNMI 输入插件,直接订阅
Prometheus
gNMI 导出器,时序指标
Grafana
面向 OcNOS 遥测的预构建仪表板
Zabbix
标准 SNMP MIB,兼容 Zabbix SNMP 模板
ncclient
标准 Python 库,完整 NETCONF 1.1
gnmic
subscribe、get、set:命令行测试
K3S运行时
单容器运行时,OcNOS 7.0原生内置
OcNOS 自动化,一文读懂
网络工程师部署前关心的问题。
用一套工具链管理整个开放网络
本页提及的每个自动化接口都同时适用于 OcNOS-SP、OcNOS-DC 与 IP Maestro:在您的全部设备上形成一致的流水线。
了解 OcNOS 自动化的实际运行
预约与我们工程团队的现场演示。带上您的自动化需求,我们将为您精确展示 OcNOS 如何与您的流水线集成。
网络管理自动化:将 Ansible 与 OcNOS 集成
简短表单。提交后 PDF 将立即开始下载。
✓ 正在新标签页中打开您的 PDF……
如果未能自动打开,请使用下方链接。