
Client Python pour Batfish, un outil d'analyse de configuration réseau qui valide la sécurité, la fiabilité et la conformité en modélisant le comportement du réseau à partir des configurations de périphériques avant le déploiement.
Des questions, des commentaires ou des demandes de fonctionnalités ? Rejoignez notre communauté sur Slack!
Pybatfish est un client Python pour Batfish.
Batfish est un outil de validation réseau qui fournit des garanties de correction pour la sécurité, la fiabilité et la conformité en analysant la configuration des équipements réseau. Il construit des modèles complets du comportement réseau à partir des configurations des équipements et détecte les violations des politiques réseau (intégrées, définies par l'utilisateur et bonnes pratiques).
Un cas d'utilisation principal de Batfish est de valider les modifications de configuration avant le déploiement (bien qu'il puisse également être utilisé pour valider des configurations déjà déployées). La validation avant déploiement est une lacune critique dans les workflows d'automatisation réseau existants. En utilisant Batfish dans les workflows d'automatisation, les ingénieurs réseau peuvent combler cette lacune et s'assurer que seules les modifications correctes sont déployées.
Batfish ne nécessite PAS d'accès direct aux équipements réseau. L'analyse principale nécessite uniquement la configuration des équipements réseau. Cette analyse peut être enrichie à l'aide d'informations supplémentaires provenant du réseau telles que :
Voir www.batfish.org pour des informations techniques sur son fonctionnement.
La chaîne YouTube Batfish (à laquelle vous pouvez vous abonner pour du nouveau contenu) illustre de nombreux types de vérifications. Ces vérifications couvrent un éventail de comportements réseau et d'attributs de configuration des équipements.
Si vous n'avez pas encore installé Batfish, suivez les instructions listées dans le dépôt github batfish pour le faire.
Nous recommandons vivement d'installer Pybatfish dans un environnement virtuel Python 3. Les détails sur la façon d'en configurer un peuvent être trouvés ici. Une fois votre environnement virtuel configuré et activé, mettez à jour pip puis installez pybatfish.
python3 -m pip install --upgrade pip
python3 -m pip install --upgrade pybatfish
Maintenant, vous êtes prêt à évaluer votre propre réseau avec Batfish. Nous vous encourageons à utiliser les notebooks Jupyter comme point de départ, mais vous pouvez utiliser d'autres méthodes avec lesquelles vous êtes à l'aise, par exemple un IDE comme PyCharm ou un shell Python interactif. Si vous choisissez d'utiliser les notebooks Jupyter comme point de départ, vous devez installer Jupyter dans votre environnement virtuel. La documentation Jupyter peut être trouvée ici - mais les commandes ci-dessous vous permettront de démarrer.
python3 -m pip install jupyter
jupyter notebook
Nos notebooks fournissent un guide de démarrage rapide pour différents cas d'utilisation. Au-delà, la documentation complète est disponible sur readthedocs.
La documentation complète des API pybatfish est ici.