تقنية المعلومات والأمن السيبراني

دورة أتمتة الشبكات وبرمجتها: بايثون وAnsible وNETCONF ومنهجية NetDevOps

الوجهةلندن
المواعيد19 – 23 أبريل 2027
المرجع1403_23422

نظرة عامة على البرنامج

مقدمة:

دورة أتمتة الشبكات وبرمجتها باستخدام بايثون وAnsible وNETCONF ومنهجية NetDevOps دورة تدريبية مدتها خمسة أيام لفرق هندسة الشبكات وتشغيلها والبنية التحتية، وتنتهي بإعداد حزمة مؤتمتة لنشر التهيئة على شبكة متعددة الأجهزة. ما زالت جهات كثيرة تنفذ تغييرات الموجهات والمبدلات والجدران النارية يدويا جلسة بعد جلسة، فيتسع انحراف التهيئة وتتجاوز نوافذ التغيير مدتها وتتسبب أخطاء الكتابة في انقطاعات يصعب التراجع عنها. يهيئ المرشحون أجهزة الشبكة من سطر الأوامر في عملهم، وتعتمد الدورة على مختبر يكتب فيه كل مشارك سكربتات الأتمتة ويختبرها وينفذها على أجهزة افتراضية. وتقدم كور كونسبت هذه الدورة في أتمتة الشبكات.

أهداف الدورة:

  • تقييم إجراءات التغيير اليدوي الحالية واختيار مهام الشبكة المناسبة للأتمتة بالاستناد إلى سجلات التغيير والانقطاعات
  • كتابة سكربتات بايثون تقرأ بيانات الأجهزة بصيغتي YAML وJSON وتجمع مخرجات الأجهزة وتحللها بمكتبات Netmiko وTextFSM وNAPALM
  • توليد تهيئة قياسية للأجهزة من قوالب Jinja2 تغذيها متغيرات منظمة من مصدر الحقيقة
  • بناء ملفات جرد وكتب تشغيل في Ansible تطبق التهيئة وتتحقق منها على موجهات ومبدلات وجدران نارية متعددة المصنعين
  • قراءة تهيئة الأجهزة وتعديلها عبر بروتوكولي NETCONF وRESTCONF باستخدام نماذج بيانات YANG
  • تمرير تغييرات الشبكة عبر مراجعة Git وخطوط التكامل المستمر والتحقق قبل التغيير وبعده مع مسار تراجع مختبر

الفئة المستهدفة:

  • العاملون في هندسة الشبكات المسؤولون عن تصميم الشبكات الموجهة والمبدلة وتعديلها
  • العاملون في تشغيل الشبكات المسؤولون عن مهام التهيئة والتدقيق وتحري الأعطال المتكررة
  • العاملون في البنية الأمنية المسؤولون عن تغييرات قواعد الجدران النارية وقوائم التحكم بالوصول
  • العاملون في البنية التحتية لمراكز البيانات وشبكات المباني المسؤولون عن تجهيز الأجهزة ودورة حياتها
  • العاملون في أدوات الشبكات المسؤولون عن السكربتات وأتمتة التغيير وربطها بأدوات خدمات تقنية المعلومات

محاور الدورة:

اليوم 1: دوافع أتمتة الشبكات وأساسيات بايثون وخط الأساس الحالي

  • مراجعة مخاطر التغيير اليدوي من سجلات الانقطاعات والتذاكر
  • قياس خط الأساس لنضج الأتمتة من جرد السكربتات وسجلات التغيير
  • البيئات الافتراضية في بايثون وحزم pip وبنية السكربت
  • أنواع البيانات والحلقات والدوال في بايثون مطبقة على قوائم الأجهزة
  • تحليل صيغ YAML وJSON وXML بالمكتبات القياسية في بايثون

اليوم 2: مكتبات الوصول إلى الأجهزة وقوالب التهيئة ونماذج بيانات YANG

  • جلسات SSH عبر مكتبة Netmiko بالدالتين send_command وsend_config_set
  • قوالب TextFSM لتحويل مخرجات أوامر العرض إلى بيانات منظمة
  • دوال الاستعلام في NAPALM لبيانات الواجهات والجوار والمعلومات العامة متعددة المصنعين
  • قوالب Jinja2 بالمتغيرات والحلقات والمرشحات ووحدات الماكرو
  • بنية نماذج بيانات YANG وفق RFC 7950 بالحاويات والقوائم

اليوم 3: مختبر كتب تشغيل Ansible والبرمجة القائمة على النماذج

  • مجموعات الجرد في Ansible ومتغيرات المضيف ومتغيرات المجموعة
  • مقارنة أنواع الاتصال network_cli وnetconf وhttpapi في Ansible
  • بناء كتاب تشغيل في Ansible بوحدات الموارد ووضع الفحص وعرض الفروق
  • عمليات NETCONF وفق RFC 6241 باستخدام get-config وedit-config
  • طلبات RESTCONF وفق RFC 8040 بحمولات JSON من بايثون

اليوم 4: خطوط NetDevOps والتحقق من التغييرات والشبكات القائمة على وحدات التحكم

  • التفرع وطلبات الدمج ومراجعة الأقران في Git لتغييرات التهيئة
  • مراحل خط التكامل المستمر لفحص الصياغة وتوليد القوالب واختبارات الوحدات
  • تحليل Batfish قبل التغيير لتعديلات قوائم ACL والتوجيه
  • مقارنة التهيئة واعتمادها والتراجع عنها في NAPALM لاستبدال آمن
  • الشبكات القائمة على وحدات التحكم وسياسات SD-WAN عبر الواجهات البرمجية الشمالية

اليوم 5: مختبر بناء نشر مؤتمت متعدد الأجهزة مع فحوص ما قبل التغيير وما بعده

  • موجز تصميم النشر بجرد الأجهزة ونافذة التغيير وخطة التراجع
  • التقاط حالة ما قبل التغيير بدوال NAPALM ومخرجات العرض المحللة
  • تنفيذ النشر بقوالب Jinja2 وAnsible على طوبولوجيا مختبرية متعددة المصنعين
  • التحقق بعد التغيير بمقارنة لقطات حالة التوجيه والواجهات والجوار
  • استكمال الحزمة المؤتمتة لنشر التهيئة ومراجعة الشيفرة مع الأقران

المهارات التي ستكتسبها:

  • برمجة سكربتات الشبكات بلغة بايثون
  • معالجة البيانات المنظمة
  • بناء قوالب التهيئة
  • تطوير كتب تشغيل Ansible
  • البرمجة القائمة على النماذج
  • إدارة إصدارات تهيئة الشبكات
  • التحقق من التغييرات قبل التنفيذ
  • تخطيط التراجع المؤتمت

لماذا تحضر هذه الدورة:

  • تسليم الحزمة المؤتمتة لنشر التهيئة بكتب التشغيل والقوالب وسكربتات الفحص قبل التغيير وبعده إلى قائد هندسة الشبكات الذي يعتمد التغييرات
  • تحديد مهام الشبكة التي تؤتمت أولا، ومتى يناسب NETCONF أو RESTCONF التغيير أكثر من جلسات سطر الأوامر المعتمدة على قراءة الشاشة
  • تفادي الانقطاعات وتجاوز نوافذ التغيير وانحراف التهيئة الناتج عن الإدخال اليدوي عبر اختبار كل تغيير قبل وصوله إلى بيئة الإنتاج
  • نقل القوالب القابلة لإعادة الاستخدام وهياكل الجرد ومسار المراجعة في Git إلى الفرق التي تنفذ تغييرات الشبكة

الخاتمة:

بعد العودة إلى العمل يسلم المشارك قائد هندسة الشبكات ومجلس اعتماد التغييرات حزمة مؤتمتة لنشر التهيئة تضم ملفات الجرد وقوالب Jinja2 وكتب تشغيل Ansible وسكربتات الفحص قبل التغيير وبعده وخطة التراجع. وتعتمد عليها الوحدة في تحديد التغييرات المتكررة التي تنتقل من الجلسات اليدوية إلى أتمتة مراجعة ومختبرة، وفي ضبط مسار اعتماد التغييرات المدمجة عبر Git. وبعد أول نافذة تغيير مؤتمتة تراجع الوحدة الفحوص الفاشلة وحالات التراجع ومدة التنفيذ وأي انحراف مكتشف، ثم تحسن القوالب والاختبارات قبل إضافة أنواع أخرى من الأجهزة.

الأسئلة الشائعة:

ما الذي يحتاج المشارك إلى معرفته قبل دورة أتمتة الشبكات وبرمجتها؟

يحتاج المشارك إلى خبرة في تهيئة الموجهات أو المبدلات أو الجدران النارية من سطر الأوامر وفهم التوجيه وشبكات VLAN. وتفيد الخبرة البرمجية السابقة دون أن تكون شرطا، إذ تقدم الدورة لغة بايثون من خلال مهام الشبكات منذ اليوم الأول.

بم تختلف دورة أتمتة الشبكات وبرمجتها عن دورات أساسيات الشبكات أو مراكز عمليات الشبكة؟

تفترض الدورة أن المشارك يبني الشبكات ويشغلها، وتعلمه تعديل الأجهزة عبر الشيفرة والقوالب والواجهات البرمجية وخطوط التكامل. أما دورات الأساسيات فتتناول العنونة والتوجيه، ودورات مراكز العمليات تتناول المراقبة والإنذارات والمناوبات لا كتابة الأتمتة.

هل Ansible أم بايثون الخيار الأنسب في أتمتة الشبكات؟

لا يغني أحدهما عن الآخر. يناسب Ansible التغييرات المتكررة التصريحية على أجهزة كثيرة بقليل من الشيفرة، بينما تمنح بايثون تحكما كاملا في التحليل ومعالجة البيانات والربط. وتجمع معظم الفرق بينهما باستدعاء مكتبات بايثون وقوالب Jinja2 من كتب تشغيل Ansible.

ماذا يعود به المشارك من دورة أتمتة الشبكات وبرمجتها؟

يعود المشارك بحزمة مؤتمتة لنشر التهيئة على شبكة مختبرية متعددة الأجهزة تضم ملفات الجرد وقوالب Jinja2 وكتب تشغيل Ansible وسكربتات الفحص قبل التغيير وبعده وخطة التراجع، قابلة للتكييف مع تغييرات وحدته.

مواعيد أخرى في لندن ↗ مواعيد ووجهات أخرى ↗

لنتحدث عن خطوتك القادمة.