Proyectos

Proyectos y trabajos de laboratorio seleccionados, con resultados medibles.

Automatización de VXLAN EVPN, de tres formas

Problema

Un fabric NX-OS leaf-spine EVPN-VXLAN configurado enteramente a mano es lento de desplegar, difícil de auditar y riesgoso de cambiar. Distintos enfoques de automatización prometen resolver esto, pero las afirmaciones son fáciles de hacer y difíciles de verificar sin verlas todas aplicadas al mismo fabric.

Enfoque

Construí el mismo fabric leaf-spine tres veces sobre la misma topología: una vez a mano para establecer una línea base, una vez automatizado con Ansible, y una vez con Cisco NSO y un service package de Python a medida. Unifiqué las tres bajo un solo pipeline de CI/CD en GitLab con validación pyATS y un archivo JSON como fuente de verdad del estado deseado del fabric.

Resultado

Aprovisionamiento y desmantelamiento completo del fabric desde un solo archivo de datos, con rollback transaccional.

Repositorio público en GitLab →

Automatización de mantenimiento para un service provider Tier-1

Problema

Los cambios de mantenimiento en una flota grande de routers requerían validación manual, dispositivo por dispositivo — ventanas de cambio largas que limitaban cuántos routers podían migrarse por noche.

Enfoque

Construí una herramienta basada en microservicios de Python y Docker para validar los cambios de mantenimiento de forma automática, integrada al proceso de cambios existente del operador.

Resultado

Tiempo de validación de la ventana de cambio reducido de 3 horas a 10 minutos. Ventanas de mantenimiento nocturnas reducidas de 5 a 2 por semana, con el throughput de migración de routers escalado de 1 a 6 dispositivos por noche.

Herramienta de análisis de red multi-vendor

Problema

Validar el estado de L3VPN, STP y LLDP en una red multi-vendor significaba que los ingenieros ejecutaban a mano los mismos comandos `show` en cada dispositivo, cada vez que había que revisar algo.

Enfoque

Construí una herramienta en Python containerizada, Cisco-first con una capa de abstracción por vendor para extenderla, que descubre y valida el estado de L3VPN, STP y LLDP en toda la red.

Resultado

Una validación que antes tomaba horas de comandos `show` manuales, reducida a una sola ejecución.