documentation netverdict

Voyez ce que netverdict peut simuler aujourd’hui.

Utilisez cette documentation pour vérifier le support protocolaire, le support des configurations fournisseur, les limites connues et les labs ouvrables directement dans le navigateur. Pas d’images fournisseur, pas d’installation, pas de flou autour de “supporte BGP”.

Commencez ici si vous voulez une réponse nette

netverdict modélise le comportement réseau directement dans le navigateur. Il ne démarre pas d’OS fournisseur. Les labs s’ouvrent vite et se partagent facilement, mais la documentation doit donc être honnête sur ce qui est modélisé, partiel ou pas encore disponible.

Ce que c’est
Un simulateur réseau dans le navigateur pour labs et tests de changements
Pourquoi les résultats se répètent
Le même lab et les mêmes commandes produisent le même chemin de paquet et le même verdict
À quoi s’attendre
Des libellés clairs : supporté, partiel, stub ou pas encore modélisé

Ce qui fonctionne

Support des protocoles

Voici la version courte. “Supporté” signifie utilisable dans des labs pratiques. “Partiel” signifie que les éléments utiles existent, mais que certains comportements avancés manquent encore.

Sous-systèmeÉtatNotesOuvrir lab
IPv4 forwardingRFC 791 / RFC 1812supportéLookup de table de routage, TTL, drops façon traceroute et erreurs ICMP pour labs courants.Ouvrir
OSPFv2RFC 2328supportéVoisins, élection DR / BDR, routage multi-area, summaries, ranges, virtual links et variantes stub area.Ouvrir
BGP-4 + MP-BGPRFC 4271 / 4760 / 4364supportéLabs de policy courants : attributs, route maps, communities, local-pref, MED, AS-path et VPNv4.Ouvrir
MPLS / LDPRFC 3032 / RFC 5036supportéDistribution de labels, push / swap / pop, PHP, TTL et forwarding VRF type L3VPN.Ouvrir
ACLs + time rangesCisco semantics / RFC 1812supportéRègles first-match, deny implicite, object groups, ranges de ports et fenêtres horaires.Ouvrir
NAT / PATRFC 2663partielStatic NAT et UDP PAT fonctionnent. TCP / ICMP PAT et les cas ASA NAT avancés ne sont pas encore complets.Ouvrir
RIPRFC 2453stubUne partie de la config RIP peut être parsée, mais il n’y a pas encore de processus RIP complet.-

Support config

Matrice de support fournisseur

Ces profils déterminent les formats de configuration que vous pouvez coller et le style CLI disponible dans le terminal. Ce sont des surfaces de simulation, pas des copies d’OS fournisseur.

ProfilColler une config ?Utile pourLimite actuelle
IOS-stylecisco-ios / ios-xe / nx-os / ios-xrOui, pour les formes running-config courantesRouting, switching, ACL, NAT, services et policy labs style IOSToutes les commandes propres à chaque plateforme n’existent pas.
ASA-stylecisco-asaOui, via un parser spécifique ASARègles firewall, security levels, ACL et NAT style ASALa parité ASA NAT complète reste limitée.
Junos-stylejuniper-junosOui, chemins set-style et XMLCandidate config, commit, rollback et pratique style JunosSurface style Junos, pas Junos OS.
VyOS / EdgeOSvyos / edgeosOui, parser directImport config famille Vyatta et labs routingLa profondeur firewall, VRRP, WireGuard, QoS et IPv6 varie.
OpenWrt / UniFiopenwrt / unifiOui, UCI et JSON controllerScénarios routeur maison / agence et export controllerUniFi utilise les données export controller, pas une CLI device.
Gaia / EXOScheckpoint-gaia / extreme-exosOui, parser directFirewall stateful et scénarios switch centrés VLANL’import config est plus profond que la CLI interactive.

Pourquoi faire confiance ?

Des labs répétables, pas des captures

Même lab, même résultat

Lancez deux fois le même lab avec les mêmes commandes : netverdict doit produire les mêmes routes, le même chemin de paquet et le même verdict.

Utile pour déboguer

Comme les résultats se répètent, un bug report ou lab échoué peut être rejoué au lieu d’être reconstruit de mémoire.

Captures utiles

L’export packet capture écrit des fichiers libpcap ouvrables dans Wireshark pour les types de frames supportés.

Un seul modèle de comportement

Les différents styles CLI alimentent le même modèle de simulation ; les checks de reachability ne dépendent donc pas de la syntaxe fournisseur.

Essayer

Ouvrir un lab depuis la documentation

La documentation est plus utile lorsqu’elle mène à quelque chose d’exécutable. Ces liens ouvrent directement le simulateur dans le lab correspondant.

Limites connues

Ce qui n’est pas encore entièrement modélisé

Fonctionne bien aujourd’hui

  • Forwarding IPv4 / IPv6 déterministe avec ARP, ND, ICMP et gestion TTL / hop-limit.
  • OSPFv2, OSPFv3, EIGRP, BGP-4, MP-BGP VPNv4, LDP, MPLS push / swap / pop.
  • ACL avec object groups, ranges de ports, time ranges, NAT static, UDP PAT, DHCP, CDP et export pcap.

Encore limité

  • Certains control planes sont corrects en comportement, mais n’émettent pas chaque paquet wire réel en interne.
  • RIP est actuellement config-only ; NAT PAT est centré UDP ; TCP / ICMP PAT est différé.
  • Les profils fournisseur sont des surfaces de commande sur le kernel netverdict, pas des clones d’OS fournisseur.