{"id":78001,"date":"2020-04-15T13:42:19","date_gmt":"2020-04-15T11:42:19","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/opyt-realizaczii-setevyh-fabrik-na-baze-evpn-vxlan-i-cisco-aci-i-nebolshoe-sravnenie"},"modified":"2020-04-15T13:42:19","modified_gmt":"2020-04-15T11:42:19","slug":"opyt-realizaczii-setevyh-fabrik-na-baze-evpn-vxlan-i-cisco-aci-i-nebolshoe-sravnenie","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/opyt-realizaczii-setevyh-fabrik-na-baze-evpn-vxlan-i-cisco-aci-i-nebolshoe-sravnenie","title":{"rendered":"Erfahrungen mit der Implementierung von Netzwerkfabriken auf Basis von EVPN VXLAN und Cisco ACI sowie ein kleiner Vergleich","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Erfahrungen mit der Implementierung von Netzwerkfabriken auf Basis von EVPN VXLAN und Cisco ACI sowie ein kleiner Vergleich\" src=\"\/wp-content\/uploads\/2020\/04\/ec22c36e337667f5dea00bde2764eeec.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Bewerten Sie die Verbindungen im mittleren Teil des Diagramms. Darauf werden wir sp\u00e4ter zur\u00fcckkommen.<\/i><\/p>\n<p>Irgendwann werden Sie mit dem Problem konfrontiert, dass gro\u00dfe komplexe L2-Netzwerke unheilbar krank sind. Zun\u00e4chst einmal gibt es Probleme im Zusammenhang mit der Verarbeitung von BUM-Traffic und der Funktionsweise des STP-Protokolls. Zweitens ist die gesamte Architektur moralisch veraltet. Das f\u00fchrt zu unangenehmen Problemen in Form von Ausfallzeiten und Schwierigkeiten bei der Verwaltung.<\/p>\n<p>Wir hatten zwei parallele Projekte, in denen die Kunden die Vor- und Nachteile der Optionen n\u00fcchtern bewerteten und zwei verschiedene Overlay-L\u00f6sungen w\u00e4hlten, die wir implementierten. <\/p>\n<p>Es gab die M\u00f6glichkeit, genau die Implementierung zu vergleichen. Nicht den Betrieb, dar\u00fcber kann man in zwei bis drei Jahren sprechen. <\/p>\n<p>Was ist also eine Netzwerkfabrik mit Overlay-Netzen und SDN?<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Was tun mit den dr\u00e4ngenden Problemen der klassischen Netzwerkarchitektur?<\/h3>\n<p>\nJedes Jahr tauchen neue Technologien und Ideen auf. In der Praxis gab es lange kein dringendes Bed\u00fcrfnis, Netzwerke umzugestalten, da alles auch nach den alten, bew\u00e4hrten Methoden von Hand erledigt werden kann. Und was ist, wenn wir im 21. Jahrhundert leben? Schlie\u00dflich muss der Admin arbeiten und kann sich nicht nur in seinem B\u00fcro aufhalten. <\/p>\n<p>Dann begann der Boom beim Bau gro\u00dffl\u00e4chiger Rechenzentren. Da wurde klar, dass das Limit der Entwicklung der klassischen Architektur nicht nur in Bezug auf Funktionsf\u00e4higkeit, Fehlertoleranz und Skalierbarkeit erreicht war. Eine der L\u00f6sungen f\u00fcr diese Probleme war die Idee, Overlay-Netze \u00fcber einem routbaren Backbone zu schaffen.<\/p>\n<p>Dar\u00fcber hinaus stellte sich mit der Vergr\u00f6\u00dferung der Netzwerke das dringende Problem des Managements solcher Fabriken, was zur Entstehung von L\u00f6sungen f\u00fcr softwaredefinierte Netzwerke f\u00fchrte, die es erm\u00f6glichen, die gesamte Netzwerkinfrastruktur als Ganzes zu verwalten. Und wenn das Netzwerk von einem einzigen Punkt aus verwaltet wird, ist es f\u00fcr andere Komponenten der IT-Infrastruktur einfacher, mit ihm zu interagieren, und derartige Interaktionsprozesse lassen sich einfacher automatisieren.<\/p>\n<p>Fast jeder gro\u00dfe Hersteller nicht nur von Netzwerkhardware, sondern auch von Virtualisierung hat in seinem Portfolio solche L\u00f6sungen. <\/p>\n<p>Es bleibt nur zu kl\u00e4ren, was f\u00fcr welche Bed\u00fcrfnisse geeignet ist. Beispielsweise gen\u00fcgt bei besonders gro\u00dfen Unternehmen mit einem guten Team von Entwicklern und Betrieb in 99 Prozent der F\u00e4lle nicht immer die Standardl\u00f6sung der Anbieter, weshalb sie auf die Entwicklung eigener SD (software defined) L\u00f6sungen zur\u00fcckgreifen. Dazu geh\u00f6ren beispielsweise Cloud-Anbieter, die st\u00e4ndig ihr Serviceangebot f\u00fcr ihre Kunden erweitern, wobei Standardl\u00f6sungen einfach nicht mit ihren Anforderungen Schritt halten k\u00f6nnen. <\/p>\n<p>F\u00fcr mittelgro\u00dfe Unternehmen gen\u00fcgt die von den Anbietern in Form einer Standardl\u00f6sung angebotene Funktionalit\u00e4t in 99 Prozent der F\u00e4lle. <\/p>\n<h3>Was sind Overlay-Netzwerke?<\/h3>\n<p>\nWorin besteht die Idee von Overlay-Netzwerken? Im Grunde genommen nehmen Sie ein klassisches routbares Netzwerk und bauen ein weiteres Netzwerk dar\u00fcber auf, um mehr Funktionen zu erhalten. Es geht h\u00e4ufig um eine effiziente Lastverteilung auf die Hardware und Kommunikationsleitungen, eine signifikante Erh\u00f6hung des Skalierungslimits, eine Verbesserung der Zuverl\u00e4ssigkeit und viele Sicherheitsvorteile (durch Segmentierung). Dar\u00fcber hinaus bieten SDN-L\u00f6sungen die M\u00f6glichkeit eines sehr, sehr, sehr komfortablen flexiblen Managements und machen das Netzwerk transparenter f\u00fcr seine Nutzer. <\/p>\n<p>Wenn lokale Netzwerke in den 2010er Jahren erfunden worden w\u00e4ren, w\u00fcrden sie ganz anders aussehen als das, was wir als Erbe von den Milit\u00e4rs der 1970er Jahre erhalten haben. <\/p>\n<p>Aus Sicht der Technologien f\u00fcr den Bau von Fabriken mithilfe von Overlay-Netzwerken gibt es derzeit zahlreiche Implementierungen von Herstellern und Internetprojekten (RFC (EVPN+VXLAN, EVPN+MPLS, EVPN+MPLSoGRE, EVPN+Geneve und andere). Ja, es gibt Standards, aber die Implementierung dieser Standards durch verschiedene Hersteller kann abweichen. Daher ist es beim Bau solcher Fabriken theoretisch nur auf dem Papier m\u00f6glich, vollst\u00e4ndig auf vendor-lock zu verzichten.<\/p>\n<p>Bei SD-L\u00f6sungen ist die Situation noch komplizierter, jeder Anbieter hat seine eigene Sichtweise. Es gibt vollst\u00e4ndig offene L\u00f6sungen, die theoretisch individuell weiterentwickelt werden k\u00f6nnen, und es gibt vollst\u00e4ndig geschlossene.<\/p>\n<p>Cisco bietet seine SDN-Variante f\u00fcr Rechenzentren \u2014 ACI. Nat\u00fcrlich handelt es sich hierbei um eine 100 % vendor-lock L\u00f6sung hinsichtlich der Auswahl der Netzwerkhardware, aber sie l\u00e4sst sich vollst\u00e4ndig in Virtualisierungs-, Containerisierungs-, Sicherheits-, Orchestrierungs-, Lastenausgleichs- und andere Systeme integrieren. Im Grunde genommen bleibt es jedoch eine Art Black Box, ohne M\u00f6glichkeit f\u00fcr vollen Zugang zu allen internen Prozessen. Nicht alle Kunden stimmen einer solchen L\u00f6sung zu, da man vollst\u00e4ndig von der Qualit\u00e4t des geschriebenen Codes und dessen Umsetzung abh\u00e4ngt. Andererseits hat der Hersteller einen der besten technischen Support-Teams der Welt und eine spezielle Mannschaft, die sich nur mit dieser L\u00f6sung besch\u00e4ftigt. F\u00fcr das erste Projekt wurde daher Cisco ACI gew\u00e4hlt.<\/p>\n<p>F\u00fcr das zweite Projekt wurde eine L\u00f6sung von Juniper ausgew\u00e4hlt. Der Hersteller hat ebenfalls sein SDN f\u00fcr Rechenzentren, jedoch entschied sich der Kunde gegen die Implementierung von SDN. Als Netzwerktechnologie wurde eine EVPN VXLAN-Fabrik ohne den Einsatz von zentralisierten Controllern gew\u00e4hlt.<\/p>\n<h3>Wozu ben\u00f6tigt man das?<\/h3>\n<p>\nDie Erstellung einer Fabrik erm\u00f6glicht einen einfach skalierbaren, ausfallsicheren und zuverl\u00e4ssigen Netzwerkaufbau. Die Architektur (Leaf-Spine) ber\u00fccksichtigt die Besonderheiten <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/de\/kompaniya\/data-centers\/\"   title=\"von Rechenzentren\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"4633\">von Rechenzentren<\/a> (wie den Verkehrsfluss, Minimierung von Verz\u00f6gerungen und Engp\u00e4ssen im Netzwerk). SD-L\u00f6sungen in Rechenzentren erm\u00f6glichen eine sehr bequeme, schnelle und flexible Verwaltung einer solchen Fabrik und deren Integration in das \u00d6kosystem des Rechenzentrums. <\/p>\n<p>Beiden Kunden war es notwendig, Backup-Rechenzentren zur Gew\u00e4hrleistung der Ausfallsicherheit zu errichten, zudem musste der Verkehr zwischen den Rechenzentren verschl\u00fcsselt werden.<\/p>\n<p>Der erste Kunde betrachtete bereits L\u00f6sungen ohne Fabrik als potenziellen Standard f\u00fcr seine Netzwerke, hatte jedoch bei den Tests Probleme mit der STP-Kompatibilit\u00e4t zwischen mehreren Hardwareanbietern. Es traten Ausfallzeiten auf, die zu Serviceausf\u00e4llen f\u00fchrten. Dies war f\u00fcr den Kunden kritisch. <\/p>\n<p>Cisco war bereits der Unternehmensstandard des Kunden. Sie haben sich ACI und andere Optionen angeschaut und beschlossen, genau diese L\u00f6sung zu w\u00e4hlen. Die Automatisierung der Verwaltung auf Knopfdruck \u00fcber einen einheitlichen Controller gefiel ihnen. Die Dienste lassen sich schneller einrichten und besser verwalten. Um die Verschl\u00fcsselung des Datenverkehrs sicherzustellen, beschlossen sie, MACSec zwischen den IPN- und SPINE-Switches zu aktivieren. So konnten sie einen Engpass durch das Kryptotunnel vermeiden und Kosten sparen, w\u00e4hrend sie die Bandbreite maximal nutzen konnten.<\/p>\n<p>Der zweite Kunde w\u00e4hlte eine L\u00f6sung ohne Controller von Juniper, da es in ihrem bestehenden Rechenzentrum bereits eine kleine Installation mit der Umsetzung der EVPN VXLAN-Fabrik gab. Doch diese war nicht fehlertolerant (es wurde ein einzelner Switch verwendet). Man entschied sich, die Infrastruktur des Haupt-Rechenzentrums zu erweitern und eine Fabrik im Backup-Rechenzentrum zu bauen. Das vorhandene EVPN wurde nicht vollst\u00e4ndig genutzt: Die VXLAN-Kapselung wurde faktisch nicht angewendet, da alle Hosts an einen einzigen Switch angeschlossen waren und alle MAC-Adressen und \/32-Adressen der Hosts lokal waren. Der Gateway war dieser Switch, es gab keine anderen Ger\u00e4te, zu denen VXLAN-Tunnel aufgebaut werden mussten. Die Verschl\u00fcsselung des Datenverkehrs sollte durch die IPSEC-Technologie zwischen den Firewalls sichergestellt werden (die Leistung der MSE war ausreichend).<\/p>\n<p>Sie haben auch ACI getestet, aber entschieden, dass sie aufgrund der vendor-lokalen Anforderungen zu viel Hardware kaufen m\u00fcssten, einschlie\u00dflich der Ersetzung vor kurzem gekaufter neuer Ger\u00e4te, und das macht einfach keinen wirtschaftlichen Sinn. Ja, die Cisco-Fabrik integriert sich mit allem, aber innerhalb der Fabrik sind nur ihre Ger\u00e4te m\u00f6glich. <\/p>\n<p>Andererseits, wie bereits erw\u00e4hnt, l\u00e4sst sich eine EVPN VXLAN-Fabrik mit einem beliebigen benachbarten Anbieter nicht einfach mischen, da sich die Protokollimplementierungen unterscheiden. Es ist wie das Kreuzen von Cisco und Huawei in einem Netzwerk \u2013 die Standards scheinen zwar allgemein zu sein, aber man muss trotzdem einige H\u00fcrden \u00fcberwinden. Da es sich um eine Bank handelt und die Kompatibilit\u00e4tstests sehr lange dauern w\u00fcrden, entschlossen sie sich, besser jetzt beim gleichen Anbieter einzukaufen und sich nicht zu sehr mit Funktionalit\u00e4ten au\u00dferhalb des Grundbedarfs aufzuhalten. <\/p>\n<h3>Migrationsplan<\/h3>\n<p>\nZwei Rechenzentren auf Basis von ACI:<\/p>\n<p><img decoding=\"async\" alt=\"Erfahrungen mit der Implementierung von Netzwerkfabriken auf Basis von EVPN VXLAN und Cisco ACI sowie ein kleiner Vergleich\" src=\"\/wp-content\/uploads\/2020\/04\/4b7c7d9d9227f4b3ee7b159ca4c1bd6b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nOrganisation der Interaktion zwischen den Rechenzentren. Es wurde eine Multi-Pod-L\u00f6sung ausgew\u00e4hlt \u2013 jedes Rechenzentrum fungiert als Pod. Die Anforderungen an die Skalierung bez\u00fcglich der Anzahl der Switches und der Latenzen zwischen den Pods (RTT unter 50 ms) wurden ber\u00fccksichtigt. Es wurde beschlossen, keine Multi-Site-L\u00f6sung zu implementieren, um das Management zu vereinfachen (f\u00fcr die Multi-Pod-L\u00f6sung wird eine einheitliche Verwaltungsoberfl\u00e4che verwendet, f\u00fcr die Multi-Site-L\u00f6sung w\u00e4ren zwei Schnittstellen erforderlich gewesen oder ein Multi-Site-Orchestrator h\u00e4tte ben\u00f6tigt werden m\u00fcssen), da keine geografische Redundanz der Standorte gefordert wurde.<\/p>\n<p><img decoding=\"async\" alt=\"Erfahrungen mit der Implementierung von Netzwerkfabriken auf Basis von EVPN VXLAN und Cisco ACI sowie ein kleiner Vergleich\" src=\"\/wp-content\/uploads\/2020\/04\/f434899e6415a4f51d4c4f317e742a72.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIm Hinblick auf die Migration der Dienste aus dem Legacy-Netzwerk wurde die transparenteste Option gew\u00e4hlt, die entsprechenden VLANs schrittweise zu migrieren.<br \/>\nF\u00fcr die Migration wurde f\u00fcr jedes VLAN eine entsprechende EPG (End-Point-Gruppe) in der Fabrik erstellt. Zuerst wurde das Netzwerk \u00fcber L2 zwischen dem alten Netzwerk und der Fabrik gespannt, danach, nach der Migration aller Hosts, wurde das Gateway in die Fabrik verschoben, und die Interaktion der EPG mit dem bestehenden Netzwerk erfolgte \u00fcber L3OUT, wobei die Interaktion zwischen L3OUT und EPG mit Hilfe von Vertr\u00e4gen beschrieben wurde. Das schematische Beispiel:<\/p>\n<p><img decoding=\"async\" alt=\"Erfahrungen mit der Implementierung von Netzwerkfabriken auf Basis von EVPN VXLAN und Cisco ACI sowie ein kleiner Vergleich\" src=\"\/wp-content\/uploads\/2020\/04\/e3e9ea6693402c3f40edf247d2d67299.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDas schematische Diagramm der Struktur der meisten ACI-Richtlinien in der Fabrik ist im Bild unten zu sehen. Die gesamte Konfiguration basiert auf Richtlinien, die in andere Richtlinien eingebettet sind und so weiter. Zun\u00e4chst ist es sehr schwierig, sich zurechtzufinden, aber im Laufe der Zeit, wie die Erfahrung zeigt, gew\u00f6hnen sich die Netzwerkadministrator:innen innerhalb von etwa einem Monat an diese Struktur, und dann wird das Verst\u00e4ndnis, wie praktisch sie ist, allm\u00e4hlich klar.<\/p>\n<p><img decoding=\"async\" alt=\"Erfahrungen mit der Implementierung von Netzwerkfabriken auf Basis von EVPN VXLAN und Cisco ACI sowie ein kleiner Vergleich\" src=\"\/wp-content\/uploads\/2020\/04\/f7b1594b2810ddc3051206e2aafd9fea.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n <\/p>\n<h3>Vergleich<\/h3>\n<p>\nIn der Cisco ACI-L\u00f6sung m\u00fcssen mehr Ger\u00e4te (separate Switches f\u00fcr die Inter-Pod-Interaktion und APIC-Controller) angeschafft werden, was die L\u00f6sung teurer macht. Die Juniper-L\u00f6sung erforderte keine Anschaffung von Controllern und zus\u00e4tzlicher Hardware; es konnte teilweise die bereits vorhandene Hardware des Kunden genutzt werden. <\/p>\n<p>Hier ist die Architektur der EVPN VXLAN-Fabrik f\u00fcr zwei Rechenzentren des zweiten Projekts:<\/p>\n<p><img decoding=\"async\" alt=\"Erfahrungen mit der Implementierung von Netzwerkfabriken auf Basis von EVPN VXLAN und Cisco ACI sowie ein kleiner Vergleich\" src=\"\/wp-content\/uploads\/2020\/04\/8a13bff1a7cf2c11ffc154dac62f1e9f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<img decoding=\"async\" alt=\"Erfahrungen mit der Implementierung von Netzwerkfabriken auf Basis von EVPN VXLAN und Cisco ACI sowie ein kleiner Vergleich\" src=\"\/wp-content\/uploads\/2020\/04\/a5eff022d9e9b620c180bf43ff8541a7.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n <br \/>\nBei ACI erh\u00e4ltst du eine fertige L\u00f6sung \u2013 kein Herumt\u00fcfteln, keine Optimierungen n\u00f6tig. Bei der ersten Einf\u00fchrung des Kunden in die Fabrik sind keine Entwickler erforderlich, keine unterst\u00fctzenden Personen f\u00fcr den Code und die Automatisierung. Es gen\u00fcgt, einfach zu betrieben, viele Einstellungen k\u00f6nnen sogar \u00fcber einen Wizard vorgenommen werden, was nicht immer ein Vorteil ist, besonders f\u00fcr Menschen, die an die Kommandozeile gew\u00f6hnt sind. In jedem Fall braucht es Zeit, um das Denken auf neue Gleise umzustellen, um die Besonderheit der Einstellungen \u00fcber Richtlinien und das Operieren mit vielen ineinander verschachtelten Richtlinien zu begreifen. Es ist sehr w\u00fcnschenswert, dar\u00fcber hinaus eine klare Struktur f\u00fcr die Benennung von Richtlinien und Objekten zu haben. Bei Problemen mit der Logik des Controllers kann die L\u00f6sung nur \u00fcber den technischen Support erfolgen.<\/p>\n<p>Bei EVPN \u2013 Konsole. Leidest oder freust dich. Die gewohnte Benutzeroberfl\u00e4che f\u00fcr die alte Garde. Ja, es gibt eine Standardkonfiguration und Handb\u00fccher. Du wirst die Handb\u00fccher durchlesen m\u00fcssen. Verschiedene Konstruktionen, alles klar und ausf\u00fchrlich.<\/p>\n<p>Nat\u00fcrlich ist es in beiden F\u00e4llen besser, bei Migrationen zun\u00e4chst die weniger kritischen Dienste, wie beispielsweise Testumgebungen, zu migrieren und erst danach, nachdem alle Bugs beseitigt wurden, zur Produktivumgebung \u00fcberzugehen. Und nicht am Freitagabend konfigurieren. Es lohnt sich nicht, dem Anbieter zu glauben, dass alles gut wird; es ist immer besser, auf Nummer sicher zu gehen.<\/p>\n<p>Bei ACI zahlst du mehr, obwohl Cisco derzeit aktiv diese L\u00f6sung bewirbt und oft gute Rabatte darauf anbietet, sparst du bei der Wartung \u2013 der Begleitung. Das Management und die Automatisierung von EVPN-Fabriken ohne Controller erfordern Investitionen und regelm\u00e4\u00dfige Ausgaben \u2013 \u00dcberwachung, Automatisierung, Einf\u00fchrung neuer Dienste. Dabei dauert der Erststart bei ACI etwa 30\u201340 Prozent l\u00e4nger. Dies geschieht, weil die gesamte Reihe der notwendigen Profile und Richtlinien, die dann verwendet werden, l\u00e4nger dauert. Aber mit dem Wachstum des Netzwerks verringert sich die Anzahl der ben\u00f6tigten Konfigurationen. Du nutzt bereits im Voraus erstellte Richtlinien, Profile und Objekte. Du kannst die Segmentierung und Sicherheit flexibel einstellen, zentral die Vertr\u00e4ge verwalten, die f\u00fcr die Genehmigung bestimmter Interaktionen zwischen EPG verantwortlich sind \u2013 das Arbeitsvolumen sinkt drastisch. <\/p>\n<p>Bei EVPN musst du jedes Ger\u00e4t in der Fabrik konfigurieren, die Fehlerwahrscheinlichkeit ist h\u00f6her.<\/p>\n<p>Wenn ACI langsamer implementiert wird, hat EVPN fast doppelt so lange gebraucht, um abgestimmt zu werden. Wenn es bei Cisco immer m\u00f6glich ist, einen Support-Mitarbeiter zu rufen und nach dem Netzwerk im Allgemeinen zu fragen (weil es als L\u00f6sung abgedeckt ist), kaufen Sie bei Juniper Networks nur die Hardware, und diese wird genau abgedeckt. Sind die Pakete vom Ger\u00e4t weggegangen? Na gut, dann sind das Ihre Probleme. Aber Sie k\u00f6nnen eine Frage zur Auswahl der L\u00f6sung oder zum Netzwerkdesign aufwerfen \u2013 und dann wird empfohlen, einen professionellen Service zu erwerben, gegen Aufpreis.<\/p>\n<p>Die Unterst\u00fctzung f\u00fcr ACI ist sehr gut, weil sie separat ist: Ein separates Team ist nur daf\u00fcr zust\u00e4ndig. Es gibt auch russischsprachige Spezialisten. Der Leitfaden ist detailliert, die L\u00f6sungen sind vordefiniert. Man schaut und gibt Ratschl\u00e4ge. Design wird schnell validiert, was oft wichtig ist. Juniper Networks macht das Gleiche, aber deutlich langsamer (bei uns war es so, jetzt soll es sich Ger\u00fcchten zufolge verbessert haben), was Sie dazu zwingt, alles selbst zu erledigen, wo Sie einen Solutions Engineer konsultieren k\u00f6nnten. <\/p>\n<p>Cisco ACI unterst\u00fctzt die Integration mit Virtualisierungs- und Containerisierungssystemen (VMware, Kubernetes, Hyper-V) und zentralisiertes Management. Es gibt auch Netzwerkdienste und Sicherheitsdienste \u2013 Lastverteilung, Firewalls, WAF, IPS und mehr... Gute Mikrosementierung out of the box. Bei der zweiten L\u00f6sung erfolgt die Integration mit Netzwerkdiensten eher m\u00fchsam, daher empfiehlt es sich, vorher in Foren mit denen zu st\u00f6bern, die das bereits gemacht haben. <\/p>\n<h3>Fazit<\/h3>\n<p>\nF\u00fcr jeden spezifischen Fall muss eine L\u00f6sung gew\u00e4hlt werden, nicht nur unter dem Gesichtspunkt der Anschaffungskosten, sondern auch die zuk\u00fcnftigen Betriebskosten und die Hauptprobleme, mit denen der Kunde derzeit konfrontiert ist, m\u00fcssen ber\u00fccksichtigt werden sowie die Pl\u00e4ne zur Weiterentwicklung der IT-Infrastruktur. <\/p>\n<p>ACI ist aufgrund von zus\u00e4tzlicher Hardware teurer, bietet aber eine fertige L\u00f6sung ohne Notwendigkeit der Nachbearbeitung. Die zweite L\u00f6sung ist hinsichtlich der Betriebskosten komplizierter und teurer, aber g\u00fcnstiger. <\/p>\n<p>Wenn Sie diskutieren m\u00f6chten, wie viel die Implementierung einer Netzwerkfabrik bei verschiedenen Anbietern kosten k\u00f6nnte und welche Architektur ben\u00f6tigt wird, k\u00f6nnen wir uns treffen und sprechen. Bis zu einem groben Architekturentwurf (mit dem Budgets erstellt werden k\u00f6nnen) geben wir gerne kostenlos Auskunft, die detaillierte Ausarbeitung ist nat\u00fcrlich kostenpflichtig.<\/p>\n<blockquote><p>Wladimir Klepche, Unternehmensnetzwerke.<\/p><\/blockquote>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/technoserv\/blog\/497030\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041e\u0446\u0435\u043d\u0438\u0442\u0435 \u0441\u0432\u044f\u0437\u043a\u0438 \u0432 \u0441\u0440\u0435\u0434\u043d\u0435\u0439 \u0447\u0430\u0441\u0442\u0438 \u0441\u0445\u0435\u043c\u044b. \u041d\u0438\u0436\u0435 \u043a \u043d\u0438\u043c \u0432\u0435\u0440\u043d\u0451\u043c\u0441\u044f \u0412 \u043a\u0430\u043a\u043e\u0439-\u0442\u043e \u043c\u043e\u043c\u0435\u043d\u0442 \u0432\u044b \u043c\u043e\u0436\u0435\u0442\u0435 \u0441\u0442\u043e\u043b\u043a\u043d\u0443\u0442\u044c\u0441\u044f \u0441 \u0442\u0435\u043c, \u0447\u0442\u043e \u0431\u043e\u043b\u044c\u0448\u0438\u0435 \u0441\u043b\u043e\u0436\u043d\u044b\u0435 \u0441\u0435\u0442\u0438 \u043d\u0430 \u0431\u0430\u0437\u0435 L2 \u043d\u0435\u0438\u0437\u043b\u0435\u0447\u0438\u043c\u043e \u0431\u043e\u043b\u044c\u043d\u044b. \u0412 \u043f\u0435\u0440\u0432\u0443\u044e \u043e\u0447\u0435\u0440\u0435\u0434\u044c \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430\u043c\u0438, \u0441\u0432\u044f\u0437\u0430\u043d\u043d\u044b\u043c\u0438 \u0441 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u043e\u0439 BUM \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u0438 \u0441 \u0440\u0430\u0431\u043e\u0442\u043e\u0439 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 STP. \u0412\u043e \u0432\u0442\u043e\u0440\u0443\u044e \u2014 \u0432 \u0446\u0435\u043b\u043e\u043c \u043c\u043e\u0440\u0430\u043b\u044c\u043d\u043e \u0443\u0441\u0442\u0430\u0440\u0435\u0432\u0448\u0435\u0439 \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u043e\u0439. \u042d\u0442\u043e \u0432\u044b\u0437\u044b\u0432\u0430\u0435\u0442 \u043d\u0435\u043f\u0440\u0438\u044f\u0442\u043d\u044b\u0435 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u0432 \u0432\u0438\u0434\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":78002,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-78001","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041e\u0446\u0435\u043d\u0438\u0442\u0435.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/opyt-realizaczii-setevyh-fabrik-na-baze-evpn-vxlan-i-cisco-aci-i-nebolshoe-sravnenie\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u043f\u044b\u0442 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u0444\u0430\u0431\u0440\u0438\u043a \u043d\u0430 \u0431\u0430\u0437\u0435 EVPN VXLAN \u0438 Cisco ACI \u0438 \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u043e\u0435 \u0441\u0440\u0430\u0432\u043d\u0435\u043d\u0438\u0435 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041e\u0446\u0435\u043d\u0438\u0442\u0435.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/opyt-realizaczii-setevyh-fabrik-na-baze-evpn-vxlan-i-cisco-aci-i-nebolshoe-sravnenie\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-04-15T11:42:19+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-04-15T11:42:19+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Erfahrungen bei der Umsetzung von Netzwerkfabriken auf Basis von EVPN VXLAN und Cisco ACI sowie ein kleiner Vergleich | ProHoster","description":"Bewerten Sie.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/opyt-realizaczii-setevyh-fabrik-na-baze-evpn-vxlan-i-cisco-aci-i-nebolshoe-sravnenie","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u043f\u044b\u0442 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u0444\u0430\u0431\u0440\u0438\u043a \u043d\u0430 \u0431\u0430\u0437\u0435 EVPN VXLAN \u0438 Cisco ACI \u0438 \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u043e\u0435 \u0441\u0440\u0430\u0432\u043d\u0435\u043d\u0438\u0435 | ProHoster","og:description":"\u041e\u0446\u0435\u043d\u0438\u0442\u0435.","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/opyt-realizaczii-setevyh-fabrik-na-baze-evpn-vxlan-i-cisco-aci-i-nebolshoe-sravnenie","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-04-15T11:42:19+00:00","article:modified_time":"2020-04-15T11:42:19+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"78001","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 17:07:26","updated":"2022-09-27 21:24:29","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/78001","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=78001"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/78001\/revisions"}],"predecessor-version":[{"id":164511,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/78001\/revisions\/164511"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/78002"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=78001"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=78001"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=78001"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}