{"id":95220,"date":"2020-09-26T19:42:34","date_gmt":"2020-09-26T17:42:34","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/postroenie-setevoj-infrastruktury-na-baze-nebula-chast-1-zadachi-i-resheniya"},"modified":"2020-09-26T19:42:34","modified_gmt":"2020-09-26T17:42:34","slug":"postroenie-setevoj-infrastruktury-na-baze-nebula-chast-1-zadachi-i-resheniya","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/postroenie-setevoj-infrastruktury-na-baze-nebula-chast-1-zadachi-i-resheniya","title":{"rendered":"Netzwerkinfrastruktur auf Basis von Nebula. Teil 1 \u2014 Aufgaben und L\u00f6sungen","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Netzwerkinfrastruktur auf Basis von Nebula. Teil 1 \u2014 Aufgaben und L\u00f6sungen\" src=\"\/wp-content\/uploads\/2020\/09\/00918e3fa2c8734f30983f6591f4b84a.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>In diesem Artikel geht es um die Probleme, die bei der Organisation der Netzwerkinfrastruktur auf traditionelle Weise auftreten, und um die L\u00f6sungen f\u00fcr die gleichen Fragen mithilfe von Cloud-Technologien.<\/em><\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p><strong>Zur Kenntnisnahme.<\/strong> Nebula ist eine Cloud-basierte SaaS-Umgebung f\u00fcr die Fernwartung von Netzwerkinfrastrukturen. Alle Ger\u00e4te, die Nebula unterst\u00fctzen, werden \u00fcber eine sichere Verbindung aus der Cloud verwaltet. Es ist m\u00f6glich, eine gro\u00dfe verteilte Netzwerkinfrastruktur von einem einzigen Zentrum aus zu steuern, ohne gro\u00dfe Anstrengungen f\u00fcr deren Aufbau aufwenden zu m\u00fcssen.<\/p>\n<p><\/p>\n<h2 id=\"dlya-chego-nuzhen-ocherednoy-oblachnyy-servis\">Wozu ben\u00f6tigt man einen weiteren Cloud-Service?<\/h2>\n<p><\/p>\n<p>Das Hauptproblem bei der Arbeit mit Netzwerkinfrastrukturen ist nicht das Design des Netzwerks und der Kauf von Ausr\u00fcstung und auch nicht die Montage im Rack, sondern alles, was danach mit diesem Netzwerk getan werden muss.<\/p>\n<p><\/p>\n<h3 id=\"set-novaya--zaboty-starye\">Neues Netzwerk \u2014 alte Sorgen<\/h3>\n<p><\/p>\n<p>Bei der Inbetriebnahme eines neuen Netzwerkknotens beginnt nach der Montage und dem Anschluss der Ger\u00e4te die erste Konfiguration. Aus Sicht der \u201egro\u00dfen Chefs\u201c - nichts Schwieriges: \u201eWir nehmen die Arbeitsdokumentation des Projekts und beginnen mit der Konfiguration\u2026\u201c So sch\u00f6n klingt das, wenn alle Netzwerkelemente in einem Rechenzentrum stehen. Wenn sie jedoch \u00fcber verschiedene Standorte verteilt sind, beginnt der Kopfweh mit der Gew\u00e4hrleistung des Remote-Zugangs. So ein Teufelskreis: Um \u00fcber das Netzwerk Remote-Zugriff zu erhalten, muss die Netzwerkausr\u00fcstung konfiguriert werden, und daf\u00fcr ist der Netzwerkzugang erforderlich\u2026<\/p>\n<p><\/p>\n<p>Es werden verschiedene L\u00f6sungen erarbeitet, um aus dieser beschriebenen Sackgasse herauszukommen. Zum Beispiel wird ein Laptop mit Internetzugang \u00fcber einen USB 4G-Modem mit einem Patchkabel an das konfigurierte Netzwerk angeschlossen. Auf diesem Laptop wird ein VPN-Client installiert, und dar\u00fcber versucht der Netzwerkadministrator aus der Zentrale, auf das Netzwerk der Niederlassung zuzugreifen. Das Schema ist nicht ganz transparent \u2014 selbst wenn der Laptop mit vorab konfiguriertem VPN zur Remote-Location gebracht und gebeten wird, ihn einzuschalten, ist es l\u00e4ngst nicht sicher, dass alles beim ersten Versuch funktioniert. Besonders wenn es sich um eine andere Region mit einem anderen Anbieter handelt.<\/p>\n<p><\/p>\n<p>Daher ist der zuverl\u00e4ssigste Weg, einen guten Experten 'am anderen Ende der Leitung' zu haben, der seinen Teil gem\u00e4\u00df dem Projekt konfigurieren kann. Wenn es in der Niederlassung nicht solche Fachkr\u00e4fte gibt, bleiben zwei Optionen: entweder Outsourcing oder Dienstreise.<\/p>\n<p><\/p>\n<p>Ein Monitoring-System wird ebenfalls ben\u00f6tigt. Es muss installiert, konfiguriert und gewartet werden (zumindest der Speicherplatz \u00fcberwacht und regelm\u00e4\u00dfig Sicherungskopien erstellt werden). Und es sollte nichts \u00fcber unsere Ger\u00e4te wissen, bis wir es ihm mitteilen. Daf\u00fcr m\u00fcssen die Einstellungen f\u00fcr alle Ger\u00e4te festgelegt werden, und die Aktualit\u00e4t der Eintr\u00e4ge muss regelm\u00e4\u00dfig \u00fcberpr\u00fcft werden.<\/p>\n<p><\/p>\n<p>Es ist gro\u00dfartig, wenn im Team jemand ist, der neben den spezifischen Kenntnissen eines Netzwerkadministrators auch mit Zabbix oder einem \u00e4hnlichen System umgehen kann. Andernfalls m\u00fcssen wir entweder eine weitere Person einstellen oder es auslagern.<\/p>\n<p><\/p>\n<p><em><strong>Hinweis.<\/strong> Die traurigsten Fehlschl\u00e4ge beginnen mit den Worten: \u201eWas soll das Zabbix (Nagios, OpenView usw.) einstellen? Ich werde das kurz hochfahren und fertig!\u201c<\/em><\/p>\n<p><\/p>\n<h3 id=\"ot-vnedreniya-k-ekspluatacii\">Von der Implementierung zur Nutzung<\/h3>\n<p><\/p>\n<p>Schauen wir uns ein konkretes Beispiel an.<\/p>\n<p><\/p>\n<p>Eine Alarmmeldung wurde erhalten, dass irgendwo ein WiFi-Zugangspunkt nicht antwortet.<\/p>\n<p><\/p>\n<p>Wo befindet er sich?<\/p>\n<p><\/p>\n<p>Nat\u00fcrlich hat ein guter Netzwerkadministrator sein eigenes Nachschlagewerk, in dem alles festgehalten ist. Die Probleme beginnen, wenn diese Informationen geteilt werden m\u00fcssen. Zum Beispiel muss schnell ein Bote geschickt werden, um vor Ort zu kl\u00e4ren, und daf\u00fcr muss man etwas wie Folgendes angeben: \u201eZugangspunkt im Business-Center, Stra\u00dfe der Bautr\u00e4ger, Haus 1, im 3. Stock, Raum N 301 neben der Eingangst\u00fcr unter der Decke.\u201c<\/p>\n<p><\/p>\n<p>Angenommen, wir haben Gl\u00fcck und der Zugangspunkt wird \u00fcber PoE mit Strom versorgt und der Switch erlaubt es, ihn remote neu zu starten. Es ist kein Fahrten notwendig, aber wir ben\u00f6tigen Remote-Zugriff auf den Switch. Es bleibt, die Portweiterleitung \u00fcber PAT am Router zu konfigurieren, sich mit VLANs f\u00fcr externe Verbindungen auseinanderzusetzen usw. Es ist gut, wenn alles im Voraus konfiguriert ist. Die Aufgabe ist vielleicht nicht schwierig, aber sie muss erledigt werden.<\/p>\n<p><\/p>\n<p>Also, den Zugangspunkt \u00fcber die Stromversorgung neu gestartet. Hat es nicht geholfen?<\/p>\n<p><\/p>\n<p>Angenommen, es gibt ein Problem mit der Hardware. Jetzt suchen wir Informationen \u00fcber die Garantie, den Beginn der Nutzung und andere interessante Details.<\/p>\n<p><\/p>\n<p>\u00dcbrigens, was WiFi angeht. Die Verwendung einer Heimversion von WPA2-PSK, bei der ein Schl\u00fcssel f\u00fcr alle Ger\u00e4te verwendet wird, wird in Unternehmensumgebungen nicht empfohlen. Erstens ist ein gemeinsamer Schl\u00fcssel f\u00fcr alle einfach unsicher, zweitens, wenn ein Mitarbeiter ausscheidet, muss dieser gemeinsame Schl\u00fcssel ge\u00e4ndert und die Einstellungen auf allen Ger\u00e4ten f\u00fcr alle Benutzer neu durchgef\u00fchrt werden. Um solche Unannehmlichkeiten zu vermeiden, gibt es WPA2-Enterprise mit individueller Authentifizierung f\u00fcr jeden Benutzer. Daf\u00fcr ist jedoch ein RADIUS-Server erforderlich \u2013 eine weitere Infrastrukturkomponente, die kontrolliert, gesichert und so weiter werden muss.<\/p>\n<p><\/p>\n<p>Bitte beachten Sie, dass wir in jeder Phase, sei es bei der Implementierung oder im Betrieb, auf unterst\u00fctzende Systeme zur\u00fcckgegriffen haben. Dazu geh\u00f6ren ein Laptop mit \u201eexterner\u201c Internetverbindung, ein \u00dcberwachungssystem, eine Referenzdatenbank zu der Hardware und RADIUS als Authentifizierungssystem. Neben den Netzger\u00e4ten m\u00fcssen auch externe Dienste gewartet werden.<\/p>\n<p><\/p>\n<p>In solchen F\u00e4llen kann der Rat geh\u00f6rt werden: \u201eGib es in die Cloud und mach dir keine Sorgen\u201c. Sicher gibt es einen Cloud-Zabbix, m\u00f6glicherweise gibt es irgendwo einen Cloud-RADIUS und sogar eine Cloud-Datenbank, um die Liste der Ger\u00e4te zu f\u00fchren. Das Problem ist, dass dies nicht getrennt, sondern \u201ein einem Paket\u201c ben\u00f6tigt wird. Und es stellen sich dennoch Fragen zur Zugangsorganisation, zur Erstkonfiguration der Ger\u00e4te, zur Sicherheit und vieles mehr.<\/p>\n<p><\/p>\n<h2 id=\"kak-eto-vyglyadit-pri-ispolzovanii-nebula\">Wie sieht das bei der Verwendung von Nebula aus?<\/h2>\n<p><\/p>\n<p>Nat\u00fcrlich wei\u00df die \u201eCloud\u201c zun\u00e4chst nichts \u00fcber unsere Pl\u00e4ne oder die angeschaffte Hardware.<\/p>\n<p><\/p>\n<p>Zuerst wird ein Organisationsprofil erstellt. Das hei\u00dft, die gesamte Infrastruktur: Hauptsitz und Niederlassungen werden zun\u00e4chst in der Cloud erfasst. Die Daten werden angegeben, und Benutzerkonten zur Delegierung von Befugnissen werden erstellt.<\/p>\n<p><\/p>\n<p>Die Registrierung der verwendeten Ger\u00e4te in der Cloud kann auf zwei Arten erfolgen: auf die altmodische Weise, indem die Seriennummer beim Ausf\u00fcllen des Webformulars eingetragen wird, oder indem ein QR-Code mit einem Mobiltelefon gescannt wird. F\u00fcr die zweite Methode ben\u00f6tigt man lediglich ein Smartphone mit Kamera und Internetzugang, auch \u00fcber einen Mobilfunkanbieter.<\/p>\n<p><\/p>\n<p>Selbstverst\u00e4ndlich stellt Zyxel Nebula die erforderliche Infrastruktur zur Speicherung von Informationen, sowohl von Kontoinformationen als auch von Einstellungen, bereit.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Netzwerkinfrastruktur auf Basis von Nebula. Teil 1 \u2014 Aufgaben und L\u00f6sungen\" src=\"\/wp-content\/uploads\/2020\/09\/39014b58954c55ba55d24077f481a35c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Abb. 1. Sicherheitsbericht des Nebula Control Centers.<\/em><\/p>\n<p><\/p>\n<p>Und was ist mit der Zugriffskonfiguration? Mit dem \u00d6ffnen von Ports, dem Durchleiten von Traffic durch das eingehende Gateway, all dem, was Sicherheitsadministratoren liebevoll \u201eL\u00f6cher bohren\u201c nennen? Gl\u00fccklicherweise ist das alles nicht notwendig. Ger\u00e4te, die von Nebula verwaltet werden, stellen eine ausgehende Verbindung her. Der Administrator verbindet sich zur Konfiguration nicht mit einem einzelnen Ger\u00e4t, sondern mit der Cloud. Nebula agiert als Vermittler zwischen zwei Verbindungen: zur Peripherie und zum Computer des Netzwerkadministrators. Das bedeutet, dass der Schritt mit dem Anruf des administrativen Badges minimiert oder ganz weggelassen werden kann. Und es sind keine zus\u00e4tzlichen \u201eL\u00f6cher\u201c in der Firewall erforderlich.<\/p>\n<p><\/p>\n<p>Und was ist mit dem RADUIS-Server? Schlie\u00dflich ben\u00f6tigt man eine zentrale Authentifizierung!<\/p>\n<p><\/p>\n<p>Diese Funktion \u00fcbernimmt auch Nebula. Die Authentifizierung von Benutzerkonten f\u00fcr den Zugriff auf die Ger\u00e4te erfolgt \u00fcber eine gesch\u00fctzte Datenbank. Das vereinfacht die Delegation oder den Entzug von Zugriffsrechten erheblich. M\u00f6chten Sie Rechte \u00fcbertragen \u2014 erstellen Sie einen Benutzer und weisen Sie eine Rolle zu. M\u00f6chten Sie Rechte entziehen \u2014 f\u00fchren Sie die umgekehrten Schritte aus.<\/p>\n<p><\/p>\n<p>Separat erw\u00e4hnenswert ist WPA2-Enterprise, f\u00fcr das ein eigener Authentifizierungsdienst erforderlich ist. Zyxel Nebula hat ein eigenes Pendant \u2014 DPPSK, das die Verwendung von WPA2-PSK mit einem individuellen Schl\u00fcssel f\u00fcr jeden Benutzer erm\u00f6glicht.<\/p>\n<p><\/p>\n<h2 id=\"neudobnye-voprosy\">\u201eUnbequeme\u201c Fragen<\/h2>\n<p><\/p>\n<p>Im Folgenden versuchen wir, Antworten auf die kniffligsten Fragen zu geben, die oft beim Einstieg in den Cloud-Service gestellt werden.<\/p>\n<p><\/p>\n<h3 id=\"a-eto-tochno-bezopasno\">Ist das wirklich sicher?<\/h3>\n<p><\/p>\n<p>Bei jeder Delegierung von Kontrolle und Management spielen zwei Faktoren eine wichtige Rolle f\u00fcr die Sicherheit: Anonymisierung und Verschl\u00fcsselung.<\/p>\n<p><\/p>\n<p>Der Einsatz von Verschl\u00fcsselung zum Schutz des Traffics vor unbefugten Blicken ist den meisten Lesern mehr oder weniger bekannt.<\/p>\n<p><\/p>\n<p>Anonymisierung verbirgt vor dem Personal des Cloud-Anbieters Informationen \u00fcber den Eigent\u00fcmer und die Quelle. Pers\u00f6nliche Daten werden entfernt und den Aufzeichnungen wird ein \u201eanonymer\u201c Identifikator zugewiesen. Weder der Entwickler der Cloud-Software noch der Administrator, der das Cloud-System betreut, k\u00f6nnen den Eigent\u00fcmer der Anfragen kennen. \u201eWoher kommt das? Wen k\u00f6nnte das interessieren?\u201c, solche Fragen bleiben unbeantwortet. Das Fehlen von Daten \u00fcber den Eigent\u00fcmer und die Quelle macht Insiderwissen zu einer sinnlosen Zeitverschwendung.<\/p>\n<p><\/p>\n<p>Im Vergleich zu der traditionellen Praxis der Auslagerung oder der Anstellung eines externen Administrators ist offensichtlich, dass Cloud-Technologien sicherer sind. Ein externer IT-Spezialist kennt seine betreute Organisation recht gut und k\u00f6nnte unbeabsichtigt erheblichen Schaden im Hinblick auf die Sicherheit anrichten. Es muss auch die Frage der K\u00fcndigung oder der Vertragsbeendigung gekl\u00e4rt werden. Manchmal zieht dies, neben der Sperrung oder L\u00f6schung des Kontos, eine globale Passwort\u00e4nderung f\u00fcr den Zugriff auf die Dienste nach sich sowie eine \u00dcberpr\u00fcfung aller Ressourcen auf vergessene Einstiegspunkte und m\u00f6gliche Hintert\u00fcren.<\/p>\n<p><\/p>\n<h3 id=\"naskolko-nebula-dorozhe-ili-deshevle-prihodyaschego-admina\">Ist Nebula teurer oder g\u00fcnstiger als ein externer Administrator?<\/h3>\n<p><\/p>\n<p>Alles erkennt man im Vergleich. Die grundlegenden Funktionen von Nebula sind kostenlos verf\u00fcgbar. Was k\u00f6nnte also noch g\u00fcnstiger sein?<\/p>\n<p><\/p>\n<p>Nat\u00fcrlich wird man nicht vollst\u00e4ndig auf einen Netzwerkadministrator oder eine ihn ersetzende Person verzichten k\u00f6nnen. Es geht um die Anzahl der Personen, deren Spezialisierung und ihre Verteilung auf verschiedene Standorte.<\/p>\n<p><\/p>\n<p>Was den kostenpflichtigen erweiterten Service angeht, so ist es nicht ganz korrekt, direkt zu fragen: teurer oder g\u00fcnstiger \u2014 dieser Ansatz wird immer ungenau und einseitig sein. Es ist besser, viele Faktoren zu vergleichen, angefangen bei den Kosten f\u00fcr die Bezahlung bestimmter Fachkr\u00e4fte bis hin zu den Ausgaben f\u00fcr die Gew\u00e4hrleistung ihrer Zusammenarbeit mit dem Auftragnehmer oder der Privatperson: Qualit\u00e4tskontrolle, Erstellung von Dokumentationen, Aufrechterhaltung des Sicherheitsniveaus und so weiter.<\/p>\n<p><\/p>\n<p>Wenn es um die Frage geht, ob es sinnvoll ist, ein kostenpflichtiges Dienstleistungspaket (Pro-Pack) zu erwerben, k\u00f6nnte die grobe Antwort so lauten: Wenn die Organisation klein ist, kann man mit der Basisversion auskommen; wenn die Organisation w\u00e4chst, sollte man \u00fcber das Pro-Pack nachdenken. Die Unterschiede zwischen den Versionen von Zyxel Nebula sind in Tabelle 1 zu finden.<\/p>\n<p><\/p>\n<p><em>Tabelle 1. Unterschiede zwischen den Funktionss\u00e4tzen der Basisversion und der Pro-Pack-Version f\u00fcr Nebula.<\/em><\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Netzwerkinfrastruktur auf Basis von Nebula. Teil 1 \u2014 Aufgaben und L\u00f6sungen\" src=\"\/wp-content\/uploads\/2020\/09\/0cf50e1b2dbd509c3a8f014ae37323cf.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Das beinhaltet erweiterte Berichterstattung, Benutzer\u00fcberwachung, Konfigurationsklonung und vieles mehr.<\/p>\n<p><\/p>\n<h3 id=\"a-chto-s-zaschitoy-trafika\">Und wie steht es mit dem Schutz des Datenverkehrs?<\/h3>\n<p><\/p>\n<p>Nebula verwendet das Protokoll <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/NETCONF\">NETCONF<\/a><\/noindex> um die Sicherheit im Umgang mit Netzwerkger\u00e4ten zu gew\u00e4hrleisten.<\/p>\n<p><\/p>\n<p>NETCONF kann \u00fcber mehrere Transportprotokolle hinweg arbeiten:<\/p>\n<p><\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/Secure_Shell\">SSH<\/a><\/noindex> (<noindex><a rel=\"nofollow\" href=\"https:\/\/tools.ietf.org\/html\/rfc4742\">RFC 4742<\/a><\/noindex>);<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/SOAP\">SOAP<\/a><\/noindex> (<noindex><a rel=\"nofollow\" href=\"https:\/\/tools.ietf.org\/html\/rfc4743\">RFC 4743<\/a><\/noindex>);<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/w\/index.php?title=BEEP&amp;action=edit&amp;redlink=1\">BEEP<\/a><\/noindex> (<noindex><a rel=\"nofollow\" href=\"https:\/\/tools.ietf.org\/html\/rfc4744\">RFC 4744<\/a><\/noindex>);<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/Transport_Layer_Security\">TLS<\/a><\/noindex> (<noindex><a rel=\"nofollow\" href=\"https:\/\/tools.ietf.org\/html\/rfc5539\">RFC 5539<\/a><\/noindex>).<\/li>\n<\/ul>\n<p><\/p>\n<p>Im Vergleich von NETCONF zu anderen Methoden, wie der Verwaltung \u00fcber SNMP, ist zu beachten, dass <strong>NETCONF<\/strong> unterst\u00fctzt ausgehende TCP-Verbindungen, um NAT-Barrieren zu \u00fcberwinden, und gilt als zuverl\u00e4ssiger.<\/p>\n<p><\/p>\n<h3 id=\"chto-s-podderzhkoy-oborudovaniya\">Wie sieht es mit der Unterst\u00fctzung von Hardware aus?<\/h3>\n<p><\/p>\n<p>Nat\u00fcrlich sollte man das Rechenzentrum nicht in einen Zoo mit Vertretern seltener und bedrohter Hardwarearten verwandeln. Es ist \u00e4u\u00dferst w\u00fcnschenswert, dass die Ger\u00e4te, die durch das Management-System verbunden sind, alle Richtungen abdecken: vom zentralen Switch zu den Zugangspunkten. Die Ingenieure von Zyxel haben sich um diese M\u00f6glichkeit gek\u00fcmmert. Unter der Verwaltung von Nebula arbeiten viele Ger\u00e4te:<\/p>\n<p><\/p>\n<ul>\n<li>10G zentrale Switches;<\/li>\n<li>Zugangsswitches;<\/li>\n<li>Switches mit PoE;<\/li>\n<li>Zugangspunkte;<\/li>\n<li>Netzwerkschnittstellen.<\/li>\n<\/ul>\n<p><\/p>\n<p>Durch die Verwendung einer breiten Palette unterst\u00fctzter Ger\u00e4te k\u00f6nnen Netzwerke f\u00fcr verschiedene Aufgaben erstellt werden. Dies ist besonders relevant f\u00fcr Unternehmen, die nicht in die H\u00f6he, sondern in die Breite wachsen und st\u00e4ndig neue Standorte f\u00fcr ihre Gesch\u00e4fte erschlie\u00dfen.<\/p>\n<p><\/p>\n<h2 id=\"postoyannoe-razvitie\">St\u00e4ndige Entwicklung<\/h2>\n<p><\/p>\n<p>Netzwerkger\u00e4te mit der traditionellen Verwaltungsart haben nur einen Weg zur Verbesserung \u2013 die \u00c4nderung des Ger\u00e4ts selbst, sei es durch neue Firmware oder zus\u00e4tzliche Module. Im Fall von Zyxel Nebula gibt es einen weiteren Weg zur Verbesserung \u2013 durch die Optimierung der Cloud-Infrastruktur. Zum Beispiel stehen nach dem Update des Nebula Control Centers (NCC) auf Version 10.1 (21. September 2020) den Nutzern neue M\u00f6glichkeiten zur Verf\u00fcgung, hier einige davon:<\/p>\n<p><\/p>\n<ul>\n<li>Der Eigent\u00fcmer der Organisation kann nun alle Eigentumsrechte an einen anderen Administrator in derselben Organisation \u00fcbertragen;<\/li>\n<li>eine neue Rolle namens \u201eVertreter des Eigent\u00fcmers\u201c, die die gleichen Rechte wie der Eigent\u00fcmer der Organisation hat;<\/li>\n<li>eine neue Funktion zur Firmware-Aktualisierung auf Organisationsebene (Pro-Pack-Funktion);<\/li>\n<li>zwei neue Optionen wurden zur Topologie hinzugef\u00fcgt: Neustart des Ger\u00e4ts und Ein- und Ausschalten der PoE-Port-Stromversorgung (Pro-Pack-Funktion);<\/li>\n<li>Unterst\u00fctzung neuer Modelle von Zugangspunkten: WAC500, WAC500H, WAC5302D-Sv2 und NWA1123ACv3;<\/li>\n<li>Unterst\u00fctzung der Authentifizierung \u00fcber Gutscheine mit QR-Code-Druck (Pro-Pack-Funktion).<\/li>\n<\/ul>\n<p><\/p>\n<h2 id=\"poleznye-ssylki\">N\u00fctzliche Links<\/h2>\n<p><\/p>\n<ol>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/zyxelru\">Telegram-Chat Zyxel<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.zyxel.com\/ru\/ru\/ci_general_20191031_520516.shtml\">Zyxel Hardware Forum<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/channel\/UCcNN2UCEz1e49PEaAisN5ow\">Eine Menge n\u00fctzlicher Videos auf dem Youtube-Kanal<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/channel\/UCcNN2UCEz1e49PEaAisN5ow\">Zyxel Nebula \u2013 einfache Verwaltung als Grundlage f\u00fcr Einsparungen<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.zyxel.com\/library\/assets\/solutions\/nebula\/pdf\/nebula-licensing-table.pdf\">Der Unterschied zwischen den Versionen von Zyxel Nebula<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/channel\/UCcNN2UCEz1e49PEaAisN5ow\">Zyxel Nebula und das Wachstum des Unternehmens<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/channel\/UCcNN2UCEz1e49PEaAisN5ow\">Das brandneue Zyxel Nebula \u2013 ein kosteng\u00fcnstiger Weg zur Sicherheit?<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.zyxel.com\/library\/assets\/solutions\/nebula\/pdf\/nebula-licensing-table.pdf\">Zyxel Nebula \u2013 Optionen f\u00fcr Ihr Unternehmen<\/a><\/noindex><\/li>\n<\/ol>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/zyxel\/blog\/520462\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u0441\u0442\u0430\u0442\u044c\u0435 \u043f\u043e\u0439\u0434\u0435\u0442 \u0440\u0435\u0447\u044c \u043e \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430\u0445 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b \u0442\u0440\u0430\u0434\u0438\u0446\u0438\u043e\u043d\u043d\u044b\u043c \u0441\u043f\u043e\u0441\u043e\u0431\u043e\u043c \u0438 \u043e \u043c\u0435\u0442\u043e\u0434\u0430\u0445 \u0440\u0435\u0448\u0435\u043d\u0438\u044f \u0442\u0435\u0445 \u0436\u0435 \u0441\u0430\u043c\u044b\u0445 \u0432\u043e\u043f\u0440\u043e\u0441\u043e\u0432 \u043f\u0440\u0438 \u043f\u043e\u043c\u043e\u0449\u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0439. \u0414\u043b\u044f \u0441\u043f\u0440\u0430\u0432\u043a\u0438. Nebula \u2014 \u043e\u0431\u043b\u0430\u0447\u043d\u0430\u044f \u0441\u0440\u0435\u0434\u0430 SaaS \u0434\u043b\u044f \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u043e\u0433\u043e \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u044f \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b. \u0412\u0441\u0435 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430, \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u044e\u0449\u0438\u0435 Nebula, \u0443\u043f\u0440\u0430\u0432\u043b\u044f\u044e\u0442\u0441\u044f \u0438\u0437 \u043e\u0431\u043b\u0430\u043a\u0430 \u0447\u0435\u0440\u0435\u0437 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0435 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0435. \u041c\u043e\u0436\u043d\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u044f\u0442\u044c \u043a\u0440\u0443\u043f\u043d\u043e\u0439 \u0440\u0430\u0441\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u043d\u043e\u0439 \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u043e\u0439 \u0438\u0437 \u0435\u0434\u0438\u043d\u043e\u0433\u043e \u0446\u0435\u043d\u0442\u0440\u0430, \u043d\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":95221,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-95220","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/postroenie-setevoj-infrastruktury-na-baze-nebula-chast-1-zadachi-i-resheniya\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u0438\u0435 \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b \u043d\u0430 \u0431\u0430\u0437\u0435 Nebula. \u0427\u0430\u0441\u0442\u044c 1 \u2014 \u0437\u0430\u0434\u0430\u0447\u0438 \u0438 \u0440\u0435\u0448\u0435\u043d\u0438\u044f | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/postroenie-setevoj-infrastruktury-na-baze-nebula-chast-1-zadachi-i-resheniya\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-26T17:42:34+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-26T17:42:34+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Aufbau der Netzwerk-Infrastruktur auf Basis von Nebula. Teil 1 \u2013 Aufgaben und L\u00f6sungen | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/postroenie-setevoj-infrastruktury-na-baze-nebula-chast-1-zadachi-i-resheniya","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u0438\u0435 \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b \u043d\u0430 \u0431\u0430\u0437\u0435 Nebula. \u0427\u0430\u0441\u0442\u044c 1 \u2014 \u0437\u0430\u0434\u0430\u0447\u0438 \u0438 \u0440\u0435\u0448\u0435\u043d\u0438\u044f | ProHoster","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/postroenie-setevoj-infrastruktury-na-baze-nebula-chast-1-zadachi-i-resheniya","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-26T17:42:34+00:00","article:modified_time":"2020-09-26T17:42:34+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"95220","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:10:35","updated":"2022-10-03 07:30:00","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/95220","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=95220"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/95220\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/95221"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=95220"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=95220"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=95220"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}