{"id":31067,"date":"2019-10-31T21:39:16","date_gmt":"2019-10-31T18:39:16","guid":{"rendered":"https:\/\/prohoster.info\/blog\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-vtoraya-chistka-i-dokumentirovanie\/"},"modified":"2019-10-31T21:39:16","modified_gmt":"2019-10-31T18:39:16","slug":"kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-vtoraya-chistka-i-dokumentirovanie","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-vtoraya-chistka-i-dokumentirovanie","title":{"rendered":"C\u00f3mo tomar el control de la infraestructura de red. Cap\u00edtulo dos. Limpieza y documentaci\u00f3n","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><i>Este art\u00edculo es el segundo de una serie titulada \"C\u00f3mo tomar el control de la infraestructura de red\". Puede encontrar el contenido de todos los art\u00edculos de la serie y los enlaces. <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/447008\/\">aqu\u00ed<\/a><\/noindex><\/i>.<\/p>\n<p><img decoding=\"async\" alt=\"C\u00f3mo tomar el control de la infraestructura de red. Cap\u00edtulo dos. Limpieza y documentaci\u00f3n\" src=\"\/wp-content\/uploads\/2019\/04\/7b8e020272ed52ef0a119714b0a5d58b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNuestra meta en esta etapa es organizar la documentaci\u00f3n y la configuraci\u00f3n. <br \/>\nAl final de este proceso, deber\u00eda tener un conjunto completo de documentos y una red configurada de acuerdo con ellos.<\/p>\n<p>En este momento, no vamos a hablar sobre la auditor\u00eda de seguridad; esto se abordar\u00e1 en la tercera parte. <\/p>\n<p>La dificultad de la tarea planteada en esta etapa, por supuesto, var\u00eda bastante de una empresa a otra.<\/p>\n<p>La situaci\u00f3n ideal es cuando<\/p>\n<ul>\n<li>su red fue creada de acuerdo con el proyecto y tiene un conjunto completo de documentos<\/li>\n<li>en su empresa se ha implementado <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/433614\/\">un proceso de control y gesti\u00f3n de cambios<\/a><\/noindex> para la red<\/li>\n<li>de acuerdo con este proceso, dispone de documentos (incluidos todos los diagramas necesarios) que proporcionan informaci\u00f3n completa sobre la situaci\u00f3n actual<\/li>\n<\/ul>\n<p>\nEn este caso, su tarea es bastante simple. Debe estudiar los documentos y revisar todos los cambios que se han realizado. <\/p>\n<p>En el peor de los casos, tendr\u00e1<\/p>\n<ul>\n<li>una red creada sin un proyecto, sin un plan, sin coordinaci\u00f3n, por ingenieros que no tienen el nivel de calificaci\u00f3n suficiente,<\/li>\n<li>con cambios ca\u00f3ticos, no documentados, con una gran cantidad de \"basura\" y soluciones sub\u00f3ptimas<\/li>\n<\/ul>\n<p>\nEs evidente que su situaci\u00f3n se encuentra en alg\u00fan lugar intermedio, pero, desafortunadamente, en esta escala de mejor a peor, es muy probable que se sit\u00fae m\u00e1s cerca del extremo peor.<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>En este caso, se requerir\u00e1 de usted, entre otras cosas, la habilidad de leer pensamientos, porque tendr\u00e1 que aprender a entender lo que los \"dise\u00f1adores\" intentaban hacer, reconstruir su l\u00f3gica, completar lo que no se termin\u00f3 y eliminar \"basura\". <br \/>\nY, por supuesto, necesitar\u00e1 corregir sus errores, modificar (en esta etapa lo m\u00e1s m\u00ednimamente posible) el dise\u00f1o y cambiar o crear de nuevo los esquemas. <\/p>\n<p>Este art\u00edculo no pretende ser exhaustivo. Aqu\u00ed solo describir\u00e9 principios generales y abordar\u00e9 algunos problemas comunes que se presentan.<\/p>\n<h2>Conjunto de documentos<\/h2>\n<p><\/p>\n<blockquote><p>Comencemos con un ejemplo.<\/p>\n<p>A continuaci\u00f3n se presentan algunos documentos que se suelen crear en la empresa Cisco Systems durante el dise\u00f1o.<\/p>\n<p><b>CR<\/b> \u2013 Requisitos del cliente, requisitos del cliente (especificaci\u00f3n t\u00e9cnica).<br \/>\nSe desarrolla conjuntamente con el cliente y define los requisitos de la red.<\/p>\n<p><b>HLD<\/b> \u2013 Dise\u00f1o de Alto Nivel, dise\u00f1o de alto nivel basado en los requisitos de la red (CR). El documento explica y justifica las decisiones arquitect\u00f3nicas tomadas (topolog\u00eda, protocolos, selecci\u00f3n de equipos, \u2026). HLD no contiene detalles de dise\u00f1o, como las interfaces utilizadas y las direcciones IP. Tampoco se discute la configuraci\u00f3n espec\u00edfica del hardware. Este documento est\u00e1 destinado a explicar a la gesti\u00f3n t\u00e9cnica del cliente los conceptos clave del dise\u00f1o.<\/p>\n<p><b>LLD<\/b> \u2013 Dise\u00f1o de Bajo Nivel, dise\u00f1o de bajo nivel basado en el alto nivel (HLD). <br \/>\nDeber\u00eda contener todos los detalles necesarios para la implementaci\u00f3n del proyecto, como informaci\u00f3n sobre c\u00f3mo conectar y configurar el equipo. Es una gu\u00eda completa para la implementaci\u00f3n del dise\u00f1o. Este documento debe proporcionar suficiente informaci\u00f3n para su implementaci\u00f3n incluso por personal no muy calificado. <\/p>\n<p>Cosas como, por ejemplo, direcciones IP, n\u00fameros AS, esquema de cableado, pueden ser 'externadas' a documentos separados, como <b>NIP<\/b> (Plan de Implementaci\u00f3n de Red).<\/p>\n<p>La construcci\u00f3n de la red comienza despu\u00e9s de la creaci\u00f3n de estos documentos y se lleva a cabo estrictamente de acuerdo con ellos y luego es verificada por el cliente (pruebas) para su conformidad con el dise\u00f1o.<\/p><\/blockquote>\n<p>\nPor supuesto, los requisitos de la documentaci\u00f3n del proyecto pueden variar entre diferentes integradores, diferentes clientes, en diferentes pa\u00edses. Pero nos gustar\u00eda evitar formalismos y considerar la cuesti\u00f3n en esencia. Esta etapa no se trata de dise\u00f1o, sino de ordenar el proceso y necesitamos un conjunto de documentos (esquemas, tablas, descripciones\u2026) suficiente para cumplir nuestras tareas. <\/p>\n<p>Y en mi opini\u00f3n, existe un m\u00ednimo absoluto sin el cual no es posible controlar la red de manera efectiva.<\/p>\n<p>Estos son los siguientes documentos:<\/p>\n<ul>\n<li>esquema (registro) de cableado<\/li>\n<li>esquema o esquemas de la red con informaci\u00f3n sustancial de L2\/L3<\/li>\n<\/ul>\n<p><\/p>\n<h2>Esquema de cableado<\/h2>\n<p>\nEn algunas empresas peque\u00f1as, las tareas relacionadas con la instalaci\u00f3n de equipos y el cableado est\u00e1n bajo la responsabilidad de los ingenieros de red. <\/p>\n<p>En este caso, la tarea se aborda en parte con el siguiente enfoque. <\/p>\n<ul>\n<li>utilizar la descripci\u00f3n en la interfaz para detallar lo que est\u00e1 conectado a ella.<\/li>\n<li>Desactive administrativamente (shutdown) todos los puertos no conectados del equipo de red<\/li>\n<\/ul>\n<p>\nEsto le permitir\u00e1, incluso en caso de un problema con el enlace (cuando CDP o LLDP no funcionan en esta interfaz), identificar r\u00e1pidamente lo que est\u00e1 conectado a este puerto.<br \/>\nTambi\u00e9n podr\u00e1 ver f\u00e1cilmente qu\u00e9 puertos est\u00e1n ocupados y cu\u00e1les est\u00e1n libres, lo cual es necesario para planificar las conexiones de nuevo equipo de red, servidores o estaciones de trabajo. <\/p>\n<p>Sin embargo, es evidente que si pierde el acceso al equipo, tambi\u00e9n perder\u00e1 el acceso a esta informaci\u00f3n. Adem\u00e1s, de esta manera no podr\u00e1 documentar informaci\u00f3n tan importante como qu\u00e9 equipo hay, qu\u00e9 potencia consume, cu\u00e1ntos puertos tiene, en qu\u00e9 rack est\u00e1, qu\u00e9 paneles de parcheo hay y a qu\u00e9 (qu\u00e9 rack\/panel de parcheo) est\u00e1n conectados. Por lo tanto, una documentaci\u00f3n adicional (no solo descripciones en el equipo) es muy \u00fatil.<\/p>\n<p>La opci\u00f3n ideal es utilizar aplicaciones dise\u00f1adas para trabajar con este tipo de informaci\u00f3n. Pero tambi\u00e9n se puede recurrir a simples tablas (por ejemplo, en Excel) o mostrar la informaci\u00f3n que considere necesaria en esquemas L1\/L2.<\/p>\n<blockquote><p>\u00a1Importante!<\/p>\n<p>Un ingeniero de red, por supuesto, puede conocer bastante bien los matices y est\u00e1ndares de cableado estructurado, tipos de racks, tipos de fuentes de alimentaci\u00f3n ininterrumpida, qu\u00e9 es un pasillo fr\u00edo y caliente, hacer una correcta conexi\u00f3n a tierra... as\u00ed como tambi\u00e9n puede entender la f\u00edsica de part\u00edculas elementales o C++. Pero hay que entender que todo esto no es su \u00e1rea de conocimiento. <\/p>\n<p>Por lo tanto, es una buena pr\u00e1ctica contar con departamentos o personas dedicadas para resolver tareas relacionadas con la instalaci\u00f3n, conexi\u00f3n, mantenimiento del equipo, as\u00ed como tambi\u00e9n con la conexi\u00f3n f\u00edsica. Generalmente, para los centros de datos son ingenieros de centro de datos, y para la oficina, el help-desk. <\/p>\n<p>Si se prev\u00e9n tales departamentos en su empresa, entonces las cuestiones de llevar un registro de la conexi\u00f3n f\u00edsica no son su responsabilidad, y puede limitarse solo a la descripci\u00f3n en la interfaz y la desactivaci\u00f3n administrativa de los puertos no utilizados.<\/p><\/blockquote>\n<h2>Esquemas de red<\/h2>\n<p>\nNo hay un enfoque universal para dibujar esquemas.<\/p>\n<p>Lo m\u00e1s importante es que los esquemas deben proporcionar una comprensi\u00f3n de c\u00f3mo fluir\u00e1 el tr\u00e1fico, a trav\u00e9s de qu\u00e9 elementos l\u00f3gicos y f\u00edsicos de su red.<\/p>\n<p>Por elementos f\u00edsicos nos referimos a<\/p>\n<ul>\n<li>equipos activos<\/li>\n<li>interfaces\/puertos de equipos activos<\/li>\n<\/ul>\n<p>\nPor l\u00f3gicos entendemos <\/p>\n<ul>\n<li>dispositivos l\u00f3gicos (N7K VDC, Palo Alto VSYS, ...)<\/li>\n<li>VRF <\/li>\n<li>VLANs<\/li>\n<li>subinterfaces<\/li>\n<li>t\u00faneles<\/li>\n<li>zonas<\/li>\n<li>\u2026<\/li>\n<\/ul>\n<p>\nAdem\u00e1s, si su red no es completamente b\u00e1sica, constar\u00e1 de diferentes segmentos. <br \/>\nPor ejemplo,<\/p>\n<ul>\n<li>centro de datos<\/li>\n<li>internet<\/li>\n<li>WAN<\/li>\n<li>acceso remoto<\/li>\n<li>LAN de oficina<\/li>\n<li>DMZ<\/li>\n<li>\u2026<\/li>\n<\/ul>\n<p>\nEs razonable tener varios esquemas que proporcionen tanto una visi\u00f3n general (c\u00f3mo fluye el tr\u00e1fico entre todos estos segmentos) como una explicaci\u00f3n detallada de cada segmento individual.<\/p>\n<p>Dado que en las redes modernas puede haber muchos niveles l\u00f3gicos, un enfoque adecuado (aunque no obligatorio) es hacer diferentes esquemas para distintos niveles; por ejemplo, en el caso del enfoque de superposici\u00f3n, esto podr\u00eda incluir los siguientes esquemas:<\/p>\n<ul>\n<li>overlay<\/li>\n<li>L1\/L2 underlay<\/li>\n<li>L3 underlay<\/li>\n<\/ul>\n<p>\nPor supuesto, el esquema m\u00e1s importante, sin el cual no se puede entender la idea de su dise\u00f1o, es el esquema de enrutamiento.<\/p>\n<h4>Esquema de enrutamiento<\/h4>\n<p>\nAl menos, en este esquema debe reflejarse<\/p>\n<ul>\n<li>qu\u00e9 protocolos de enrutamiento se utilizan y d\u00f3nde<\/li>\n<li>informaci\u00f3n b\u00e1sica sobre la configuraci\u00f3n del protocolo de enrutamiento (\u00e1rea\/n\u00famero de AS\/id del router\/\u2026)<\/li>\n<li>en qu\u00e9 dispositivos se realiza la redistribuci\u00f3n<\/li>\n<li>d\u00f3nde se realiza la filtraci\u00f3n y agregaci\u00f3n de rutas<\/li>\n<li>informaci\u00f3n sobre la ruta predeterminada <\/li>\n<\/ul>\n<p>\nAdem\u00e1s, a menudo es \u00fatil tener un esquema L2 (OSI).<\/p>\n<h4>Esquema L2 (OSI)<\/h4>\n<p>\nEn este esquema puede reflejarse la siguiente informaci\u00f3n:<\/p>\n<ul>\n<li>qu\u00e9 VLANs<\/li>\n<li>qu\u00e9 puertos son puertos trunk<\/li>\n<li>qu\u00e9 puertos est\u00e1n agregados en el ether-channel (canal de puerto), canal de puerto virtual<\/li>\n<li>qu\u00e9 protocolos STP y en qu\u00e9 dispositivos se utilizan<\/li>\n<li>configuraciones b\u00e1sicas de STP: root\/root backup, costo de STP, prioridad de puerto<\/li>\n<li>configuraciones adicionales de STP: BPDU guardia\/filtro, guardia ra\u00edz\u2026<\/li>\n<\/ul>\n<p><\/p>\n<h2>Errores caracter\u00edsticos en el dise\u00f1o<\/h2>\n<p><\/p>\n<blockquote><p>Ejemplo de un enfoque deficiente para construir una red.<\/p>\n<p>Tomemos un ejemplo simple de construcci\u00f3n de una red local de oficina simple.<\/p>\n<p>Con la experiencia de ense\u00f1ar telecomunicaciones a estudiantes, puedo decir que pr\u00e1cticamente cualquier estudiante a mediados del segundo semestre posee el conocimiento necesario (dentro del curso que impart\u00ed) para configurar una LAN de oficina simple.<\/p>\n<p>\u00bfQu\u00e9 hay de complicado en conectar switches entre s\u00ed, configurar VLAN, interfaces SVI (en caso de switches L3) y escribir enrutamiento est\u00e1tico?<\/p>\n<p>Todo funcionar\u00e1.<\/p>\n<p>Pero a\u00fan quedan preguntas relacionadas con <\/p>\n<ul>\n<li>la seguridad<\/li>\n<li>la redundancia<\/li>\n<li>la escalabilidad de la red<\/li>\n<li>el rendimiento<\/li>\n<li>el ancho de banda<\/li>\n<li>la fiabilidad<\/li>\n<li>\u2026<\/li>\n<\/ul>\n<p>\nA veces escucho la afirmaci\u00f3n de que una LAN de oficina es algo muy simple y lo suelo o\u00edr de ingenieros (y gerentes) que se dedican a todo menos a redes, y lo dicen con tanta seguridad que no se sorprendan si la LAN es realizada por personas con pr\u00e1cticas y conocimientos insuficientes, cometiendo aproximadamente los errores que describir\u00e9 un poco m\u00e1s abajo.<\/p><\/blockquote>\n<p><\/p>\n<h4>Errores caracter\u00edsticos de dise\u00f1o de nivel L1 (OSI)<\/h4>\n<p><\/p>\n<ul>\n<li>Si de todos modos usted es responsable tambi\u00e9n de la CCSI, uno de los legados m\u00e1s desagradables que puede heredar es una conmutaci\u00f3n descuidada y poco reflexionada.<\/li>\n<\/ul>\n<p>\nTambi\u00e9n al tipo L1 incluir\u00eda errores relacionados con los recursos del equipo utilizado, por ejemplo,<\/p>\n<ul>\n<li>ancho de banda insuficiente<\/li>\n<li>TCAM insuficiente en el equipo (o un uso ineficaz del mismo)<\/li>\n<li>rendimiento insuficiente (a menudo se refiere a firewalls)<\/li>\n<\/ul>\n<p><\/p>\n<h4>Errores caracter\u00edsticos de dise\u00f1o de nivel L2 (OSI)<\/h4>\n<p>\nA menudo, cuando no hay un buen entendimiento de c\u00f3mo funciona STP, qu\u00e9 problemas potenciales acarrea, los switches se conectan de manera ca\u00f3tica, con configuraciones predeterminadas, sin ajuste adicional de STP. <\/p>\n<p>Como resultado, a menudo tenemos lo siguiente<\/p>\n<ul>\n<li>un gran di\u00e1metro STP de la red, lo que puede llevar a tormentas de broadcast <\/li>\n<li>el root de STP se determinar\u00e1 al azar (en funci\u00f3n de la direcci\u00f3n MAC) y la ruta del tr\u00e1fico ser\u00e1 sub\u00f3ptima<\/li>\n<li>los puertos conectados a hosts no se configurar\u00e1n como edge (portfast), lo que llevar\u00e1 a recalcular STP al encender\/apagar estaciones finales<\/li>\n<li>la red no estar\u00e1 segmentada a nivel L1\/L2, lo que provocar\u00e1 que cualquier problema con un switch (por ejemplo, sobrecarga de energ\u00eda) lleve al recalculo de la topolog\u00eda STP y a la detenci\u00f3n del tr\u00e1fico en todas las VLAN de todos los switches (incluyendo el segmento cr\u00edtico en t\u00e9rminos de continuidad del servicio)<\/li>\n<\/ul>\n<p><\/p>\n<h4>Ejemplos de errores en el dise\u00f1o L3 (OSI)<\/h4>\n<p>\nAlgunos errores caracter\u00edsticos de los nuevos en redes:<\/p>\n<ul>\n<li>uso frecuente (o uso \u00fanicamente) de enrutamiento est\u00e1tico<\/li>\n<li>uso de protocolos de enrutamiento no \u00f3ptimos para este dise\u00f1o<\/li>\n<li>segmentaci\u00f3n l\u00f3gica no \u00f3ptima de la red<\/li>\n<li>uso no \u00f3ptimo del espacio de direcciones, lo que impide la agregaci\u00f3n de rutas<\/li>\n<li>falta de rutas de respaldo<\/li>\n<li>falta de respaldo para el gateway por defecto<\/li>\n<li>enrutamiento asim\u00e9trico durante la reconfiguraci\u00f3n de rutas (puede ser cr\u00edtico en el caso de NAT\/PAT, firewalls con estado)<\/li>\n<li>problemas de MTU<\/li>\n<li>durante la reconfiguraci\u00f3n de rutas, el tr\u00e1fico pasa por otras zonas de seguridad o incluso por otros firewalls, lo que resulta en que este tr\u00e1fico sea descartado<\/li>\n<li>mala escalabilidad de la topolog\u00eda<\/li>\n<\/ul>\n<p><\/p>\n<h2>Criterios de evaluaci\u00f3n de la calidad del dise\u00f1o<\/h2>\n<p>\nCuando hablamos de \u00f3ptimo\/no \u00f3ptimo, debemos entender en funci\u00f3n de qu\u00e9 criterios podemos evaluar esto. Desde mi perspectiva, los criterios m\u00e1s relevantes (pero no todos) son los siguientes (y la interpretaci\u00f3n aplicada a los protocolos de enrutamiento):<\/p>\n<ul>\n<li>escalabilidad (scalability)<br \/>\n Por ejemplo, si decide agregar otro centro de datos. \u00bfQu\u00e9 tan f\u00e1cilmente puede hacerlo?<\/li>\n<li>facilidad de gesti\u00f3n (managability)<br \/>\n Qu\u00e9 tan f\u00e1cil y seguro es realizar cambios operativos, como el anuncio de una nueva red o la filtraci\u00f3n de rutas<\/li>\n<li>disponibilidad (availability)<br \/>\n qu\u00e9 porcentaje del tiempo su sistema proporciona el nivel de servicio requerido<\/li>\n<li>seguridad (security)<br \/>\n qu\u00e9 tan protegidos est\u00e1n los datos transmitidos<\/li>\n<li>precio<\/li>\n<\/ul>\n<p><\/p>\n<h2>Cambios<\/h2>\n<p>\nEl principio fundamental en esta etapa se puede expresar con la f\u00f3rmula \u00abno hacer da\u00f1o\u00bb.<br \/>\nPor lo tanto, incluso si no est\u00e1 completamente de acuerdo con el dise\u00f1o y la implementaci\u00f3n elegida (configuraci\u00f3n), no siempre es prudente realizar cambios. Un enfoque razonable es clasificar todos los problemas identificados seg\u00fan dos par\u00e1metros: <\/p>\n<ul>\n<li>qu\u00e9 tan f\u00e1cil es resolver este problema<\/li>\n<li>qu\u00e9 tan grande es el riesgo que conlleva<\/li>\n<\/ul>\n<p>\nPrimero, es necesario abordar lo que actualmente reduce el nivel de servicio proporcionado por debajo de lo aceptable, por ejemplo, problemas que conducen a la p\u00e9rdida de paquetes. Luego, resuelva lo que sea m\u00e1s f\u00e1cil y seguro corregir en orden de reducir la gravedad del riesgo (desde problemas en el dise\u00f1o o configuraci\u00f3n que conllevan altos riesgos hacia menores).<\/p>\n<p>El perfeccionismo en esta etapa puede ser perjudicial. Lleve el dise\u00f1o a un estado satisfactorio y sincronice la configuraci\u00f3n de la red de acuerdo con \u00e9l.<br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/434750\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u042d\u0442\u0430 \u0441\u0442\u0430\u0442\u044c\u044f \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0432\u0442\u043e\u0440\u043e\u0439 \u0432 \u0446\u0438\u043a\u043b\u0435 \u0441\u0442\u0430\u0442\u0435\u0439 \u00ab\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c\u00bb. \u0421\u043e\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u0435 \u0432\u0441\u0435\u0445 \u0441\u0442\u0430\u0442\u0435\u0439 \u0446\u0438\u043a\u043b\u0430 \u0438 \u0441\u0441\u044b\u043b\u043a\u0438 \u043c\u043e\u0436\u043d\u043e \u043d\u0430\u0439\u0442\u0438 \u0437\u0434\u0435\u0441\u044c. \u041d\u0430\u0448\u0430 \u0446\u0435\u043b\u044c \u043d\u0430 \u0434\u0430\u043d\u043d\u043e\u043c \u044d\u0442\u0430\u043f\u0435 \u2014 \u043d\u0430\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u043f\u043e\u0440\u044f\u0434\u043a\u0430 \u0432 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0430\u0446\u0438\u0438 \u0438 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0438. \u041d\u0430 \u0432\u044b\u0445\u043e\u0434\u0435 \u044d\u0442\u043e\u0433\u043e \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0430 \u0443 \u0432\u0430\u0441 \u0434\u043e\u043b\u0436\u0435\u043d \u0431\u044b\u0442\u044c \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u044b\u0439 \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0442 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u043e\u0432 \u0438 \u0441\u0435\u0442\u044c, \u0441\u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0430\u044f \u0432 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0438\u0438 \u0441 \u043d\u0438\u043c\u0438. \u0421\u0435\u0439\u0447\u0430\u0441 \u043c\u044b [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23042,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31067","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u042d\u0442\u0430 \u0441\u0442\u0430\u0442\u044c\u044f \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0432\u0442\u043e\u0440\u043e\u0439 \u0432 \u0446\u0438\u043a\u043b\u0435 \u0441\u0442\u0430\u0442\u0435\u0439 \u00ab\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c\u00bb.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-vtoraya-chistka-i-dokumentirovanie\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c. \u0413\u043b\u0430\u0432\u0430 \u0432\u0442\u043e\u0440\u0430\u044f. \u0427\u0438\u0441\u0442\u043a\u0430 \u0438 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u042d\u0442\u0430 \u0441\u0442\u0430\u0442\u044c\u044f \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0432\u0442\u043e\u0440\u043e\u0439 \u0432 \u0446\u0438\u043a\u043b\u0435 \u0441\u0442\u0430\u0442\u0435\u0439 \u00ab\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c\u00bb.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-vtoraya-chistka-i-dokumentirovanie\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:39:16+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:39:16+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47C\u00f3mo tomar el control de la infraestructura de red. Cap\u00edtulo dos. Limpieza y documentaci\u00f3n | ProHoster","description":"Este art\u00edculo es el segundo de una serie titulada \u00abC\u00f3mo tomar el control de la infraestructura de red\u00bb.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-vtoraya-chistka-i-dokumentirovanie","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c. \u0413\u043b\u0430\u0432\u0430 \u0432\u0442\u043e\u0440\u0430\u044f. \u0427\u0438\u0441\u0442\u043a\u0430 \u0438 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 | ProHoster","og:description":"\u042d\u0442\u0430 \u0441\u0442\u0430\u0442\u044c\u044f \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0432\u0442\u043e\u0440\u043e\u0439 \u0432 \u0446\u0438\u043a\u043b\u0435 \u0441\u0442\u0430\u0442\u0435\u0439 \u00ab\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c\u00bb.","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-vtoraya-chistka-i-dokumentirovanie","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:39:16+00:00","article:modified_time":"2019-10-31T18:39:16+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31067","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 04:22:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:24:13","updated":"2026-01-21 04:22:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/31067","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=31067"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/31067\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/23042"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=31067"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=31067"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=31067"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}