{"id":78001,"date":"2020-04-15T13:42:19","date_gmt":"2020-04-15T11:42:19","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/opyt-realizaczii-setevyh-fabrik-na-baze-evpn-vxlan-i-cisco-aci-i-nebolshoe-sravnenie"},"modified":"2020-04-15T13:42:19","modified_gmt":"2020-04-15T11:42:19","slug":"opyt-realizaczii-setevyh-fabrik-na-baze-evpn-vxlan-i-cisco-aci-i-nebolshoe-sravnenie","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/opyt-realizaczii-setevyh-fabrik-na-baze-evpn-vxlan-i-cisco-aci-i-nebolshoe-sravnenie","title":{"rendered":"Experiencia en la implementaci\u00f3n de f\u00e1bricas de red basadas en EVPN VXLAN y Cisco ACI y una breve comparaci\u00f3n","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Experiencia en la implementaci\u00f3n de f\u00e1bricas de red basadas en EVPN VXLAN y Cisco ACI y una breve comparaci\u00f3n\" src=\"\/wp-content\/uploads\/2020\/04\/ec22c36e337667f5dea00bde2764eeec.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Eval\u00fae las conexiones en la parte media del esquema. Regresaremos a ellas m\u00e1s adelante.<\/i><\/p>\n<p>En alg\u00fan momento, puede que se enfrente a que las grandes y complejas redes basadas en L2 est\u00e1n irremediablemente enfermas. Primero, por problemas relacionados con el procesamiento del tr\u00e1fico BUM y el funcionamiento del protocolo STP. En segundo lugar, por una arquitectura que en general ha quedado moralmente obsoleta. Esto provoca problemas desagradables en forma de tiempos de inactividad y dificultades en la gesti\u00f3n.<\/p>\n<p>Tuvimos dos proyectos paralelos, donde los clientes evaluaron de manera objetiva todos los pros y contras de las opciones y eligieron dos soluciones de superred diferentes, y nosotros las implementamos. <\/p>\n<p>Tuvimos la oportunidad de comparar precisamente la implementaci\u00f3n. No la explotaci\u00f3n, de eso hay que hablar dentro de dos o tres a\u00f1os. <\/p>\n<p>Entonces, \u00bfqu\u00e9 es una f\u00e1brica de redes con redes superpuestas y SDN?<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>\u00bfQu\u00e9 hacer con los problemas acuciantes de la arquitectura cl\u00e1sica de red?<\/h3>\n<p>\nCada a\u00f1o surgen nuevas tecnolog\u00edas e ideas. En la pr\u00e1ctica, la necesidad urgente de reconstruir redes no ha surgido durante bastante tiempo, porque tambi\u00e9n se puede hacer todo manualmente con los antiguos y buenos m\u00e9todos tradicionales. \u00bfY qu\u00e9 importa que estemos en el siglo veintiuno? Al final, el administrador debe trabajar, no quedarse sentado en su oficina. <\/p>\n<p>Luego comenz\u00f3 la fiebre de construcci\u00f3n de grandes centros de datos. Entonces qued\u00f3 claro que se alcanz\u00f3 el l\u00edmite de desarrollo de la arquitectura cl\u00e1sica no solo en t\u00e9rminos de funcionalidad, tolerancia a fallos y escalabilidad. Y una de las opciones para resolver estos desaf\u00edos fue la idea de construir redes superpuestas sobre un backbone enrutable.<\/p>\n<p>Adem\u00e1s, con el aumento de las escalas de las redes, surgi\u00f3 agudamente el problema de gestionar tales f\u00e1bricas, lo que dio lugar a soluciones de redes definidas por software con la capacidad de gestionar toda la infraestructura de red como un todo. Y cuando la red se gestiona desde un \u00fanico punto, es m\u00e1s f\u00e1cil para otros componentes de la infraestructura de TI interactuar con ella, y tales procesos de interacci\u00f3n son m\u00e1s f\u00e1ciles de automatizar.<\/p>\n<p>Casi cada gran fabricante, no solo de equipos de red, sino tambi\u00e9n de virtualizaci\u00f3n, tiene en su cartera opciones de tales soluciones. <\/p>\n<p>Solo queda averiguar qu\u00e9 se adapta a qu\u00e9 necesidades. Por ejemplo, para las grandes empresas que cuentan con un buen equipo de desarrolladores y operaciones, las soluciones empaquetadas de los proveedores no siempre satisfacen todas las necesidades, y recurren al desarrollo de sus propias soluciones SD (software defined). Por ejemplo, estos son los proveedores de la nube que constantemente ampl\u00edan la gama de servicios ofrecidos a sus clientes, y las soluciones empaquetadas simplemente no pueden mantenerse al d\u00eda con sus requerimientos. <\/p>\n<p>Para las empresas medianas, la funcionalidad que ofrece el proveedor en forma de soluci\u00f3n empaquetada es suficiente en el 99 por ciento de los casos. <\/p>\n<h3>\u00bfQu\u00e9 son las redes superpuestas?<\/h3>\n<p>\n\u00bfEn qu\u00e9 consiste la idea de las redes superpuestas? En esencia, tomas una red enrutada cl\u00e1sica y construyes otra red encima de ella para obtener m\u00e1s funciones. Frecuentemente se trata de una distribuci\u00f3n eficiente de la carga en el equipo y en las l\u00edneas de comunicaci\u00f3n, un aumento significativo del l\u00edmite de escalabilidad, una mejor fiabilidad y un mont\u00f3n de ventajas en seguridad (gracias a la segmentaci\u00f3n). Adem\u00e1s, las soluciones SDN ofrecen la posibilidad de una administraci\u00f3n muy, muy, muy flexible y hacen que la red sea m\u00e1s transparente para sus usuarios. <\/p>\n<p>En general, si las redes locales se inventaran en los a\u00f1os 2010, no se parecer\u00edan en nada a lo que heredamos de los militares de los a\u00f1os 70. <\/p>\n<p>Desde la perspectiva de las tecnolog\u00edas para construir f\u00e1bricas utilizando redes superpuestas, actualmente existen muchas implementaciones de fabricantes y proyectos de Internet RFC (EVPN+VXLAN, EVPN+MPLS, EVPN+MPLSoGRE, EVPN+Geneve, y otros). S\u00ed, existen est\u00e1ndares, pero la implementaci\u00f3n de estos est\u00e1ndares por diferentes fabricantes puede variar, por lo que al crear tales f\u00e1bricas, renunciar completamente a la dependencia del proveedor a\u00fan solo es posible en teor\u00eda sobre el papel.<\/p>\n<p>La situaci\u00f3n con la soluci\u00f3n SD es a\u00fan m\u00e1s confusa, cada proveedor tiene su propia visi\u00f3n. Hay soluciones completamente abiertas que te\u00f3ricamente puedes modificar t\u00fa mismo, y hay completamente cerradas.<\/p>\n<p>Cisco ofrece su versi\u00f3n de SDN para centros de datos: ACI. Este es, por supuesto, un soluci\u00f3n completamente espec\u00edfica del proveedor en t\u00e9rminos de selecci\u00f3n de hardware de red, pero se integra completamente con sistemas de virtualizaci\u00f3n, contenedorizaci\u00f3n, seguridad, orquestaci\u00f3n, balanceadores de carga, y otros. Sin embargo, en esencia, sigue siendo una especie de caja negra, sin posibilidad de acceso total a todos los procesos internos. No todos los clientes aceptan esta opci\u00f3n, ya que dependes completamente de la calidad del c\u00f3digo escrito de la soluci\u00f3n y su implementaci\u00f3n. Por otro lado, el fabricante cuenta con uno de los mejores soportes t\u00e9cnicos del mundo y tiene un equipo dedicado exclusivamente a esta soluci\u00f3n. Para el primer proyecto, se eligi\u00f3 precisamente Cisco ACI.<\/p>\n<p>Para el segundo proyecto, se eligi\u00f3 una soluci\u00f3n de Juniper. El fabricante tambi\u00e9n tiene su propia SDN para centros de datos, pero el cliente decidi\u00f3 renunciar a la implementaci\u00f3n de SDN. Como tecnolog\u00eda para construir la red, se eligi\u00f3 una f\u00e1brica EVPN VXLAN sin utilizar controladores centralizados.<\/p>\n<h3>\u00bfPara qu\u00e9 se necesita?<\/h3>\n<p>\nLa creaci\u00f3n de una f\u00e1brica permite construir una red f\u00e1cilmente escalable, tolerante a fallos y confiable. La arquitectura (leaf-spine) tiene en cuenta las caracter\u00edsticas <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/es\/kompaniya\/data-centers\/\"   title=\"centros de procesamiento de datos\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"4633\">centros de procesamiento de datos<\/a> (rutas de tr\u00e1fico, minimizaci\u00f3n de latencias y cuellos de botella en la red). Las soluciones SD en los centros de datos permiten gestionar esta f\u00e1brica de manera conveniente, r\u00e1pida y flexible, integr\u00e1ndola en el ecosistema del centro de datos. <\/p>\n<p>Ambos clientes necesitaban construir centros de datos de respaldo para garantizar la tolerancia a fallos; adem\u00e1s, el tr\u00e1fico entre los centros de datos deb\u00eda ser cifrado.<\/p>\n<p>El primer cliente ya consideraba soluciones sin f\u00e1brica como posible est\u00e1ndar para sus redes, pero en las pruebas tuvieron problemas de compatibilidad con STP entre varios proveedores de hardware. Surgieron tiempos de inactividad que provocaron ca\u00eddas de los servicios, lo cual era cr\u00edtico para el cliente. <\/p>\n<p>Cisco ya era el est\u00e1ndar corporativo del cliente, evaluaron ACI y otras opciones y decidieron que val\u00eda la pena optar por esta soluci\u00f3n. Les gust\u00f3 la automatizaci\u00f3n de la gesti\u00f3n con un solo bot\u00f3n a trav\u00e9s de un controlador \u00fanico. Los servicios se configuran m\u00e1s r\u00e1pido y se gestionan con mayor eficiencia. Decidieron garantizar el cifrado del tr\u00e1fico implementando MACSec entre los switches IPN y SPINE. De esta manera, lograron evitar un cuello de botella en forma de un dispositivo de cifrado, ahorrar en ellos y maximizar el ancho de banda.<\/p>\n<p>El segundo cliente eligi\u00f3 una soluci\u00f3n sin controlador de Juniper, ya que en su actual centro de datos ya hab\u00eda una peque\u00f1a instalaci\u00f3n con la implementaci\u00f3n de f\u00e1brica EVPN VXLAN. Pero all\u00ed no era redundante (se usaba un solo switch). Se decidi\u00f3 ampliar la infraestructura del centro de datos principal y construir una f\u00e1brica en un centro de datos de respaldo. El EVPN existente no se utiliz\u00f3 plenamente: la encapsulaci\u00f3n VXLAN no se aplic\u00f3 de hecho, ya que todos los hosts estaban conectados a un solo switch, y todas las direcciones MAC y \/32 de los hosts eran locales, el gateway para ellos era el mismo switch, no hab\u00eda otros dispositivos donde se necesitara construir t\u00faneles VXLAN. Decidieron asegurar el cifrado del tr\u00e1fico utilizando la tecnolog\u00eda IPSEC entre los firewalls (la capacidad de la MSS era suficiente).<\/p>\n<p>Tambi\u00e9n exploraron ACI, pero decidieron que debido al vendor-lock tendr\u00edan que comprar demasiado hardware, incluyendo reemplazar equipos nuevos que hab\u00edan adquirido recientemente, y eso simplemente no tiene sentido econ\u00f3mico. S\u00ed, la f\u00e1brica de Cisco se integra con todo, pero dentro de la misma f\u00e1brica solo se pueden usar sus dispositivos. <\/p>\n<p>Por otro lado, como se mencion\u00f3 antes, la f\u00e1brica EVPN VXLAN no se puede mezclar simplemente con ning\u00fan vendedor vecino, porque las implementaciones del protocolo son diferentes. Es como cruzar Cisco y Huawei en la misma red: parece que los est\u00e1ndares son comunes, pero habr\u00e1 que hacer malabares. Dado que es un banco y las pruebas de compatibilidad ser\u00edan muy prolongadas, decidieron que era mejor adquirir los mismos equipos de un solo proveedor ahora y no dejarse llevar demasiado por funcionalidades m\u00e1s all\u00e1 de lo b\u00e1sico. <\/p>\n<h3>Plan de migraci\u00f3n<\/h3>\n<p>\nDos centros de datos basados en ACI:<\/p>\n<p><img decoding=\"async\" alt=\"Experiencia en la implementaci\u00f3n de f\u00e1bricas de red basadas en EVPN VXLAN y Cisco ACI y una breve comparaci\u00f3n\" src=\"\/wp-content\/uploads\/2020\/04\/4b7c7d9d9227f4b3ee7b159ca4c1bd6b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nOrganizaci\u00f3n de la interacci\u00f3n entre los centros de datos. Se eligi\u00f3 una soluci\u00f3n Multi-Pod, donde cada centro de datos es un pod. Se han tenido en cuenta los requisitos de escalabilidad en el n\u00famero de conmutadores y las latencias entre pods (RTT menor a 50 ms). Se decidi\u00f3 no construir una soluci\u00f3n Multi-Site para facilitar la gesti\u00f3n (para la soluci\u00f3n Multi-Pod se utiliza una \u00fanica interfaz de gesti\u00f3n, mientras que para Multi-Site se requerir\u00edan dos interfaces, o un Orquestador Multi-Site), y dado que no era necesario un respaldo geogr\u00e1fico de los sitios.<\/p>\n<p><img decoding=\"async\" alt=\"Experiencia en la implementaci\u00f3n de f\u00e1bricas de red basadas en EVPN VXLAN y Cisco ACI y una breve comparaci\u00f3n\" src=\"\/wp-content\/uploads\/2020\/04\/f434899e6415a4f51d4c4f317e742a72.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDesde el punto de vista de la migraci\u00f3n de servicios de la red Legacy, se eligi\u00f3 la opci\u00f3n m\u00e1s transparente, trasladando de manera gradual los VLAN correspondientes a determinados servicios.<br \/>\nPara la migraci\u00f3n, a cada VLAN se le cre\u00f3 un EPG (grupo de puntos finales) correspondiente en la f\u00e1brica. Primero, la red se extend\u00eda entre la red antigua y la f\u00e1brica por L2, luego, tras la migraci\u00f3n de todos los hosts, el gateway fue trasladado a la f\u00e1brica, y la interacci\u00f3n del EPG con la red existente se realiz\u00f3 a trav\u00e9s de L3OUT, describi\u00e9ndose la interacci\u00f3n entre L3OUT y EPG mediante contratos. Esquema aproximado:<\/p>\n<p><img decoding=\"async\" alt=\"Experiencia en la implementaci\u00f3n de f\u00e1bricas de red basadas en EVPN VXLAN y Cisco ACI y una breve comparaci\u00f3n\" src=\"\/wp-content\/uploads\/2020\/04\/e3e9ea6693402c3f40edf247d2d67299.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEstructura aproximada de la mayor\u00eda de las pol\u00edticas de la f\u00e1brica ACI en el diagrama a continuaci\u00f3n. Toda la configuraci\u00f3n se basa en pol\u00edticas anidadas dentro de otras pol\u00edticas, y as\u00ed sucesivamente. Al principio es muy complicado entenderlo, pero, como muestra la pr\u00e1ctica, los administradores de red se acostumbran a esta estructura en aproximadamente un mes, y luego se comprende cu\u00e1n conveniente es.<\/p>\n<p><img decoding=\"async\" alt=\"Experiencia en la implementaci\u00f3n de f\u00e1bricas de red basadas en EVPN VXLAN y Cisco ACI y una breve comparaci\u00f3n\" src=\"\/wp-content\/uploads\/2020\/04\/f7b1594b2810ddc3051206e2aafd9fea.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n <\/p>\n<h3>Comparaci\u00f3n<\/h3>\n<p>\nEn la soluci\u00f3n de Cisco ACI, se necesita comprar m\u00e1s equipo (conmutadores separados para la interacci\u00f3n Inter-Pod y controladores APIC), lo que resulta en un costo m\u00e1s alto. La soluci\u00f3n de Juniper no requer\u00eda la compra de controladores ni equipo adicional; se pudo utilizar parcialmente el equipo existente del cliente. <\/p>\n<p>Esta es la arquitectura EVPN VXLAN de la f\u00e1brica para dos centros de datos del segundo proyecto:<\/p>\n<p><img decoding=\"async\" alt=\"Experiencia en la implementaci\u00f3n de f\u00e1bricas de red basadas en EVPN VXLAN y Cisco ACI y una breve comparaci\u00f3n\" src=\"\/wp-content\/uploads\/2020\/04\/8a13bff1a7cf2c11ffc154dac62f1e9f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<img decoding=\"async\" alt=\"Experiencia en la implementaci\u00f3n de f\u00e1bricas de red basadas en EVPN VXLAN y Cisco ACI y una breve comparaci\u00f3n\" src=\"\/wp-content\/uploads\/2020\/04\/a5eff022d9e9b620c180bf43ff8541a7.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n <br \/>\nEn ACI obtienes una soluci\u00f3n lista para usar: no necesitas modificar ni optimizar. Al presentar la f\u00e1brica al cliente por primera vez, no se requieren desarrolladores ni personal de soporte para el c\u00f3digo y la automatizaci\u00f3n. Es suficiente con la explotaci\u00f3n simple, muchas configuraciones se pueden hacer incluso a trav\u00e9s de un asistente, lo cual no siempre es positivo, especialmente para personas acostumbradas a la l\u00ednea de comandos. En cualquier caso, se necesita tiempo para ajustar la mente a nuevas formas, a la particularidad de las configuraciones a trav\u00e9s de pol\u00edticas y a la operaci\u00f3n de m\u00faltiples pol\u00edticas entrelazadas. Adem\u00e1s, es muy recomendable tener una estructura clara para la nomenclatura de pol\u00edticas y objetos. Ante cualquier problema en la l\u00f3gica de funcionamiento del controlador, se puede resolver \u00fanicamente a trav\u00e9s del soporte t\u00e9cnico.<\/p>\n<p>En EVPN: la consola. Sufre o al\u00e9grate. Una interfaz familiar para la vieja guardia. S\u00ed, hay configuraciones t\u00edpicas y gu\u00edas. Tendr\u00e1s que estudiar los manuales. Diferentes configuraciones, todo claro y detallado.<\/p>\n<p>Por supuesto, en ambos casos es mejor que al migrar, primero migres los servicios menos cr\u00edticos, por ejemplo, entornos de prueba, y solo despu\u00e9s, tras resolver todos los errores, proceder a la producci\u00f3n. Y no hacer configuraciones el viernes por la tarde. No debes confiar en el proveedor que todo estar\u00e1 bien, siempre es mejor tener una garant\u00eda adicional.<\/p>\n<p>En ACI pagas m\u00e1s, aunque actualmente Cisco est\u00e1 promoviendo activamente esta soluci\u00f3n y a menudo ofrece buenos descuentos, pero ahorras en el mantenimiento. La gesti\u00f3n y cualquier automatizaci\u00f3n de la f\u00e1brica EVPN sin controlador requieren inversiones y gastos regulares: monitorizaci\u00f3n, automatizaci\u00f3n, implementaci\u00f3n de nuevos servicios. Adem\u00e1s, el lanzamiento inicial en ACI toma un 30-40% m\u00e1s de tiempo. Esto ocurre porque se tarda m\u00e1s en crear todo el conjunto necesario de perfiles y pol\u00edticas que luego se utilizar\u00e1n. Pero a medida que la red crece, la cantidad de configuraciones necesarias disminuye. Utilizas pol\u00edticas, perfiles y objetos ya creados con anterioridad. Puedes ajustar la segmentaci\u00f3n y seguridad de forma flexible, gestionar de manera centralizada los contratos que rigen las interacciones entre EPG, reduciendo dr\u00e1sticamente la carga de trabajo. <\/p>\n<p>En EVPN, es necesario configurar cada dispositivo en la f\u00e1brica, lo que incrementa la probabilidad de errores.<\/p>\n<p>Si ACI se implementa m\u00e1s lentamente, entonces EVPN se depur\u00f3 casi el doble de tiempo. En el caso de Cisco, siempre puedes llamar a un ingeniero de soporte y preguntar sobre la red en general (porque est\u00e1 cubierto como soluci\u00f3n), pero en Juniper Networks compras solo el hardware, y eso es lo que est\u00e1 cubierto. \u00bfLos paquetes salieron del dispositivo? Bueno, est\u00e1 bien; sus problemas a partir de ahora. Pero puedes abrir una consulta sobre la elecci\u00f3n de la soluci\u00f3n o el dise\u00f1o de la red, y entonces te recomendar\u00e1n adquirir un servicio profesional, por un costo adicional.<\/p>\n<p>El soporte de ACI es realmente genial, porque es separado: hay un equipo dedicado solo para esto. Tambi\u00e9n hay especialistas que hablan ruso. La gu\u00eda es detallada y las soluciones son predeterminadas. Observan y recomiendan. Validan r\u00e1pidamente el dise\u00f1o, lo cual es a menudo importante. Juniper Networks hace lo mismo, pero mucho m\u00e1s lento (as\u00ed fue en nuestro caso, y ahora deber\u00eda ser mejor, seg\u00fan rumores), lo que te obliga a hacer todo t\u00fa mismo donde podr\u00edas haber consultado a un ingeniero de soluciones. <\/p>\n<p>Cisco ACI soporta la integraci\u00f3n con sistemas de virtualizaci\u00f3n y contenedorizaci\u00f3n (VMware, Kubernetes, Hyper-V) y gesti\u00f3n centralizada. Hay servicios de red y de seguridad: balanceo, cortafuegos, WAF, IPS, y m\u00e1s... Buena microsegmentaci\u00f3n lista para usar. En la segunda soluci\u00f3n, la integraci\u00f3n con los servicios de red se hace con muchas complicaciones, y es mejor investigar antes en los foros con aquellos que ya lo han hecho. <\/p>\n<h3>Summary<\/h3>\n<p>\nPara cada caso espec\u00edfico, es necesario seleccionar una soluci\u00f3n, no solo bas\u00e1ndose en el costo del equipo, sino tambi\u00e9n considerando los gastos adicionales en operaci\u00f3n y los problemas principales que enfrenta actualmente el cliente, as\u00ed como los planes de desarrollo de la infraestructura de TI. <\/p>\n<p>ACI, debido a equipos adicionales, sali\u00f3 m\u00e1s caro, pero es una soluci\u00f3n lista sin necesidad de ajustes, la segunda soluci\u00f3n es m\u00e1s compleja y costosa en t\u00e9rminos de operaci\u00f3n, pero es m\u00e1s barata. <\/p>\n<p>Si deseas discutir cu\u00e1nto podr\u00eda costar la implementaci\u00f3n de una red de fabric en diferentes proveedores, y qu\u00e9 arquitectura se necesita, podemos reunirnos y conversar. Hasta un borrador preliminar de la arquitectura (con el que puedes considerar los presupuestos) te lo podemos sugerir gratis, el trabajo detallado, por supuesto, ya es de pago.<\/p>\n<blockquote><p>Vladimir Klepche, redes corporativas.<\/p><\/blockquote>\n<p>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/technoserv\/blog\/497030\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041e\u0446\u0435\u043d\u0438\u0442\u0435 \u0441\u0432\u044f\u0437\u043a\u0438 \u0432 \u0441\u0440\u0435\u0434\u043d\u0435\u0439 \u0447\u0430\u0441\u0442\u0438 \u0441\u0445\u0435\u043c\u044b. \u041d\u0438\u0436\u0435 \u043a \u043d\u0438\u043c \u0432\u0435\u0440\u043d\u0451\u043c\u0441\u044f \u0412 \u043a\u0430\u043a\u043e\u0439-\u0442\u043e \u043c\u043e\u043c\u0435\u043d\u0442 \u0432\u044b \u043c\u043e\u0436\u0435\u0442\u0435 \u0441\u0442\u043e\u043b\u043a\u043d\u0443\u0442\u044c\u0441\u044f \u0441 \u0442\u0435\u043c, \u0447\u0442\u043e \u0431\u043e\u043b\u044c\u0448\u0438\u0435 \u0441\u043b\u043e\u0436\u043d\u044b\u0435 \u0441\u0435\u0442\u0438 \u043d\u0430 \u0431\u0430\u0437\u0435 L2 \u043d\u0435\u0438\u0437\u043b\u0435\u0447\u0438\u043c\u043e \u0431\u043e\u043b\u044c\u043d\u044b. \u0412 \u043f\u0435\u0440\u0432\u0443\u044e \u043e\u0447\u0435\u0440\u0435\u0434\u044c \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430\u043c\u0438, \u0441\u0432\u044f\u0437\u0430\u043d\u043d\u044b\u043c\u0438 \u0441 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u043e\u0439 BUM \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u0438 \u0441 \u0440\u0430\u0431\u043e\u0442\u043e\u0439 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 STP. \u0412\u043e \u0432\u0442\u043e\u0440\u0443\u044e \u2014 \u0432 \u0446\u0435\u043b\u043e\u043c \u043c\u043e\u0440\u0430\u043b\u044c\u043d\u043e \u0443\u0441\u0442\u0430\u0440\u0435\u0432\u0448\u0435\u0439 \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u043e\u0439. \u042d\u0442\u043e \u0432\u044b\u0437\u044b\u0432\u0430\u0435\u0442 \u043d\u0435\u043f\u0440\u0438\u044f\u0442\u043d\u044b\u0435 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u0432 \u0432\u0438\u0434\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":78002,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-78001","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041e\u0446\u0435\u043d\u0438\u0442\u0435.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/opyt-realizaczii-setevyh-fabrik-na-baze-evpn-vxlan-i-cisco-aci-i-nebolshoe-sravnenie\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u043f\u044b\u0442 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u0444\u0430\u0431\u0440\u0438\u043a \u043d\u0430 \u0431\u0430\u0437\u0435 EVPN VXLAN \u0438 Cisco ACI \u0438 \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u043e\u0435 \u0441\u0440\u0430\u0432\u043d\u0435\u043d\u0438\u0435 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041e\u0446\u0435\u043d\u0438\u0442\u0435.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/opyt-realizaczii-setevyh-fabrik-na-baze-evpn-vxlan-i-cisco-aci-i-nebolshoe-sravnenie\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-04-15T11:42:19+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-04-15T11:42:19+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Experiencia en la implementaci\u00f3n de redes de fabric basadas en EVPN VXLAN y Cisco ACI, y una peque\u00f1a comparaci\u00f3n | ProHoster","description":"Eval\u00faa.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/opyt-realizaczii-setevyh-fabrik-na-baze-evpn-vxlan-i-cisco-aci-i-nebolshoe-sravnenie","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u043f\u044b\u0442 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u0444\u0430\u0431\u0440\u0438\u043a \u043d\u0430 \u0431\u0430\u0437\u0435 EVPN VXLAN \u0438 Cisco ACI \u0438 \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u043e\u0435 \u0441\u0440\u0430\u0432\u043d\u0435\u043d\u0438\u0435 | ProHoster","og:description":"\u041e\u0446\u0435\u043d\u0438\u0442\u0435.","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/opyt-realizaczii-setevyh-fabrik-na-baze-evpn-vxlan-i-cisco-aci-i-nebolshoe-sravnenie","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-04-15T11:42:19+00:00","article:modified_time":"2020-04-15T11:42:19+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"78001","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 17:07:26","updated":"2022-09-27 21:24:29","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/78001","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=78001"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/78001\/revisions"}],"predecessor-version":[{"id":164511,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/78001\/revisions\/164511"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/78002"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=78001"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=78001"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=78001"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}