{"id":95220,"date":"2020-09-26T19:42:34","date_gmt":"2020-09-26T17:42:34","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/postroenie-setevoj-infrastruktury-na-baze-nebula-chast-1-zadachi-i-resheniya"},"modified":"2020-09-26T19:42:34","modified_gmt":"2020-09-26T17:42:34","slug":"postroenie-setevoj-infrastruktury-na-baze-nebula-chast-1-zadachi-i-resheniya","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/postroenie-setevoj-infrastruktury-na-baze-nebula-chast-1-zadachi-i-resheniya","title":{"rendered":"Construcci\u00f3n de infraestructura de red basada en Nebula. Parte 1 \u2014 problemas y soluciones","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Construcci\u00f3n de infraestructura de red basada en Nebula. Parte 1 \u2014 problemas y soluciones\" src=\"\/wp-content\/uploads\/2020\/09\/00918e3fa2c8734f30983f6591f4b84a.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>El art\u00edculo abordar\u00e1 los problemas de organizaci\u00f3n de la infraestructura de red de manera tradicional y los m\u00e9todos para resolver las mismas cuestiones mediante tecnolog\u00edas en la nube.<\/em><\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p><strong>Para su informaci\u00f3n.<\/strong> Nebula es un entorno SaaS para el mantenimiento remoto de la infraestructura de red. Todos los dispositivos que soportan Nebula se gestionan desde la nube a trav\u00e9s de una conexi\u00f3n segura. Es posible gestionar una gran infraestructura de red distribuida desde un \u00fanico centro, sin necesidad de hacer el esfuerzo de crear uno.<\/p>\n<p><\/p>\n<h2 id=\"dlya-chego-nuzhen-ocherednoy-oblachnyy-servis\">\u00bfPara qu\u00e9 sirve otro servicio en la nube?<\/h2>\n<p><\/p>\n<p>El principal problema al trabajar con infraestructura de red no es el dise\u00f1o de la red, la adquisici\u00f3n de equipos o incluso la instalaci\u00f3n en el rack, sino todo lo dem\u00e1s que se debe hacer con esta red posteriormente.<\/p>\n<p><\/p>\n<h3 id=\"set-novaya--zaboty-starye\">La red es nueva, pero las preocupaciones son viejas.<\/h3>\n<p><\/p>\n<p>Al poner en funcionamiento un nuevo nodo de red despu\u00e9s de la instalaci\u00f3n y conexi\u00f3n del equipo, comienza la configuraci\u00f3n inicial. Desde el punto de vista de la \"alta direcci\u00f3n\" \u2014 no hay nada complicado: \"Tomamos la documentaci\u00f3n de trabajo del proyecto y comenzamos a configurar...\" Se dice de una manera tan genial cuando todos los elementos de la red est\u00e1n en un solo centro de datos. Pero si est\u00e1n dispersos en diferentes filiales, comienza el dolor de cabeza con la provisi\u00f3n de acceso remoto. As\u00ed es como funciona este c\u00edrculo vicioso: para obtener acceso remoto por la red, es necesario configurar el equipo de red, y para eso se necesita acceso a la red...<\/p>\n<p><\/p>\n<p>Es necesario idear varios esquemas para salir de este callej\u00f3n sin salida descrito anteriormente. Por ejemplo, un port\u00e1til con acceso a Internet a trav\u00e9s de un m\u00f3dem USB 4G se conecta mediante un cable patch a la red que se est\u00e1 configurando. En este port\u00e1til se levanta un cliente VPN, y a trav\u00e9s de \u00e9l, el administrador de red de la sede intenta acceder a la red de la sucursal. El esquema no es del todo transparente: incluso si se lleva un port\u00e1til con VPN previamente configurado al sitio remoto y se le pide que lo encienda, no es seguro que todo funcione a la primera. Especialmente si hablamos de otra regi\u00f3n con otro proveedor.<\/p>\n<p><\/p>\n<p>Por lo tanto, el medio m\u00e1s confiable es tener al \u00abotro lado del cable\u00bb un buen especialista que pueda configurar su parte de acuerdo con el proyecto. Si no hay uno en el personal de la sucursal, las opciones son: o outsourcing, o un viaje de negocios.<\/p>\n<p><\/p>\n<p>Tambi\u00e9n se necesita un sistema de monitoreo. Debe ser instalado, configurado y mantenido (por lo menos, supervisar el espacio en disco y realizar copias de seguridad regularmente). Y que no sepa nada sobre nuestros dispositivos hasta que le digamos. Para eso, es necesario especificar configuraciones para todas las unidades de hardware y monitorear regularmente la vigencia de los registros.<\/p>\n<p><\/p>\n<p>Es maravilloso tener a una persona en el personal que, adem\u00e1s de los conocimientos espec\u00edficos de un administrador de red, sepa trabajar con Zabbix o con otro sistema similar. De lo contrario, necesitamos contratar a otra persona o subcontratar.<\/p>\n<p><\/p>\n<p><em><strong>Nota.<\/strong> Los desastres m\u00e1s tristes comienzan con las palabras: \"\u00bfQu\u00e9 tan dif\u00edcil puede ser configurar este Zabbix (Nagios, OpenView, etc.)? \u00a1Lo puedo levantar r\u00e1pidamente y listo!\"<\/em><\/p>\n<p><\/p>\n<h3 id=\"ot-vnedreniya-k-ekspluatacii\">De la implementaci\u00f3n a la explotaci\u00f3n<\/h3>\n<p><\/p>\n<p>Veamos un ejemplo concreto.<\/p>\n<p><\/p>\n<p>Se ha recibido un mensaje de alerta informando que un punto de acceso WiFi no est\u00e1 respondiendo.<\/p>\n<p><\/p>\n<p>\u00bfD\u00f3nde se encuentra?<\/p>\n<p><\/p>\n<p>Por supuesto, un buen administrador de red tiene su propio directorio personal donde est\u00e1 todo anotado. Los problemas comienzan cuando hay que compartir esa informaci\u00f3n. Por ejemplo, si es urgente enviar a alguien a investigar en el lugar, es necesario proporcionar algo como: \"El punto de acceso en el centro de negocios en la calle Constructores, n\u00famero 1, en el tercer piso, oficina N 301, junto a la puerta de entrada bajo el techo\".<\/p>\n<p><\/p>\n<p>Supongamos que tenemos suerte y el punto de acceso se alimenta a trav\u00e9s de PoE, y el switch permite reiniciarlo de forma remota. No es necesario ir, pero se necesita acceso remoto al switch. Queda configurar el reenv\u00edo de puertos a trav\u00e9s de PAT en el enrutador, resolver el VLAN para la conexi\u00f3n externa, y as\u00ed sucesivamente. Es bueno si todo est\u00e1 configurado de antemano. El trabajo puede no ser complicado, pero hay que hacerlo.<\/p>\n<p><\/p>\n<p>As\u00ed que, se reinici\u00f3 el punto de acceso por alimentaci\u00f3n. \u00bfNo funcion\u00f3?<\/p>\n<p><\/p>\n<p>Supongamos que hay algo mal en el hardware. Ahora estamos buscando informaci\u00f3n sobre la garant\u00eda, el inicio de la explotaci\u00f3n y otros detalles interesantes.<\/p>\n<p><\/p>\n<p>Hablando de WiFi. El uso de una variante dom\u00e9stica WPA2-PSK, en la que hay una \u00fanica clave para todos los dispositivos, no es recomendable en un entorno corporativo. En primer lugar, tener una sola clave para todos es simplemente inseguro; en segundo lugar, cuando un empleado se despide, hay que cambiar esa clave com\u00fan y reconfigurar todos los dispositivos de todos los usuarios. Para evitar tales problemas, existe WPA2-Enterprise con autenticaci\u00f3n individual para cada usuario. Pero para esto se necesita un servidor RADIUS, otra unidad de infraestructura que debe ser controlada, respaldada, etc.<\/p>\n<p><\/p>\n<p>Tenga en cuenta que, en cada etapa, ya sea en la implementaci\u00f3n o en la operaci\u00f3n, utilizamos sistemas auxiliares. Esto incluye un port\u00e1til con salida a Internet \u00abexterna\u00bb, un sistema de monitoreo, una base de datos de referencia sobre el equipo y RADIUS como sistema de autenticaci\u00f3n. Adem\u00e1s de los dispositivos de red, tambi\u00e9n tenemos que mantener servicios externos.<\/p>\n<p><\/p>\n<p>En tales casos, se puede escuchar el consejo: \u00abP\u00e1salo a la nube y no te preocupes\u00bb. Seguramente existe un Zabbix en la nube, tal vez haya un RADIUS en la nube, e incluso una base de datos en la nube para llevar un registro de los dispositivos. El problema es que no se necesita por separado, sino \u00abtodo en uno\u00bb. Y aun as\u00ed surgen preguntas sobre la organizaci\u00f3n del acceso, la configuraci\u00f3n inicial de los dispositivos, la seguridad y mucho m\u00e1s.<\/p>\n<p><\/p>\n<h2 id=\"kak-eto-vyglyadit-pri-ispolzovanii-nebula\">\u00bfC\u00f3mo se ve esto al usar Nebula?<\/h2>\n<p><\/p>\n<p>Por supuesto, inicialmente la \u00abnube\u00bb no sabe nada de nuestros planes ni del equipo adquirido.<\/p>\n<p><\/p>\n<p>Primero se crea el perfil de la organizaci\u00f3n. Es decir, toda la infraestructura: la sede y filiales se registran primero en la nube. Se indican los detalles y se crean cuentas para delegar permisos.<\/p>\n<p><\/p>\n<p>Se pueden registrar los dispositivos utilizados en la nube de dos maneras: a la antigua, simplemente escribiendo el n\u00famero de serie al completar el formulario web, o escaneando un c\u00f3digo QR con un tel\u00e9fono m\u00f3vil. Todo lo que se necesita para la segunda opci\u00f3n es un smartphone con c\u00e1mara y acceso a Internet, incluso a trav\u00e9s de un proveedor m\u00f3vil.<\/p>\n<p><\/p>\n<p>Por supuesto, la infraestructura necesaria para almacenar informaci\u00f3n, tanto de cuentas como de configuraciones, la proporciona Zyxel Nebula.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Construcci\u00f3n de infraestructura de red basada en Nebula. Parte 1 \u2014 problemas y soluciones\" src=\"\/wp-content\/uploads\/2020\/09\/39014b58954c55ba55d24077f481a35c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Figura 1. Informe de seguridad del Nebula Control Center.<\/em><\/p>\n<p><\/p>\n<p>\u00bfY qu\u00e9 pasa con la configuraci\u00f3n de acceso? \u00bfCon la apertura de puertos, el reenv\u00edo de tr\u00e1fico a trav\u00e9s de la puerta de enlace entrante, todo lo que los administradores de seguridad cari\u00f1osamente llaman: \"hacer agujeros\"? Afortunadamente, no es necesario hacer nada de eso. Los dispositivos que funcionan con Nebula establecen una conexi\u00f3n saliente. Y el administrador se conecta no a un dispositivo espec\u00edfico, sino a la nube. Nebula act\u00faa como intermediario entre las dos conexiones: con el dispositivo y con la computadora del administrador de red. Esto significa que se puede reducir al m\u00ednimo la etapa de llamada al administrador que llega, o incluso omitirla por completo. Y no hay necesidad de \"agujeros\" adicionales en el firewall.<\/p>\n<p><\/p>\n<p>\u00bfY qu\u00e9 hay del servidor RADIUS? \u00a1Se necesita alguna forma de autenticaci\u00f3n centralizada!<\/p>\n<p><\/p>\n<p>Y estas funciones tambi\u00e9n las asume Nebula. La autenticaci\u00f3n de cuentas para acceder al equipo se realiza a trav\u00e9s de una base de datos segura. Esto simplifica mucho la delegaci\u00f3n o la revocaci\u00f3n de derechos para gestionar el sistema. Si necesitas transferir derechos, creas un usuario y le asignas un rol. Si necesitas revocar derechos, realizas la acci\u00f3n inversa.<\/p>\n<p><\/p>\n<p>Vale la pena mencionar por separado WPA2-Enterprise, para el cual se requiere un servicio de autenticaci\u00f3n separado. Zyxel Nebula tiene su propio an\u00e1logo: DPPSK, que permite utilizar WPA2-PSK con una clave individual para cada usuario.<\/p>\n<p><\/p>\n<h2 id=\"neudobnye-voprosy\">Preguntas \"inc\u00f3modas\"<\/h2>\n<p><\/p>\n<p>A continuaci\u00f3n, intentaremos responder a las preguntas m\u00e1s complicadas que a menudo se hacen al ingresar en el servicio en la nube.<\/p>\n<p><\/p>\n<h3 id=\"a-eto-tochno-bezopasno\">\u00bfEs esto realmente seguro?<\/h3>\n<p><\/p>\n<p>En cualquier delegaci\u00f3n de control y gesti\u00f3n, dos factores juegan un papel crucial en la seguridad: la anonimizaci\u00f3n y el cifrado.<\/p>\n<p><\/p>\n<p>El uso de cifrado para proteger el tr\u00e1fico de miradas indiscretas es algo que los lectores conocen m\u00e1s o menos.<\/p>\n<p><\/p>\n<p>La anonimizaci\u00f3n oculta del personal del proveedor de nube la informaci\u00f3n sobre el propietario y la fuente. La informaci\u00f3n personal se elimina y a los registros se les asigna un identificador \"sin rostro\". Ni el desarrollador del software en la nube ni el administrador que mantiene el sistema en la nube pueden conocer al propietario de las solicitudes. \"\u00bfDe d\u00f3nde vino esto? \u00bfA qui\u00e9n podr\u00eda interesar?\", tales preguntas quedar\u00e1n sin respuesta. La falta de datos sobre el propietario y la fuente hace que la infiltraci\u00f3n sea una p\u00e9rdida de tiempo in\u00fatil.<\/p>\n<p><\/p>\n<p>Si se compara este enfoque con la pr\u00e1ctica tradicional de subcontrataci\u00f3n o la contrataci\u00f3n de un administrador temporal, es evidente que las tecnolog\u00edas en la nube son m\u00e1s seguras. Un especialista en TI temporal sabe lo suficiente sobre la organizaci\u00f3n a la que asiste y, de manera inadvertida o no, puede causar un da\u00f1o significativo en t\u00e9rminos de seguridad. Adem\u00e1s, hay que resolver el tema del despido o la finalizaci\u00f3n del contrato. A veces, adem\u00e1s de bloquear o eliminar la cuenta, esto conlleva un cambio global de contrase\u00f1as para acceder a los servicios, as\u00ed como una auditor\u00eda de todos los recursos en busca de puntos de entrada<\/p>\n<p><\/p>\n<h3 id=\"naskolko-nebula-dorozhe-ili-deshevle-prihodyaschego-admina\">\u00bfCu\u00e1nto m\u00e1s caro o m\u00e1s barato es Nebula en comparaci\u00f3n con un administrador temporal?<\/h3>\n<p><\/p>\n<p>Todo se conoce en comparaci\u00f3n. Las funciones b\u00e1sicas de Nebula est\u00e1n disponibles de forma gratuita. Es decir, \u00bfqu\u00e9 podr\u00eda ser m\u00e1s barato?<\/p>\n<p><\/p>\n<p>Por supuesto, no se puede prescindir completamente de un administrador de red o de una persona que lo sustituya. La cuesti\u00f3n radica en la cantidad de personas, su especializaci\u00f3n y su distribuci\u00f3n en los lugares.<\/p>\n<p><\/p>\n<p>En cuanto al servicio extendido de pago, plantear directamente la pregunta: \u00bfm\u00e1s caro o m\u00e1s barato? \u2014 este enfoque siempre ser\u00e1 inexacto y unilateral. Ser\u00eda m\u00e1s correcto comparar m\u00faltiples factores, desde el dinero destinado a pagar el trabajo de especialistas espec\u00edficos hasta los costos asociados con su cooperaci\u00f3n con una organizaci\u00f3n contratista o un individuo: control de calidad de la ejecuci\u00f3n, elaboraci\u00f3n de documentaci\u00f3n, mantenimiento del nivel de seguridad, etc.<\/p>\n<p><\/p>\n<p>Si hablamos de si es rentable o no adquirir un paquete de servicios de pago (Pro-Pack), la respuesta aproximada podr\u00eda ser: si la organizaci\u00f3n es peque\u00f1a, puede bastar con la versi\u00f3n b\u00e1sica; si la organizaci\u00f3n est\u00e1 en crecimiento, entonces tiene sentido considerar el Pro-Pack. Las diferencias entre las versiones de Zyxel Nebula se pueden ver en la tabla 1.<\/p>\n<p><\/p>\n<p><em>Tabla 1. Diferencias entre el conjunto de funciones de la versi\u00f3n b\u00e1sica y la versi\u00f3n Pro-Pack para Nebula.<\/em><\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Construcci\u00f3n de infraestructura de red basada en Nebula. Parte 1 \u2014 problemas y soluciones\" src=\"\/wp-content\/uploads\/2020\/09\/0cf50e1b2dbd509c3a8f014ae37323cf.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Eso incluye informes avanzados, auditor\u00edas de usuarios, clonaci\u00f3n de configuraciones y mucho m\u00e1s.<\/p>\n<p><\/p>\n<h3 id=\"a-chto-s-zaschitoy-trafika\">\u00bfY qu\u00e9 pasa con la seguridad del tr\u00e1fico?<\/h3>\n<p><\/p>\n<p>Nebula utiliza el protocolo <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/NETCONF\">NETCONF<\/a><\/noindex> para garantizar la seguridad en el trabajo con el equipo de red.<\/p>\n<p><\/p>\n<p>NETCONF puede funcionar sobre varios protocolos de transporte:<\/p>\n<p><\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/Secure_Shell\">SSH<\/a><\/noindex> (<noindex><a rel=\"nofollow\" href=\"https:\/\/tools.ietf.org\/html\/rfc4742\">RFC 4742<\/a><\/noindex>);<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/SOAP\">SOAP<\/a><\/noindex> (<noindex><a rel=\"nofollow\" href=\"https:\/\/tools.ietf.org\/html\/rfc4743\">RFC 4743<\/a><\/noindex>);<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/w\/index.php?title=BEEP&amp;action=edit&amp;redlink=1\">BEEP<\/a><\/noindex> (<noindex><a rel=\"nofollow\" href=\"https:\/\/tools.ietf.org\/html\/rfc4744\">RFC 4744<\/a><\/noindex>);<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/Transport_Layer_Security\">TLS<\/a><\/noindex> (<noindex><a rel=\"nofollow\" href=\"https:\/\/tools.ietf.org\/html\/rfc5539\">RFC 5539<\/a><\/noindex>).<\/li>\n<\/ul>\n<p><\/p>\n<p>Si comparamos NETCONF con otros m\u00e9todos, como la gesti\u00f3n a trav\u00e9s de SNMP, cabe se\u00f1alar que <strong>NETCONF<\/strong> soporta conexiones salientes TCP para superar la barrera NAT y se considera m\u00e1s confiable.<\/p>\n<p><\/p>\n<h3 id=\"chto-s-podderzhkoy-oborudovaniya\">\u00bfQu\u00e9 pasa con el soporte de hardware?<\/h3>\n<p><\/p>\n<p>Por supuesto, no hay que transformar el centro de datos en un zool\u00f3gico con representantes de especies de hardware raras y en peligro de extinci\u00f3n. Es altamente recomendable que el hardware, integrado con tecnolog\u00eda de gesti\u00f3n, cubra todas las direcciones: desde el switch central hasta los puntos de acceso. Los ingenieros de Zyxel se han asegurado de que esto sea posible. Muchas dispositivos funcionan bajo Nebula:<\/p>\n<p><\/p>\n<ul>\n<li>switches centrales 10G;<\/li>\n<li>switches de nivel de acceso;<\/li>\n<li>switches con PoE;<\/li>\n<li>puntos de acceso;<\/li>\n<li>gateways de red.<\/li>\n<\/ul>\n<p><\/p>\n<p>Usando una amplia gama de dispositivos soportados, se pueden construir redes para diversos tipos de tareas. Esto es especialmente relevante para las empresas que no crecen hacia arriba, sino hacia los lados, constantemente explorando nuevos espacios para llevar a cabo negocios.<\/p>\n<p><\/p>\n<h2 id=\"postoyannoe-razvitie\">Desarrollo continuo<\/h2>\n<p><\/p>\n<p>Los dispositivos de red con el m\u00e9todo de gesti\u00f3n tradicional solo tienen una forma de mejorar: cambiando el dispositivo mismo, ya sea a trav\u00e9s de un nuevo firmware o m\u00f3dulos adicionales. En el caso de Zyxel Nebula, hay un camino adicional para las mejoras: a trav\u00e9s de la optimizaci\u00f3n de la infraestructura en la nube. Por ejemplo, tras la actualizaci\u00f3n del Nebula Control Center (NCC) a la versi\u00f3n 10.1 (21 de septiembre de 2020), los usuarios tienen acceso a nuevas funcionalidades, algunas de ellas son:<\/p>\n<p><\/p>\n<ul>\n<li>el propietario de la organizaci\u00f3n ahora puede transferir todos los derechos de propiedad a otro administrador dentro de la misma organizaci\u00f3n;<\/li>\n<li>un nuevo rol denominado 'Representante del propietario', que tiene los mismos derechos que el propietario de la organizaci\u00f3n;<\/li>\n<li>una nueva funci\u00f3n de actualizaci\u00f3n de firmware a nivel de organizaci\u00f3n (funci\u00f3n Pro-Pack);<\/li>\n<li>se han a\u00f1adido dos nuevas opciones a la topolog\u00eda: reinicio del dispositivo y encendido y apagado de la alimentaci\u00f3n del puerto PoE (funci\u00f3n Pro-Pack);<\/li>\n<li>soporte para nuevos modelos de puntos de acceso: WAC500, WAC500H, WAC5302D-Sv2 y NWA1123ACv3;<\/li>\n<li>soporte para autenticaci\u00f3n mediante vales con impresi\u00f3n de c\u00f3digos QR (funci\u00f3n Pro-Pack).<\/li>\n<\/ul>\n<p><\/p>\n<h2 id=\"poleznye-ssylki\">Enlaces \u00fatiles<\/h2>\n<p><\/p>\n<ol>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/zyxelru\">Chat de Telegram Zyxel<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.zyxel.com\/ru\/ru\/ci_general_20191031_520516.shtml\">Foro sobre equipos Zyxel<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/channel\/UCcNN2UCEz1e49PEaAisN5ow\">Mucho contenido \u00fatil en el canal de Youtube<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/channel\/UCcNN2UCEz1e49PEaAisN5ow\">Zyxel Nebula \u2014 la simplicidad de gesti\u00f3n como base del ahorro<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.zyxel.com\/library\/assets\/solutions\/nebula\/pdf\/nebula-licensing-table.pdf\">Diferencias entre las versiones de Zyxel Nebula<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/channel\/UCcNN2UCEz1e49PEaAisN5ow\">Zyxel Nebula y el crecimiento de la empresa<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/channel\/UCcNN2UCEz1e49PEaAisN5ow\">\u00bfLa nube ultra moderna de Zyxel Nebula \u2014 un camino econ\u00f3mico hacia la seguridad?<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.zyxel.com\/library\/assets\/solutions\/nebula\/pdf\/nebula-licensing-table.pdf\">Zyxel Nebula \u2014 Opciones para su negocio<\/a><\/noindex><\/li>\n<\/ol>\n<p>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/zyxel\/blog\/520462\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u0441\u0442\u0430\u0442\u044c\u0435 \u043f\u043e\u0439\u0434\u0435\u0442 \u0440\u0435\u0447\u044c \u043e \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430\u0445 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b \u0442\u0440\u0430\u0434\u0438\u0446\u0438\u043e\u043d\u043d\u044b\u043c \u0441\u043f\u043e\u0441\u043e\u0431\u043e\u043c \u0438 \u043e \u043c\u0435\u0442\u043e\u0434\u0430\u0445 \u0440\u0435\u0448\u0435\u043d\u0438\u044f \u0442\u0435\u0445 \u0436\u0435 \u0441\u0430\u043c\u044b\u0445 \u0432\u043e\u043f\u0440\u043e\u0441\u043e\u0432 \u043f\u0440\u0438 \u043f\u043e\u043c\u043e\u0449\u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0439. \u0414\u043b\u044f \u0441\u043f\u0440\u0430\u0432\u043a\u0438. Nebula \u2014 \u043e\u0431\u043b\u0430\u0447\u043d\u0430\u044f \u0441\u0440\u0435\u0434\u0430 SaaS \u0434\u043b\u044f \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u043e\u0433\u043e \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u044f \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b. \u0412\u0441\u0435 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430, \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u044e\u0449\u0438\u0435 Nebula, \u0443\u043f\u0440\u0430\u0432\u043b\u044f\u044e\u0442\u0441\u044f \u0438\u0437 \u043e\u0431\u043b\u0430\u043a\u0430 \u0447\u0435\u0440\u0435\u0437 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0435 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0435. \u041c\u043e\u0436\u043d\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u044f\u0442\u044c \u043a\u0440\u0443\u043f\u043d\u043e\u0439 \u0440\u0430\u0441\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u043d\u043e\u0439 \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u043e\u0439 \u0438\u0437 \u0435\u0434\u0438\u043d\u043e\u0433\u043e \u0446\u0435\u043d\u0442\u0440\u0430, \u043d\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":95221,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-95220","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/postroenie-setevoj-infrastruktury-na-baze-nebula-chast-1-zadachi-i-resheniya\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u0438\u0435 \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b \u043d\u0430 \u0431\u0430\u0437\u0435 Nebula. \u0427\u0430\u0441\u0442\u044c 1 \u2014 \u0437\u0430\u0434\u0430\u0447\u0438 \u0438 \u0440\u0435\u0448\u0435\u043d\u0438\u044f | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/postroenie-setevoj-infrastruktury-na-baze-nebula-chast-1-zadachi-i-resheniya\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-26T17:42:34+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-26T17:42:34+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Construcci\u00f3n de infraestructura de red basada en Nebula. Parte 1 \u2014 tareas y soluciones | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/postroenie-setevoj-infrastruktury-na-baze-nebula-chast-1-zadachi-i-resheniya","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u0438\u0435 \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b \u043d\u0430 \u0431\u0430\u0437\u0435 Nebula. \u0427\u0430\u0441\u0442\u044c 1 \u2014 \u0437\u0430\u0434\u0430\u0447\u0438 \u0438 \u0440\u0435\u0448\u0435\u043d\u0438\u044f | ProHoster","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/postroenie-setevoj-infrastruktury-na-baze-nebula-chast-1-zadachi-i-resheniya","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-26T17:42:34+00:00","article:modified_time":"2020-09-26T17:42:34+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"95220","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:10:35","updated":"2022-10-03 07:30:00","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/95220","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=95220"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/95220\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/95221"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=95220"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=95220"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=95220"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}