{"id":35291,"date":"2019-10-31T22:03:28","date_gmt":"2019-10-31T19:03:28","guid":{"rendered":"https:\/\/prohoster.info\/blog\/setevaya-fabrika-dlya-tsoda-cisco-aci-v-pomoshh-adminu\/"},"modified":"2019-10-31T22:03:28","modified_gmt":"2019-10-31T19:03:28","slug":"setevaya-fabrika-dlya-tsoda-cisco-aci-v-pomoshh-adminu","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/setevaya-fabrika-dlya-tsoda-cisco-aci-v-pomoshh-adminu","title":{"rendered":"Cisco ACI andmete keskuse v\u00f5rgutootmine \u2013 abi administraatorile","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Cisco ACI andmete keskuse v\u00f5rgutootmine \u2013 abi administraatorile\" src=\"\/wp-content\/uploads\/3f7e2f976c6b0edc6c8e75bbd0793c14.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Selle imekauni Cisco ACI skripti abil on v\u00f5imalik kiiresti v\u00f5rku seadistada.<\/i><\/p>\n<p>Cisco ACI andmete keskuse v\u00f5rgutootmine on eksisteerinud juba viis aastat, kuid selle kohta ei ole Habras just suurt midagi r\u00e4\u00e4gitud, seega otsustasin seda natuke parandada. Jagan enda kogemust, et mida see endast kujutab, milline on selle kasu ja kus v\u00f5ivad olla probleemid. <\/p>\n<h3>Mis see on ja kust see tuli?<\/h3>\n<p>\nAasta 2013 ACI (Rakendusele Keskendatud Infra) esitamise hetkel r\u00fcndasid traditsioonilisi andmete keskuse v\u00f5rgulahendusi kolme erineva poolelt konkurendid. <\/p>\n<p>\u00dchelt poolt lubasid avatud voolu p\u00f5hised \u201eesimese p\u00f5lvkonna\u201c SDN-lahendused v\u00f5rke samal ajal paindlikumaks ja odavamaks muuta. Idee oli viia \u00fcle otsustamine, mis tavaliselt toimus kommutaatorite patenteeritud tarkvara kaudu, keskse juhtimise kohale. <\/p>\n<p>See juhtimisseade omaks \u00fchtset \u00fclevaadet k\u00f5igest, mis toimub, ja selle p\u00f5hjal programmeeriks see k\u00f5igi l\u00fclitite riistvara konkreetsete voogude t\u00f6\u00f6tlemise reeglite tasemel. <noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nTeiselt poolt v\u00f5imaldas overlay v\u00f5rgulahendused saavutada vajaliku \u00fchenduvuse ja turvapoliitikad ilma f\u00fc\u00fcsilise v\u00f5rgu muudatusteta, luues tarkvaralisi tunnelid virtualiseeritud hostide vahel. Sellise l\u00e4henemise k\u00f5ige tuntum n\u00e4ide oli Nicira lahendus, mis selleks ajaks oli juba ostetud VMWare'ile 1,26 miljardi dollari eest ja andis alust t\u00e4nap\u00e4eva VMWare NSX-ile. Situatsiooni andis mingitki v\u00fcrtsi see, et Nicira kaasasutajad olid samad inimesed, kes olid varem olnud OpenFlow'i alguses, n\u00fc\u00fcd r\u00e4\u00e4kisid nad, et andmesalvestustsee on \u00fcles ehitada. <noindex><a rel=\"nofollow\" href=\"https:\/\/searchnetworking.techtarget.com\/news\/2240174517\/Why-Nicira-abandoned-OpenFlow-hardware-control\">OpenFlow ei sobi<\/a><\/noindex>.<\/p>\n<p>L\u00f5puks on kommutaatorite kiibid, mis on saadaval avaturul (nii-\u00f6elda merchant silicon), saavutanud k\u00fcpsuse taseme, mille t\u00f5ttu nad on saanud t\u00f5eliseks ohuks traditsioonilistele kommutaatorite tootjatele. Kui varem arendas iga tootja oma kommutaatorite jaoks kiibid, siis aja jooksul hakkasid kolmandate osapoolte, peamiselt Broadcomi, kiibid funktsionaalsuses l\u00e4henema tootja kiipidele ja nende hinna\/efektiivsuse suhe \u00fcletas need. Seet\u00f5ttu arvas paljusid, et oma arenduse kiipidega kommutaatorite p\u00e4evad on loetud.<\/p>\n<p>ACI on Cisco \"as\u00fcmmeetriline vastus\" (t\u00e4psemalt Insieme'i, endiste t\u00f6\u00f6tajate poolt loodud ettev\u00f5tte, mis on n\u00fc\u00fcd osa Cisco'st) k\u00f5igile eelnevale. <\/p>\n<h3>Mis vahe on OpenFlow'ga?<\/h3>\n<p>\nFunktsioonide jaotuse seisukohalt on ACI tegelikult OpenFlow' vastand. <br \/>\nOpenFlow'i arhitektuuris vastutab kontroller detailsete reeglite (voogude) m\u00e4\u00e4ratlemise eest. <br \/>\nsuurem v\u00f5rgus v\u00f5ib see vastutada k\u00fcmnete miljonite kirje haldamise ja, mis k\u00f5ige t\u00e4htsam, muutmise eest sadades punktides, seega on selle j\u00f5udlus ja usaldusv\u00e4\u00e4rsus suurte rakenduste puhul kitsaskohaks.<\/p>\n<p>ACIs kasutatakse vastupidist l\u00e4henemist: kontrollereid on muidugi olemas, kuid l\u00fclitid saavad neist k\u00f5rgetasemelisi deklareerivaid poliitikaid, mille detailide renderdamise konkreetsete seadistuste j\u00e4rgi teostab l\u00fcliti ise. Kontrollerit saab taask\u00e4ivitada v\u00f5i hoopis v\u00e4lja l\u00fclitada, ja v\u00f5rgus ei toimu midagi halba, v\u00e4lja arvatud, muidugi, selle ajavahemiku jooksul puuduv haldusv\u00f5ime. Huvitav on see, et ACIs on olukordi, kus OpenFlow'd siiski kasutatakse, kuid kohalikult hosti piires Open vSwitch'i programmeerimiseks.<\/p>\n<p>ACI p\u00f5hineb t\u00e4ielikult VXLAN-i p\u00f5hjal ehitatud \u00fclev\u00f5tte transportimisel, kuid see h\u00f5lmab ka aluseks olevat IP-transpordilahendust \u00fches ja ainsas lahenduses. Cisco nimetab seda terminit \"integreeritud \u00fclev\u00f5te\". \u00dclev\u00f5ttete l\u00f5pp-punktina kasutatakse ACI-s enamikul juhtudel tehase l\u00fcliteid (teevad seda kanali kiirusel). V\u00f5\u00f5rustajad ei pea fabrika, kapseldamisest jne midagi teadma, kuid m\u00f5nel juhul (n\u00e4iteks OpenStacki v\u00f5\u00f5rustajate \u00fchendamiseks) v\u00f5ib VXLAN-i liiklus ulatuda ka nende poole.<\/p>\n<p>\u00dclev\u00f5tteid kasutatakse ACI-s mitte ainult paindliku sidususe tagamiseks \u00fcle transpordiv\u00f5rgu, vaid ka metaandmete edastamiseks (mida kasutatakse n\u00e4iteks turvapoliitikate rakendamiseks). <\/p>\n<p>Broadcomi kiibid on varem olnud Cisco kasutuses Nexus 3000 seeria l\u00fclitites. Nexus 9000 peres, mis on spetsiaalselt v\u00e4lja t\u00f6\u00f6tatud ACI toe osas, rakendati esialgu h\u00fcbriidmudelit nimega Merchant+. L\u00fclitites kasutati samaaegselt nii uut Broadcom Trident 2 kiipi kui ka Cisco v\u00e4lja t\u00f6\u00f6tatud t\u00e4iendavat kiipi, mis realiseeris kogu ACI maagia. Tundub, et see kiirusis v\u00f5imaldas toote kiiret turule toomist ja l\u00fcliti hinda langetada tasemele, mis on l\u00e4hedane pelgalt Trident 2 mudelite hindadele. Seda l\u00e4henemist piisas esimeseks kaheks-kolmeks aastaks ACI tarnitest. Selle aja jooksul t\u00f6\u00f6tas Cisco v\u00e4lja ja t\u00f5i turule j\u00e4rgmise p\u00f5lvkonna Nexus 9000, mis p\u00f5hineb juba nende enda kiipidel, millel on suurem j\u00f5udlus ja funktsioonide komplekt, kuid samas hinnataset. V\u00e4limised spetsifikatsioonid suhtlemise osas tehases on t\u00e4ielikult s\u00e4ilinud. Samas on sisemised koostisosad t\u00e4ielikult muutunud: midagi nagu refaktoreerimine, kuid rauas.<\/p>\n<h3>Kuidas on \u00fcles ehitatud Cisco ACI arhitektuur <\/h3>\n<p>\nLihtsamas vormis p\u00f5hineb ACI Clos'i v\u00f5rgu topoloogial, tuntud ka kui Spine-Leaf. Spine-taseme l\u00fcliteid v\u00f5ib olla kahest (v\u00f5i \u00fchest, kui me ei hooli t\u00f5rke taluvusest) kuni kuue. Seega, mida rohkem neid on, seda parem on t\u00f5rke taluvus (v\u00e4iksem ribalaiuse ja usaldusv\u00e4\u00e4rsuse v\u00e4henemine \u00fche Spine'i rikkest v\u00f5i hooldusest) ja \u00fcldine j\u00f5udlus. K\u00f5ik v\u00e4lised \u00fchendused l\u00e4hevad Leaf-taseme l\u00fclititesse: need on serverid, \u00fchendused v\u00e4liste v\u00f5rkudega L2 v\u00f5i L3 kaudu, ja APIC kontrollerite \u00fchendamine. ACI-ga ei ole mitte ainult seadistus, vaid ka statistika kogumine, t\u00f5rgete j\u00e4lgimine ja muu \u2014 k\u00f5ik toimub kontrollerite liidese kaudu, mida tavaliselt on kolme. <\/p>\n<p>L\u00fclititega ei pea kunagi konsooli \u00fchendama, isegi v\u00f5rgu k\u00e4ivitamiseks: kontroller tuvastab ise l\u00fclitid ja kogub neist tehase, sealhulgas k\u00f5igi teenusprotokollide seaded. Seet\u00f5ttu on v\u00e4ga oluline, et paigaldamise k\u00e4igus kirja panna paigaldatud seadmete seerianumbrid, et hiljem ei peaks \u00e4ra arvama, milline l\u00fcliti missuguses riiulis asub. Probleemide lahendamiseks saab l\u00fclititele vajadusel SSH kaudu sisse logida: neid on piisavalt hoolikalt kopeeritud tavalised Cisco show-k\u00e4sud. <\/p>\n<p>Sisemine kasutab IP-transporti, nii et sissetulekute puudumine Spanning Tree ja muid mineviku \u00f5udusi: k\u00f5ik lingid on aktiivsed ja t\u00f5rgete korral on kokkuv\u00f5te v\u00e4ga kiire. Tehases edastatakse liiklus tunnelite kaudu, mis p\u00f5hinevad VXLAN-il. Kui olla t\u00e4psem, nimetab Cisco kapseldamist iVXLAN, mis erineb tavalisest VXLAN-ist selle poolest, et v\u00f5rgupealkirja reserveeritud v\u00e4ljad kasutatakse teenusteabe edastamiseks, peamiselt \u2014 info edastamiseks liikluse seostest EPG-grupiga. See v\u00f5imaldab rakendada suhtlemisreegleid gruppide vahel riistvaras, kasutades nende numbreid sama moodi, nagu tavalistes ligip\u00e4\u00e4suloendites kasutatakse aadresse. <\/p>\n<p>Tunnelid v\u00f5imaldavad venitada l\u00e4bi sisemise IP-transporti nii L2-segmente kui ka L3 (st VRF). Samal ajal on vaikimisi l\u00fc\u00fcs jaotatud. See t\u00e4hendab, et igasse tehasesse sissetuleva liikluse marsruutimist teostab iga l\u00fcliti. Liiklus\u00fclekande loogikas sarnaneb ACI VXLAN\/EVPN baasil tehasele. <\/p>\n<h3>Kui nii, siis millised on erinevused? K\u00f5iges muus! <\/h3>\n<p>\nPeamine erinevus, millega ACI-s silmitsi seisate, on serverite v\u00f5rku \u00fchendamise viis. Traditsioonilistes v\u00f5rkudes \u00fchendatakse nii f\u00fc\u00fcsilised kui ka virtuaalserverid VLAN-idesse, mist\u00f5ttu k\u00f5ik muu, nagu \u00fchenduvus ja turvalisus, s\u00f5ltub neist. ACI-s kasutatakse aga konstruktsiooni, mida Cisco nimetab EPG-ks (End-point Group), millest pole p\u00e4\u00e4su. Kas seda saab v\u00f5rrelda VLAN-iga? Jah, kuid sel juhul on oht kaotada suur osa eeliseid, mida ACI pakub. <\/p>\n<p>EPG-d defineeritakse k\u00f5ik p\u00e4\u00e4sureeglid, ja ACI-s kehtib vaikimisi \"valge nimekirja\" p\u00f5him\u00f5te, st lubatud on ainult see liiklus, mille edastamine on selges\u00f5naliselt lubatud. Saame luua EPG-gruppe \"Web\" ja \"MySQL\" ning m\u00e4\u00e4rata reegli, mis lubab nende vahelise suhtluse ainult pordil 3306. See t\u00f6\u00f6tab ilma sidumata v\u00f5rguaadressidega ja isegi \u00fche alamsuure piires! <\/p>\n<p>Meil on kliente, kes valisid ACI just selle funktsiooni t\u00f5ttu, kuna see v\u00f5imaldab piirata juurdep\u00e4\u00e4se serverite (olgu need virtuaalsed v\u00f5i f\u00fc\u00fcsilised \u2014 ei ole vahet) vahel, ilma et neid alamsuurtest liigutataks, ja seega ei muudeta aadresse. Jah, me teame, et keegi ei kirjuta ju k\u00e4sitsi. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/et\/lir\/ipv4\/\"   title=\"IP-aadressid\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"628\">IP-aadressid<\/a> rakenduste konfiguratsioonides, eks?<\/p>\n<p>ACI-s liiklusreegleid nimetatakse lepinguteks. Sellises lepingus muutuvad \u00fcks v\u00f5i mitu r\u00fchma v\u00f5i taset mitmetasandilises rakenduses teenuse pakkujaks (\u00fctleme, andmebaasi teenus), teised aga tarbijaks. Leping v\u00f5ib lihtsalt liiklust edastada v\u00f5i teha midagi keerulisemat, n\u00e4iteks suunata tulem\u00fc\u00fcrile v\u00f5i koormuse tasakaalustajale ning samuti muuta QoS-i v\u00e4\u00e4rtust.<\/p>\n<p>Kuidas serverid nende gruppidesse satuvad? Kui need on f\u00fc\u00fcsilised serverid v\u00f5i midagi, mis on \u00fchendatud olemasolevasse v\u00f5rku, kuhu oleme loonud VLAN-i trunki, siis EPG-sse paigutamiseks tuleb n\u00e4idata l\u00fcliti port ja seal kasutatav VLAN. Nagu n\u00e4eme, ilmuvad VLAN-id sinna, kus ilma nendeta ei saa.<\/p>\n<p>Kui serverid on virtuaalsed masinad, piisab, kui viidata \u00fchendatud virtualiseerimiskeskkonnale, ja seej\u00e4rel juhtub k\u00f5ik iseenesest: luuakse portigrupp (kui r\u00e4\u00e4kida termini VMWare keeles) VM-ed \u00fchendamiseks, m\u00e4\u00e4ratakse vajalikud VLAN-id v\u00f5i VXLAN-id, ja need seadistatakse vajalikesse l\u00fclitite portidesse jne. Nii et kuigi ACI on loodud f\u00fc\u00fcsilise v\u00f5rgu \u00fcmber, n\u00e4evad virtuaalserverite \u00fchendused v\u00e4lja palju lihtsamad kui f\u00fc\u00fcsiliste jaoks. ACI-s on juba sisse ehitatud koost\u00f6\u00f6 VMWare'i ja MS Hyper-V-ga ning tugi OpenStackile ja RedHat Virtualizationile. Teatud hetkel lisandus ka konteineriplatvormide sisseehitatud tugi: Kubernetes, OpenShift, Cloud Foundry, samas puudutab see nii poliitikate rakendamist kui ka j\u00e4lgimist, mis t\u00e4hendab, et v\u00f5rguhaldur saab kohe n\u00e4ha, millistel hostidel millised podid t\u00f6\u00f6tavad ja millistesse gruppidesse nad kuuluvad.<\/p>\n<p>Lisaks sellele, et virtuaalserverid kuuluvad teatud portgruppidesse, on neil ka t\u00e4iendavad omadused: nimi, atribuudid jne, mida saab kasutada nende teisaldamise kriteeriumidena teise gruppi, n\u00e4iteks VM \u00fcmbernimetamise v\u00f5i uue sildi ilmumise korral. Cisco nimetab seda mikrosementeerimisr\u00fchmadeks, kuigi tegelikult on laste moodustamine turvalisuse jaoks mitmesugust t\u00fc\u00fcpi EPG-d samas alamv\u00f5rgus samuti piisav mikrosementeerimine. Ometi teab tootja paremini. <\/p>\n<p>EPG-d ise on puhtalt loogilised konstruktsioonid, mis ei ole seotud konkreetsete l\u00fclititega, serverite jne. Seet\u00f5ttu saab nende ja nende p\u00f5hjal (rakenduste ja tenantide) luua asju, mida tavav\u00f5rkudes on keeruline teha, n\u00e4iteks kloonimine. Tulemuseks on see, et on v\u00e4ga lihtne luua kloon tootmisest, et saada testkeskkond, mis on tootmisega kindlalt identne. Seda on v\u00f5imalik teha k\u00e4sitsi, kuid parem (ja lihtsam) on seda teha API kaudu. <\/p>\n<p>\u00dcldiselt ei sarnane ACI haldamise loogika \u00fcldse sellega, millega tavaliselt kokku puututakse. <br \/>\ntavap\u00f5histes v\u00f5rkudes, nagu Cisco: programmiliides on esmane ja GUI v\u00f5i CLI sekundaarne, kuna need t\u00f6\u00f6tavad sama API kaudu. Seet\u00f5ttu hakkab peaaegu iga\u00fcks, kes tegeleb ACI-ga, mingil hetkel orienteeruma haldusprotsesside objekti mudelis ja automatiseerima midagi vastavalt oma vajadustele. K\u00f5ige lihtsam on seda teha Pythonis: selle jaoks on olemas mugavad valmistooted. <\/p>\n<h3>Lubatud takistused<\/h3>\n<p>\nPeamine probleem on see, et paljusid asju ACI-s on tehtud teistmoodi. Selleks, et alustada normaalselt t\u00f6\u00f6tamist, tuleb \u00fcmber \u00f5ppida. See kehtib eriti suure klientide v\u00f5rgu opereerimise meeskondade kohta, kus insenerid on aastaid tegelenud VLAN-ide \"registreerimisega\" p\u00e4ringute alusel. See, et n\u00fc\u00fcd VLAN ei ole enam VLAN, ning uute v\u00f5rkude loomiseks virtualiseeritud hostides VLAN-e k\u00e4sitsi luua ei olegi enam vajalik, tekitab traditsiooniliste v\u00f5rguspetsialistide seas t\u00e4ieliku segaduse ja sunnib neid hoidma kinni harjunud l\u00e4henemistest. Tuleb m\u00e4rkida, et Cisco on proovinud veidi pillimehe meeleolu muuta ja lisanud kontrollerisse \u201eNXOS-i taolise\u201c CLI, mis v\u00f5imaldab seadistada liidese kaudu, mis sarnaneb traditsioonilistele switch'idele. Kuid siiski, et hakata ACI-d normaalselt kasutama, tuleb m\u00f5ista, kuidas see t\u00f6\u00f6tab. <\/p>\n<p>Suure ja keskmise mastaabi ACI v\u00f5rgu hind ei erine oluliselt traditsioonilistest Cisco seadmetel p\u00f5hinevatest v\u00f5rkudest, kuna nende rajamiseks kasutatakse samu l\u00fcliteid (Nexus 9000 saab t\u00f6\u00f6tada nii ACI kui ka traditsioonilises re\u017eiimis ja on praegu uute andmekeskuse projektide peamine \"t\u00f6\u00f6loom\"). Kuid andmekeskustes, kus on kaks l\u00fclitit, on kontrollerite ja Spine-Leaf arhitektuuri olemasolu kindlasti tunda. Hiljuti ilmus Mini ACI tehas, kus kaks kolmest kontrollerist on asendatud virtuaalmasinatega. See v\u00f5imaldab v\u00e4hendada hinnavahet, kuid see j\u00e4\u00e4b siiski alles. Seega dikteerib kliendi valik, kuiv\u00f5rd ta on huvitatud turvafunktsioonidest, virtuaalsusega integreerimisest, \u00fchest halduspinnast ja muust.<br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/croc\/blog\/455882\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u0432\u043e\u0442 \u044d\u0442\u043e\u0433\u043e \u0432\u043e\u043b\u0448\u0435\u0431\u043d\u043e\u0433\u043e \u043a\u0443\u0441\u043a\u0430 \u0441\u043a\u0440\u0438\u043f\u0442\u0430 Cisco ACI \u043c\u043e\u0436\u043d\u043e \u0431\u044b\u0441\u0442\u0440\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u0441\u0435\u0442\u044c. \u0421\u0435\u0442\u0435\u0432\u0430\u044f \u0444\u0430\u0431\u0440\u0438\u043a\u0430 \u0434\u043b\u044f \u0426\u041e\u0414\u0430 Cisco ACI c\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u0435\u0442 \u0443\u0436\u0435 \u043f\u044f\u0442\u044c \u043b\u0435\u0442, \u043d\u043e \u043d\u0430 \u0425\u0430\u0431\u0440\u0435 \u043f\u0440\u043e \u043d\u0435\u0451 \u0442\u043e\u043b\u043a\u043e\u043c \u043d\u0438\u0447\u0435\u0433\u043e \u043d\u0435 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u043d\u043e, \u0432\u043e\u0442 \u0438 \u0440\u0435\u0448\u0438\u043b \u044d\u0442\u043e \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u0438\u0441\u043f\u0440\u0430\u0432\u0438\u0442\u044c. \u0420\u0430\u0441\u0441\u043a\u0430\u0436\u0443 \u043d\u0430 \u0441\u0432\u043e\u0451\u043c \u043e\u043f\u044b\u0442\u0435, \u0447\u0442\u043e \u044d\u0442\u043e \u0442\u0430\u043a\u043e\u0435, \u043a\u0430\u043a\u0430\u044f \u043e\u0442 \u043d\u0435\u0451 \u043f\u043e\u043b\u044c\u0437\u0430 \u0438 \u0433\u0434\u0435 \u0443 \u043d\u0435\u0451 \u0433\u0440\u0430\u0431\u043b\u0438. \u0427\u0442\u043e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-35291","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u0432\u043e\u0442 \u044d\u0442\u043e\u0433\u043e \u0432\u043e\u043b\u0448\u0435\u0431\u043d\u043e\u0433\u043e \u043a\u0443\u0441\u043a\u0430 \u0441\u043a\u0440\u0438\u043f\u0442\u0430 Cisco ACI \u043c\u043e\u0436\u043d\u043e \u0431\u044b\u0441\u0442\u0440\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u0441\u0435\u0442\u044c. \u0421\u0435\u0442\u0435\u0432\u0430\u044f \u0444\u0430\u0431\u0440\u0438\u043a\u0430 \u0434\u043b\u044f \u0426\u041e\u0414\u0430 Cisco ACI c\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u0435\u0442 \u0443\u0436\u0435 \u043f\u044f\u0442\u044c \u043b\u0435\u0442, \u043d\u043e \u043d\u0430 \u0425\u0430\u0431\u0440\u0435 \u043f\u0440\u043e \u043d\u0435\u0451 \u0442\u043e\u043b\u043a\u043e\u043c \u043d\u0438\u0447\u0435\u0433\u043e \u043d\u0435 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u043d\u043e, \u0432\u043e\u0442 \u0438 \u0440\u0435\u0448\u0438\u043b \u044d\u0442\u043e \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u0438\u0441\u043f\u0440\u0430\u0432\u0438\u0442\u044c. \u0420\u0430\u0441\u0441\u043a\u0430\u0436\u0443 \u043d\u0430 \u0441\u0432\u043e\u0451\u043c \u043e\u043f\u044b\u0442\u0435, \u0447\u0442\u043e \u044d\u0442\u043e \u0442\u0430\u043a\u043e\u0435, \u043a\u0430\u043a\u0430\u044f \u043e\u0442 \u043d\u0435\u0451 \u043f\u043e\u043b\u044c\u0437\u0430 \u0438 \u0433\u0434\u0435 \u0443 \u043d\u0435\u0451 \u0433\u0440\u0430\u0431\u043b\u0438. \u0427\u0442\u043e\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/setevaya-fabrika-dlya-tsoda-cisco-aci-v-pomoshh-adminu\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0421\u0435\u0442\u0435\u0432\u0430\u044f \u0444\u0430\u0431\u0440\u0438\u043a\u0430 \u0434\u043b\u044f \u0426\u041e\u0414\u0430 Cisco ACI \u2014 \u0432 \u043f\u043e\u043c\u043e\u0449\u044c \u0430\u0434\u043c\u0438\u043d\u0443 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u0432\u043e\u0442 \u044d\u0442\u043e\u0433\u043e \u0432\u043e\u043b\u0448\u0435\u0431\u043d\u043e\u0433\u043e \u043a\u0443\u0441\u043a\u0430 \u0441\u043a\u0440\u0438\u043f\u0442\u0430 Cisco ACI \u043c\u043e\u0436\u043d\u043e \u0431\u044b\u0441\u0442\u0440\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u0441\u0435\u0442\u044c. \u0421\u0435\u0442\u0435\u0432\u0430\u044f \u0444\u0430\u0431\u0440\u0438\u043a\u0430 \u0434\u043b\u044f \u0426\u041e\u0414\u0430 Cisco ACI c\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u0435\u0442 \u0443\u0436\u0435 \u043f\u044f\u0442\u044c \u043b\u0435\u0442, \u043d\u043e \u043d\u0430 \u0425\u0430\u0431\u0440\u0435 \u043f\u0440\u043e \u043d\u0435\u0451 \u0442\u043e\u043b\u043a\u043e\u043c \u043d\u0438\u0447\u0435\u0433\u043e \u043d\u0435 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u043d\u043e, \u0432\u043e\u0442 \u0438 \u0440\u0435\u0448\u0438\u043b \u044d\u0442\u043e \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u0438\u0441\u043f\u0440\u0430\u0432\u0438\u0442\u044c. \u0420\u0430\u0441\u0441\u043a\u0430\u0436\u0443 \u043d\u0430 \u0441\u0432\u043e\u0451\u043c \u043e\u043f\u044b\u0442\u0435, \u0447\u0442\u043e \u044d\u0442\u043e \u0442\u0430\u043a\u043e\u0435, \u043a\u0430\u043a\u0430\u044f \u043e\u0442 \u043d\u0435\u0451 \u043f\u043e\u043b\u044c\u0437\u0430 \u0438 \u0433\u0434\u0435 \u0443 \u043d\u0435\u0451 \u0433\u0440\u0430\u0431\u043b\u0438. \u0427\u0442\u043e\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/setevaya-fabrika-dlya-tsoda-cisco-aci-v-pomoshh-adminu\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:03:28+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:03:28+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Cisco ACI v\u00f5rgu tehas \u2014 adminni abiks | ProHoster","description":"Selle Cisco ACI skripti abiga on v\u00f5imalik kiiresti seadistada v\u00f5rk. Cisco ACI v\u00f5rgu tehases on juba viis aastat, kuid Habbres pole sellest eriti r\u00e4\u00e4gitud, seega otsustasin seda natuke parandada. R\u00e4\u00e4gin oma kogemustest, mis see on, milline on selle kasu ja kus on selle n\u00f5rkused. Mis","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/setevaya-fabrika-dlya-tsoda-cisco-aci-v-pomoshh-adminu","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0421\u0435\u0442\u0435\u0432\u0430\u044f \u0444\u0430\u0431\u0440\u0438\u043a\u0430 \u0434\u043b\u044f \u0426\u041e\u0414\u0430 Cisco ACI \u2014 \u0432 \u043f\u043e\u043c\u043e\u0449\u044c \u0430\u0434\u043c\u0438\u043d\u0443 | ProHoster","og:description":"\u0421 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u0432\u043e\u0442 \u044d\u0442\u043e\u0433\u043e \u0432\u043e\u043b\u0448\u0435\u0431\u043d\u043e\u0433\u043e \u043a\u0443\u0441\u043a\u0430 \u0441\u043a\u0440\u0438\u043f\u0442\u0430 Cisco ACI \u043c\u043e\u0436\u043d\u043e \u0431\u044b\u0441\u0442\u0440\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u0441\u0435\u0442\u044c. \u0421\u0435\u0442\u0435\u0432\u0430\u044f \u0444\u0430\u0431\u0440\u0438\u043a\u0430 \u0434\u043b\u044f \u0426\u041e\u0414\u0430 Cisco ACI c\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u0435\u0442 \u0443\u0436\u0435 \u043f\u044f\u0442\u044c \u043b\u0435\u0442, \u043d\u043e \u043d\u0430 \u0425\u0430\u0431\u0440\u0435 \u043f\u0440\u043e \u043d\u0435\u0451 \u0442\u043e\u043b\u043a\u043e\u043c \u043d\u0438\u0447\u0435\u0433\u043e \u043d\u0435 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u043d\u043e, \u0432\u043e\u0442 \u0438 \u0440\u0435\u0448\u0438\u043b \u044d\u0442\u043e \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u0438\u0441\u043f\u0440\u0430\u0432\u0438\u0442\u044c. \u0420\u0430\u0441\u0441\u043a\u0430\u0436\u0443 \u043d\u0430 \u0441\u0432\u043e\u0451\u043c \u043e\u043f\u044b\u0442\u0435, \u0447\u0442\u043e \u044d\u0442\u043e \u0442\u0430\u043a\u043e\u0435, \u043a\u0430\u043a\u0430\u044f \u043e\u0442 \u043d\u0435\u0451 \u043f\u043e\u043b\u044c\u0437\u0430 \u0438 \u0433\u0434\u0435 \u0443 \u043d\u0435\u0451 \u0433\u0440\u0430\u0431\u043b\u0438. \u0427\u0442\u043e","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/setevaya-fabrika-dlya-tsoda-cisco-aci-v-pomoshh-adminu","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:03:28+00:00","article:modified_time":"2019-10-31T19:03:28+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"35291","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-08 20:27:18","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 02:06:24","updated":"2026-02-08 20:27:18","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/35291","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=35291"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/35291\/revisions"}],"predecessor-version":[{"id":157819,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/35291\/revisions\/157819"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=35291"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=35291"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=35291"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}