{"id":78001,"date":"2020-04-15T13:42:19","date_gmt":"2020-04-15T11:42:19","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/opyt-realizaczii-setevyh-fabrik-na-baze-evpn-vxlan-i-cisco-aci-i-nebolshoe-sravnenie"},"modified":"2020-04-15T13:42:19","modified_gmt":"2020-04-15T11:42:19","slug":"opyt-realizaczii-setevyh-fabrik-na-baze-evpn-vxlan-i-cisco-aci-i-nebolshoe-sravnenie","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/opyt-realizaczii-setevyh-fabrik-na-baze-evpn-vxlan-i-cisco-aci-i-nebolshoe-sravnenie","title":{"rendered":"EVPN VXLAN ja Cisco ACI p\u00f5hjal v\u00f5rgufabrikate rakendamise kogemus ja v\u00e4ike v\u00f5rrelda.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"EVPN VXLAN ja Cisco ACI p\u00f5hjal v\u00f5rgufabrikate rakendamise kogemus ja v\u00e4ike v\u00f5rrelda.\" src=\"\/wp-content\/uploads\/2020\/04\/ec22c36e337667f5dea00bde2764eeec.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Hinnake diagrammi keskel olevate sidemete kvaliteeti. Naasen nende juurde allpool.<\/i><\/p>\n<p>M\u00f5nel hetkel v\u00f5ite avastada, et suured keerulised L2-v\u00f5rgud on ravimatud. Esiteks probleemi BUM liikluse t\u00f6\u00f6tlemise ja STP protokolli t\u00f6\u00f6ga. Teiseks - moraalselt vananenud arhitektuuri. See toob kaasa ebameeldivaid probleeme, nagu seisakud ja halvad haldusv\u00f5imalused.<\/p>\n<p>Meil oli kaks paralleelset projekti, kus tellijad tegid ratsionaalse otsuse v\u00f5imaluste plusse ja miinuseid arvesse v\u00f5ttes ning valisid kaks erinevat overlay lahendust, mille me rakendasime. <\/p>\n<p>Oli v\u00f5imalus v\u00f5rrelda just rakendust. Mitte kasutust, selle \u00fcle tasub r\u00e4\u00e4kida kahe-kolme aasta p\u00e4rast. <\/p>\n<p>Nii et, mis on v\u00f5rgufabrik, millel on overlay-v\u00f5rgud ja SDN?<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Mida teha klassikalise v\u00f5rguarhitektuuri probleemidega?<\/h3>\n<p>\nIgal aastal ilmuvad uusi tehnoloogiaid ja ideid. Praktikas ei ole olnud suurt vajadust v\u00f5rgus\u00fcsteemide uuendamiseks juba pikka aega, sest k\u00f5ik k\u00e4ib ka vana hea meetodi j\u00e4rgi k\u00e4sitsi. Ja mis siis, et on kaksk\u00fcmmend esimeses sajandis? L\u00f5ppude l\u00f5puks peab adminn t\u00f6\u00f6d tegema, mitte oma kabinetis istuma. <\/p>\n<p>Siis algas suurte andmekeskuste ehitamise buum. Sel ajal sai selgeks, et klassikalise arhitektuuri areng piirdub mitte ainult t\u00f6\u00f6kuse, vaid ka talitlush\u00e4irete ja skaleeritavuse osas. \u00dcks v\u00f5imalikke lahendusi nende probleemide lahendamiseks oli ideede loomine overlay-v\u00f5rkudest marsruutimise t\u00f5ukereele.<\/p>\n<p>Lisaks, koos v\u00f5rkude suurendamisega, kerkis teravalt esile selliste tehaste haldamise probleem, mille tulemuseks oli programmiga m\u00e4\u00e4ratletud v\u00f5rkude lahenduste tekkimine, mis v\u00f5imaldas hallata kogu v\u00f5rguinfrastruktuuri kui tervikut. Kui v\u00f5rk on hallatav \u00fchest kohast, saavad teised IT-infrastruktuuri komponendid sellega lihtsamalt suhelda ja selliseid suhtlemisprotsesse on lihtsam automatiseerida.<\/p>\n<p>Peaaegu iga suurem tootja, mitte ainult v\u00f5rguseadmete, vaid ka virtualiseerimise vallas, omab oma portfellides selliseid lahendusi. <\/p>\n<p>J\u00e4\u00e4b ainult selgeks teha, mis sobib milliste vajaduste jaoks. N\u00e4iteks, eriti suurte ettev\u00f5tete puhul, kellel on hea arendustiim ja operatiivmeeskond, ei rahulda tavaliselt pakkujate v\u00e4lja pakutavad lahendused k\u00f5iki vajadusi ning nad p\u00f6\u00f6rduvad oma SD (tarkvaraliselt m\u00e4\u00e4ratletud) lahenduste v\u00e4ljat\u00f6\u00f6tamise poole. N\u00e4iteks on need pilveteenuse pakkujad, kes pidevalt laiendavad oma klientidele pakutavate teenuste valikut ning tavalised lahendused ei suuda lihtsalt j\u00e4rele j\u00f5uda nende vajadustele. <\/p>\n<p>Keskmiste ettev\u00f5tete puhul piisab 99 protsendi juhtudest pakkujate poolt pakutavast funktsionaalsusest, mis on saadaval karbilahendustes. <\/p>\n<h3>Mis on overlay-\u00e4riv\u00f5rgud?<\/h3>\n<p>\nOverlay-\u00e4riv\u00f5rkude idee seisneb selles, et te v\u00f5tate klassikalise marsruutimisv\u00f5rgu ja ehitate selle peale veel \u00fche v\u00f5rgu, et saada rohkem funktsioone. K\u00f5ige sagedamini r\u00e4\u00e4gime efektiivsest koormuse jaotamisest seadmetele ja sidekanalitele, olulisest skaleeritavuse piiri t\u00f5stmisest, usaldusv\u00e4\u00e4rsuse paranemisest ja hulkate turvalisuse boonustest (segmendiseerimise kaudu). SDN lahendused pakuvad lisaks sellele ka v\u00e4ga, v\u00e4ga, v\u00e4ga mugavat ja paindlikku haldust ning teevad v\u00f5rgu tarbijatele l\u00e4bipaistvamaks. <\/p>\n<p>\u00dcldiselt, kui kohalikke v\u00f5rgulahendusi oleks v\u00e4lja t\u00f6\u00f6tatud 2010. aastate paiku, siis n\u00e4eksid nad kindlasti v\u00e4ga erinevad v\u00e4lja v\u00f5rreldes sellega, mis meile s\u00f5jav\u00e4est 1970. aastatest on j\u00e4\u00e4nud. <\/p>\n<p>Tehnoloogiate seisukohalt, mis on seotud tehaste rajamisega, kasutades overlay-v\u00f5rke, on praegu olemas palju tootjate ja Interneti-projektide RFC realiseerimisi (EVPN+VXLAN, EVPN+MPLS, EVPN+MPLSoGRE, EVPN+Geneve jne). Jah, standardsed lahendused eksisteerivad, kuid nende rakendamine erinevate tootjate poolt v\u00f5ib erineda, seega on selliste tehaste loomisel t\u00e4ielik loobumine tarnija s\u00f5ltuvusest praegu vaid paberiteooria tasemel.<\/p>\n<p>SD-lahendustega on olukord veel keerulisem, igal tarnijal on oma n\u00e4gemus. On t\u00e4iesti avatud lahendusi, mida teoreetiliselt saab ise arendada, ning t\u00e4ielikult suletud lahendusi.<\/p>\n<p>Cisco pakub oma varianti SDN andmekeskustele \u2014 ACI. Loomulikult on see 100% tarnija-p\u00f5hine lahendus v\u00f5rguvarustuse valiku osas, kuid see integreerub t\u00e4ielikult virtualiseerimise, konteineriseerimise, turbe, orkestreerimise, koormuse tasakaalustamise ja muude s\u00fcsteemidega. Kuid p\u00f5him\u00f5tteliselt on see ikkagi mingi must kast, ilma v\u00f5imaluseta t\u00e4ielikult ligip\u00e4\u00e4seda k\u00f5ikidele sisemistele protsessidele. K\u00f5ik kliendid ei n\u00f5ustu sellise lahendusega, kuna olete t\u00e4ielikult s\u00f5ltuv lahenduse kirjutatud koodi ja selle rakendamise kvaliteedist, kuid teisest k\u00fcljest on tootjal \u00fcks parimaid tehnilisi tugiteenuseid maailmas ning neil on eraldi meeskond, mis tegeleb ainult selle lahendusega. Esimese projekti lahenduseks valiti just Cisco ACI.<\/p>\n<p>Teise projekti jaoks valiti Juniperi lahendus. Tootjal on samuti oma SDN andmekeskustele, kuid klient otsustas SDN-i rakendamisest loobuda. V\u00f5rgu ehitamise tehnoloogiana valiti EVPN VXLAN fabrik ilma tsentraliseeritud kontrollerite kasutamiseta.<\/p>\n<h3>Miks on see vajalik<\/h3>\n<p>\nFabriku loomine v\u00f5imaldab luua h\u00f5lpsasti skaleeritava, katkestustaluvuse ja usaldusv\u00e4\u00e4rse v\u00f5rgu. Arhitektuur (leaf-spine) arvestab omadustega <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/et\/kompaniya\/data-centers\/\"   title=\"andmekeskuste riketest\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"4633\">andmekeskuste riketest<\/a> (andmete edastusrajad, viivituste ja kitsaskohtade minimeerimine v\u00f5rgus). SD lahendused andmekeskustes v\u00f5imaldavad v\u00e4ga mugavalt, kiiresti ja paindlikult hallata sellist fabrikut, integreerida see andmekeskuse \u00f6kos\u00fcsteemi. <\/p>\n<p>M\u00f5lemale kliendile oli vajalik ehitada varukoopiad andmekeskused tagamaks katkestustaluvust, lisaks pidi andmekeskuste vahel liikuv liiklus olema kr\u00fcpteeritud.<\/p>\n<p>Esimene klient oli juba kaalunud lahendusi ilma fabrikuta kui oma v\u00f5rkude v\u00f5imaliku standardina, kuid testide k\u00e4igus esines neil \u00fchilduvusprobleeme STP osas mitmete tarnijate riistvara vahel. Kerkisid seisakud, mis p\u00f5hjustasid teenuste kokkuvarisemist. See oli kliendi jaoks kriitiline. <\/p>\n<p>Cisco on juba olnud kliendi ettev\u00f5tte standard, nad vaatasid ACI ja teisi variante ning otsustasid, et see lahendus on sobivaim. Neil meeldis, et juhtimist saab automatiseerida \u00fche nupuvajutusega l\u00e4bi \u00fche kontrolleri. Teenuste seadistamine on kiirem, haldamine on lihtsam. Andmevoo kr\u00fcpteerimise otsustati tagada MACSeci k\u00e4ivitamisega IPN ja SPINE l\u00fclitite vahel. Nii \u00f5nnestus v\u00e4ltida kitsaskohti kr\u00fcptov\u00e4ravate n\u00e4ol, s\u00e4\u00e4sta nendelt ja maksimeerida ribalaiust.<\/p>\n<p>Teine klient valis Juniperi lahenduse, mis ei kasuta kontrollerit, kuna nende olemasolevas andmekeskuses oli juba v\u00e4ike seadistus EVPN VXLAN tehase rakendusega. Kuid seal ei olnud see t\u00f5rketaluv (kasutati \u00fchte l\u00fclitit). Otsustati laiendada p\u00f5hiteenuste infrastruktuuri ja rajada reservandmekeskuses tehase. Olemasolevat EVPN-i ei kasutatud t\u00e4ielikult: VXLAN-i kapseldamine ei olnud tegelikult rakendatud, kuna k\u00f5ik hostid olid \u00fchendatud \u00fchte l\u00fclitisse ja k\u00f5ik MAC-aadressid ja \/32 aadressid olid lokaalsed, selle samme v\u00e4ravaks oli see sama l\u00fcliti, ei olnud muid seadmeid, kuhu VXLAN tunnelid rajada. Andmevoo kr\u00fcpteerimine otsustati tagada IPSEC tehnoloogia abil tulem\u00fc\u00fcride vahel (MSCE j\u00f5udlus oli piisav).<\/p>\n<p>Samuti uuriti ACI-d, kuid otsustati, et tarnija lukustumise t\u00f5ttu tuleb osta liiga palju riistvara, sealhulgas asendada hiljuti ostetud uus varustus, ja see lihtsalt ei ole majanduslikult m\u00f5istlik. Jah, Cisco tehas integreerub k\u00f5igega, kuid tehase sees on v\u00f5imalused ainult selle seadmete jaoks. <\/p>\n<p>Teisest k\u00fcljest, nagu eelnevalt \u00f6eldi, ei saa EVPN VXLAN tehast lihtsalt niimoodi kokku segada \u00fchegi naabertarnijaga, kuna protokollide rakendused erinevad. See on nagu Cisco ja Huawei segamine \u00fches v\u00f5rgus \u2014 standardid on k\u00fcll \u00fchised, kuid seda on vaja teha keerukalt. Kuna tegemist on pangaga ja \u00fchilduvustestid oleksid v\u00e4ga pikad, otsustati, et parem on praegu osta sama tarnijaga ja mitte lasta end p\u00f5hifunktsionaalsusest \u00fcleliia kaasa t\u00f5mmata. <\/p>\n<h3>Migreerimise plaan<\/h3>\n<p>\nKaks andmekeskust ACI-l p\u00f5hinevas lahenduses:<\/p>\n<p><img decoding=\"async\" alt=\"EVPN VXLAN ja Cisco ACI p\u00f5hjal v\u00f5rgufabrikate rakendamise kogemus ja v\u00e4ike v\u00f5rrelda.\" src=\"\/wp-content\/uploads\/2020\/04\/4b7c7d9d9227f4b3ee7b159ca4c1bd6b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAndmetevahe l\u00fclitamisel andmekeskuste vahel on valitud Multi-Pod lahendus \u2014 iga andmekeskus on pod. Arvesse on v\u00f5etud vajadusi skaleeritavuse osas l\u00fclitite arvu ja viivituste vahel podide vahel (RTT alla 50 ms). Otsustati mitte rajada Multi-Site lahendust haldamise mugavuse t\u00f5ttu (Multi-Pod lahenduse puhul kasutatakse \u00fchte haldusliidest, samas kui Multi-Site jaoks oleks vajalik kaks liidest v\u00f5i Multi-Site Orkestreerija), ning kuna geograafiline varundamine asukohtade vahel ei olnud vajalik.<\/p>\n<p><img decoding=\"async\" alt=\"EVPN VXLAN ja Cisco ACI p\u00f5hjal v\u00f5rgufabrikate rakendamise kogemus ja v\u00e4ike v\u00f5rrelda.\" src=\"\/wp-content\/uploads\/2020\/04\/f434899e6415a4f51d4c4f317e742a72.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nTeenuste migratsiooni seisukohalt Legacy v\u00f5rgust oli valitud k\u00f5ige l\u00e4bipaistvam variant, et j\u00e4rk-j\u00e4rgult kanda \u00fcle VLAN-id, mis vastavad teatud teenustele.<br \/>\nIga VLAN-i jaoks loodi migratsiooni k\u00e4igus vastav EPG (L\u00f5pp-punkti grupp) tehases. Esiteks laiendati v\u00f5rk vana v\u00f5rgu ja tehase vahel L2 kaudu; seej\u00e4rel, p\u00e4rast k\u00f5igi hostide migratsiooni, viidi l\u00fc\u00fcs \u00fcle tehasesse ning EPG ja olemasoleva v\u00f5rgu vaheline suhtlus toimus L3OUT kaudu, samas kui L3OUT-i ja EPG vahelisi suhteid kirjeldati lepingute abil. Umbes selline skeem:<\/p>\n<p><img decoding=\"async\" alt=\"EVPN VXLAN ja Cisco ACI p\u00f5hjal v\u00f5rgufabrikate rakendamise kogemus ja v\u00e4ike v\u00f5rrelda.\" src=\"\/wp-content\/uploads\/2020\/04\/e3e9ea6693402c3f40edf247d2d67299.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAlloleval joonisel on toodud ACI tehase enamik poliitikaid. Kogu seadistus p\u00f5hineb poliitikatest, mis on s\u00f6\u00f6vitatud teiste poliitikate sisse ja nii edasi. Alguses on seda v\u00e4ga keeruline m\u00f5ista, kuid j\u00e4rk-j\u00e4rgult, nagu praktika n\u00e4itab, harjuvad v\u00f5rguhaldurid selle struktuuriga umbes kuu ajaga, p\u00e4rast mida tuleb ainult arusaamine, kui mugav see on.<\/p>\n<p><img decoding=\"async\" alt=\"EVPN VXLAN ja Cisco ACI p\u00f5hjal v\u00f5rgufabrikate rakendamise kogemus ja v\u00e4ike v\u00f5rrelda.\" src=\"\/wp-content\/uploads\/2020\/04\/f7b1594b2810ddc3051206e2aafd9fea.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n <\/p>\n<h3>V\u00f5rdlus<\/h3>\n<p>\nCisco ACI lahenduses tuleb osta rohkem seadmeid (eraldi l\u00fclitid Inter-Pod suhtlemiseks ja APIC kontrollerid), mist\u00f5ttu on see kallim. Juniperi lahendus ei n\u00f5udnud kontrollerite ja abiseadmete ostmist; saadi osaliselt kasutada juba olemasolevaid seadmeid kliendilt. <\/p>\n<p>Siin on EVPN VXLAN tehase arhitektuur kahe andmekeskuse kohta teisel projektil:<\/p>\n<p><img decoding=\"async\" alt=\"EVPN VXLAN ja Cisco ACI p\u00f5hjal v\u00f5rgufabrikate rakendamise kogemus ja v\u00e4ike v\u00f5rrelda.\" src=\"\/wp-content\/uploads\/2020\/04\/8a13bff1a7cf2c11ffc154dac62f1e9f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<img decoding=\"async\" alt=\"EVPN VXLAN ja Cisco ACI p\u00f5hjal v\u00f5rgufabrikate rakendamise kogemus ja v\u00e4ike v\u00f5rrelda.\" src=\"\/wp-content\/uploads\/2020\/04\/a5eff022d9e9b620c180bf43ff8541a7.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n <br \/>\nACI-s saad valmis lahendus \u2014 ei pea kaevama ega optimeerima. Klientide esmakordsel tutvumisel tehasega ei ole arendajad ega koodi ja automatiseerimise toetajad vajalikud. Piisab lihtsalt kasutamisest, paljusid seadistusi saab teha isegi wizard'i kaudu, mis ei ole alati pluss, eriti inimestele, kes on harjunud k\u00e4sureaga. Igatahes on aega vaja, et oma m\u00f5tteviisi uutele r\u00f6\u00f6padele \u00fcmber ehitada, kohandada seadeid poliitikate kaudu ja hallata paljusid \u00fcksteise sisse keeratud poliitikaid. Soovitav on omada ka selget poliitikate ja objektide nimede struktuuri. Kui tekib mingeid probleeme kontrolleri toimimises, saab selle lahendada ainult tehnilise toe kaudu.<\/p>\n<p>EVPN \u2014 konsool. Kas kannata v\u00f5i r\u00f5\u00f5musta. Harjumusp\u00e4rane liides vanale koolkonnale. Jah, on t\u00fc\u00fcpiline konfiguratsioon ja juhised. Pead lugema k\u00e4siraamatuid. Erinevad konstruktsioonid, k\u00f5ik on selge ja detailne.<\/p>\n<p>Muidugi, m\u00f5lemal juhul on parem migreerida esmalt mitte k\u00f5ige kriitilisemaid teenuseid, n\u00e4iteks testimise keskkondi, ja alles siis, kui k\u00f5ik vead on kinni p\u00fc\u00fctud, minna tootmisse. Ja ei tohi seadistada reede \u00f5htul. Ei tasu uskuda m\u00fc\u00fcjasse, et k\u00f5ik l\u00e4heb h\u00e4sti, alati on parem ennast kindlustada.<\/p>\n<p>ACI eest maksad rohkem, kuigi hetkel Cisco aktiivselt edendab seda lahendust ja sageli pakub sellele h\u00e4id allahindlusi, kuid s\u00e4\u00e4stad hoolduskuludest. EVPN tehase juhtimine ja automatiseerimine ilma kontrollerita n\u00f5uab investeeringuid ja pidevaid kulutusi \u2014 j\u00e4lgimine, automatiseerimine, uute teenuste juurutamine. Samal ajal v\u00f5tab ACI esialgne k\u00e4ivitamine 30\u201340 protsenti kauem. See juhtub, kuna kogu vajalik profiilide ja poliitikate kogum, mida hiljem kasutatakse, luuakse kauem. Kuid v\u00f5rgu kasvades v\u00e4heneb vajalike konfiguratsioonide arv. Kasutad juba eelnevalt loodud poliitikaid, profiile, objekte. Saad paindlikult seadistada segmentatsiooni ja turvalisuse, hallata tsentraliseeritult lepinguid, mis vastutavad teatud EPG-de vaheliste interaktsioonide lubamise eest \u2014 t\u00f6\u00f6maht langeb j\u00e4rsult. <\/p>\n<p>EVPN-is tuleb iga seadme tehases konfigureerida, veaprobleemide t\u00f5en\u00e4osus on suurem.<\/p>\n<p>Kui ACI rakendamine on aeglasem, siis EVPN-i t\u00f5rkeotsing kestab peaaegu kaks korda kauem. Kui Cisco puhul saab alati kutsuda tugitehniku ja k\u00fcsida v\u00f5rgu kohta laiemalt (sest see on lahendusena kaetud), siis Juniper Networks'is ostate te ainult riistvara, ja see on ainus asi, mis katab. Kas seadmetest on paketid l\u00e4inud? Noh, olgu, j\u00e4rgmine probleem on teie. Kuid saate avada k\u00fcsimuse lahenduse v\u00f5i v\u00f5rgu disaini valiku kohta \u2014 ja siis soovitatakse osta professionaalne teenus, lisatasu eest.<\/p>\n<p>ACI tugi on v\u00e4ga hea, kuna on eraldi: seal istub ainult sellele p\u00fchendatud meeskond. Seal on ka venekeelsed spetsialistid. Juhend on \u00fcksikasjalik, lahendused on eelnevalt m\u00e4\u00e4ratud. Nad vaatavad ja soovitavad. Nad valideerivad kiiresti disaini, mis on tihti oluline. Juniper Networks teeb sama, kuid palju aeglasemalt (meil oli nii, n\u00fc\u00fcd peaks kuulujuttude kohaselt olema parem), mis sunnib teid iseseisvalt k\u00f5ike tegema seal, kus saaks soovitada lahenduse insener. <\/p>\n<p>Cisco ACI toetab virtualiseerimise ja konteinerite haldamise s\u00fcsteemide (VMware, Kubernetes, Hyper-V) integreerimist ja keskset haldust. On ka v\u00f5rguteenuseid ja turvateenuseid \u2014 koormuse tasakaalustus, tulem\u00fc\u00fcrid, WAF, IPS ja muu... Hea mikrosegmentatsioon v\u00e4ljaoleval kujul. Teises lahenduses toimub integreerimine v\u00f5rguteenustega keerukamalt, seet\u00f5ttu on parem eelnevalt lugeda foorumeid, kus inimesed on seda teinud. <\/p>\n<h3>Kokkuv\u00f5te<\/h3>\n<p>\nIga konkreetse juhtumi jaoks tuleb lahendus valida, mitte ainult arvestades seadmete hinda, vaid tuleb arvesse v\u00f5tta ka edasisi hoolduskulusid ja peamisi probleeme, millega tellija praegu silmitsi seisab, ja millised on IT-infrastruktuuri arendamise plaanid. <\/p>\n<p>ACI on lisaseadmete t\u00f5ttu kallim, kuid lahendus on olemas ilma t\u00e4iendavate muudatusteta, teine lahendus on keerulisem ja kulukam hoolduse seisukohalt, kuid odavam. <\/p>\n<p>Kui soovite arutada, kui palju v\u00f5ib v\u00f5rgufabriku rakendamine erinevates vendorites maksma minna, ja milline arhitektuur on vajalik \u2014 saame kohtuda ja r\u00e4\u00e4kida. Eelprojekteeritud arhitektuuri (mille p\u00f5hjal saab eelarveid arvutada) osas anname n\u00f5u tasuta, detailne v\u00e4lja t\u00f6\u00f6tamine on loomulikult tasuline.<\/p>\n<blockquote><p>Vladimir Klept\u0161e, ettev\u00f5ttev\u00f5rgud.<\/p><\/blockquote>\n<p>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/technoserv\/blog\/497030\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041e\u0446\u0435\u043d\u0438\u0442\u0435 \u0441\u0432\u044f\u0437\u043a\u0438 \u0432 \u0441\u0440\u0435\u0434\u043d\u0435\u0439 \u0447\u0430\u0441\u0442\u0438 \u0441\u0445\u0435\u043c\u044b. \u041d\u0438\u0436\u0435 \u043a \u043d\u0438\u043c \u0432\u0435\u0440\u043d\u0451\u043c\u0441\u044f \u0412 \u043a\u0430\u043a\u043e\u0439-\u0442\u043e \u043c\u043e\u043c\u0435\u043d\u0442 \u0432\u044b \u043c\u043e\u0436\u0435\u0442\u0435 \u0441\u0442\u043e\u043b\u043a\u043d\u0443\u0442\u044c\u0441\u044f \u0441 \u0442\u0435\u043c, \u0447\u0442\u043e \u0431\u043e\u043b\u044c\u0448\u0438\u0435 \u0441\u043b\u043e\u0436\u043d\u044b\u0435 \u0441\u0435\u0442\u0438 \u043d\u0430 \u0431\u0430\u0437\u0435 L2 \u043d\u0435\u0438\u0437\u043b\u0435\u0447\u0438\u043c\u043e \u0431\u043e\u043b\u044c\u043d\u044b. \u0412 \u043f\u0435\u0440\u0432\u0443\u044e \u043e\u0447\u0435\u0440\u0435\u0434\u044c \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430\u043c\u0438, \u0441\u0432\u044f\u0437\u0430\u043d\u043d\u044b\u043c\u0438 \u0441 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u043e\u0439 BUM \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u0438 \u0441 \u0440\u0430\u0431\u043e\u0442\u043e\u0439 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 STP. \u0412\u043e \u0432\u0442\u043e\u0440\u0443\u044e \u2014 \u0432 \u0446\u0435\u043b\u043e\u043c \u043c\u043e\u0440\u0430\u043b\u044c\u043d\u043e \u0443\u0441\u0442\u0430\u0440\u0435\u0432\u0448\u0435\u0439 \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u043e\u0439. \u042d\u0442\u043e \u0432\u044b\u0437\u044b\u0432\u0430\u0435\u0442 \u043d\u0435\u043f\u0440\u0438\u044f\u0442\u043d\u044b\u0435 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u0432 \u0432\u0438\u0434\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":78002,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-78001","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041e\u0446\u0435\u043d\u0438\u0442\u0435.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/opyt-realizaczii-setevyh-fabrik-na-baze-evpn-vxlan-i-cisco-aci-i-nebolshoe-sravnenie\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u043f\u044b\u0442 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u0444\u0430\u0431\u0440\u0438\u043a \u043d\u0430 \u0431\u0430\u0437\u0435 EVPN VXLAN \u0438 Cisco ACI \u0438 \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u043e\u0435 \u0441\u0440\u0430\u0432\u043d\u0435\u043d\u0438\u0435 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041e\u0446\u0435\u043d\u0438\u0442\u0435.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/opyt-realizaczii-setevyh-fabrik-na-baze-evpn-vxlan-i-cisco-aci-i-nebolshoe-sravnenie\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-04-15T11:42:19+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-04-15T11:42:19+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47EVPN VXLAN ja Cisco ACI alusel v\u00f5rgufabrikate rakendamise kogemus ning v\u00e4ike v\u00f5rdlus | ProHoster","description":"Hinda.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/opyt-realizaczii-setevyh-fabrik-na-baze-evpn-vxlan-i-cisco-aci-i-nebolshoe-sravnenie","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u043f\u044b\u0442 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u0444\u0430\u0431\u0440\u0438\u043a \u043d\u0430 \u0431\u0430\u0437\u0435 EVPN VXLAN \u0438 Cisco ACI \u0438 \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u043e\u0435 \u0441\u0440\u0430\u0432\u043d\u0435\u043d\u0438\u0435 | ProHoster","og:description":"\u041e\u0446\u0435\u043d\u0438\u0442\u0435.","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/opyt-realizaczii-setevyh-fabrik-na-baze-evpn-vxlan-i-cisco-aci-i-nebolshoe-sravnenie","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-04-15T11:42:19+00:00","article:modified_time":"2020-04-15T11:42:19+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"78001","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 17:07:26","updated":"2022-09-27 21:24:29","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/78001","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=78001"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/78001\/revisions"}],"predecessor-version":[{"id":164511,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/78001\/revisions\/164511"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/78002"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=78001"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=78001"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=78001"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}