{"id":31067,"date":"2019-10-31T21:39:16","date_gmt":"2019-10-31T18:39:16","guid":{"rendered":"https:\/\/prohoster.info\/blog\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-vtoraya-chistka-i-dokumentirovanie\/"},"modified":"2019-10-31T21:39:16","modified_gmt":"2019-10-31T18:39:16","slug":"kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-vtoraya-chistka-i-dokumentirovanie","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-vtoraya-chistka-i-dokumentirovanie","title":{"rendered":"Come avere il controllo sulla rete. Capitolo secondo. Ripulitura e documentazione","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><i>Questo articolo \u00e8 il secondo di una serie di articoli su \"Come prendere il controllo della tua infrastruttura di rete\". Puoi trovare il contenuto di tutti gli articoli della serie e i collegamenti <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/447008\/\">qui<\/a><\/noindex><\/i>.<\/p>\n<p><img decoding=\"async\" alt=\"Come avere il controllo sulla rete. Capitolo secondo. Ripulitura e documentazione\" src=\"\/wp-content\/uploads\/2019\/04\/7b8e020272ed52ef0a119714b0a5d58b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIl nostro obiettivo in questa fase \u00e8 mettere ordine nella documentazione e nella configurazione. <br \/>\nAlla fine di questo processo, dovresti avere il necessario pacchetto di documenti e una rete configurata di conseguenza.<\/p>\n<p>Ora non parleremo dell'audit di sicurezza \u2013 questo sar\u00e0 il tema del terzo articolo. <\/p>\n<p>La complessit\u00e0 dell'attivit\u00e0 da svolgere in questa fase varia notevolmente da azienda a azienda.<\/p>\n<p>La situazione ideale \u00e8 quando<\/p>\n<ul>\n<li>la tua rete \u00e8 stata realizzata secondo il progetto e hai un completo pacchetto di documenti<\/li>\n<li>nella tua azienda \u00e8 stato implementato <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/post\/433614\/\">un processo di controllo e gestione delle modifiche<\/a><\/noindex> per la rete<\/li>\n<li>secondo questo processo, disponi di documenti (compresi tutti i diagrammi necessari) che forniscono informazioni complete sulla situazione attuale<\/li>\n<\/ul>\n<p>\nIn tal caso, il tuo compito \u00e8 relativamente semplice. Devi esaminare i documenti e rivedere tutte le modifiche effettuate. <\/p>\n<p>Nella situazione peggiore, avrai<\/p>\n<ul>\n<li>una rete creata senza progetto, senza piano, senza approvazione, da ingegneri che non hanno un livello di qualificazione adeguato,<\/li>\n<li>con modifiche caotiche e non documentate, con una grande quantit\u00e0 di \"spazzatura\" e soluzioni subottimali<\/li>\n<\/ul>\n<p>\n\u00c8 chiaro che la tua situazione si trover\u00e0 in una posizione intermedia, ma purtroppo, su questa scala da migliore a peggiore, \u00e8 molto probabile che tu ti trovi pi\u00f9 vicino al lato peggiore.<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>In questo caso, ti sar\u00e0 richiesta anche la capacit\u00e0 di leggere nella mente, perch\u00e9 dovrai imparare a capire cosa volevano fare i \"progettisti\", ricostruire la loro logica, completare ci\u00f2 che non era stato terminato e rimuovere la \"spazzatura\". <br \/>\nE, naturalmente, dovrai correggere i loro errori, modificare (in questa fase, se possibile, il meno possibile) il design e modificare o creare nuovamente i diagrammi. <\/p>\n<p>Questo articolo non pretende in alcun modo di essere completo. Qui descriver\u00f2 solo i principi generali e mi soffermer\u00f2 su alcuni problemi comuni che si presentano.<\/p>\n<h2>Set di documenti<\/h2>\n<p><\/p>\n<blockquote><p>Iniziamo con un esempio.<\/p>\n<p>Di seguito sono riportati alcuni documenti che si consiglia di creare presso Cisco Systems durante la progettazione.<\/p>\n<p><b>CR<\/b> \u2013 Customer Requirements, requisiti del cliente (specifica tecnica).<br \/>\nCreato in collaborazione con il cliente e determina i requisiti per la rete.<\/p>\n<p><b>HLD<\/b> \u2013 High Level Design, design ad alto livello basato sui requisiti della rete (CR). Questo documento spiega e giustifica le decisioni architettoniche adottate (topologia, protocolli, scelta dell'hardware, \u2026). L'HLD non contiene dettagli di design, come le interfacce utilizzate e gli indirizzi IP. Non vengono inoltre discusse configurazioni specifiche dell'hardware. Questo documento \u00e8 progettato pi\u00f9 per spiegare alla direzione tecnica del cliente i concetti chiave del design.<\/p>\n<p><b>LLD<\/b> \u2013 Low Level Design, design a basso livello basato su quello ad alto livello (HLD). <br \/>\nDeve contenere tutti i dettagli necessari per l'implementazione del progetto, come informazioni su come collegare e configurare l'hardware. Questo \u00e8 un completo manuale di implementazione del design. Questo documento deve fornire informazioni sufficienti per la sua realizzazione anche a personale non molto qualificato. <\/p>\n<p>Alcune informazioni, come gli indirizzi IP, i numeri AS, lo schema di cablaggio, possono essere \"estratte\" in documenti separati, come <b>NIP<\/b> (Network Implementation Plan).<\/p>\n<p>La costruzione della rete inizia dopo la creazione di questi documenti e avviene rigorosamente in conformit\u00e0 a essi, per poi essere verificata dal cliente (test) per la conformit\u00e0 al design.<\/p><\/blockquote>\n<p>\nNaturalmente, le esigenze della documentazione progettuale possono variare tra integratori diversi, clienti diversi e paesi diversi. Tuttavia, sarebbe utile evitare formalismi e affrontare la questione nel merito. Questo passo non riguarda la progettazione, ma il mettere ordine, e ci serve un pacchetto di documenti sufficiente per svolgere i nostri compiti (schemi, tabelle, descrizioni \u2026). <\/p>\n<p>E secondo il mio parere, esiste un certo minimo assoluto, senza il quale non \u00e8 possibile controllare efficacemente la rete.<\/p>\n<p>Questi documenti sono i seguenti:<\/p>\n<ul>\n<li>schema (registro) di cablaggio<\/li>\n<li>schema o schemi della rete con informazioni sostanziali L2\/L3<\/li>\n<\/ul>\n<p><\/p>\n<h2>Schema di commutazione fisica<\/h2>\n<p>\nIn alcune piccole aziende, i lavori relativi all'installazione dell'hardware e al cablaggio sono di responsabilit\u00e0 degli ingegneri di rete. <\/p>\n<p>In questo caso, il compito viene parzialmente risolto con il seguente approccio. <\/p>\n<ul>\n<li>utilizza la descrizione sull'interfaccia per descrivere cosa \u00e8 collegato ad essa<\/li>\n<li>disattiva amministrativamente (shutdown) tutte le porte non collegate dell'hardware di rete<\/li>\n<\/ul>\n<p>\nQuesto ti permetter\u00e0, anche in caso di problemi con il collegamento (quando CDP o LLDP non funzionano su questa interfaccia), di identificare rapidamente cosa \u00e8 connesso a questa porta.<br \/>\nInoltre, potrai facilmente vedere quali porte sono occupate e quali sono libere, il che \u00e8 necessario per pianificare le connessioni di nuovi dispositivi di rete, server o workstation. <\/p>\n<p>\u00c8 chiaro che se perdi l'accesso all'hardware, perderai anche l'accesso a queste informazioni. Inoltre, in questo modo non potrai registrare informazioni importanti come quale hardware \u00e8 presente, con quale potenza assorbita, quante porte ha, in quale rack si trova, quali patch panel ci sono e a quali rack\/patch panel sono collegati. Pertanto, una documentazione aggiuntiva (non solo le etichette sull'hardware) \u00e8 molto utile.<\/p>\n<p>La soluzione ideale \u00e8 utilizzare applicazioni progettate per gestire questo tipo di informazioni. Ma si pu\u00f2 anche limitare a semplici tabelle (ad esempio, in Excel) o visualizzare le informazioni che ritieni necessarie negli schemi L1\/L2.<\/p>\n<blockquote><p>Attenzione!<\/p>\n<p>Un ingegnere di rete potrebbe conoscere abbastanza bene le peculiarit\u00e0 e gli standard del cablaggio strutturato, i tipi di rack, i tipi di alimentatori, cosa sia un corridoio freddo e uno caldo, eseguire una corretta messa a terra, cos\u00ec come in linea di principio potrebbe sapere fisica delle particelle elementari o C++. Ma \u00e8 importante capire che tutto ci\u00f2 non fa parte della sua area di competenza. <\/p>\n<p>Pertanto, \u00e8 buona prassi avere dipartimenti o persone dedicate per risolvere problemi legati all'installazione, connessione, manutenzione del funzionamento dell'hardware e realizzazione fisica dei cablaggi. Di solito, per i data center ci sono ingegneri del data center, mentre per gli uffici esiste il help-desk. <\/p>\n<p>Se nella tua azienda sono previsti tali reparti, le questioni legate alla registrazione dei cablaggi fisici non sono un tuo compito, e puoi limitarti a riportare solo la descrizione sull'interfaccia e disattivare amministrativamente le porte non utilizzate.<\/p><\/blockquote>\n<h2>Schema di rete<\/h2>\n<p>\nNon esiste un approccio universale per disegnare schemi.<\/p>\n<p>La cosa pi\u00f9 importante \u00e8 che gli schemi devono fornire una comprensione di come si muover\u00e0 il traffico, attraverso quali elementi logici e fisici della tua rete.<\/p>\n<p>Per elementi fisici intendiamo<\/p>\n<ul>\n<li>hardware attivo<\/li>\n<li>interfacce\/porte dell'hardware attivo<\/li>\n<\/ul>\n<p>\nPer elementi logici intendiamo <\/p>\n<ul>\n<li>dispositivi logici (N7K VDC, Palo Alto VSYS, ...)<\/li>\n<li>VRF <\/li>\n<li>VLAN<\/li>\n<li>subinterfacce<\/li>\n<li>tunnel<\/li>\n<li>zone<\/li>\n<li>\u2026<\/li>\n<\/ul>\n<p>\nInoltre, se la tua rete non \u00e8 affatto elementare, sar\u00e0 composta da diversi segmenti. <br \/>\nAd esempio<\/p>\n<ul>\n<li>data center<\/li>\n<li>Internet<\/li>\n<li>WAN<\/li>\n<li>accesso remoto<\/li>\n<li>LAN dell'ufficio<\/li>\n<li>DMZ<\/li>\n<li>\u2026<\/li>\n<\/ul>\n<p>\nSarebbe saggio avere diversi schemi che forniscano sia una visione generale (di come il traffico si muove tra tutti questi segmenti) sia una spiegazione dettagliata di ciascun segmento specifico.<\/p>\n<p>Poich\u00e9 nelle reti moderne possono esserci molti livelli logici, un buon (ma non obbligatorio) approccio \u00e8 fare schemi diversi per i vari livelli, ad esempio, nel caso di un approccio di overlay, potrebbero esserci i seguenti schemi:<\/p>\n<ul>\n<li>overlay<\/li>\n<li>L1\/L2 underlay<\/li>\n<li>L3 underlay<\/li>\n<\/ul>\n<p>\nCerto, lo schema pi\u00f9 importante, senza il quale non \u00e8 possibile comprendere l'idea del tuo design, \u00e8 lo schema di routing.<\/p>\n<h4>Schema di routing<\/h4>\n<p>\nAlmeno in questo schema devono essere indicati<\/p>\n<ul>\n<li>quali protocolli di routing e dove vengono utilizzati<\/li>\n<li>informazioni di base sulle impostazioni del protocollo di routing (area\/AS number\/router-id\/...)<\/li>\n<li>su quali dispositivi avviene la redistribuzione<\/li>\n<li>dove avviene la filtrazione e l'aggregazione delle rotte<\/li>\n<li>informazioni sulla rotta predefinita <\/li>\n<\/ul>\n<p>\nInoltre, spesso \u00e8 utile avere uno schema L2 (OSI).<\/p>\n<h4>Schema L2 (OSI)<\/h4>\n<p>\nIn questo schema possono essere riportate le seguenti informazioni:<\/p>\n<ul>\n<li>quali VLAN<\/li>\n<li>quali porte sono trunk<\/li>\n<li>quali porte sono aggregate in EtherChannel (port channel), virtual port channel<\/li>\n<li>quali protocolli STP e su quali dispositivi vengono utilizzati<\/li>\n<li>impostazioni di base dello STP: root\/root backup, costo STP, priorit\u00e0 della porta<\/li>\n<li>impostazioni aggiuntive STP: BPDU guard\/filter, root guard\u2026<\/li>\n<\/ul>\n<p><\/p>\n<h2>Errori tipici nella progettazione<\/h2>\n<p><\/p>\n<blockquote><p>Esempio di un cattivo approccio nella costruzione di una rete.<\/p>\n<p>Prendiamo un semplice esempio di costruzione di una rete locale per uffici.<\/p>\n<p>Avendo insegnato telecomunicazioni agli studenti, posso dire che praticamente ogni studente a met\u00e0 del secondo semestre possiede le conoscenze necessarie (nell'ambito del corso che ho tenuto) per configurare una semplice LAN per uffici.<\/p>\n<p>Cosa c'\u00e8 di difficile nel collegare insieme gli switch, configurare le VLAN, gli interfacce SVI (nel caso di switch L3) e scrivere un routing statico?<\/p>\n<p>Tutto funzioner\u00e0.<\/p>\n<p>Ma rimangono in sospeso questioni relative a <\/p>\n<ul>\n<li>sicurezza<\/li>\n<li>riserva<\/li>\n<li>scalabilit\u00e0 della rete<\/li>\n<li>prestazioni<\/li>\n<li>larghezza di banda<\/li>\n<li>all'affidabilit\u00e0<\/li>\n<li>\u2026<\/li>\n<\/ul>\n<p>\nA volte sento l'affermazione che una LAN d'ufficio sia qualcosa di molto semplice e spesso la sento da ingegneri (e manager) che si occupano di tutto tranne che di reti. E lo dicono con tale sicurezza che non sorprende se la LAN viene realizzata da persone con insufficienti esperienze e conoscenze, e viene realizzata con gli errori che descriver\u00f2 di seguito.<\/p><\/blockquote>\n<p><\/p>\n<h4>Errori tipici nel design di livello L1 (OSI)<\/h4>\n<p><\/p>\n<ul>\n<li>Se sei anche responsabile della cablatura strutturata, uno degli erediti pi\u00f9 sgradevoli che potresti ricevere \u00e8 la commutazione trascurata e poco studiata.<\/li>\n<\/ul>\n<p>\nAppartengono al tipo L1 anche errori legati alle risorse dell'attrezzatura utilizzata, ad esempio,<\/p>\n<ul>\n<li>larghezza di banda insufficiente<\/li>\n<li>insufficiente TCAM sull'hardware (o utilizzo inefficiente)<\/li>\n<li>prestazioni insufficienti (spesso riguardano i firewall)<\/li>\n<\/ul>\n<p><\/p>\n<h4>Errori tipici nel design di livello L2 (OSI)<\/h4>\n<p>\nSpesso, quando non c'\u00e8 una buona comprensione di come funziona STP e quali problemi potenziali porta con s\u00e9, gli switch vengono collegati in modo caotico, con impostazioni predefinite, senza ulteriori ottimizzazioni STP. <\/p>\n<p>Il risultato \u00e8 spesso il seguente:<\/p>\n<ul>\n<li>un grande diametro STP della rete, che pu\u00f2 portare a tempeste di broadcast <\/li>\n<li>il root STP sar\u00e0 determinato casualmente (sulla base dell'indirizzo MAC) e il percorso del traffico sar\u00e0 subottimale<\/li>\n<li>le porte collegate agli host non saranno configurate come edge (portfast), il che porter\u00e0 a un ricalcolo dello STP all'accensione\/spegnimento delle stazioni finali<\/li>\n<li>la rete non sar\u00e0 segmentata a livello L1\/L2, il che far\u00e0 s\u00ec che qualsiasi problema con uno switch (ad esempio, sovraccarico energetico) porter\u00e0 a un ricalcolo della topologia STP e all'arresto del traffico in tutte le VLAN su tutti gli switch (compresa una delle sezioni critiche per la continuit\u00e0 del servizio)<\/li>\n<\/ul>\n<p><\/p>\n<h4>Esempi di errori nella progettazione L3 (OSI)<\/h4>\n<p>\nAlcuni errori caratteristici dei principianti nelle reti:<\/p>\n<ul>\n<li>uso frequente (o uso esclusivo) del routing statico<\/li>\n<li>utilizzo di protocolli di routing non ottimali per questo design<\/li>\n<li>segmentazione logica subottimale della rete<\/li>\n<li>utilizzo subottimale dello spazio degli indirizzi, che non consente l'aggregazione delle rotte<\/li>\n<li>assenza di rotte di backup<\/li>\n<li>assenza di riservatezza per il gateway predefinito<\/li>\n<li>routing asimmetrico durante la ristrutturazione delle rotte (pu\u00f2 essere critico in caso di NAT\/PAT, firewall stateful)<\/li>\n<li>problemi con MTU<\/li>\n<li>durante la ristrutturazione delle rotte, il traffico passa attraverso altre zone di sicurezza o anche altri firewall, il che porta al drop di questo traffico<\/li>\n<li>scarsa scalabilit\u00e0 della topologia<\/li>\n<\/ul>\n<p><\/p>\n<h2>Criteri di valutazione della qualit\u00e0 del design<\/h2>\n<p>\nQuando parliamo di ottimalit\u00e0\/non ottimalit\u00e0, dobbiamo capire secondo quali criteri possiamo valutarlo. Secondo me, i criteri pi\u00f9 significativi (ma non tutti) sono:<\/p>\n<ul>\n<li>scalabilit\u00e0 (scalability)<br \/>\n Ad esempio, hai deciso di aggiungere un altro data center. Quanto \u00e8 facile farlo?<\/li>\n<li>facilit\u00e0 di gestione (manageability)<br \/>\n Quanto sono facili e sicuri i cambiamenti operativi, ad esempio, l'annuncio di una nuova rete o la filtrazione delle rotte<\/li>\n<li>disponibilit\u00e0 (availability)<br \/>\n Quale percentuale di tempo il tuo sistema fornisce il livello di servizio richiesto<\/li>\n<li>sicurezza (security)<br \/>\n Quanto sono protetti i dati trasmessi<\/li>\n<li>il prezzo<\/li>\n<\/ul>\n<p><\/p>\n<h2>Modifiche<\/h2>\n<p>\nIl principio fondamentale in questa fase pu\u00f2 essere espresso con la formula \"non nuocere\".<br \/>\nPertanto, anche se non sei completamente d'accordo con il design e con l'implementazione scelta (configurazione), non sempre \u00e8 opportuno apportare modifiche. Un approccio sensato \u00e8 classificare tutti i problemi identificati in base a due parametri: <\/p>\n<ul>\n<li>quanto \u00e8 facile risolvere questo problema<\/li>\n<li>quanto grande \u00e8 il rischio che comporta<\/li>\n<\/ul>\n<p>\nPrima di tutto, \u00e8 necessario risolvere ci\u00f2 che attualmente degrada il livello di servizio fornito sotto la soglia accettabile, ad esempio, problemi causanti perdita di pacchetti. Poi, correggi ci\u00f2 che \u00e8 pi\u00f9 facile e pi\u00f9 sicuro correggere in ordine di gravit\u00e0 del rischio (da problemi di design o configurazione che comportano rischi elevati a minori).<\/p>\n<p>Il perfezionismo in questa fase pu\u00f2 essere dannoso. Porta il design a uno stato soddisfacente e sincronizza la configurazione della rete in base ad esso.<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/434750\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u042d\u0442\u0430 \u0441\u0442\u0430\u0442\u044c\u044f \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0432\u0442\u043e\u0440\u043e\u0439 \u0432 \u0446\u0438\u043a\u043b\u0435 \u0441\u0442\u0430\u0442\u0435\u0439 \u00ab\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c\u00bb. \u0421\u043e\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u0435 \u0432\u0441\u0435\u0445 \u0441\u0442\u0430\u0442\u0435\u0439 \u0446\u0438\u043a\u043b\u0430 \u0438 \u0441\u0441\u044b\u043b\u043a\u0438 \u043c\u043e\u0436\u043d\u043e \u043d\u0430\u0439\u0442\u0438 \u0437\u0434\u0435\u0441\u044c. \u041d\u0430\u0448\u0430 \u0446\u0435\u043b\u044c \u043d\u0430 \u0434\u0430\u043d\u043d\u043e\u043c \u044d\u0442\u0430\u043f\u0435 \u2014 \u043d\u0430\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u043f\u043e\u0440\u044f\u0434\u043a\u0430 \u0432 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0430\u0446\u0438\u0438 \u0438 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0438. \u041d\u0430 \u0432\u044b\u0445\u043e\u0434\u0435 \u044d\u0442\u043e\u0433\u043e \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0430 \u0443 \u0432\u0430\u0441 \u0434\u043e\u043b\u0436\u0435\u043d \u0431\u044b\u0442\u044c \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u044b\u0439 \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0442 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u043e\u0432 \u0438 \u0441\u0435\u0442\u044c, \u0441\u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0430\u044f \u0432 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0438\u0438 \u0441 \u043d\u0438\u043c\u0438. \u0421\u0435\u0439\u0447\u0430\u0441 \u043c\u044b [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23042,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31067","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u042d\u0442\u0430 \u0441\u0442\u0430\u0442\u044c\u044f \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0432\u0442\u043e\u0440\u043e\u0439 \u0432 \u0446\u0438\u043a\u043b\u0435 \u0441\u0442\u0430\u0442\u0435\u0439 \u00ab\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c\u00bb. \u0421\u043e\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u0435 \u0432\u0441\u0435\u0445 \u0441\u0442\u0430\u0442\u0435\u0439 \u0446\u0438\u043a\u043b\u0430 \u0438 \u0441\u0441\u044b\u043b\u043a\u0438 \u043c\u043e\u0436\u043d\u043e \u043d\u0430\u0439\u0442\u0438 \u0437\u0434\u0435\u0441\u044c. \u041d\u0430\u0448\u0430 \u0446\u0435\u043b\u044c \u043d\u0430 \u0434\u0430\u043d\u043d\u043e\u043c \u044d\u0442\u0430\u043f\u0435 \u2014 \u043d\u0430\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u043f\u043e\u0440\u044f\u0434\u043a\u0430 \u0432 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0430\u0446\u0438\u0438 \u0438 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0438. \u041d\u0430 \u0432\u044b\u0445\u043e\u0434\u0435 \u044d\u0442\u043e\u0433\u043e \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0430 \u0443 \u0432\u0430\u0441 \u0434\u043e\u043b\u0436\u0435\u043d \u0431\u044b\u0442\u044c \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u044b\u0439 \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0442 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u043e\u0432 \u0438 \u0441\u0435\u0442\u044c, \u0441\u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0430\u044f \u0432 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0438\u0438 \u0441 \u043d\u0438\u043c\u0438. \u0421\u0435\u0439\u0447\u0430\u0441 \u043c\u044b\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-vtoraya-chistka-i-dokumentirovanie\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c. \u0413\u043b\u0430\u0432\u0430 \u0432\u0442\u043e\u0440\u0430\u044f. \u0427\u0438\u0441\u0442\u043a\u0430 \u0438 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u042d\u0442\u0430 \u0441\u0442\u0430\u0442\u044c\u044f \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0432\u0442\u043e\u0440\u043e\u0439 \u0432 \u0446\u0438\u043a\u043b\u0435 \u0441\u0442\u0430\u0442\u0435\u0439 \u00ab\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c\u00bb. \u0421\u043e\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u0435 \u0432\u0441\u0435\u0445 \u0441\u0442\u0430\u0442\u0435\u0439 \u0446\u0438\u043a\u043b\u0430 \u0438 \u0441\u0441\u044b\u043b\u043a\u0438 \u043c\u043e\u0436\u043d\u043e \u043d\u0430\u0439\u0442\u0438 \u0437\u0434\u0435\u0441\u044c. \u041d\u0430\u0448\u0430 \u0446\u0435\u043b\u044c \u043d\u0430 \u0434\u0430\u043d\u043d\u043e\u043c \u044d\u0442\u0430\u043f\u0435 \u2014 \u043d\u0430\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u043f\u043e\u0440\u044f\u0434\u043a\u0430 \u0432 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0430\u0446\u0438\u0438 \u0438 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0438. \u041d\u0430 \u0432\u044b\u0445\u043e\u0434\u0435 \u044d\u0442\u043e\u0433\u043e \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0430 \u0443 \u0432\u0430\u0441 \u0434\u043e\u043b\u0436\u0435\u043d \u0431\u044b\u0442\u044c \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u044b\u0439 \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0442 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u043e\u0432 \u0438 \u0441\u0435\u0442\u044c, \u0441\u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0430\u044f \u0432 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0438\u0438 \u0441 \u043d\u0438\u043c\u0438. \u0421\u0435\u0439\u0447\u0430\u0441 \u043c\u044b\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-vtoraya-chistka-i-dokumentirovanie\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:39:16+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:39:16+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Come prendere il controllo della rete. Capitolo due. Pulizia e documentazione | ProHoster","description":"Questo articolo \u00e8 il secondo di una serie intitolata \"Come prendere il controllo dell'infrastruttura di rete\". Puoi trovare il contenuto di tutti gli articoli della serie e i link qui. Il nostro obiettivo in questa fase \u00e8 sistematizzare la documentazione e la configurazione. Al termine di questo processo, dovresti avere un insieme completo di documenti e una rete configurata di conseguenza. Adesso stiamo","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-vtoraya-chistka-i-dokumentirovanie","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c. \u0413\u043b\u0430\u0432\u0430 \u0432\u0442\u043e\u0440\u0430\u044f. \u0427\u0438\u0441\u0442\u043a\u0430 \u0438 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 | ProHoster","og:description":"\u042d\u0442\u0430 \u0441\u0442\u0430\u0442\u044c\u044f \u044f\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0432\u0442\u043e\u0440\u043e\u0439 \u0432 \u0446\u0438\u043a\u043b\u0435 \u0441\u0442\u0430\u0442\u0435\u0439 \u00ab\u041a\u0430\u043a \u0432\u0437\u044f\u0442\u044c \u0441\u0435\u0442\u0435\u0432\u0443\u044e \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443 \u043f\u043e\u0434 \u0441\u0432\u043e\u0439 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c\u00bb. \u0421\u043e\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u0435 \u0432\u0441\u0435\u0445 \u0441\u0442\u0430\u0442\u0435\u0439 \u0446\u0438\u043a\u043b\u0430 \u0438 \u0441\u0441\u044b\u043b\u043a\u0438 \u043c\u043e\u0436\u043d\u043e \u043d\u0430\u0439\u0442\u0438 \u0437\u0434\u0435\u0441\u044c. \u041d\u0430\u0448\u0430 \u0446\u0435\u043b\u044c \u043d\u0430 \u0434\u0430\u043d\u043d\u043e\u043c \u044d\u0442\u0430\u043f\u0435 \u2014 \u043d\u0430\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u043f\u043e\u0440\u044f\u0434\u043a\u0430 \u0432 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0430\u0446\u0438\u0438 \u0438 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0438. \u041d\u0430 \u0432\u044b\u0445\u043e\u0434\u0435 \u044d\u0442\u043e\u0433\u043e \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0430 \u0443 \u0432\u0430\u0441 \u0434\u043e\u043b\u0436\u0435\u043d \u0431\u044b\u0442\u044c \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u044b\u0439 \u043a\u043e\u043c\u043f\u043b\u0435\u043a\u0442 \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u043e\u0432 \u0438 \u0441\u0435\u0442\u044c, \u0441\u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0430\u044f \u0432 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0438\u0438 \u0441 \u043d\u0438\u043c\u0438. \u0421\u0435\u0439\u0447\u0430\u0441 \u043c\u044b","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/kak-vzyat-setevuyu-infrastrukturu-pod-svoj-kontrol-glava-vtoraya-chistka-i-dokumentirovanie","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:39:16+00:00","article:modified_time":"2019-10-31T18:39:16+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31067","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 04:22:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:24:13","updated":"2026-01-21 04:22:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/31067","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=31067"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/31067\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/23042"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=31067"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=31067"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=31067"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}