{"id":52795,"date":"2019-11-17T00:00:00","date_gmt":"2019-11-16T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/3-dizajn-seti-predpriyatiya-na-kommutatorah-extreme"},"modified":"2020-02-18T14:00:35","modified_gmt":"2020-02-18T11:00:35","slug":"3-dizajn-seti-predpriyatiya-na-kommutatorah-extreme","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/3-dizajn-seti-predpriyatiya-na-kommutatorah-extreme","title":{"rendered":"3. Progettazione della rete aziendale su switch Extreme","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"3. Progettazione della rete aziendale su switch Extreme\" src=\"\/wp-content\/uploads\/2019\/11\/6e7d22b08dcfd1f7fe5eb592f271c1bc.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nBuongiorno, amici! Oggi continuer\u00f2 il ciclo dedicato a <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/katalog\/extreme\">switch Extreme<\/a><\/noindex> un articolo sulla progettazione di reti Enterprise.<\/p>\n<p>In questo articolo cercher\u00f2 di essere il pi\u00f9 conciso possibile:<\/p>\n<ul>\n<li>descrivere l'approccio modulare alla progettazione di reti Enterprise <\/li>\n<li>esaminare i tipi di costruzione di uno dei moduli pi\u00f9 importanti della rete aziendale\u2014la rete backbone (ip-campus)<\/li>\n<li>descrivere i vantaggi e gli svantaggi delle opzioni di ridondanza per i nodi critici della rete <\/li>\n<li>progettare\/aggiornare una piccola rete Enterprise attraverso un esempio astratto<\/li>\n<li>scegliere switch Extreme per realizzare la rete progettata<\/li>\n<li>lavorare con le fibre e l'indirizzamento IP<\/li>\n<\/ul>\n<p>\nQuesto articolo sar\u00e0 di maggiore interesse per gli ingegneri di rete e gli amministratori di rete aziendali che stanno appena iniziando il loro cammino di 'reti', piuttosto che per ingegneri esperti che hanno lavorato per molti anni in operatori di telecomunicazioni o in grandi aziende con reti geograficamente distribuite.<\/p>\n<p>In ogni caso, chi \u00e8 interessato \u00e8 invitato a proseguire. <noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>L'approccio modulare alla progettazione della rete<\/h2>\n<p>\nInizier\u00f2 il mio articolo con un approccio modulare piuttosto popolare nella progettazione della rete, che permette di assemblare un puzzle di pezzi della rete in un unico quadro coerente.<\/p>\n<p>Iniziamo con un po' di astrazione\u2014molto spesso rappresento questo approccio come uno zoom su mappe geografiche, dove nella prima approssimazione si vede il paese, nella seconda le regioni, nella terza le citt\u00e0, ecc.<\/p>\n<p>Come esempio consideriamo questo:<\/p>\n<ul>\n<li>Prima approssimazione\u2014l'intera rete aziendale \u00e8 un insieme di vari livelli:\n<ul>\n<li>rete backbone o campus<\/li>\n<li>livello perimetrale<\/li>\n<li>livello degli operatori di telecomunicazioni<\/li>\n<li>aree remote<\/li>\n<\/ul>\n<p>\n <\/li>\n<li>Seconda approssimazione\u2014ognuno di questi livelli si dettaglia in moduli separati\n<ul>\n<li>la rete backbone o campus \u00e8 composta da:\n<ul>\n<li>un modulo a 3 o 2 livelli che descrive la rete aziendale e i suoi livelli\u2014accesso, distribuzione e\/o nucleo<\/li>\n<li>un modulo che descrive il data center\u2014centro di elaborazione dati (in sostanza la parte server dell'infrastruttura)<\/li>\n<\/ul>\n<p>\n <\/li>\n<li>il livello perimetrale \u00e8 a sua volta composto da:\n<ul>\n<li>un modulo di connessione a Internet<\/li>\n<li>un modulo WAN e MAN che si occupa della connessione di oggetti aziendali geograficamente distribuiti<\/li>\n<li>un modulo per la costruzione di tunnel VPN e di accesso remoto<\/li>\n<li>spesso molte piccole aziende hanno diversi di questi moduli o addirittura tutti in uno<\/li>\n<\/ul>\n<p>\n <\/li>\n<li>il livello dei fornitori:\n<ul>\n<li>Questo livello comprende i collegamenti \"verso il mondo esterno\" \u2014 fibra ottica scura (noleggio delle fibre dagli operatori), canali di comunicazione (Ethernet, G.703, ecc.), accesso a Internet.<\/li>\n<\/ul>\n<p>\n <\/li>\n<li>livello remoto:\n<ul>\n<li>per lo pi\u00f9 si tratta di filiali dell'azienda distribuite in citt\u00e0, regioni, paesi o addirittura continenti.<\/li>\n<li>anche in questa zona possono rientrare un data center di riserva che replica il lavoro di quello principale<\/li>\n<li>e naturalmente stanno guadagnando sempre pi\u00f9 popolarit\u00e0 \u2014 i telelavoratori (posti di lavoro remoti)<\/li>\n<\/ul>\n<p>\n <\/li>\n<\/ul>\n<p>\n <\/li>\n<li>La terza approssimazione \u2014 ciascuno dei moduli \u00e8 suddiviso in moduli o livelli pi\u00f9 piccoli. Ad esempio, in una rete campus:\n<ul>\n<li>la rete a 3 livelli si divide in:\n<ul>\n<li>livello di accesso<\/li>\n<li>livello di distribuzione<\/li>\n<li>livello di core<\/li>\n<\/ul>\n<p>\n <\/li>\n<li>In casi pi\u00f9 complessi, il data center pu\u00f2 essere suddiviso in:\n<ul>\n<li>una parte di rete a 2 o 3 livelli<\/li>\n<li>una parte server<\/li>\n<\/ul>\n<p>\n <\/li>\n<\/ul>\n<p>\nTutto quanto descritto sopra cercher\u00f2 di rappresentarlo nel seguente diagramma semplificato:<\/p>\n<p><img decoding=\"async\" alt=\"3. Progettazione della rete aziendale su switch Extreme\" src=\"\/wp-content\/uploads\/2019\/11\/94cd494f2b2bb2c61aa1e6b4c150c09c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nCome si pu\u00f2 vedere dal diagramma sopra \u2014 l'approccio modulare aiuta a dettagliare e strutturare l'immagine complessiva in elementi costitutivi, con cui si pu\u00f2 poi lavorare.<\/p>\n<p>In questo articolo ci concentreremo sul livello Campus Enterprise e lo descriver\u00f2 in modo pi\u00f9 dettagliato.<\/p>\n<h2>Tipi di reti IP-CAMPUS<\/h2>\n<p>\nDurante la mia esperienza nel settore dei fornitori e in particolare successivamente nel lavoro di integrazione, mi sono imbattuto in vari livelli di \"maturit\u00e0\" delle reti dei clienti. Non uso il termine maturit\u00e0 a caso, poich\u00e9 frequentemente si riscontrano situazioni in cui la struttura della rete cresce con l'aumento della stessa azienda, il che \u00e8 del tutto naturale.<\/p>\n<p>In una piccola azienda situata all'interno di un singolo edificio, la rete aziendale pu\u00f2 consistere semplicemente in un router di confine che svolge la funzione di firewall, alcuni switch di accesso e un paio di server.<\/p>\n<p>Chiamo questa rete una rete \"monolivello\" \u2014 in essa manca completamente un chiaro livello core della rete, il livello di distribuzione \u00e8 trasferito al router di confine (con funzioni di firewall, VPN e forse proxy), mentre gli switch di accesso servono sia i computer dei dipendenti che i server.<\/p>\n<p><img decoding=\"async\" alt=\"3. Progettazione della rete aziendale su switch Extreme\" src=\"\/wp-content\/uploads\/2019\/11\/fe05e9fc0e26ffb37a8a291aa9c721c5.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIn caso di crescita dell'azienda \u2014 aumento del numero di dipendenti, servizi e server, spesso \u00e8 necessario:<\/p>\n<ul>\n<li>aumentare il numero di switch nella rete e le porte di accesso<\/li>\n<li>aumentare le capacit\u00e0 server<\/li>\n<li>affrontare i domini di broadcast \u2014 implementare la segmentazione della rete e il routing tra i segmenti<\/li>\n<li>gestire i guasti della rete, che causano inattivit\u00e0 per i dipendenti, comportando ulteriori costi finanziari per la direzione (il dipendente \u00e8 inattivo, lo stipendio \u00e8 pagato, ma il lavoro non viene svolto)<\/li>\n<li>nella lotta contro i guasti, considerare il failover per i nodi critici della rete \u2014 router, switch, server e servizi<\/li>\n<li>inindire la politica di sicurezza, poich\u00e9 possono sorgere rischi commerciali e, di nuovo, per un funzionamento pi\u00f9 stabile della rete<\/li>\n<\/ul>\n<p>\nTutto ci\u00f2 porta il tecnico (amministratore di rete) a riflettere, prima o poi, sulla corretta architettura della rete e ad adottare un modello a 2 livelli.<\/p>\n<p>Questo modello distingue chiaramente 2 livelli \u2014 livello di accesso e livello di distribuzione, che \u00e8 anche il livello core (collapsed-core).<\/p>\n<p>Il livello di distribuzione e core combinato svolge le seguenti funzioni:<\/p>\n<ul>\n<li>aggregrando i link dagli switch di accesso <\/li>\n<li>implementa il routing dei segmenti di rete \u2014 gli utenti e i dispositivi diventano cos\u00ec numerosi che non possono essere ospitati in una rete \/24, e se lo sono, le tempeste di broadcast causano interruzioni costanti (soprattutto se gli utenti contribuiscono a crearle generando loop)<\/li>\n<li>fornisce connettivit\u00e0 tra i segmenti di switch vicini (su link pi\u00f9 veloci)<\/li>\n<li>fornisce connettivit\u00e0 tra gli utenti e i loro dispositivi e il farm di server, che in quel momento inizia a differenziarsi come un segmento di rete \u2014 il data center.<\/li>\n<li>inizia a garantire, insieme agli switch di accesso, in una certa misura, la politica di sicurezza, che comincia a emergere per l'azienda. L'azienda cresce, i rischi commerciali aumentano (qui intendo non solo le disposizioni sulla riservatezza commerciale, la delimitazione delle politiche di accesso, ecc., ma anche i semplici downtime della rete e dei dipendenti).<\/li>\n<\/ul>\n<p>\nIn questo modo, la rete, prima o poi, si sviluppa in un modello a 2 livelli:<\/p>\n<p><img decoding=\"async\" alt=\"3. Progettazione della rete aziendale su switch Extreme\" src=\"\/wp-content\/uploads\/2019\/11\/e327c876c5fe9ad45932b014957e3796.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIn questo modello ci sono requisiti specifici sia per gli switch di accesso, che aggregano i collegamenti dagli utenti e dai dispositivi di rete (stampanti, punti di accesso, dispositivi VoIP, telefoni IP, telecamere IP, ecc.), sia per gli switch di distribuzione e core.<\/p>\n<p>Gli switch di accesso devono essere pi\u00f9 intelligenti e funzionali per soddisfare i requisiti di prestazioni, sicurezza e flessibilit\u00e0 della rete, e devono:<\/p>\n<ul>\n<li>avere diversi tipi di porte di accesso e porte trunk \u2014 preferibilmente con la possibilit\u00e0 di scalare in base al traffico e al numero di porte<\/li>\n<li>avere una capacit\u00e0 di commutazione e larghezza di banda sufficienti<\/li>\n<li>avere le funzionalit\u00e0 di sicurezza necessarie che soddisfino le attuali politiche di sicurezza (e idealmente anche l'evoluzione delle future esigenze)<\/li>\n<li>avere la possibilit\u00e0 di alimentare dispositivi di rete poco accessibili con la possibilit\u00e0 di riavviarli da remoto (PoE, PoE+)<\/li>\n<li>avere la capacit\u00e0 di riservare la propria alimentazione elettrica, in modo da utilizzarla nei luoghi in cui \u00e8 necessaria<\/li>\n<li>avere (se possibile) ulteriori potenzialit\u00e0 di crescita delle funzionalit\u00e0 \u2014 un esempio comune \u00e8 quando uno switch di accesso si trasforma nel tempo in uno switch di distribuzione<\/li>\n<\/ul>\n<p>\nAnche gli switch di distribuzione devono soddisfare requisiti corrispondenti:<\/p>\n<ul>\n<li>sia in termini di porte trunk discendenti verso gli switch di accesso, sia verso le interfacce peer degli switch di distribuzione vicini (e in futuro potenziali interfacce uplink verso il core)<\/li>\n<li>in termini di funzionalit\u00e0 L2 e L3<\/li>\n<li>in termini di funzionalit\u00e0 di sicurezza<\/li>\n<li>in termini di garanzia di resilienza (ridondanza, clustering e riserva di alimentazione elettrica)<\/li>\n<li>in termini di fornire flessibilit\u00e0 nella bilanciatura del traffico<\/li>\n<li>avere (se possibile) ulteriori potenzialit\u00e0 di crescita delle funzionalit\u00e0 (trasformazione nel tempo da dispositivo di aggregazione a core)<\/li>\n<li>in alcuni casi pu\u00f2 essere opportuno utilizzare porte PoE, PoE+ sugli switch di distribuzione.<\/li>\n<\/ul>\n<p>\nAvanti \u2014 di pi\u00f9: nel caso in cui la direzione attui una politica di crescita e sviluppo attivo dell'azienda, la rete continuer\u00e0 a svilupparsi ulteriormente: l'azienda potrebbe iniziare ad affittare edifici vicini, costruire i propri edifici o acquisire concorrenti pi\u00f9 piccoli, aumentando cos\u00ec il numero di posti di lavoro per i dipendenti. Allo stesso tempo, si verifica anche una crescita della rete, che richiede:<\/p>\n<ul>\n<li>assicurare posti di lavoro ai dipendenti \u2014 sono necessari nuovi switch di accesso con porte di accesso<\/li>\n<li>la disponibilit\u00e0 di nuovi switch di distribuzione per aggregare i collegamenti dagli switch di accesso<\/li>\n<li>la costruzione di nuove linee di comunicazione e la modernizzazione di quelle esistenti <\/li>\n<\/ul>\n<p>\nDi conseguenza, si verifica un aumento del traffico per le seguenti ragioni:<\/p>\n<ul>\n<li>a causa dell'espansione delle porte di accesso e, di conseguenza, degli utenti della rete<\/li>\n<li>a causa dell'aumento del traffico delle sottosistemi correlati, che scelgono di utilizzare come trasporto la rete aziendale \u2014 telefonia, sicurezza, sistemi ingegneristici, ecc.<\/li>\n<li>a causa dell'implementazione di servizi aggiuntivi \u2014 con l'aumento del personale, sorgono nuovi reparti che richiedono software specifico<\/li>\n<li>le capacit\u00e0 computazionali del Data Center aumentano per soddisfare le esigenze dell'infrastruttura e delle applicazioni<\/li>\n<li>aumentano i requisiti di sicurezza per la rete e le informazioni \u2014 la celebre triade CIA (scherzo), ma per essere seri, CIA \u2014 Riservatezza, Integrit\u00e0 e Disponibilit\u00e0:\n<ul>\n<li>a questo proposito, ai livelli critici della rete \u2014 distribuzione e Data Center \u2014 vengono aggiunti requisiti per la resilienza e il backup<\/li>\n<li>ancora una volta, si verifica un aumento del traffico a causa dell'implementazione di nuovi sistemi di sicurezza \u2014 ad esempio, RKI ecc.<\/li>\n<\/ul>\n<p>\n <\/li>\n<\/ul>\n<p>\nPrima o poi, l'aumento del traffico, dei servizi e del numero di utenti porter\u00e0 alla necessit\u00e0 di implementare un ulteriore livello di rete \u2014 un nucleo, che eseguir\u00e0 commutazione\/routing ad alta velocit\u00e0 dei pacchetti utilizzando collegamenti di comunicazione ad alta velocit\u00e0.<\/p>\n<p>A questo punto, l'azienda pu\u00f2 passare a un modello di rete a 3 livelli:<\/p>\n<p><img decoding=\"async\" alt=\"3. Progettazione della rete aziendale su switch Extreme\" src=\"\/wp-content\/uploads\/2019\/11\/83b2672c654a223af8a34b78c3ab02d6.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nCome visible nell'immagine sopra \u2014 in una tale rete \u00e8 presente un livello di nucleo, che aggrega i collegamenti rapidi dagli switch di distribuzione. Pertanto, anche agli switch del nucleo vengono posti requisiti di:<\/p>\n<ul>\n<li>larghezza di banda delle interfacce \u2014 1GE, 2.5GE, 10GE, 40GE, 100GE<\/li>\n<li>capacit\u00e0 di commutazione (switching capacity e forwarding performance)<\/li>\n<li>tipi di interfacce \u2014 1000BASE-T, SFP, SFP+, QSFP, QSFP+<\/li>\n<li>numero e assortimento di interfacce<\/li>\n<li>opzioni di ridondanza (stacking, clustering, ridondanza delle schede di gestione (rilevante per gli switch modulari), ridondanza dell'alimentazione elettrica, ecc.)<\/li>\n<li>funzionalit\u00e0<\/li>\n<\/ul>\n<p>\nA questo livello di rete \u00e8 sicuramente necessaria sia la sua modifica tecnica:<\/p>\n<ul>\n<li>ridondanza dei nodi e dei link core (molto, molto, molto consigliata)<\/li>\n<li>ridondanza dei nodi e dei link di distribuzione (a seconda della criticit\u00e0)<\/li>\n<li>ridondanza dei link tra gli switch di accesso e il livello di distribuzione (se necessario)<\/li>\n<li>introduzione di protocolli di routing dinamico<\/li>\n<li>bilanciamento del traffico sia nel core che nei livelli di distribuzione e accesso (se necessario)<\/li>\n<li>implementazione di servizi aggiuntivi \u2014 sia di trasporto che di sicurezza (se necessario)<\/li>\n<\/ul>\n<p>\ncos\u00ec come la legislativa, che definisce la politica di sicurezza della rete aziendale, che integra la politica di sicurezza generale in parte:<\/p>\n<ul>\n<li>requisiti per l'implementazione e la configurazione di determinate funzioni di sicurezza negli switch di accesso e distribuzione<\/li>\n<li>requisiti di accesso, monitoraggio e gestione delle apparecchiature di rete (protocolli di accesso remoto, segmenti di rete consentiti per la gestione, impostazioni di logging, ecc.)<\/li>\n<li>requisiti per la ridondanza<\/li>\n<li>requisiti per la formazione di un kit minimo di attrezzature<\/li>\n<\/ul>\n<p>\nIn questa sezione ho descritto brevemente l'evoluzione della rete e dell'azienda da pochi switch e un paio di dozzine di dipendenti a diverse decine (o forse anche centinaia) di switch e diverse centinaia (o addirittura migliaia) solo dei dipendenti che lavorano direttamente nella rete aziendale (e ci sono anche i dipartimenti produttivi e le reti ingegneristiche).<br \/>\n\u00c8 chiaro che nella realt\u00e0 non avviene un tale sviluppo 'miracoloso' e rapido dell'azienda.<br \/>\nDi solito passano anni prima che l'azienda e la rete crescano dal loro livello iniziale 1 al terzo, che stavo descrivendo.<\/p>\n<p>Perch\u00e9 scrivo tutte queste verit\u00e0 ovvie? Perch\u00e9 voglio qui menzionare un termine come ROI \u2014 return-on-investment (ritorno\/sostenibilit\u00e0 dell'investimento) e considerare quel lato che riguarda direttamente la scelta dell'attrezzatura di rete.<\/p>\n<p>Quando scelgono l'hardware, ingegneri di rete e i loro superiori spesso selezionano le attrezzature sulla base di due fattori: il prezzo attuale dell'hardware e il minimo livello di funzionalit\u00e0 tecnica necessario al momento per affrontare un compito specifico (parler\u00f2 pi\u00f9 avanti dell'acquisto di attrezzature per la ridondanza).<\/p>\n<p>Tuttavia, raramente vengono considerate le possibilit\u00e0 di \u00abcrescita\u00bb futura dell'hardware. Quando si verifica una situazione in cui l'hardware esaurisce le sue funzionalit\u00e0 o prestazioni, si finisce per acquistare un dispositivo pi\u00f9 potente e funzionale, mentre quello vecchio viene riposto in magazzino o in rete con il principio \u00abper farlo stare\u00bb (questo \u00e8, tra l'altro, anche una delle ragioni dell'apparizione di un grande zoo di apparecchiature e dell'acquisto di una miriade di sistemi informatici che ci lavorano).<\/p>\n<p>Quindi, invece di acquistare alcune licenze per funzionalit\u00e0 extra e prestazioni, che costano molto meno rispetto a nuovi hardware pi\u00f9 performanti, si \u00e8 costretti a comprare un nuovo dispositivo e pagare di pi\u00f9 per i seguenti motivi:<\/p>\n<ul>\n<li>la rete spesso cresce lentamente e l'ampliamento delle funzionalit\u00e0 o delle prestazioni dello switch di rete potrebbe rimanere sufficiente per un lungo periodo di tempo.<\/li>\n<li>Non \u00e8 un segreto che l'hardware dei fornitori stranieri sia legato a valute estere (dollaro o euro). A dire il vero, l'aumento del dollaro o dell'euro (o la periodica mini-devalutazione del rublo, a seconda dei punti di vista) porta a un diverso valore del dollaro di dieci anni fa rispetto a quello attuale in termini di rubli.<\/li>\n<\/ul>\n<p>\nRiassumendo tutto quanto sopra, voglio sottolineare che l'acquisto di hardware di rete con funzionalit\u00e0 pi\u00f9 ampie oggi pu\u00f2 portare a risparmi in futuro. <br \/>\nQui considero i costi per l'acquisto di hardware nel contesto di un investimento nella propria rete e infrastruttura.<\/p>\n<p>Pertanto, molti fornitori (non solo Extreme) seguono il principio pay-as-you-grow, integrando nell'hardware molte funzionalit\u00e0 e possibilit\u00e0 di aumentare le prestazioni delle interfacce, che vengono attivate successivamente tramite l'acquisto di licenze separate. Offrono anche switch modulari con una vasta gamma di schede di interfaccia e processore, e la possibilit\u00e0 di far crescere sia il numero che le prestazioni in modo progressivo.<\/p>\n<h2>Riserva dei nodi critici<\/h2>\n<p>\nIn questa parte dell'articolo, desidero descrivere brevemente i principi fondamentali di riserva di nodi cos\u00ec importanti della rete come gli switch core, i data center o di distribuzione. E inizio con la considerazione delle forme generali di riserva: stacking e clustering.<\/p>\n<p>Ciascuno dei metodi ha i propri vantaggi e svantaggi, di cui vorrei parlare.<\/p>\n<p>Di seguito \u00e8 riportata una tabella riepilogativa dei confronti tra i 2 metodi:<\/p>\n<p><img decoding=\"async\" alt=\"3. Progettazione della rete aziendale su switch Extreme\" src=\"\/wp-content\/uploads\/2019\/11\/f48f7dbad5f838e90f21c8a90415f074.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<ul>\n<li><b>gestione<\/b> \u2014 come si pu\u00f2 vedere dalla tabella, in questo caso il vantaggio va allo stacking, poich\u00e9 dal punto di vista della gestione, uno stack di pi\u00f9 switch appare come un unico switch con un numero maggiore di porte. Invece di gestire ad esempio 8 switch diversi con il clustering, puoi gestire solo uno con lo stacking.<\/li>\n<li><b>distanza<\/b> \u2014 attualmente, a rigor di termini, il vantaggio del clustering non \u00e8 cos\u00ec evidente, poich\u00e9 sono emerse tecnologie di stacking degli switch tramite porte di stacking o porte a doppio scopo (ad esempio SummitStack-V di Extreme, VSS di Cisco, ecc.), che dipendono anche dai tipi di transceiver. Qui il vantaggio \u00e8 dato al clustering sulla base del fatto che, nello stacking, esistono opzioni in cui \u00e8 necessario utilizzare normali porte di stacking che spesso si collegano tramite cavi speciali di lunghezza limitata: 0,5, 1, 1,5, 3 o 5 metri.<\/li>\n<li><b>aggiornamento del software<\/b> \u2014 qui vediamo che il clustering ha un vantaggio rispetto allo stacking e il motivo \u00e8 il seguente: durante l'aggiornamento della versione del software dell'apparecchiatura nello stacking, aggiorni il software sullo switch master, che poi si occupa di installare il nuovo software sugli switch member standby dello stack. Da un lato questo semplifica il tuo lavoro, ma l'aggiornamento del software richiede spesso un riavvio hardware dell'apparecchiatura, il che porta al riavvio di tutto lo stack e quindi a un'interruzione del suo funzionamento e di tutti i servizi ad esso collegati durante il tempo = il tempo di riavvio. Di solito, questo \u00e8 molto critico per il core e i data center. Con il clustering, hai 2 dispositivi indipendenti tra loro, sui quali puoi aggiornare il software in modo sequenziale. In questo modo si possono evitare interruzioni nei servizi.<\/li>\n<li><b>configurazione delle impostazioni<\/b> \u2014 qui il vantaggio \u00e8 certamente dello stacking, poich\u00e9 nel caso della gestione \u00e8 necessario modificare le impostazioni solo per un dispositivo e il suo file di configurazione. Nella clusterizzazione, invece, il numero di file di configurazione sar\u00e0 pari al numero di nodi del cluster.<\/li>\n<li><b>ridondanza<\/b> \u2014 qui entrambe le tecnologie sono all'incirca equivalenti, ma c'\u00e8 comunque un leggero vantaggio per la clusterizzazione. La ragione risiede nel fatto che, se consideriamo lo stack dal punto di vista dei processi e dei protocolli in esecuzione, vediamo quanto segue:\n<ul>\n<li>c'\u00e8 uno switch master, su cui sono in esecuzione tutti i principali processi e protocolli (ad esempio il protocollo di routing dinamico \u2014 OSPF)<\/li>\n<li>ci sono gli altri switch slave, su cui sono in esecuzione i principali processi necessari al funzionamento dello stack e alla gestione del traffico che vi passa attraverso<\/li>\n<li>in caso di guasto dello switch master, il successivo switch slave con priorit\u00e0 pi\u00f9 alta rileva il guasto del master<\/li>\n<li>si auto-inizializza come master e avvia tutti i processi che stavano funzionando sul master (compreso il protocollo OSPF che osserviamo)<\/li>\n<li>dopo un certo tempo di avvio dei processi (di solito piuttosto breve), il protocollo OSPF inizia a funzionare<\/li>\n<li>in questo modo, OSPF, in caso di guasto di uno dei nodi nella clusterizzazione, funziona un po' pi\u00f9 velocemente rispetto allo stacking (per il tempo necessario all'avvio e all'inizializzazione dei processi e protocolli sullo switch slave dello stack). Sebbene debba sottolineare che i protocolli di stacking moderni e gli switch funzionano molto rapidamente, spesso la durata dell'interruzione del traffico durante il passaggio allo stack dura meno di un secondo, ma comunque nominalmente la clusterizzazione vince su questo parametro.<\/li>\n<\/ul>\n<p>\n <\/li>\n<li><b>complessit\u00e0 <\/b> \u2014 come si pu\u00f2 vedere dalla tabella, in termini di complessit\u00e0 lo stacking vince. Questo \u00e8 un diretto risultato dei punti \"gestione\" e \"configurazione delle impostazioni\". Un singolo nodo richiede molto meno tempo per la configurazione e la gestione. Inoltre, nella clusterizzazione \u00e8 spesso necessario configurare ulteriori protocolli di routing o protocolli di failover, come VRRP, HSRP e altri.<\/li>\n<li><b>sostituzione dei nodi<\/b> \u2014 qui c'\u00e8 un chiaro vantaggio nel stacking. Molto spesso, per sostituire uno switch in uno stack \u00e8 necessario eseguire le impostazioni minime richieste, ad esempio:\n<ul>\n<li>aggiornare il software del nuovo switch alla versione del software dello stack (e questo pu\u00f2 essere fatto subito all'arrivo degli switch nel magazzino)<\/li>\n<li>configurare alcuni comandi di base per lo stacking (e per alcuni tipi di switch questo potrebbe anche non essere necessario)<\/li>\n<li>estrarre lo switch guasto dallo stack e collegare un nuovo<\/li>\n<li>collegare l'alimentazione e i patch cord<\/li>\n<\/ul>\n<p>\n <\/li>\n<li><b>elasticit\u00e0 <\/b> \u2014 considero come uno dei parametri principali. In generale, l'elasticit\u00e0 \u00e8 una caratteristica complessa, che significa la capacit\u00e0 di qualcosa di modificarsi sotto l'azione di un carico e tornare alla forma originale dopo la sua scomparsa. Stranamente, per la clusterizzazione, sar\u00e0 superiore anche considerando il punteggio 4:3 in favore dello stacking. Tutto dipende dal fattore umano. S\u00ec, non sorprendetevi \u2014 nella forza di tali parametri dello stacking, come la gestione unificata, la configurazione delle impostazioni e la semplicit\u00e0 facilitata, si nasconde la debolezza dello stacking, quando entra in gioco il fattore umano.<\/li>\n<\/ul>\n<p>\nNella mia carriera nel settore IT ho incontrato molte volte situazioni (e non c'\u00e8 bisogno di vergognarsi, anch'io sono inciampato su queste stesse trappole, specialmente all'inizio), quando durante la configurazione dello stack, l'ingegnere commetteva errori nell'inserimento di un comando o nell'attivazione\/disattivazione di una funzione sull'hardware, che portava al malfunzionamento dell'intero stack e al suo riavvio manuale. Vale la pena menzionare anche gli appassionati del programma Putty per Windows (oh, quel copia-incolla con il tasto destro).<\/p>\n<p>In realt\u00e0, entrambe le tecnologie sono abbastanza buone (soprattutto rispetto all'assenza di ridondanza) e ognuna ha i propri punti di forza e di debolezza, ma per il livello core e per un data center ad alta richiesta, preferirei comunque utilizzare la clusterizzazione.<\/p>\n<p>Anche se questo \u00e8 solo il mio parere. Molti ingegneri professionisti, che da molti anni si occupano del supporto delle reti a livello professionale, possono allo stesso modo utilizzare entrambe le tecnologie \u2014 dipende tutto dall'esperienza e dalla qualificazione.<\/p>\n<p>Oltre alle tecnologie di stacking e di ridondanza dei nodi di rete, esistono anche principi generali per la ridondanza delle parti stesse del nodo di rete e delle connessioni tra i nodi:<\/p>\n<p>Per ridondanza all'interno di un nodo di rete intendo:<\/p>\n<ul>\n<li>ridondanza delle unit\u00e0 di alimentazione - installare 2 unit\u00e0 di alimentazione che si duplicano a vicenda (preferibilmente collegate a una prima categoria di alimentazione) pu\u00f2 semplificarti notevolmente la vita.<\/li>\n<li>ridondanza delle schede di controllo - si riferisce principalmente a switch modulari che prevedono il collegamento di pi\u00f9 schede di controllo ridondanti.<\/li>\n<li>ridondanza delle schede di interfaccia - si applica nella maggior parte dei casi agli switch modulari.<\/li>\n<\/ul>\n<p>\nPer ridondanza delle connessioni\/link si intende principalmente l'esistenza di percorsi cablati ridondanti (o collegamenti radio in caso di spazi aperti) con:<\/p>\n<ul>\n<li>distribuzione attraverso diverse canalizzazioni e condotti all'interno dell'edificio<\/li>\n<li>distribuzione geografica sul territorio a livello di 2 o pi\u00f9 edifici, citt\u00e0, regione o paese (cosiddetti anelli volumetrici)<\/li>\n<\/ul>\n<p>\nIn questo caso, quando si costruiscono link di ridondanza, \u00e8 necessario seguire alcune raccomandazioni per l'attrezzatura:<\/p>\n<ul>\n<li>in caso di duplicazione delle schede di interfaccia di uno switch modulare, o in presenza di stacking, \u00e8 necessario distribuire i link tra le unit\u00e0 - schede di interfaccia nel caso di switch modulari e switch in caso di stacking.<\/li>\n<li>\u00e8 consigliabile utilizzare protocolli di aggregazione dei link (LACP, MLT, PAgP, ecc.) per unire i link in gruppi e bilanciare il carico tra di essi.<\/li>\n<li>utilizzare router che supportano protocolli ECMP (Equal-Cost-Multi-Path) - quando nella consegna di pi\u00f9 pacchetti su un singolo percorso, questi pacchetti non passano attraverso un solo percorso migliore (e interfaccia) ma vengono distribuiti su pi\u00f9 percorsi migliori (e su pi\u00f9 interfacce), determinati dall'uguaglianza delle metriche del protocollo di routing, il quale \u00e8 responsabile dell'aggiornamento della tavola di routing finale.<\/li>\n<\/ul>\n<p>\nOra, come promesso, descriver\u00f2 un caso reale dalla mia pratica e il principio di economia nella ridondanza dei nodi critici, che \u00e8 avvenuto alcuni anni fa:<\/p>\n<ul>\n<li>in una azienda, chiamer\u00f2 X, c'era un modello di rete a 3 livelli standard:\n<ul>\n<li>con diversi core<\/li>\n<li>diverse decine di aggregazioni<\/li>\n<li>migliaia di switch di accesso<\/li>\n<li>decine di migliaia di utenti<\/li>\n<\/ul>\n<p>\n <\/li>\n<li>la rete era stata costruita in modo piuttosto complesso:\n<ul>\n<li>con un sacco di protocolli di routing dinamici e protocolli \u2014 OSPF, MP-BGP, MPLS, PIM, IGMP, IPv6, ecc.<\/li>\n<li>un sacco di servizi \u2014 accesso a Internet, VPN L2 e L3, VoIP, IPTV, linee dedicate, ecc.<\/li>\n<\/ul>\n<p>\n <\/li>\n<li>ma c'era un collo di bottiglia nella rete \u2014 il router di confine, che combinava le funzioni di BGP-border e terminava alcuni servizi per gli utenti<\/li>\n<li>s\u00ec, costava come l'ala di un aereo (diverse milioni di rubli)<\/li>\n<li>s\u00ec, all'epoca era uno dei dispositivi di punta della linea di uno dei pi\u00f9 famosi fornitori di rete<\/li>\n<li>s\u00ec, doveva essere molto affidabile \u2014 con un eccellente indice MTBF<\/li>\n<li>s\u00ec, aveva 4 alimentatori, configurati in uno schema 2x2 e collegati a UPS e sorgenti diverse.<\/li>\n<\/ul>\n<p>\nMa tutto ci\u00f2 non annullava il fatto che fosse un unico punto di guasto per la rete. <\/p>\n<p>E un giorno, non proprio meraviglioso per me e i miei colleghi, questo router ha smesso di vivere (in seguito abbiamo scoperto che si era verificato un qualche guasto sulla linea di alimentazione tramite UPS, che ha causato il guasto simultaneo di 2 alimentatori e che uno di questi ha bruciato il modulo RP del router e la scheda interfaccia, che erano collegate al bus dati generale del dispositivo).<\/p>\n<p>Non avevamo schede di ricambio \u2014 RP e scheda interfaccia, ma avevamo un contratto per la sostituzione dell'attrezzatura o dei suoi componenti con uno dei partner secondo lo schema NBD.<\/p>\n<p>Sfortunatamente, i partner avevano solo la scheda interfaccia in magazzino, ma non c'era la scheda RP, \u00e8 arrivata solo dopo alcuni giorni (dopo 3 giorni).<\/p>\n<p>Di conseguenza, la presenza di un unico punto di guasto nella rete (anche con un contratto di supporto e sostituzione dell'attrezzatura) ha portato ai seguenti costi finanziari:<\/p>\n<ul>\n<li>la quota di servizi aziendali relativi a questo border rappresentava circa il 60-70%<\/li>\n<li>come \u00e8 stato calcolato in seguito, il profitto giornaliero era di circa 900 mila rubli (circa) in quel momento<\/li>\n<li>pertanto, in 3 giorni di inattivit\u00e0, teoricamente, erano stati persi profitti per un importo variabile da 1 milione 620 mila rubli a 1 milione 890 mila rubli<\/li>\n<\/ul>\n<p>\nCerto, le perdite nette erano inferiori, poich\u00e9 le compensazioni per la maggior parte degli utenti aziendali non erano restituite in denaro, ma sotto forma di servizi, ma erano comunque presenti:<\/p>\n<ul>\n<li>parte delle compensazioni per gli utenti aziendali<\/li>\n<li>aumenti nei costi per i dipendenti dell'azienda che hanno lavorato tutti questi 3-4 giorni a pieno regime \u2014 straordinari, turni notturni, aumento dei turni, ecc.<\/li>\n<li>perdite reputazionali, che non sono da sottovalutare<\/li>\n<li>e la cosa pi\u00f9 importante \u2014 i nervi, sia della direzione che dei dipendenti, cos\u00ec come dei clienti<\/li>\n<\/ul>\n<p>\nDi conseguenza, la politica dell'azienda \u00e8 stata rivista:<\/p>\n<ul>\n<li>hanno rinunciato al contratto di sostituzione secondo la condizione NBD<\/li>\n<li>hanno mantenuto il normale contratto di assistenza<\/li>\n<li>hanno acquistato un router di backup del costo di circa 1 \u2013 1,3 milioni di rubli per riservare il 90% delle funzionalit\u00e0 principali<\/li>\n<\/ul>\n<p>\nIn seguito, l'acquisto di ulteriori attrezzature e la riserva del principale hanno permesso di bilanciare il carico tra di loro per i link esterni, il traffico e gli utenti, e hanno garantito una riserva di robustezza per l'azienda in futuri incidenti.<\/p>\n<h2>Esempio di progettazione della rete Enterprise<\/h2>\n<p>\nIn questa parte dell'articolo cercher\u00f2 di esporre i punti principali nel calcolo della rete backbone dell'azienda. Non intendo appesantirvi con l'intera metodologia PPDIOO (Prepare-Planning-Design-Implement-Operate-Optimize), ma solo evidenziare i suoi aspetti principali:<\/p>\n<ul>\n<li><b>Prepare\/Preparazione<\/b> \u2014 \u00e8 necessario concordare con la propria direzione gli obiettivi di modernizzazione della rete che si desidera raggiungere \u2014 migliorare la resilienza, implementare nuovi servizi o tecnologie. Non tratter\u00f2 qui le limitazioni \u2014 tecniche e organizzative, poich\u00e9 suppongo che siate un dipendente dell'organizzazione e abbiate ampio tempo per superarle. Torner\u00f2 sul tema del budget pi\u00f9 avanti.<\/li>\n<li><b>Planning\/Pianificazione<\/b> \u2014 qui dovrete costruire una caratterizzazione completa della vostra rete attuale (se non la conoscete gi\u00e0), ovvero descrivere la rete cos\u00ec com'\u00e8 attualmente:\n<ul>\n<li>numero e tipo di attrezzature<\/li>\n<li>numero e tipi di porte<\/li>\n<li>circuiti cablati esistenti e schemi di commutazione all'interno degli edifici e tra di essi<\/li>\n<li>schemi di alimentazione elettrica<\/li>\n<li>indirizzamenti L2 e L3<\/li>\n<li>costruire mappe delle reti Wi-Fi con indicazione dei punti di accesso e dei controller<\/li>\n<li>descrivere il proprio data center<\/li>\n<li>\u00e8 auspicabile descrivere tutti i propri servizi e le relazioni tra di essi<\/li>\n<li>se avete gi\u00e0 implementato in un modo o nell'altro una politica di sicurezza della rete e di separazione dell'accesso alla rete, assicuratevi di tenerne conto nella progettazione.<\/li>\n<li>Si noti subito che il secondo passo consiste in una completa inventariazione della rete, a partire dall'infrastruttura cablata e dagli schemi di alimentazione elettrica fino ai servizi (applicazioni e le loro porte). Questo passo \u00e8 estremamente laborioso e, a volte, noioso. Se lei o il suo predecessore non hanno tenuto \u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0430\u0446\u0438\u0438 o anche solo un sistema elementare di monitoraggio, \u00e8 giunto il momento di pensarci. La rete tende a cambiare nel tempo a ritmi diversi e solo la tenuta di una documentazione aggiornata o di un sistema di monitoraggio pu\u00f2 aiutare a seguire il suo stato e facilitare la sua amministrazione. Ma questo gi\u00e0 si riferisce al passo operate.<\/li>\n<\/ul>\n<p>\n <\/li>\n<li><b>Design\/Progettazione<\/b> Armati di una piena conoscenza della tua rete, acquisita nel passo precedente, finalmente ti siedi e pensi a come modernizzare la tua rete. Di seguito cercher\u00f2 di dimostrare un piccolo esempio di calcolo della rete.<\/li>\n<\/ul>\n<p>\nPer me ho stilato un piccolo elenco con i dati di partenza che seguir\u00f2 nel calcolo e progettazione della rete di backbone.<\/p>\n<p>Immaginiamo il passo Prepare sotto forma di elenco di ci\u00f2 che abbiamo a disposizione e cosa si prevede di fare:<\/p>\n<ul>\n<li>c'\u00e8 un'azienda piuttosto grande con un numero approssimativo di posti di lavoro, circa 700-800 (qui intendo quei dipendenti che necessitano di accesso alla rete dell'azienda)<\/li>\n<li>sono presenti diversi edifici separati nel terreno dell'azienda:<\/li>\n<li><b>Corpi principali:<\/b>\n<ul>\n<li>numero di edifici - 2<\/li>\n<li>numero di piani nell'edificio - 7<\/li>\n<li>numero di armadi telecomunicazioni al piano in un edificio - 3 (totale 21)<\/li>\n<li>numero di dipendenti nell'edificio =~ 250 persone<\/li>\n<\/ul>\n<p>\n <\/li>\n<li><b>Corpi aggiuntivi:<\/b>\n<ul>\n<li>numero di edifici - 10<\/li>\n<li>numero di piani nell'edificio\/officina - 2<\/li>\n<li>numero di armadi telecomunicazioni nell'edificio - 3<\/li>\n<li>numero di dipendenti nell'edificio =~ 20 persone<\/li>\n<\/ul>\n<p>\n <\/li>\n<li><b>Il livello attuale del nucleo della rete (per inciso, uno schema molto comune che ho incontrato diverse volte in varie forme e configurazioni di porte) \u00e8 rappresentato da:<\/b>\n<ul>\n<li>2 switch L2:\n<ul>\n<li>porte 1Gb tipo RJ-45 - 24<\/li>\n<li>porte 1Gb SFP - 4<\/li>\n<\/ul>\n<\/li>\n<li>uno switch L2:\n<ul>\n<li>porte 1Gb SFP - 24<\/li>\n<\/ul>\n<\/li>\n<li>topologia del nucleo - anello<\/li>\n<li>link peer-to-peer tra switch sono attivi utilizzando fibre ottiche<\/li>\n<li>gli switch sono situati in piccole sale server con armadi<\/li>\n<\/ul>\n<\/li>\n<li><b>Livello attuale di distribuzione:<\/b>\n<ul>\n<li>integrato con il livello del nucleo di rete per l'aggregazione dei collegamenti dagli switch di accesso<\/li>\n<li>La progettazione L3 \u00e8 trasferita sul router di confine e\/o sul firewall<\/li>\n<\/ul>\n<\/li>\n<li><b>Livello di accesso attuale:<\/b>\n<ul>\n<li>switch L2 con 16 porte RJ-45 a 100 Mb e 2 porte combo gigabit RJ-45\/SFP<\/li>\n<li>gli switch sono situati negli armadi ai piani<\/li>\n<li>topologia degli switch di accesso:\n<ul>\n<li>stella (hub-and-spoke - hub e raggi) con switch di nucleo\/distribuzione al centro<\/li>\n<li>un ramo\/spoke rappresenta una serie di switch ai piani\u2014 3 pezzi in catena<\/li>\n<\/ul>\n<\/li>\n<li>ci sono switch di accesso non gestiti<\/li>\n<li>gli switch in 9 corpi aggiuntivi sono collegati tramite convertitori media (convertitori di segnale ottico in elettrico)<\/li>\n<\/ul>\n<\/li>\n<li><b>Infrastruttura cablata attuale:<\/b>\n<ul>\n<li>Sistema cablato tra gli edifici:\n<ul>\n<li>c'\u00e8 un cavo in fibra ottica tra i 2 edifici principali con capienza di 8 fibre <\/li>\n<li>c'\u00e8 un cavo in fibra ottica tra uno dei corpi aggiuntivi (dove si trova lo switch di nucleo) e ciascuno degli edifici principali, ciascuno con capienza di 8 fibre<\/li>\n<li>c'\u00e8 un cavo in fibra ottica tra i corpi aggiuntivi e i corpi con switch di nucleo con capienza di 4 fibre (la loro distribuzione \u00e8 mostrata nella figura sottostante)<\/li>\n<li>tipo di fibre in tutti i cavi - monomodale\/SMF<\/li>\n<li>sono utilizzati trasceiver SFP a 2 fibre monomodali<\/li>\n<li>parte dei cavi termina su cross-connection ottiche (ODF) in stanze separate (sale di cross-connection\/server), mentre parte dei cavi negli armadi di piano<\/li>\n<\/ul>\n<p>\n <\/li>\n<li>Sistema cablato all'interno degli edifici:\n<ul>\n<li>c'\u00e8 una struttura cablata mista tra le sale server e i primi armadi ai piani:<\/li>\n<li>cavi in rame Cat5e - 10 pezzi (oppure cavi a 100 coppie)<\/li>\n<li>cavo in fibra ottica multimodale\/MMF con 4 o 8 fibre - 1 pezzo<\/li>\n<li>cavo in fibra ottica multimodale\/MMF con 4 fibre tra gli armadi di piano<\/li>\n<li>cavi in rame Cat5e tra gli armadi di piano e le prese di accesso<\/li>\n<\/ul>\n<\/li>\n<li><b>data center attuale:<\/b>\n<ul>\n<li>ci sono diversi server, ad esempio 6 unit\u00e0<\/li>\n<li>sono connessi a porte 1Gb sullo switch di nucleo nel primo edificio principale<\/li>\n<li>tutte le applicazioni aziendali sono migrate sui server<\/li>\n<\/ul>\n<\/li>\n<li><b>indirizzamento L2, L3 e routing:<\/b>\n<ul>\n<li>nella rete ci sono diversi VLAN - 2 o 3 per edificio<\/li>\n<li>i server sono dedicati a una rete separata \/24<\/li>\n<li>per esigenze interne sono utilizzate reti grigie di classe B, comprese nell'intervallo - 172.16.0.0\/16<\/li>\n<li>Gli indirizzi L3 vengono terminati sul router di confine e\/o sul firewall<\/li>\n<li>viene utilizzata la routing statico<\/li>\n<\/ul>\n<\/li>\n<li><b>informazioni aggiuntive:<\/b>\n<ul>\n<li>telefonia:\n<ul>\n<li>Negli edifici e in alcuni corpi \u00e8 stata implementata la telefonia tradizionale utilizzando centralini digitali obsoleti (non IP-PBX)<\/li>\n<li>\u00c8 necessario fornire telefonia ai nuovi corpi, senza costi per l'estensione di costose linee in rame di capacit\u00e0 specifica e costruzione di una rete cablata ridondante per la telefonia all'interno degli edifici<\/li>\n<li>Col tempo si prevede di implementare la telefonia IP su tutto il territorio dell'azienda, integrarla con i sistemi CRM e migrare tutti i dipendenti su di essa<\/li>\n<\/ul>\n<\/li>\n<li><b>capacit\u00e0 delle porte:<\/b>\n<ul>\n<li>\u00c8 necessario analizzare l'attuale capacit\u00e0 delle porte principali e delle porte di accesso, e riservare almeno il 25-30% per future necessit\u00e0<\/li>\n<li>analizzare la sufficienza dell'attuale larghezza di banda delle porte di accesso e dei collegamenti principali<\/li>\n<li>prevedere la presenza di porte PoE\/PoE+ di accesso per i dispositivi di sistemi affini \u2014 videosorveglianza e telefonia<\/li>\n<\/ul>\n<\/li>\n<li><b>videosorveglianza:<\/b>\n<ul>\n<li>Si prevede di utilizzare la rete dell'azienda come trasporto per la rete di videosorveglianza<\/li>\n<li>\u00c8 necessario prevedere la presenza di porte PoE per le telecamere di videosorveglianza<\/li>\n<\/ul>\n<\/li>\n<li><b>sistemi wireless:<\/b>\n<ul>\n<li>In futuro si prevede di implementare un'infrastruttura wireless per la mobilit\u00e0 dei dipendenti<\/li>\n<li>\u00c8 necessario prevedere la presenza di porte PoE per i punti di accesso<\/li>\n<\/ul>\n<\/li>\n<li><b>budget, tempi e requisiti per l'attrezzatura:<\/b>\n<ul>\n<li>utilizzare al massimo l'attrezzatura esistente <\/li>\n<li>nella progettazione della rete considerare la possibilit\u00e0 di espandere la larghezza di banda della rete per N anni a venire<\/li>\n<li>nella progettazione della rete considerare il supporto per varie funzioni di sicurezza \u2014 qui un elenco delle funzionalit\u00e0, che va dalla sicurezza della porta all'autenticazione e autorizzazione degli utenti tramite 802.1x.<\/li>\n<li>riservare quanto pi\u00f9 possibile i nodi critici della rete di primaria importanza \u2014 core e data center, e prevedere la possibilit\u00e0 di riservare nodi di secondaria importanza \u2014 nodi di distribuzione<\/li>\n<li>il budget del progetto deve prevedere un finanziamento sequenziale in pi\u00f9 fasi<\/li>\n<li>l'importo del budget \u2014 qui ogni azienda stabilisce per conto proprio, guidandosi dai propri indicatori finanziari<\/li>\n<li>I tempi \u2014 nel caso migliore non ci saranno scadenze evidenti, poich\u00e9 si tratta di un progetto interno dell'azienda, realizzato con le forze dei propri dipendenti, oppure saranno relativamente confortevoli \u2014 ad esempio, 1 anno (o pi\u00f9). Nella peggiore delle ipotesi, possono variare da 3 mesi a sei mesi.<\/li>\n<\/ul>\n<\/li>\n<li><b>risolvere i problemi attuali nella rete:<\/b>\n<ul>\n<li>perdita di pacchetti<\/li>\n<li>problemi con DHCP su switch di accesso, pi\u00f9 o meno intelligenti, collegati all'uso della famiglia di protocolli STP per combattere i loop sulle porte di accesso.<\/li>\n<li>eliminare la presenza dell'interfaccia del server DHCP in ogni VLAN dei dipendenti<\/li>\n<li>emergere di loop di commutazione, legato all'accensione non autorizzata di switch gestiti\/non gestiti negli uffici e al collegamento di vari dispositivi a questi<\/li>\n<li>l'elenco pu\u00f2 continuare e continuare\u2026<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>\nFase di Pianificazione \u2014 la caratteristica dello stato attuale della vostra rete, come ho gi\u00e0 scritto, dipende dalla presenza di un sistema di monitoraggio di qualit\u00e0 e dal grado della sua documentazione. In questa fase dovrete:<\/p>\n<ul>\n<li>almeno disegnare la rete esistente per ulteriori analisi<\/li>\n<li>raccolta di dati dall'attrezzatura:\n<ul>\n<li>traffico sui porti principali<\/li>\n<li>errori sulle porte<\/li>\n<li>utilizzo della CPU e consumo di memoria su switch e router<\/li>\n<li>disegnare schemi L2-L3 per VLAN e indirizzi IP<\/li>\n<\/ul>\n<\/li>\n<li>alzar schemi di cablaggio:\n<ul>\n<li>schemi a fibra ottica e schemi di connessione dei cross ottici<\/li>\n<li>schemi di distribuzione di cavi in rame tra i server e i piani<\/li>\n<li>schemi di distribuzione di cavi in rame tra i piani e gli uffici<\/li>\n<li>controllare la presenza di cross ottici e pannelli patch nei server e nei racks<\/li>\n<\/ul>\n<\/li>\n<li>verificare gli schemi di alimentazione nei server e nei racks dei piani<\/li>\n<li>controllare la presenza di UPS e batterie nei nodi critici<\/li>\n<li>analizzare tutti i dati<\/li>\n<\/ul>\n<p>\nGuidato dai dati della fase di preparazione, ho ottenuto uno schema logico approssimativo:<\/p>\n<p><img decoding=\"async\" alt=\"3. Progettazione della rete aziendale su switch Extreme\" src=\"\/wp-content\/uploads\/2019\/11\/0941c3762961d5b6502ac57971cc13a3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSuccessivamente, seguendo un approccio modulare, \u00e8 necessario distinguere i livelli e i moduli dell'azienda:<\/p>\n<p><img decoding=\"async\" alt=\"3. Progettazione della rete aziendale su switch Extreme\" src=\"\/wp-content\/uploads\/2019\/11\/f4e060586cb039ea318ba83c61ed876e.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNon tratter\u00f2 i confini (Edge) in questo articolo, ma ricorder\u00f2 brevemente le basi di ciascun modulo Campus:<\/p>\n<ul>\n<li><b>Accesso \u2014 a questo livello deve garantire:<\/b>\n<ul>\n<li>il numero necessario di porte per l'accesso degli utenti alla rete<\/li>\n<li>l'applicazione delle politiche di sicurezza \u2014 filtraggio del traffico e dei protocolli<\/li>\n<li>compressione dei domini broadcast e segmentazione della rete tramite VLAN<\/li>\n<li>implementazione di VLAN separate per traffico vocale<\/li>\n<li>supporto QoS<\/li>\n<li>supporto per porte PoE di accesso<\/li>\n<li>supporto per multicast IP<\/li>\n<li>ridondanza dei link di connessione ascendenti insieme al livello di distribuzione (preferibilmente)<\/li>\n<\/ul>\n<\/li>\n<li><b>Distribuzione \u2014 a questo livello deve essere garantito:<\/b>\n<ul>\n<li>il numero necessario di porte per connettere gli switch di accesso<\/li>\n<li>aggregazione e riserva dei link degli switch di accesso<\/li>\n<li>Routing IP<\/li>\n<li>filtraggio dei pacchetti<\/li>\n<li>supporto QoS<\/li>\n<li>ridondanza a livello di link, attrezzature e alimentazione (molto desiderabile)<\/li>\n<\/ul>\n<\/li>\n<li><b>Nucleo \u2014 deve garantire:<\/b>\n<ul>\n<li>alta velocit\u00e0 di commutazione e instradamento dei pacchetti<\/li>\n<li>il numero necessario di porte per connettere gli switch di distribuzione<\/li>\n<li>supporto per instradamento IP e protocolli di instradamento dinamico con rapida convergenza della rete <\/li>\n<li>supporto QoS<\/li>\n<li>funzionalit\u00e0 di sicurezza per proteggere l'accesso all'attrezzatura e al control plane<\/li>\n<li>ridondanza a livello di attrezzatura e alimentazione (obbligatoria)<\/li>\n<\/ul>\n<\/li>\n<li><b>Data Center \u2014 il livello di rete di questo modulo deve garantire:<\/b>\n<ul>\n<li>link di connessione ad alta velocit\u00e0<\/li>\n<li>il numero necessario di porte per connettere i server<\/li>\n<li>riserva dei link di connessione sia tra i server e gli switch del Data Center, sia tra gli switch del Data Center e il nucleo della rete (obbligatoria)<\/li>\n<li>riserva di attrezzature e alimentazione (obbligatoria)<\/li>\n<li>supporto QoS<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>\nIn seguito, dobbiamo contare le nostre porte e i link di connessione e determinare i requisiti.<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/nb\/mv\/33\/nbmv335-gib7s0tsfzcguvznpim.png\">Livello di accesso \u2014 tabella di calcolo delle porte<\/a><\/noindex><\/p>\n<p>Quindi, abbiamo ottenuto i dati sulla distribuzione delle porte di accesso per gli edifici. Ora \u00e8 necessario analizzare i requisiti per il livello di accesso e le osservazioni e pianificare le opzioni di soluzione.<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/b7\/sz\/gx\/b7szgxg97yj0ddyej9lzt26fzx4.png\">Livello di accesso \u2014 requisiti e opzioni di soluzione<\/a><\/noindex><\/p>\n<p>Successivamente, contiamo le porte e i link di connessione per i seguenti livelli:<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/xf\/yu\/ds\/xfyudsa-ratfg_qy7oxrhn7rj8e.png\">Livello di distribuzione<\/a><\/noindex><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/op\/5u\/ot\/op5uothcj0pvbpl7ql0cfyj7fpw.png\">Livello del nucleo<\/a><\/noindex><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/jr\/ie\/oe\/jrieoeexaj8cqvzzmkg5lue386i.png\">Livello del Data Center<\/a><\/noindex><\/p>\n<p>Nel calcolo abbiamo ottenuto quanto segue:<\/p>\n<ul>\n<li><b>livello di accesso<\/b> \u2014 sono necessari switch di accesso a 24 e 48 porte, preferibilmente con porte di accesso a 1Gb e porte uplink ottiche SFP con supporto PoE e funzionalit\u00e0 avanzate:\n<ul>\n<li>in totale daranno 504 porte di accesso, che coprir\u00e0 fondamentalmente i requisiti delle porte di riserva, se si decide di utilizzare 2 porte per postazione di lavoro \u2014 telefono IP e porta dati.<\/li>\n<li>\u00e8 possibile utilizzare uno switch da 48 porte con funzionalit\u00e0 PoE su ogni piano, fornendo porte di accesso per le esigenze:\n<ul>\n<li>di riserva \u2014 circa 102 porte spare (22%) negli edifici principali. Per le strutture aggiuntive un po' di pi\u00f9 \u2014 25%.<\/li>\n<li>videosorveglianza<\/li>\n<li>rete wireless<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<li><b>livello di distribuzione<\/b> \u2014 sono necessari switch con un insieme di porte SFP da 12 a 48 porte con almeno 2 porte SFP+, con capacit\u00e0 di impilamento e funzionalit\u00e0 avanzate, oltre alla presenza di blocchi di alimentazione di riserva.<\/li>\n<li><b>livello di core<\/b> \u2014 sono necessari switch ad alta velocit\u00e0 da 12 a 24 porte SFP\/SFP+ con supporto sia per l'impilamento che per la clustering con supporto MC-LAG. \u00c8 importante sottolineare che \u00e8 possibile utilizzare anche strumenti di routing per l Bilanciamento del traffico. Le ultime generazioni di switch L3 e router supportano l'ECMP con bilanciamento del traffico su 4 o pi\u00f9 percorsi con la stessa metrica.<\/li>\n<li><b>livello del Data Center<\/b> \u2014 sono necessari switch da 8 a 24 porte SFP\/SFP+ con supporto sia per l'impilamento che per la clustering con supporto MC-LAG.<\/li>\n<\/ul>\n<p>\nLa rete finale ha assunto la seguente configurazione <noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/1w\/sa\/z1\/1wsaz1id2-qf7yjjhhxspvbxepw.png\">un<\/a><\/noindex><\/p>\n<h2>Scelta degli switch Extreme per l'implementazione del progetto<\/h2>\n<p>\nEcco arrivati al punto cruciale \u2014 il momento della scelta degli switch per realizzare il nostro progetto. Gli switch Extreme adatti per la configurazione finale sono i seguenti:<\/p>\n<p>Livello<br \/>\nModello<br \/>\nPorte<br \/>\nDescrizione<\/p>\n<p>kernel<br \/>\nx620-16x-Base *<\/p>\n<p>x670-G2-48x-4q-Base*<br \/>\n16 x 10GE SFP+ <br \/>\n \u00a0<br \/>\n \u00a0<br \/>\n \u00a0<br \/>\n48x10GE SFP+ e 4x40 GE QSFP+<br \/>\nPer le principali esigenze del core:<\/p>\n<ul>\n<li>link ad alta velocit\u00e0<\/li>\n<li>funzionalit\u00e0 avanzate di routing e sicurezza<\/li>\n<li>riserva di alimentazione con ulteriori blocchi di alimentazione<\/li>\n<li>supporto per impilamento e clustering<\/li>\n<\/ul>\n<p>\n Con requisiti minimi, uno switch della serie x620 sar\u00e0 sufficiente.<br \/>\n In caso di requisiti avanzati sul numero di porte e funzionalit\u00e0 pi\u00f9 ampie, \u00e8 consigliabile considerare gli switch della serie x670-G2.<\/p>\n<p> Data Center<\/p>\n<p> x620-16x-Base*<\/p>\n<p>x590-24x-1q-2c*<\/p>\n<p>x670-G2-48x-4q-Base*<\/p>\n<p> 16 x 10GE SFP+<br \/>\n \u00a0<br \/>\n \u00a0<br \/>\n \u00a0<br \/>\n24x10GE SFP, 1xQSFP+, 2xQSFP28<br \/>\n \u00a0<br \/>\n \u00a0<br \/>\n 48x10GE SFP+ e 4x40 GE QSFP+<\/p>\n<p>Per le principali esigenze del Data Center:<\/p>\n<ul>\n<li>link ad alta velocit\u00e0<\/li>\n<li>riserva di alimentazione con ulteriori blocchi di alimentazione<\/li>\n<li>supporto per impilamento e clustering<\/li>\n<\/ul>\n<p>\nCon requisiti minimi, uno switch della serie x620 sar\u00e0 sufficiente.<br \/>\nIn caso di requisiti avanzati sul numero di porte e funzionalit\u00e0 pi\u00f9 ampie, \u00e8 consigliabile considerare gli switch della serie x670-G2 e x590-24x-1q-2c.<\/p>\n<p> distribuzione<\/p>\n<p> X460-G2-24x-10GE4-Base*<\/p>\n<p>X460-G2-48x-10GE4-Base*<\/p>\n<p> 24x1GE SFP, 8x1000 RJ-45, 4x10GE SFP+<br \/>\n \u00a0<br \/>\n \u00a0<br \/>\n \u00a0<br \/>\n48x1GE SFP, 4x10GE SFP+<\/p>\n<p>Per le principali esigenze di distribuzione:<\/p>\n<ul>\n<li>numero necessario di porte ottiche<\/li>\n<li>riserva di alimentazione con ulteriori blocchi di alimentazione<\/li>\n<li>supporto per impilamento e clustering<\/li>\n<li>funzionalit\u00e0 L3 necessaria<\/li>\n<\/ul>\n<p>\nI commutatori della serie x460-G2 sono perfetti. La disponibilit\u00e0 di alimentatori ridondanti con la possibilit\u00e0 di espandere e aggiungere porte 10G, CX (per lo stacking) e QSFP+ li rende commutatori ideali per il livello di distribuzione con porte fino a 1 Gb.<\/p>\n<p> accesso<\/p>\n<p> X440-G2-24p-10GE4*<\/p>\n<p>X440-G2-24t-10GE4*<\/p>\n<p>X440-G2-48t-10GE4*<\/p>\n<p>X440-G2-48p-10GE4*<\/p>\n<p> 24x1000BASE-T(4 x SFP combo), 4x10GE SFP+ (budget PoE 380 W)<br \/>\n \u00a0<br \/>\n24x1000BASE-T(4 x SFP combo), 4x10GE SFP+<br \/>\n \u00a0<br \/>\n \u00a0<br \/>\n24x1000BASE-T(4 x SFP combo), 4x10GE SFP+ porte combo<br \/>\n \u00a0<br \/>\n48x1000BASE-T(4 x SFP combo), 4x10GE SFP+ porte combo (budget PoE 740 W)<\/p>\n<p>Per esigenze di accesso:<\/p>\n<ul>\n<li>il numero necessario di porte di accesso<\/li>\n<li>supporto PoE\/PoE+<\/li>\n<li>funzionalit\u00e0 e capacit\u00e0 di espansione delle porte<\/li>\n<li>un ulteriore vantaggio \u00e8 il supporto per lo stacking con porte da 10Gb \u00abdi fabbrica\u00bb<\/li>\n<\/ul>\n<p>\nRaccomando di prestare attenzione a questa gamma per la sua flessibilit\u00e0 in termini di porte, prestazioni e funzionalit\u00e0.<\/p>\n<p>*la specifica degli switch scelti pu\u00f2 essere consultata nel primo articolo della serie \u2014 <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/465407\/\">panoramica degli switch Extreme<\/a><\/noindex><\/p>\n<p>Potrei concludere qui l'articolo, ma vorrei evidenziare ulteriormente 2 aspetti che qualsiasi ingegnere affronter\u00e0 nello sviluppo o nella modernizzazione della propria rete:<\/p>\n<ul>\n<li>gestione dei cavi \u2014 fibre ottiche e linee in rame<\/li>\n<li>Indirizzamento IP<\/li>\n<\/ul>\n<p><\/p>\n<h2>Gestione delle fibre ottiche<\/h2>\n<p>\nHo fornito sopra lo schema target a cui \u00e8 necessario arrivare. Per la sua realizzazione \u00e8 necessario il seguente numero di collegamenti per l'attrezzatura:<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/uj\/ru\/dd\/ujrudd7kazutmqdo9vqzzj_nmyg.png\">numero di collegamenti<\/a><\/noindex><\/p>\n<p>Come si pu\u00f2 vedere dalla tabella, il numero minimo di fibre richieste per garantire la tolleranza ai guasti nelle fasi della rete (modulo core, datacenter e distribuzione in 2 edifici) \u00e8 di 10 unit\u00e0.<\/p>\n<p>Nella fase di caratterizzazione della rete abbiamo scoperto che nel cavo tra gli edifici ci sono solo 8 fibre. Cosa fare in questa situazione?<\/p>\n<p>Fornir\u00f2 alcune soluzioni:<\/p>\n<ul>\n<li>il primo passo ovvio \u00e8 utilizzare le fibre libere nel cavo tra l'edificio 1 \u2014 corpo 1 e corpo 1 \u2014 edificio 2 (come si pu\u00f2 vedere dalla tabella, vengono utilizzate solo 2 delle 8 fibre in ogni cavo). Per questo \u00e8 sufficiente installare giunzioni ottiche tra le giunzioni nel corpo 1 e, se necessario, utilizzare moduli SFP con un margine di budget ottico.<\/li>\n<li>Il secondo passo \u00e8 la possibile adozione della tecnologia CWDM, che consente l'accumulo delle lunghezze d'onda all'interno di una singola fibra. Questa tecnologia \u00e8 molto pi\u00f9 economica rispetto al DWDM ed \u00e8 relativamente semplice da implementare. Fondamentalmente, le principali richieste riguardano la qualit\u00e0 delle fibre ottiche e i transceiver SFP\/SFP+ di una determinata lunghezza e budget. Come ho gi\u00e0 accennato nel precedente articolo, la possibilit\u00e0 per gli switch di riconoscere transceiver di produttori di terze parti pu\u00f2 semplificarci molto le cose e ridurre i costi capitali per la costruzione di ulteriori cavi ottici.<\/li>\n<li>Come terzo passo, si deve considerare la possibilit\u00e0 di aumentare le fibre attraverso la posa di ulteriori cavi ottici.<\/li>\n<\/ul>\n<p>\nSuccessivamente, esaminiamo il numero di fibre tra gli edifici con switch di distribuzione installati e ulteriori armadi 2-10. Anche qui non \u00e8 tutto cos\u00ec semplice:<\/p>\n<ul>\n<li>In primo luogo, non ci sono abbastanza fibre per realizzare il nostro schema obiettivo: due fibre per ogni switch (come ricorderemo, abbiamo cavi con 4 fibre ottiche per ogni armadio).<\/li>\n<li>In secondo luogo, anche se ci sono abbastanza fibre tra gli edifici, all'interno degli armadi vengono utilizzate fibre MMF, che non ci permetteranno semplicemente di connettere fibre SMF e MMF (parlo di distanze tra edifici superiori a 300-400 metri).<\/li>\n<\/ul>\n<p>\nIn questi casi, si possono considerare le seguenti opzioni:<\/p>\n<ul>\n<li>Fornire a ciascuno switch fibre SMF:\n<ul>\n<li>Se la distanza lo consente, si possono tirare ulteriori patch cord lunghi tra gli switch. In passato, abbiamo utilizzato patch cord di lunghezza compresa tra 30 e 50 m.<\/li>\n<li>Posare un cavo ottico SMF a bassa capacit\u00e0 e relativamente economico tra i rack.<\/li>\n<li>Come ultima opzione, utilizzare vari convertitori SMF-MMF.<\/li>\n<\/ul>\n<\/li>\n<li>Per minimizzare le fibre utilizzate tra gli edifici, si pu\u00f2:\n<ul>\n<li>Utilizzare la funzionalit\u00e0 di stacking degli switch di accesso x440-G2, utilizzando una sola fibra SMF per ogni switch su ogni piano, permettendo cos\u00ec di utilizzare 3 fibre e porte anzich\u00e9 6 su ogni lato.<\/li>\n<li>Utilizzare 2 fibre per collegare il primo switch nel ramo e l'ultimo. Aggregare i link sugli switch di accesso di confine e utilizzare protocolli STP nel cerchio risultante.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p><\/p>\n<h2>Indirizzamento IP<\/h2>\n<p>\nQui presenter\u00f2 un calcolo esemplificativo per l'indirizzamento del nostro schema.<\/p>\n<p>Attualmente abbiamo diverse reti di classe B \u2014 172.16.0.0\/16. Nella pianificazione dello spazio degli indirizzi IP mi guider\u00f2 dai seguenti considerazioni:<\/p>\n<ul>\n<li>4 bit del secondo ottetto indicheranno gli edifici \u2014 172.16.0.0\/12.<\/li>\n<li>Il terzo ottetto indicher\u00e0 il numero del piano nell'edificio.<\/li>\n<li>Il terzo ottetto = 255 sar\u00e0 riservato per i link point-to-point delle apparecchiature e per la rete di gestione.<\/li>\n<li>una VLAN di gestione per piano per la gestione degli switch.<\/li>\n<li>una VLAN utenti per switch (in media 24 porte).<\/li>\n<li>una VLAN Voice per switch (in media 24 porte).<\/li>\n<li>una VLAN per il sistema di videosorveglianza per piano.<\/li>\n<li>una VLAN per i dispositivi Wi-Fi per piano.<\/li>\n<\/ul>\n<p>\nHo ottenuto all'incirca queste tabelle:<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/38\/on\/b-\/38onb-zb_bxkqmlqumaun-njeok.png\">rete 172.16.0.0\/14<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/jv\/bm\/bz\/jvbmbz6iubrckcf--cicerot_1y.png\">rete 172.20.0.0\/14<\/a><\/noindex><\/p>\n<p>Nella tabella sopra ho fornito una distribuzione approssimativa delle reti tra edifici e piani da una parte e reti (utenti, gestione e di servizio) dall'altra.<\/p>\n<p>In realt\u00e0, la scelta della rete grigia 172.16.0.0\/12 non \u00e8 la pi\u00f9 ottimale, in quanto ci limita nel numero di reti (da 16 a 31) per gli edifici, e ci sono anche uffici remoti che necessitano di suddividere blocchi di reti; potrebbe essere pi\u00f9 ottimale l'opzione di utilizzare le reti 10.0.0.0\/8, oppure l'uso congiunto delle reti 172.16.0.0\/12 (ad esempio per scopi di servizio e server) e 10.0.0.0\/8 (per le reti utente).<\/p>\n<p>In generale, l'approccio alla suddivisione delle reti IP \u00e8 anch'esso modulare e sarebbe auspicabile seguire le regole di somma delle sottoreti in una rete summary a livello di distribuzione, cos\u00ec come sui router di confine negli uffici remoti. Ci\u00f2 \u00e8 fatto per diverse ragioni:<\/p>\n<ul>\n<li>per minimizzare le tabelle di routing sui router<\/li>\n<li>per ridurre il traffico di servizio dei protocolli di routing (tutte le possibili comunicazioni di aggiornamento, in caso di inaccessibilit\u00e0 delle sottoreti annidate)<\/li>\n<li>per semplificare l'amministrazione e migliorare la leggibilit\u00e0 delle reti L3<\/li>\n<\/ul>\n<p>\nSebbene per i primi 2 punti va notato che le capacit\u00e0 dei moderni router sono molto superiori a quelle di 15-20 anni fa e consentono di mantenere nelle loro memorie operative tabelle di routing molto pi\u00f9 grandi, e il rapporto qualit\u00e0-prezzo delle capacit\u00e0 di trasmissione delle linee \u00e8 diminuito rispetto ai prezzi dei tempi dell'uso massiccio dei circuiti E1\/T1 (G.703).<\/p>\n<h2>Conclusione<\/h2>\n<p>\nAmici, in questo articolo ho cercato di spiegare il pi\u00f9 brevemente possibile i principi fondamentali della progettazione delle reti aziendali. S\u00ec, il materiale \u00e8 piuttosto ampio e questo nonostante non abbia trattato temi come:<\/p>\n<ul>\n<li>l'organizzazione del confine aziendale (che \u00e8 una storia a parte con i propri switch, border, firewall, sistemi IPS\/IDS, DMZ, VPN e altre cose)<\/li>\n<li>l'organizzazione delle reti Wi-Fi<\/li>\n<li>l'organizzazione delle reti VoIP<\/li>\n<li>l'organizzazione dei Data Center<\/li>\n<li>la sicurezza (che \u00e8 anche un mondo a parte, i cui volumi e requisiti non sono inferiori alla progettazione di un'infrastruttura di rete pura e a volte la superano)<\/li>\n<li>l'energia<\/li>\n<li>l'elenco potrebbe continuare ancora<\/li>\n<\/ul>\n<p>\nIn realt\u00e0, la progettazione e la costruzione di una rete aziendale \u00e8 un compito piuttosto laborioso, che richiede molto tempo e risorse.<\/p>\n<p>Ma spero che il mio articolo ti aiuter\u00e0 a valutare e comprendere a livello iniziale come affrontare questa sfida.<\/p>\n<p>Questo non \u00e8 certo l'ultimo articolo su <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/katalog\/extreme\">Extreme Networks<\/a><\/noindex>, quindi resta aggiornato (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\">Facebook<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">Blog di TS Solution<\/a><\/noindex>)!<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/475332\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0414\u043e\u0431\u0440\u044b\u0439 \u0434\u0435\u043d\u044c, \u0434\u0440\u0443\u0437\u044c\u044f! \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u044f \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0443 \u0446\u0438\u043a\u043b, \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d\u043d\u044b\u0439 \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440\u0430\u043c Extreme \u0441\u0442\u0430\u0442\u044c\u0435\u0439 \u043f\u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044e \u0441\u0435\u0442\u0438 Enterprise. \u0412 \u0441\u0442\u0430\u0442\u044c\u0435 \u044f \u043f\u043e\u0441\u0442\u0430\u0440\u0430\u044e\u0441\u044c \u043f\u043e \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u043a\u0440\u0430\u0442\u043a\u043e: \u043e\u043f\u0438\u0441\u0430\u0442\u044c \u043c\u043e\u0434\u0443\u043b\u044c\u043d\u044b\u0439 \u043f\u043e\u0434\u0445\u043e\u0434 \u043a \u043f\u0440\u043e\u0435\u043a\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044e \u0441\u0435\u0442\u0438 Etnterprise \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0435\u0442\u044c \u0432\u0438\u0434\u044b \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u0438\u044f \u043e\u0434\u043d\u043e\u0433\u043e \u0438\u0437 \u0432\u0430\u0436\u043d\u0435\u0439\u0448\u0438\u0445 \u043c\u043e\u0434\u0443\u043b\u0435\u0439 \u0441\u0435\u0442\u0438 \u043f\u0440\u0435\u0434\u043f\u0440\u0438\u044f\u0442\u0438\u044f \u2014 \u043e\u043f\u043e\u0440\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 (ip-campus) \u043e\u043f\u0438\u0441\u0430\u0442\u044c \u0434\u043e\u0441\u0442\u043e\u0438\u043d\u0441\u0442\u0432\u0430 \u0438 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043a\u0438 \u0432\u0430\u0440\u0438\u0430\u043d\u0442\u043e\u0432 \u0440\u0435\u0437\u0435\u0440\u0432\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043a\u0440\u0438\u0442\u0438\u0447\u043d\u044b\u0445 \u0443\u0437\u043b\u043e\u0432 \u0441\u0435\u0442\u0438 \u043d\u0430 \u0430\u0431\u0441\u0442\u0440\u0430\u043a\u0442\u043d\u043e\u043c \u043f\u0440\u0438\u043c\u0435\u0440\u0435 \u0441\u043f\u0440\u043e\u0435\u043a\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c\/\u043e\u0431\u043d\u043e\u0432\u0438\u0442\u044c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-52795","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0414\u043e\u0431\u0440\u044b\u0439 \u0434\u0435\u043d\u044c, \u0434\u0440\u0443\u0437\u044c\u044f!\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/3-dizajn-seti-predpriyatiya-na-kommutatorah-extreme\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd473. \u0414\u0438\u0437\u0430\u0439\u043d \u0441\u0435\u0442\u0438 \u043f\u0440\u0435\u0434\u043f\u0440\u0438\u044f\u0442\u0438\u044f \u043d\u0430 \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440\u0430\u0445 Extreme | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0414\u043e\u0431\u0440\u044b\u0439 \u0434\u0435\u043d\u044c, \u0434\u0440\u0443\u0437\u044c\u044f!\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/3-dizajn-seti-predpriyatiya-na-kommutatorah-extreme\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-11-16T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:00:35+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd473. Progettazione della rete aziendale su switch Extreme | ProHoster","description":"Buongiorno, amici!","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/3-dizajn-seti-predpriyatiya-na-kommutatorah-extreme","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd473. \u0414\u0438\u0437\u0430\u0439\u043d \u0441\u0435\u0442\u0438 \u043f\u0440\u0435\u0434\u043f\u0440\u0438\u044f\u0442\u0438\u044f \u043d\u0430 \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440\u0430\u0445 Extreme | ProHoster","og:description":"\u0414\u043e\u0431\u0440\u044b\u0439 \u0434\u0435\u043d\u044c, \u0434\u0440\u0443\u0437\u044c\u044f!","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/3-dizajn-seti-predpriyatiya-na-kommutatorah-extreme","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-11-16T21:00:00+00:00","article:modified_time":"2020-02-18T11:00:35+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"52795","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-24 04:55:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 20:37:30","updated":"2026-01-24 04:55:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/52795","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=52795"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/52795\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=52795"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=52795"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=52795"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}