{"id":78001,"date":"2020-04-15T13:42:19","date_gmt":"2020-04-15T11:42:19","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/opyt-realizaczii-setevyh-fabrik-na-baze-evpn-vxlan-i-cisco-aci-i-nebolshoe-sravnenie"},"modified":"2020-04-15T13:42:19","modified_gmt":"2020-04-15T11:42:19","slug":"opyt-realizaczii-setevyh-fabrik-na-baze-evpn-vxlan-i-cisco-aci-i-nebolshoe-sravnenie","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/opyt-realizaczii-setevyh-fabrik-na-baze-evpn-vxlan-i-cisco-aci-i-nebolshoe-sravnenie","title":{"rendered":"Esperienza nell'implementazione di fabric di rete basati su EVPN VXLAN e Cisco ACI e un breve confronto.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Esperienza nell&#039;implementazione di fabric di rete basati su EVPN VXLAN e Cisco ACI e un breve confronto.\" src=\"\/wp-content\/uploads\/2020\/04\/ec22c36e337667f5dea00bde2764eeec.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Valuta le connessioni nella parte centrale dello schema. Ci torneremo dopo.<\/i><\/p>\n<p>Ad un certo punto, potresti trovarti di fronte a reti L2 complesse e insostenibili. In primo luogo, a causa dei problemi legati alla gestione del traffico BUM e al funzionamento del protocollo STP. In secondo luogo, a causa di un'architettura complessivamente obsoleta. Questo provoca fastidiosi problemi come downtime e difficolt\u00e0 di gestione.<\/p>\n<p>Abbiamo avuto due progetti paralleli, dove i clienti hanno valutato con lucidit\u00e0 tutti i pro e i contro delle opzioni e hanno scelto due diverse soluzioni overlay, che noi abbiamo implementato. <\/p>\n<p>Abbiamo avuto l'opportunit\u00e0 di confrontare specificamente l'implementazione. Non l'operativit\u00e0, di cui si parler\u00e0 tra due o tre anni. <\/p>\n<p>Allora, che cos'\u00e8 una fabbrica di rete con overlay e SDN?<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Cosa fare con i problemi irrisolti dell'architettura di rete classica?<\/h3>\n<p>\nOgni anno emergono nuove tecnologie e idee. Nella pratica, la necessit\u00e0 urgente di ristrutturare le reti non si \u00e8 presentata per un lungo periodo, poich\u00e9 si poteva sempre fare tutto manualmente con metodi tradizionali. E che importa se siamo nel ventunesimo secolo? In fondo, l'amministratore deve lavorare, non rimanere chiuso nel proprio ufficio. <\/p>\n<p>Poi \u00e8 iniziato il boom nella costruzione di data center di grande scala. \u00c8 diventato chiaro che era stato raggiunto il limite di sviluppo dell'architettura classica non solo in termini di funzionalit\u00e0, resilienza e scalabilit\u00e0. E una delle opzioni per affrontare queste sfide \u00e8 stata l'idea di costruire reti overlay sopra una backbone instradabile.<\/p>\n<p>Inoltre, con l'aumento delle dimensioni delle reti, \u00e8 emerso il problema della gestione di tali fabbriche, dando origine a soluzioni di reti programmabili che permettono di gestire l'intera infrastruttura di rete come un'unica entit\u00e0. Quando la rete \u00e8 gestita da un unico punto, diventa pi\u00f9 facile per gli altri componenti dell'infrastruttura IT interagire con essa, rendendo pi\u00f9 semplici i processi di automazione.<\/p>\n<p>Praticamente ogni grande produttore non solo di apparecchiature di rete, ma anche di virtualizzazione, ha nel proprio portafoglio opzioni per tali soluzioni. <\/p>\n<p>Restano solo da comprendere quali si adattino a determinate esigenze. Ad esempio, per le aziende particolarmente grandi che dispongono di un buon team di sviluppatori e gestione, le soluzioni preconfezionate dei fornitori non sempre soddisfano tutte le necessit\u00e0, spingendole a sviluppare proprie soluzioni SD (software defined). Questo vale per i fornitori di servizi cloud, che ampliano continuamente l'offerta di servizi ai propri clienti, ed \u00e8 evidente che le soluzioni pronte non riescono a stare al passo con le loro esigenze. <\/p>\n<p>Per le aziende medie, le funzionalit\u00e0 offerte dal fornitore attraverso una soluzione preconfezionata sono sufficienti nel 99% dei casi. <\/p>\n<h3>Cosa sono le reti overlay?<\/h3>\n<p>\nDi cosa si tratta nelle idee delle reti overlay? In sostanza, prendi una rete classica instradabile e costruisci un'altra rete sopra di essa per ottenere ulteriori funzionalit\u00e0. Spesso si parla di un'efficace distribuzione del carico su hardware e linee di connessione, di un notevole aumento dei limiti di scalabilit\u00e0, di una maggiore affidabilit\u00e0 e una serie di vantaggi in materia di sicurezza (grazie alla segmentazione). Le soluzioni SDN, inoltre, offrono la possibilit\u00e0 di un'amministrazione molto, molto, molto flessibile e rendono la rete pi\u00f9 trasparente per i suoi utilizzatori. <\/p>\n<p>In generale, se le reti locali fossero state inventate intorno agli anni 2010, sarebbero apparse molto diverse rispetto a quelle che abbiamo ereditato dai militari degli anni '70. <\/p>\n<p>Dal punto di vista delle tecnologie per la costruzione di fabbriche utilizzando reti overlay, attualmente esistono molte implementazioni da parte di produttori e progetti internet RFC (EVPN+VXLAN, EVPN+MPLS, EVPN+MPLSoGRE, EVPN+Geneve e altri). Ci sono standard, ma l'implementazione di questi standard da parte di diversi produttori pu\u00f2 variare, quindi nella creazione di tali fabbriche, all'idea di eliminare totalmente la dipendenza dai fornitori si pu\u00f2 arrivare solo in teoria, sulla carta.<\/p>\n<p>Con le soluzioni SD, la situazione \u00e8 ancora pi\u00f9 complicata, ogni fornitore ha la propria visione. Ci sono soluzioni completamente aperte, che in teoria possono essere personalizzate, e soluzioni completamente chiuse.<\/p>\n<p>Cisco offre la sua versione di SDN per i data center - ACI. Naturalmente, si tratta di una soluzione completamente vendor-lock in termini di scelta dell'hardware di rete, ma \u00e8 completamente integrata con i sistemi di virtualizzazione, containerizzazione, sicurezza, orchestrazione, bilanciamento del carico, ecc. Tuttavia, essenzialmente rimane un certo tipo di scatola nera, senza possibilit\u00e0 di accesso completo a tutti i processi interni. Non tutti i clienti accettano questa opzione, poich\u00e9 si \u00e8 completamente dipendenti dalla qualit\u00e0 del codice dell'applicazione e dalla sua implementazione. D'altra parte, il produttore ha uno dei migliori servizi di assistenza tecnica al mondo e dispone di un team dedicato a questa soluzione. Per il primo progetto \u00e8 stata scelta proprio Cisco ACI.<\/p>\n<p>Per il secondo progetto \u00e8 stata scelta una soluzione basata su Juniper. Anche il produttore ha il suo SDN per i data center, ma il cliente ha deciso di rinunciare all'implementazione di SDN. Come tecnologia per la rete \u00e8 stata scelta una fabbrica EVPN VXLAN senza l'uso di controller centralizzati.<\/p>\n<h3>A cosa serve<\/h3>\n<p>\nLa creazione di una fabbrica consente di costruire una rete facilmente scalabile, resiliente e affidabile. L'architettura (leaf-spine) tiene conto delle caratteristiche <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/it\/kompaniya\/data-centers\/\"   title=\"centri di elaborazione dati\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"4633\">centri di elaborazione dati<\/a> (dei percorsi di traffico, minimizzazione dei ritardi e dei colli di bottiglia nella rete). Le soluzioni SD nei data center consentono di gestire facilmente, rapidamente e in modo flessibile tale fabbrica, integrandola nell'ecosistema del data center. <\/p>\n<p>Entrambi i clienti avevano bisogno di costruire data center di riserva per garantire la resilienza, oltre a dover criptare il traffico tra i data center.<\/p>\n<p>Il primo cliente stava gi\u00e0 considerando soluzioni senza fabbrica come possibile standard per le sue reti, ma durante i test hanno riscontrato problemi di compatibilit\u00e0 STP tra diversi fornitori di hardware. Si sono verificati downtime che causavano il crash dei servizi. E per il cliente questo era critico. <\/p>\n<p>Cisco era gi\u00e0 lo standard aziendale del cliente, hanno esaminato ACI e altre opzioni e hanno deciso che valeva la pena scegliere proprio questa soluzione. Hanno apprezzato l'automazione della gestione con un clic tramite un unico controllore. I servizi vengono configurati pi\u00f9 rapidamente e gestiti pi\u00f9 agilmente. Hanno deciso di garantire la crittografia del traffico avviando MACSec tra gli switch IPN e SPINE. In questo modo, sono riusciti a evitare un collo di bottiglia rappresentato dal gateway crittografico, risparmiando su di esso e massimizzando la larghezza di banda.<\/p>\n<p>Il secondo cliente ha scelto una soluzione senza controller da Juniper, poich\u00e9 nel loro data center esistente c'era gi\u00e0 una piccola installazione con la realizzazione di una fabbrica EVPN VXLAN. Ma l\u00ec non era resiliente (utilizzava uno switch). Hanno deciso di espandere l'infrastruttura del data center principale e costruire una fabbrica nel data center di riserva. L'EVPN esistente non veniva utilizzato appieno: l'incapsulamento VXLAN non veniva praticamente applicato, poich\u00e9 tutti gli host erano collegati a uno switch e tutti gli indirizzi MAC e indirizzi \/32 degli host erano locali, e lo switch stesso fungeva da gateway per loro, non c'erano altri dispositivi per i quali era necessario costruire tunnel VXLAN. Hanno deciso di garantire la crittografia del traffico utilizzando la tecnologia IPSEC tra i firewall (le prestazioni del MSE erano sufficienti).<\/p>\n<p>Hanno anche esaminato ACI, ma hanno deciso che a causa del vendor-lock avrebbero dovuto acquistare troppi dispositivi, inclusa la sostituzione dell'hardware recentemente acquistato, il che non aveva semplicemente senso economico. S\u00ec, la fabbrica Cisco si integra con tutto, ma all'interno della fabbrica stessa possono sostanzialmente esserci solo i suoi dispositivi. <\/p>\n<p>D'altra parte, come detto in precedenza, non \u00e8 cos\u00ec semplice mescolare una fabbrica EVPN VXLAN con qualsiasi fornitore vicino, perch\u00e9 le implementazioni del protocollo sono diverse. \u00c8 come provare a mescolare Cisco e Huawei in una rete - in superficie, gli standard sono comuni, solo che bisogna ballare con il tamburo. Poich\u00e9 questo \u00e8 una banca e i test di compatibilit\u00e0 sarebbero stati molto lunghi, hanno deciso che era meglio acquistare dallo stesso fornitore ora e non lasciarsi trasportare dalle funzionalit\u00e0 al di l\u00e0 di quelle di base. <\/p>\n<h3>Piano di migrazione<\/h3>\n<p>\nDue data center basati su ACI:<\/p>\n<p><img decoding=\"async\" alt=\"Esperienza nell&#039;implementazione di fabric di rete basati su EVPN VXLAN e Cisco ACI e un breve confronto.\" src=\"\/wp-content\/uploads\/2020\/04\/4b7c7d9d9227f4b3ee7b159ca4c1bd6b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nOrganizzazione dell'interazione tra i data center. \u00c8 stata scelta una soluzione Multi-Pod - ogni data center \u00e8 un pod. Sono stati considerati i requisiti per la scalabilit\u00e0 in termini di numero di switch e per i ritardi tra i pod (RTT inferiore a 50 ms). \u00c8 stata presa la decisione di non costruire una soluzione Multi-Site per comodit\u00e0 di gestione (per la soluzione Multi-Pod viene utilizzata un'interfaccia di gestione unica, per Multi-Site sarebbero state necessarie due interfacce, o sarebbe stato necessario un orchestratore Multi-Site), e poich\u00e9 non era necessaria la riserva geografica delle sedi.<\/p>\n<p><img decoding=\"async\" alt=\"Esperienza nell&#039;implementazione di fabric di rete basati su EVPN VXLAN e Cisco ACI e un breve confronto.\" src=\"\/wp-content\/uploads\/2020\/04\/f434899e6415a4f51d4c4f317e742a72.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDal punto di vista della migrazione dei servizi dalla rete Legacy, \u00e8 stata scelta l'opzione pi\u00f9 trasparente: trasferire gradualmente i VLAN corrispondenti a determinati servizi.<br \/>\nPer ogni VLAN migrata, veniva creato un corrispondente EPG (End-point-group) in fabbrica. Inizialmente, la rete si estendeva tra la rete esistente e la fabbrica in L2, poi, dopo la migrazione di tutti gli host, il gateway veniva spostato in fabbrica, e l'interazione tra EPG e la rete esistente avveniva tramite L3OUT, con l'interazione tra L3OUT ed EPG descritta tramite contratti. Schema esemplificativo:<\/p>\n<p><img decoding=\"async\" alt=\"Esperienza nell&#039;implementazione di fabric di rete basati su EVPN VXLAN e Cisco ACI e un breve confronto.\" src=\"\/wp-content\/uploads\/2020\/04\/e3e9ea6693402c3f40edf247d2d67299.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nStruttura esemplificativa della maggior parte delle politiche della fabbrica ACI nell'immagine sottostante. Tutta la configurazione si basa su politiche, incorporate in altre politiche e cos\u00ec via. All'inizio \u00e8 molto complicato orientarsi, ma pian piano, come dimostra l'esperienza, gli amministratori di rete si abituano a questa struttura in circa un mese, e poi arriva la comprensione di quanto sia comoda.<\/p>\n<p><img decoding=\"async\" alt=\"Esperienza nell&#039;implementazione di fabric di rete basati su EVPN VXLAN e Cisco ACI e un breve confronto.\" src=\"\/wp-content\/uploads\/2020\/04\/f7b1594b2810ddc3051206e2aafd9fea.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n <\/p>\n<h3>Confronto<\/h3>\n<p>\nNella soluzione Cisco ACI \u00e8 necessario acquistare pi\u00f9 hardware (switch separati per l'interazione inter-Pod e controller APIC), il che porta a un costo maggiore. La soluzione Juniper non ha richiesto l'acquisto di controller e hardware di supporto; \u00e8 stato possibile utilizzare parzialmente l'hardware esistente del cliente. <\/p>\n<p>Ecco l'architettura EVPN VXLAN della fabbrica per due data center del secondo progetto:<\/p>\n<p><img decoding=\"async\" alt=\"Esperienza nell&#039;implementazione di fabric di rete basati su EVPN VXLAN e Cisco ACI e un breve confronto.\" src=\"\/wp-content\/uploads\/2020\/04\/8a13bff1a7cf2c11ffc154dac62f1e9f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<img decoding=\"async\" alt=\"Esperienza nell&#039;implementazione di fabric di rete basati su EVPN VXLAN e Cisco ACI e un breve confronto.\" src=\"\/wp-content\/uploads\/2020\/04\/a5eff022d9e9b620c180bf43ff8541a7.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n <br \/>\nIn ACI ottieni una soluzione pronta all'uso \u2014 non devi modificare, non devi ottimizzare. Durante il primo incontro del cliente con la fabbrica, non sono necessari sviluppatori o personale di supporto per codice e automazione. \u00c8 sufficiente una normale operazione, molte impostazioni possono essere fatte tramite un wizard, il che non \u00e8 sempre un vantaggio, soprattutto per chi \u00e8 abituato alla riga di comando. In ogni caso, \u00e8 necessario del tempo per riadattare la mente a nuovi processi, alla particolarit\u00e0 delle impostazioni tramite politiche e alla gestione di molte politiche annidate. \u00c8 molto desiderabile, oltre a questo, avere anche una chiara struttura di denominazione per politiche e oggetti. In caso di problemi nella logica di funzionamento del controller, \u00e8 possibile risolverli solo attraverso il supporto tecnico.<\/p>\n<p>In EVPN \u2014 console. Soffri o godi. Interfaccia familiare per la vecchia guardia. S\u00ec, ci sono configurazioni standard e guide. Dovrai consultare le documentazioni. Diverse strutture, tutto chiaro e dettagliato.<\/p>\n<p>Naturalmente, in entrambi i casi \u00e8 meglio che durante la migrazione vengano prima migrate le risorse meno critiche, come gli ambienti di test, e poi, dopo aver risolto tutti i bug, passare ai servizi in produzione. E non configurare il venerd\u00ec sera. Non vale la pena fidarsi del fornitore, che andr\u00e0 tutto bene; \u00e8 sempre meglio prendere precauzioni.<\/p>\n<p>In ACI paghi di pi\u00f9, anche se attualmente Cisco promuove attivamente questa soluzione e spesso concede buoni sconti, ma risparmi sulle spese di manutenzione. La gestione e qualsiasi automazione della fabbrica EVPN senza controller richiede investimenti e costi regolari \u2014 monitoraggio, automazione, implementazione di nuovi servizi. Invece, l'avvio iniziale di ACI richiede il 30\u201340% in pi\u00f9 di tempo. Questo perch\u00e9 serve pi\u00f9 tempo per creare l'intero set di profili e politiche necessarie che saranno utilizzate successivamente. Tuttavia, con la crescita della rete, il numero di configurazioni necessarie diminuisce. Utilizzi gi\u00e0 politiche, profili e oggetti pre-creati. Puoi configurare flessibilmente la segmentazione e la sicurezza, gestire centralmente i contratti che regolano le interazioni tra EPG, e quindi il volume di lavoro diminuisce notevolmente. <\/p>\n<p>In EVPN \u00e8 necessario configurare ogni dispositivo nella fabbrica, aumentando il rischio di errori.<\/p>\n<p>Se ACI si implementa pi\u00f9 lentamente, EVPN richiede quasi il doppio del tempo per la messa a punto. Se nel caso di Cisco si pu\u00f2 sempre chiamare un ingegnere di supporto e chiedere informazioni sulla rete in generale (perch\u00e9 \u00e8 coperta come soluzione), in Juniper Networks acquisti solo hardware, e questo \u00e8 ci\u00f2 che viene coperto. I pacchetti sono stati inviati dai dispositivi? Va bene, ora sono problemi tuoi. Ma puoi sollevare una questione sulla scelta della soluzione o del design della rete \u2014 e ti consiglia di acquistare servizi professionali a pagamento aggiuntivo.<\/p>\n<p>Il supporto ACI \u00e8 ottimo, perch\u00e9 \u00e8 separato: una squadra distinta si occupa solo di questo. Ci sono anche esperti di lingua russa. La guida \u00e8 dettagliata, le soluzioni sono predefinite. Analizzano e consigliano. Validano rapidamente il design, il che \u00e8 spesso importante. Juniper Networks fa lo stesso, ma molto pi\u00f9 lentamente (\u00e8 stata cos\u00ec, ora dovrebbe essere meglio a quanto si dice), il che ti costringe a fare tutto da solo dove avresti potuto chiedere consiglio a un ingegnere di soluzione. <\/p>\n<p>Cisco ACI supporta l'integrazione con i sistemi di virtualizzazione e containerizzazione (VMware, Kubernetes, Hyper-V) e la gestione centralizzata. Include servizi di rete e di sicurezza \u2014 bilanciamento, firewall, WAF, IPS e altro\u2026 Ottima micro-segmentazione out-of-the-box. Nella seconda soluzione, l'integrazione con i servizi di rete richiede una certa attivazione, e sarebbe meglio esplorare in anticipo i forum con chi ha gi\u00e0 esperienza in tal senso. <\/p>\n<h3>Risultato<\/h3>\n<p>\nPer ogni singolo caso \u00e8 necessario scegliere una soluzione, non solo in base al costo dell'hardware, ma anche considerando i futuri costi operativi e i principali problemi con cui si confronta attualmente il cliente, oltre ai piani per lo sviluppo dell'infrastruttura IT. <\/p>\n<p>ACI, grazie all'hardware aggiuntivo, risulta pi\u00f9 costoso, ma si tratta di una soluzione pronta senza la necessit\u00e0 di ulteriori modifiche. La seconda soluzione \u00e8 pi\u00f9 complessa e costosa dal punto di vista operativo, ma risulta pi\u00f9 economica. <\/p>\n<p>Se desideri discutere il costo della implementazione di una rete basata su diversi vendor e quale architettura sia necessaria, possiamo incontrarci e parlarne. Fino alla bozza preliminare dell'architettura (da cui partire per stimare i budget) possiamo offrire supporto gratuito; ovviamente, la pianificazione dettagliata \u00e8 gi\u00e0 a pagamento.<\/p>\n<blockquote><p>Vladimir Klepche, reti aziendali.<\/p><\/blockquote>\n<p>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/technoserv\/blog\/497030\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041e\u0446\u0435\u043d\u0438\u0442\u0435 \u0441\u0432\u044f\u0437\u043a\u0438 \u0432 \u0441\u0440\u0435\u0434\u043d\u0435\u0439 \u0447\u0430\u0441\u0442\u0438 \u0441\u0445\u0435\u043c\u044b. \u041d\u0438\u0436\u0435 \u043a \u043d\u0438\u043c \u0432\u0435\u0440\u043d\u0451\u043c\u0441\u044f \u0412 \u043a\u0430\u043a\u043e\u0439-\u0442\u043e \u043c\u043e\u043c\u0435\u043d\u0442 \u0432\u044b \u043c\u043e\u0436\u0435\u0442\u0435 \u0441\u0442\u043e\u043b\u043a\u043d\u0443\u0442\u044c\u0441\u044f \u0441 \u0442\u0435\u043c, \u0447\u0442\u043e \u0431\u043e\u043b\u044c\u0448\u0438\u0435 \u0441\u043b\u043e\u0436\u043d\u044b\u0435 \u0441\u0435\u0442\u0438 \u043d\u0430 \u0431\u0430\u0437\u0435 L2 \u043d\u0435\u0438\u0437\u043b\u0435\u0447\u0438\u043c\u043e \u0431\u043e\u043b\u044c\u043d\u044b. \u0412 \u043f\u0435\u0440\u0432\u0443\u044e \u043e\u0447\u0435\u0440\u0435\u0434\u044c \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430\u043c\u0438, \u0441\u0432\u044f\u0437\u0430\u043d\u043d\u044b\u043c\u0438 \u0441 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u043e\u0439 BUM \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u0438 \u0441 \u0440\u0430\u0431\u043e\u0442\u043e\u0439 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 STP. \u0412\u043e \u0432\u0442\u043e\u0440\u0443\u044e \u2014 \u0432 \u0446\u0435\u043b\u043e\u043c \u043c\u043e\u0440\u0430\u043b\u044c\u043d\u043e \u0443\u0441\u0442\u0430\u0440\u0435\u0432\u0448\u0435\u0439 \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u043e\u0439. \u042d\u0442\u043e \u0432\u044b\u0437\u044b\u0432\u0430\u0435\u0442 \u043d\u0435\u043f\u0440\u0438\u044f\u0442\u043d\u044b\u0435 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u0432 \u0432\u0438\u0434\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":78002,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-78001","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041e\u0446\u0435\u043d\u0438\u0442\u0435 \u0441\u0432\u044f\u0437\u043a\u0438 \u0432 \u0441\u0440\u0435\u0434\u043d\u0435\u0439 \u0447\u0430\u0441\u0442\u0438 \u0441\u0445\u0435\u043c\u044b. \u041d\u0438\u0436\u0435 \u043a \u043d\u0438\u043c \u0432\u0435\u0440\u043d\u0451\u043c\u0441\u044f \u0412 \u043a\u0430\u043a\u043e\u0439-\u0442\u043e \u043c\u043e\u043c\u0435\u043d\u0442 \u0432\u044b \u043c\u043e\u0436\u0435\u0442\u0435 \u0441\u0442\u043e\u043b\u043a\u043d\u0443\u0442\u044c\u0441\u044f \u0441 \u0442\u0435\u043c, \u0447\u0442\u043e \u0431\u043e\u043b\u044c\u0448\u0438\u0435 \u0441\u043b\u043e\u0436\u043d\u044b\u0435 \u0441\u0435\u0442\u0438 \u043d\u0430 \u0431\u0430\u0437\u0435 L2 \u043d\u0435\u0438\u0437\u043b\u0435\u0447\u0438\u043c\u043e \u0431\u043e\u043b\u044c\u043d\u044b. \u0412 \u043f\u0435\u0440\u0432\u0443\u044e \u043e\u0447\u0435\u0440\u0435\u0434\u044c \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430\u043c\u0438, \u0441\u0432\u044f\u0437\u0430\u043d\u043d\u044b\u043c\u0438 \u0441 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u043e\u0439 BUM \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u0438 \u0441 \u0440\u0430\u0431\u043e\u0442\u043e\u0439 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 STP. \u0412\u043e \u0432\u0442\u043e\u0440\u0443\u044e \u2014 \u0432 \u0446\u0435\u043b\u043e\u043c \u043c\u043e\u0440\u0430\u043b\u044c\u043d\u043e \u0443\u0441\u0442\u0430\u0440\u0435\u0432\u0448\u0435\u0439 \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u043e\u0439. \u042d\u0442\u043e \u0432\u044b\u0437\u044b\u0432\u0430\u0435\u0442 \u043d\u0435\u043f\u0440\u0438\u044f\u0442\u043d\u044b\u0435 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u0432 \u0432\u0438\u0434\u0435\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/opyt-realizaczii-setevyh-fabrik-na-baze-evpn-vxlan-i-cisco-aci-i-nebolshoe-sravnenie\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u043f\u044b\u0442 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u0444\u0430\u0431\u0440\u0438\u043a \u043d\u0430 \u0431\u0430\u0437\u0435 EVPN VXLAN \u0438 Cisco ACI \u0438 \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u043e\u0435 \u0441\u0440\u0430\u0432\u043d\u0435\u043d\u0438\u0435 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041e\u0446\u0435\u043d\u0438\u0442\u0435 \u0441\u0432\u044f\u0437\u043a\u0438 \u0432 \u0441\u0440\u0435\u0434\u043d\u0435\u0439 \u0447\u0430\u0441\u0442\u0438 \u0441\u0445\u0435\u043c\u044b. \u041d\u0438\u0436\u0435 \u043a \u043d\u0438\u043c \u0432\u0435\u0440\u043d\u0451\u043c\u0441\u044f \u0412 \u043a\u0430\u043a\u043e\u0439-\u0442\u043e \u043c\u043e\u043c\u0435\u043d\u0442 \u0432\u044b \u043c\u043e\u0436\u0435\u0442\u0435 \u0441\u0442\u043e\u043b\u043a\u043d\u0443\u0442\u044c\u0441\u044f \u0441 \u0442\u0435\u043c, \u0447\u0442\u043e \u0431\u043e\u043b\u044c\u0448\u0438\u0435 \u0441\u043b\u043e\u0436\u043d\u044b\u0435 \u0441\u0435\u0442\u0438 \u043d\u0430 \u0431\u0430\u0437\u0435 L2 \u043d\u0435\u0438\u0437\u043b\u0435\u0447\u0438\u043c\u043e \u0431\u043e\u043b\u044c\u043d\u044b. \u0412 \u043f\u0435\u0440\u0432\u0443\u044e \u043e\u0447\u0435\u0440\u0435\u0434\u044c \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430\u043c\u0438, \u0441\u0432\u044f\u0437\u0430\u043d\u043d\u044b\u043c\u0438 \u0441 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u043e\u0439 BUM \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u0438 \u0441 \u0440\u0430\u0431\u043e\u0442\u043e\u0439 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 STP. \u0412\u043e \u0432\u0442\u043e\u0440\u0443\u044e \u2014 \u0432 \u0446\u0435\u043b\u043e\u043c \u043c\u043e\u0440\u0430\u043b\u044c\u043d\u043e \u0443\u0441\u0442\u0430\u0440\u0435\u0432\u0448\u0435\u0439 \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u043e\u0439. \u042d\u0442\u043e \u0432\u044b\u0437\u044b\u0432\u0430\u0435\u0442 \u043d\u0435\u043f\u0440\u0438\u044f\u0442\u043d\u044b\u0435 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u0432 \u0432\u0438\u0434\u0435\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/opyt-realizaczii-setevyh-fabrik-na-baze-evpn-vxlan-i-cisco-aci-i-nebolshoe-sravnenie\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-04-15T11:42:19+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-04-15T11:42:19+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Esperienza nell'implementazione di reti di fabric basate su EVPN VXLAN e Cisco ACI e breve confronto | ProHoster","description":"Valuta le connessioni nella parte centrale dello schema. Torneremo su di esse pi\u00f9 avanti. A un certo punto, potresti trovarti di fronte a reti complesse su base L2 che sono irreparabilmente compromesse. In primo luogo, a causa di problemi legati alla gestione del traffico BUM e al funzionamento del protocollo STP. In secondo luogo, a causa di un'architettura ormai obsoleta. Questo porta a spiacevoli problemi quali","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/opyt-realizaczii-setevyh-fabrik-na-baze-evpn-vxlan-i-cisco-aci-i-nebolshoe-sravnenie","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u043f\u044b\u0442 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u0444\u0430\u0431\u0440\u0438\u043a \u043d\u0430 \u0431\u0430\u0437\u0435 EVPN VXLAN \u0438 Cisco ACI \u0438 \u043d\u0435\u0431\u043e\u043b\u044c\u0448\u043e\u0435 \u0441\u0440\u0430\u0432\u043d\u0435\u043d\u0438\u0435 | ProHoster","og:description":"\u041e\u0446\u0435\u043d\u0438\u0442\u0435 \u0441\u0432\u044f\u0437\u043a\u0438 \u0432 \u0441\u0440\u0435\u0434\u043d\u0435\u0439 \u0447\u0430\u0441\u0442\u0438 \u0441\u0445\u0435\u043c\u044b. \u041d\u0438\u0436\u0435 \u043a \u043d\u0438\u043c \u0432\u0435\u0440\u043d\u0451\u043c\u0441\u044f \u0412 \u043a\u0430\u043a\u043e\u0439-\u0442\u043e \u043c\u043e\u043c\u0435\u043d\u0442 \u0432\u044b \u043c\u043e\u0436\u0435\u0442\u0435 \u0441\u0442\u043e\u043b\u043a\u043d\u0443\u0442\u044c\u0441\u044f \u0441 \u0442\u0435\u043c, \u0447\u0442\u043e \u0431\u043e\u043b\u044c\u0448\u0438\u0435 \u0441\u043b\u043e\u0436\u043d\u044b\u0435 \u0441\u0435\u0442\u0438 \u043d\u0430 \u0431\u0430\u0437\u0435 L2 \u043d\u0435\u0438\u0437\u043b\u0435\u0447\u0438\u043c\u043e \u0431\u043e\u043b\u044c\u043d\u044b. \u0412 \u043f\u0435\u0440\u0432\u0443\u044e \u043e\u0447\u0435\u0440\u0435\u0434\u044c \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430\u043c\u0438, \u0441\u0432\u044f\u0437\u0430\u043d\u043d\u044b\u043c\u0438 \u0441 \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u043e\u0439 BUM \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u0438 \u0441 \u0440\u0430\u0431\u043e\u0442\u043e\u0439 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 STP. \u0412\u043e \u0432\u0442\u043e\u0440\u0443\u044e \u2014 \u0432 \u0446\u0435\u043b\u043e\u043c \u043c\u043e\u0440\u0430\u043b\u044c\u043d\u043e \u0443\u0441\u0442\u0430\u0440\u0435\u0432\u0448\u0435\u0439 \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u043e\u0439. \u042d\u0442\u043e \u0432\u044b\u0437\u044b\u0432\u0430\u0435\u0442 \u043d\u0435\u043f\u0440\u0438\u044f\u0442\u043d\u044b\u0435 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u0432 \u0432\u0438\u0434\u0435","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/opyt-realizaczii-setevyh-fabrik-na-baze-evpn-vxlan-i-cisco-aci-i-nebolshoe-sravnenie","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-04-15T11:42:19+00:00","article:modified_time":"2020-04-15T11:42:19+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"78001","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 17:07:26","updated":"2022-09-27 21:24:29"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/78001","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=78001"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/78001\/revisions"}],"predecessor-version":[{"id":164511,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/78001\/revisions\/164511"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/78002"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=78001"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=78001"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=78001"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}