{"id":95220,"date":"2020-09-26T19:42:34","date_gmt":"2020-09-26T17:42:34","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/postroenie-setevoj-infrastruktury-na-baze-nebula-chast-1-zadachi-i-resheniya"},"modified":"2020-09-26T19:42:34","modified_gmt":"2020-09-26T17:42:34","slug":"postroenie-setevoj-infrastruktury-na-baze-nebula-chast-1-zadachi-i-resheniya","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/postroenie-setevoj-infrastruktury-na-baze-nebula-chast-1-zadachi-i-resheniya","title":{"rendered":"Costruzione dell'infrastruttura di rete basata su Nebula. Parte 1 - compiti e soluzioni","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Costruzione dell&#039;infrastruttura di rete basata su Nebula. Parte 1 - compiti e soluzioni\" src=\"\/wp-content\/uploads\/2020\/09\/00918e3fa2c8734f30983f6591f4b84a.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>L'articolo parler\u00e0 delle problematiche legate all'organizzazione dell'infrastruttura di rete in modo tradizionale e dei metodi per risolvere le stesse questioni utilizzando le tecnologie cloud.<\/em><\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p><strong>Per riferimento.<\/strong> Nebula \u00e8 un ambiente SaaS per la gestione remota dell'infrastruttura di rete. Tutti i dispositivi che supportano Nebula sono gestiti dal cloud tramite una connessione sicura. \u00c8 possibile gestire una grande infrastruttura di rete distribuita da un'unica sede, senza sforzi per crearla.<\/p>\n<p><\/p>\n<h2 id=\"dlya-chego-nuzhen-ocherednoy-oblachnyy-servis\">A cosa serve un ennesimo servizio cloud?<\/h2>\n<p><\/p>\n<p>Il principale problema nella gestione dell'infrastruttura di rete non \u00e8 progettare la rete o acquistare l'hardware, e nemmeno installarlo nei rack, ma tutto ci\u00f2 che occorre fare dopo per la rete.<\/p>\n<p><\/p>\n<h3 id=\"set-novaya--zaboty-starye\">Rete nuova, preoccupazioni vecchie<\/h3>\n<p><\/p>\n<p>Quando si mette in funzione un nuovo nodo della rete dopo l'installazione e il collegamento dell'hardware, inizia la configurazione iniziale. Dal punto di vista della 'grande direzione' \u2014 non \u00e8 nulla di complicato: 'Prendiamo la documentazione di lavoro del progetto e iniziamo a configurare...' \u00c8 cos\u00ec facile a dirsi quando tutti gli elementi di rete sono nello stesso data center. Se invece sono sparsi tra le filiali, inizia il mal di testa per garantire l'accesso remoto. Ecco un circolo vizioso: per ottenere l'accesso remoto alla rete, \u00e8 necessario configurare l'hardware di rete, e per farlo serve l'accesso alla rete...<\/p>\n<p><\/p>\n<p>Si devono inventare vari schemi per uscire da questo vicolo cieco. Ad esempio, un laptop con accesso a Internet tramite un modem USB 4G \u00e8 collegato tramite un cavo patch alla rete da configurare. Su questo laptop viene avviato un client VPN, e attraverso di esso l'amministratore di rete dalla sede centrale cerca di accedere alla rete della filiale. Lo schema non \u00e8 dei pi\u00f9 trasparenti: anche se si porta un laptop con VPN gi\u00e0 configurata sul sito remoto e si chiede di accenderlo, non \u00e8 affatto certo che tutto funzioni al primo tentativo. Soprattutto se si tratta di un'altra regione con un altro provider.<\/p>\n<p><\/p>\n<p>Risulta quindi che il modo pi\u00f9 sicuro \u00e8 avere 'dall'altra parte del filo' un buon esperto in grado di configurare la propria parte secondo progetto. Se non c'\u00e8 nessuno del personale nella filiale, restano due opzioni: outsourcing o missione.<\/p>\n<p><\/p>\n<p>\u00c8 necessaria anche una sistema di monitoraggio. Deve essere installato, configurato e mantenuto (almeno monitorare lo spazio su disco e fare regolarmente backup). E che non sappia nulla dei nostri dispositivi finch\u00e9 non glielo comunichiamo. Per questo \u00e8 necessario specificare le impostazioni per tutte le unit\u00e0 di attrezzatura e tenere aggiornate le registrazioni.<\/p>\n<p><\/p>\n<p>\u00c8 fantastico avere una 'persona-orchestra' nel team, che oltre a conoscenze specifiche di un amministratore di rete, sa lavorare con Zabbix o con un altro sistema simile. Altrimenti, dobbiamo assumere un'altra persona o esternalizzare il lavoro.<\/p>\n<p><\/p>\n<p><em><strong>Nota.<\/strong> I problemi pi\u00f9 gravi iniziano con le parole: 'E che ci vuole a configurare questo Zabbix (Nagios, OpenView ecc.)? Ora lo avvio in un attimo e siamo a posto!'<\/em><\/p>\n<p><\/p>\n<h3 id=\"ot-vnedreniya-k-ekspluatacii\">Dall'implementazione all'operativit\u00e0<\/h3>\n<p><\/p>\n<p>Esaminiamo un esempio specifico.<\/p>\n<p><\/p>\n<p>\u00c8 stato ricevuto un messaggio di allerta che un punto di accesso WiFi non risponde.<\/p>\n<p><\/p>\n<p>Dove si trova?<\/p>\n<p><\/p>\n<p>Ovviamente, un buon amministratore di rete ha il proprio manuale personale, dove \u00e8 tutto annotato. I problemi sorgono quando \u00e8 necessario condividere queste informazioni. Ad esempio, dobbiamo inviare urgentemente qualcuno per risolvere sul posto, e per questo serve qualcosa come: 'Punto di accesso nel centro affari di via Strada, casa 1, al 3\u00b0 piano, ufficio N 301 vicino alla porta d'ingresso sotto il soffitto'.<\/p>\n<p><\/p>\n<p>Supponiamo di essere fortunati e che il punto di accesso sia alimentato tramite PoE, e lo switch consenta di riavviarlo da remoto. Non \u00e8 necessario andare fisicamente, ma serve accesso remoto allo switch. Resta da configurare il port forwarding tramite PAT sul router, gestire le VLAN per le connessioni esterne e cos\u00ec via. \u00c8 meglio se tutto \u00e8 stato configurato in anticipo. Il lavoro non \u00e8 troppo difficile, ma deve essere fatto.<\/p>\n<p><\/p>\n<p>Quindi, abbiamo riavviato il punto di accesso. Non ha funzionato?<\/p>\n<p><\/p>\n<p>Supponiamo che ci sia qualche problema nell'hardware. Ora cerchiamo informazioni sulla garanzia, sull'inizio dell'uso e su altri dettagli interessanti.<\/p>\n<p><\/p>\n<p>A proposito di WiFi. L'uso della variante domestica WPA2-PSK, con una chiave per tutti i dispositivi, non \u00e8 consigliato in un ambiente aziendale. In primo luogo, avere una chiave comune per tutti \u00e8 semplicemente insicuro; in secondo luogo, quando un dipendente lascia l'azienda, \u00e8 necessario cambiare questa chiave condivisa e riconfigurare tutti i dispositivi per ogni utente. Per evitare tali inconvenienti, esiste WPA2-Enterprise con autenticazione individuale per ogni utente. Tuttavia, per questo \u00e8 necessario un server RADIUS, un'altra unit\u00e0 infrastrutturale da monitorare, fare backup e cos\u00ec via.<\/p>\n<p><\/p>\n<p>Si prega di notare che in ogni fase, sia essa implementazione o operativit\u00e0, abbiamo utilizzato sistemi ausiliari. Questo include il laptop con uscita \"esterna\" su Internet, il sistema di monitoraggio, il database di riferimento sull'hardware e RADIUS come sistema di autenticazione. Oltre ai dispositivi di rete, \u00e8 necessario gestire anche servizi esterni.<\/p>\n<p><\/p>\n<p>In questi casi si pu\u00f2 sentire il consiglio: \"Metti tutto nel cloud e non pensarci pi\u00f9\". Sicuramente esiste un Zabbix cloud, forse esiste un RADIUS cloud da qualche parte e persino un database cloud per mantenere un elenco dei dispositivi. Il problema \u00e8 che tutto questo non serve separatamente, ma \"in un'unica soluzione\". E rimangono comunque domande sull'organizzazione dell'accesso, la configurazione iniziale dei dispositivi, la sicurezza e molto altro.<\/p>\n<p><\/p>\n<h2 id=\"kak-eto-vyglyadit-pri-ispolzovanii-nebula\">Come appare utilizzando Nebula?<\/h2>\n<p><\/p>\n<p>Naturalmente, inizialmente il \"cloud\" non sa nulla n\u00e9 dei nostri piani n\u00e9 dell'hardware acquistato.<\/p>\n<p><\/p>\n<p>In primo luogo, viene creato un profilo per l'organizzazione. Cio\u00e8, tutta l'infrastruttura: la sede centrale e le filiali vengono prima registrate nel cloud. Vengono inseriti i dettagli e vengono create le credenziali per delegare i poteri.<\/p>\n<p><\/p>\n<p>Registrare i dispositivi utilizzati nel cloud pu\u00f2 avvenire in due modi: alla vecchia maniera, semplicemente inserendo il numero di serie nel modulo web oppure scansionando il codice QR tramite un telefono mobile. Tutto ci\u00f2 che serve per il secondo metodo \u00e8 uno smartphone con fotocamera e accesso a Internet, anche tramite un operatore mobile.<\/p>\n<p><\/p>\n<p>Naturalmente, l'infrastruttura necessaria per memorizzare le informazioni, sia quelle contabili che le impostazioni, \u00e8 fornita da Zyxel Nebula.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Costruzione dell&#039;infrastruttura di rete basata su Nebula. Parte 1 - compiti e soluzioni\" src=\"\/wp-content\/uploads\/2020\/09\/39014b58954c55ba55d24077f481a35c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<em>Figura 1. Rapporto sulla sicurezza di Nebula Control Center.<\/em><\/p>\n<p><\/p>\n<p>E per la configurazione dell'accesso? L'apertura delle porte, l'inoltro del traffico attraverso il gateway in entrata, tutto ci\u00f2 che gli amministratori della sicurezza chiamano affettuosamente: \u00abdipingere buchi\u00bb? Fortunatamente, non \u00e8 necessario fare tutto ci\u00f2. I dispositivi gestiti da Nebula stabiliscono una connessione in uscita. E l'amministratore si connette non a un singolo dispositivo, ma al cloud. Nebula funge da intermediario tra le due connessioni: con il dispositivo e con il computer dell'amministratore di rete. Ci\u00f2 significa che la fase in cui viene chiamato un amministratore in arrivo pu\u00f2 essere ridotta al minimo o addirittura saltata. E niente \u00abbuchi\u00bb aggiuntivi nel firewall.<\/p>\n<p><\/p>\n<p>E per il server RADUIS? \u00c8 necessaria una qualche forma di autenticazione centralizzata!<\/p>\n<p><\/p>\n<p>Questa funzione viene gestita anche da Nebula. L'autenticazione degli account per l'accesso all'hardware avviene tramite un database protetto. Questo semplifica notevolmente la delegazione o la revoca dei diritti di gestione del sistema. Se \u00e8 necessario trasferire i diritti, creiamo un utente e assegniamo un ruolo. Se \u00e8 necessario revocare i diritti, eseguiamo le operazioni inverse.<\/p>\n<p><\/p>\n<p>Vale la pena menzionare separatamente WPA2-Enterprise, per il quale \u00e8 necessaria un'apposita servizio di autenticazione. Zyxel Nebula ha un proprio equivalente \u2014 DPPSK, che consente di utilizzare WPA2-PSK con una chiave individuale per ogni utente.<\/p>\n<p><\/p>\n<h2 id=\"neudobnye-voprosy\">Domande \"scomode\"<\/h2>\n<p><\/p>\n<p>Qui di seguito cercheremo di fornire risposte alle domande pi\u00f9 insidiose che vengono spesso poste quando ci si avvicina ai servizi cloud.<\/p>\n<p><\/p>\n<h3 id=\"a-eto-tochno-bezopasno\">\u00c8 davvero sicuro?<\/h3>\n<p><\/p>\n<p>In qualsiasi delega di controllo e gestione, per garantire la sicurezza, due fattori rivestono un ruolo importante: l'anonimizzazione e la crittografia.<\/p>\n<p><\/p>\n<p>L'uso della crittografia per proteggere il traffico da sguardi indiscreti \u00e8 qualcosa di pi\u00f9 o meno noto ai lettori.<\/p>\n<p><\/p>\n<p>L'anonimizzazione nasconde al personale del provider cloud le informazioni sul proprietario e sulla fonte. Le informazioni personali vengono rimosse e alle registrazioni viene assegnato un identificativo \"anonimo\". N\u00e9 lo sviluppatore del software cloud n\u00e9 l'amministratore che gestisce il sistema cloud possono conoscere il proprietario delle richieste. \"Da dove proviene? Chi potrebbe essere interessato?\", queste domande rimarranno senza risposta. L'assenza di dati sul proprietario e sulla fonte rende il data mining una perdita di tempo senza senso.<\/p>\n<p><\/p>\n<p>Se confrontiamo questo approccio con la pratica tradizionale di esternalizzazione o assunzione di un amministratore temporaneo, \u00e8 chiaro che le tecnologie cloud sono pi\u00f9 sicure. Un esperto IT temporaneo conosce abbastanza bene l'organizzazione che gestisce e pu\u00f2, volontariamente o involontariamente, arrecare danni significativi in termini di sicurezza. Bisogna anche risolvere la questione del licenziamento o della cessazione del contratto. A volte, oltre al blocco o alla cancellazione dell'account, ci\u00f2 comporta un cambio globale delle password per accedere ai servizi, cos\u00ec come un audit di tutte le risorse per individuare eventuali \u00abpunti d'ingresso dimenticati\u00bb e possibili \u00abbackdoor\u00bb.<\/p>\n<p><\/p>\n<h3 id=\"naskolko-nebula-dorozhe-ili-deshevle-prihodyaschego-admina\">Quanto \u00e8 pi\u00f9 costosa o pi\u00f9 economica Nebula rispetto a un amministratore temporaneo?<\/h3>\n<p><\/p>\n<p>Tutto si conosce per confronto. Le funzioni di base di Nebula sono disponibili gratuitamente. In effetti, cosa potrebbe essere pi\u00f9 economico?<\/p>\n<p><\/p>\n<p>Certo, non si pu\u00f2 fare a meno di un amministratore di rete o di una persona che lo sostituisca. La questione riguarda il numero di persone, la loro specializzazione e la suddivisione per aree.<\/p>\n<p><\/p>\n<p>Per quanto riguarda il servizio avanzato a pagamento, porre direttamente la domanda: \u00e8 pi\u00f9 costoso o pi\u00f9 economico - questo approccio sar\u00e0 sempre impreciso e parziale. \u00c8 pi\u00f9 corretto confrontare diversi fattori, partendo dai costi per il pagamento di professionisti specifici fino alle spese necessarie per garantire la loro interazione con un'agenzia contrattata o una persona fisica: controllo della qualit\u00e0 del lavoro, redazione di documentazione, mantenimento del livello di sicurezza e cos\u00ec via.<\/p>\n<p><\/p>\n<p>Parlando della convenienza o meno di acquistare un pacchetto di servizi a pagamento (Pro-Pack), la risposta approssimativa potrebbe suonare cos\u00ec: se l'organizzazione \u00e8 piccola, pu\u00f2 bastare la versione di base; se l'organizzazione sta crescendo, allora ha senso considerare il Pro-Pack. Le differenze tra le versioni di Zyxel Nebula possono essere consultate nella Tabella 1.<\/p>\n<p><\/p>\n<p><em>Tabella 1. Differenze tra le funzionalit\u00e0 della versione base e della versione Pro-Pack per Nebula.<\/em><\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Costruzione dell&#039;infrastruttura di rete basata su Nebula. Parte 1 - compiti e soluzioni\" src=\"\/wp-content\/uploads\/2020\/09\/0cf50e1b2dbd509c3a8f014ae37323cf.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><\/p>\n<p>Ci sono anche reportistiche avanzate, audit degli utenti, clonazione della configurazione e molto altro.<\/p>\n<p><\/p>\n<h3 id=\"a-chto-s-zaschitoy-trafika\">E per quanto riguarda la protezione del traffico?<\/h3>\n<p><\/p>\n<p>Nebula utilizza il protocollo <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/NETCONF\">NETCONF<\/a><\/noindex> per garantire la sicurezza nel lavoro con l'hardware di rete.<\/p>\n<p><\/p>\n<p>NETCONF pu\u00f2 funzionare su vari protocolli di trasporto:<\/p>\n<p><\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/Secure_Shell\">SSH<\/a><\/noindex> (<noindex><a rel=\"nofollow\" href=\"https:\/\/tools.ietf.org\/html\/rfc4742\">RFC 4742<\/a><\/noindex>);<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/SOAP\">SOAP<\/a><\/noindex> (<noindex><a rel=\"nofollow\" href=\"https:\/\/tools.ietf.org\/html\/rfc4743\">RFC 4743<\/a><\/noindex>);<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/w\/index.php?title=BEEP&amp;action=edit&amp;redlink=1\">BEEP<\/a><\/noindex> (<noindex><a rel=\"nofollow\" href=\"https:\/\/tools.ietf.org\/html\/rfc4744\">RFC 4744<\/a><\/noindex>);<\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/Transport_Layer_Security\">TLS<\/a><\/noindex> (<noindex><a rel=\"nofollow\" href=\"https:\/\/tools.ietf.org\/html\/rfc5539\">RFC 5539<\/a><\/noindex>).<\/li>\n<\/ul>\n<p><\/p>\n<p>Se confrontiamo NETCONF con altri metodi, ad esempio, la gestione tramite SNMP - va sottolineato che <strong>NETCONF<\/strong> supporta una connessione TCP in uscita per superare il barriere NAT ed \u00e8 considerata pi\u00f9 affidabile.<\/p>\n<p><\/p>\n<h3 id=\"chto-s-podderzhkoy-oborudovaniya\">E per il supporto hardware?<\/h3>\n<p><\/p>\n<p>Naturalmente, non si dovrebbe trasformare il server in uno zoo con rappresentanti di specie rare ed in via di estinzione. \u00c8 estremamente auspicabile che l'hardware, unito alla tecnologia di gestione, copra tutte le direzioni: dallo switch centrale ai punti di accesso. Gli ingegneri di Zyxel si sono occupati di questa possibilit\u00e0. Sotto la gestione di Nebula operano molti dispositivi:<\/p>\n<p><\/p>\n<ul>\n<li>switch centrali 10G;<\/li>\n<li>switch di accesso;<\/li>\n<li>switch con PoE;<\/li>\n<li>punti di accesso;<\/li>\n<li>gateway di rete.<\/li>\n<\/ul>\n<p><\/p>\n<p>Utilizzando un ampio spettro di dispositivi supportati, \u00e8 possibile costruire reti per vari tipi di compiti. Questo \u00e8 particolarmente rilevante per le aziende che non crescono verticalmente, ma si espandono orizzontalmente, continuamente esplorando nuove sedi per condurre affari.<\/p>\n<p><\/p>\n<h2 id=\"postoyannoe-razvitie\">Sviluppo continuo<\/h2>\n<p><\/p>\n<p>I dispositivi di rete con un metodo di gestione tradizionale hanno solo un percorso di miglioramento: modificare il dispositivo stesso, che sia un nuovo firmware o moduli aggiuntivi. Nel caso di Zyxel Nebula, c'\u00e8 un percorso aggiuntivo per i miglioramenti: attraverso il miglioramento dell'infrastruttura cloud. Ad esempio, dopo l'aggiornamento del Nebula Control Center (NCC) alla versione 10.1 (21 settembre 2020), gli utenti possono accedere a nuove funzionalit\u00e0, ecco alcune di esse:<\/p>\n<p><\/p>\n<ul>\n<li>il proprietario dell'organizzazione pu\u00f2 ora trasferire tutti i diritti di propriet\u00e0 ad un altro amministratore nella stessa organizzazione;<\/li>\n<li>nuovo ruolo chiamato \"Rappresentante del Proprietario\", che ha gli stessi diritti del proprietario dell'organizzazione;<\/li>\n<li>nuova funzionalit\u00e0 di aggiornamento del firmware a livello organizzativo (funzionalit\u00e0 Pro-Pack);<\/li>\n<li>aggiunte due nuove opzioni alla topologia: riavvio del dispositivo e accensione e spegnimento dell'alimentazione della porta PoE (funzionalit\u00e0 Pro-Pack);<\/li>\n<li>supporto per nuovi modelli di punti di accesso: WAC500, WAC500H, WAC5302D-Sv2 e NWA1123ACv3;<\/li>\n<li>supporto per l'autenticazione tramite voucher con stampa di codici QR (funzionalit\u00e0 Pro-Pack).<\/li>\n<\/ul>\n<p><\/p>\n<h2 id=\"poleznye-ssylki\">Link utili<\/h2>\n<p><\/p>\n<ol>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/zyxelru\">Chat Telegram Zyxel<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.zyxel.com\/ru\/ru\/ci_general_20191031_520516.shtml\">Forum sull'attrezzatura Zyxel<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/channel\/UCcNN2UCEz1e49PEaAisN5ow\">Molti video utili sul canale YouTube<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/channel\/UCcNN2UCEz1e49PEaAisN5ow\">Zyxel Nebula \u2014 facilit\u00e0 di gestione come base per il risparmio<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.zyxel.com\/library\/assets\/solutions\/nebula\/pdf\/nebula-licensing-table.pdf\">Differenze tra le versioni di Zyxel Nebula<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/channel\/UCcNN2UCEz1e49PEaAisN5ow\">Zyxel Nebula e la crescita dell'azienda<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.youtube.com\/channel\/UCcNN2UCEz1e49PEaAisN5ow\">La nuvola super nuova di Zyxel Nebula \u2014 un modo economico per la sicurezza?<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/www.zyxel.com\/library\/assets\/solutions\/nebula\/pdf\/nebula-licensing-table.pdf\">Zyxel Nebula \u2014 Opzioni per la tua azienda<\/a><\/noindex><\/li>\n<\/ol>\n<p>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/zyxel\/blog\/520462\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u0441\u0442\u0430\u0442\u044c\u0435 \u043f\u043e\u0439\u0434\u0435\u0442 \u0440\u0435\u0447\u044c \u043e \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430\u0445 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b \u0442\u0440\u0430\u0434\u0438\u0446\u0438\u043e\u043d\u043d\u044b\u043c \u0441\u043f\u043e\u0441\u043e\u0431\u043e\u043c \u0438 \u043e \u043c\u0435\u0442\u043e\u0434\u0430\u0445 \u0440\u0435\u0448\u0435\u043d\u0438\u044f \u0442\u0435\u0445 \u0436\u0435 \u0441\u0430\u043c\u044b\u0445 \u0432\u043e\u043f\u0440\u043e\u0441\u043e\u0432 \u043f\u0440\u0438 \u043f\u043e\u043c\u043e\u0449\u0438 \u043e\u0431\u043b\u0430\u0447\u043d\u044b\u0445 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0439. \u0414\u043b\u044f \u0441\u043f\u0440\u0430\u0432\u043a\u0438. Nebula \u2014 \u043e\u0431\u043b\u0430\u0447\u043d\u0430\u044f \u0441\u0440\u0435\u0434\u0430 SaaS \u0434\u043b\u044f \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u043e\u0433\u043e \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u044f \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b. \u0412\u0441\u0435 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430, \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u044e\u0449\u0438\u0435 Nebula, \u0443\u043f\u0440\u0430\u0432\u043b\u044f\u044e\u0442\u0441\u044f \u0438\u0437 \u043e\u0431\u043b\u0430\u043a\u0430 \u0447\u0435\u0440\u0435\u0437 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0435 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0435. \u041c\u043e\u0436\u043d\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u044f\u0442\u044c \u043a\u0440\u0443\u043f\u043d\u043e\u0439 \u0440\u0430\u0441\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u043d\u043e\u0439 \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u043e\u0439 \u0438\u0437 \u0435\u0434\u0438\u043d\u043e\u0433\u043e \u0446\u0435\u043d\u0442\u0440\u0430, \u043d\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":95221,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-95220","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/postroenie-setevoj-infrastruktury-na-baze-nebula-chast-1-zadachi-i-resheniya\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u0438\u0435 \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b \u043d\u0430 \u0431\u0430\u0437\u0435 Nebula. \u0427\u0430\u0441\u0442\u044c 1 \u2014 \u0437\u0430\u0434\u0430\u0447\u0438 \u0438 \u0440\u0435\u0448\u0435\u043d\u0438\u044f | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/postroenie-setevoj-infrastruktury-na-baze-nebula-chast-1-zadachi-i-resheniya\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-26T17:42:34+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-26T17:42:34+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Costruzione dell'infrastruttura di rete basata su Nebula. Parte 1 \u2014 obiettivi e soluzioni | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/postroenie-setevoj-infrastruktury-na-baze-nebula-chast-1-zadachi-i-resheniya","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u0438\u0435 \u0441\u0435\u0442\u0435\u0432\u043e\u0439 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u044b \u043d\u0430 \u0431\u0430\u0437\u0435 Nebula. \u0427\u0430\u0441\u0442\u044c 1 \u2014 \u0437\u0430\u0434\u0430\u0447\u0438 \u0438 \u0440\u0435\u0448\u0435\u043d\u0438\u044f | ProHoster","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/postroenie-setevoj-infrastruktury-na-baze-nebula-chast-1-zadachi-i-resheniya","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-26T17:42:34+00:00","article:modified_time":"2020-09-26T17:42:34+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"95220","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:10:35","updated":"2022-10-03 07:30:00","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/95220","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=95220"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/95220\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/95221"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=95220"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=95220"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=95220"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}