{"id":91348,"date":"2020-08-12T07:42:24","date_gmt":"2020-08-12T05:42:24","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/otpilit-li-cisco-sd-wan-suk-na-kotorom-sidit-dmvpn"},"modified":"2020-08-12T07:42:24","modified_gmt":"2020-08-12T05:42:24","slug":"otpilit-li-cisco-sd-wan-suk-na-kotorom-sidit-dmvpn","status":"publish","type":"post","link":"https:\/\/prohoster.info\/sq\/blog\/administrirovanie\/otpilit-li-cisco-sd-wan-suk-na-kotorom-sidit-dmvpn","title":{"rendered":"A do ta heq\u00eb Cisco SD-WAN deg\u00ebn ku q\u00ebndron DMVPN?","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Q\u00eb nga gushti 2017, kur kompania Cisco bleu kompanin\u00eb Viptela, teknologjia kryesore e ofruar p\u00ebr organizimin e rrjeteve t\u00eb shp\u00ebrndara t\u00eb korporatave u b\u00eb <b>Cisco SD-WAN<\/b>. N\u00eb tre vitet e fundit, teknologjia SD-WAN ka p\u00ebrjetuar shum\u00eb ndryshime, si n\u00eb cil\u00ebsi ashtu edhe n\u00eb sasi. K\u00ebshtu mund\u00ebsit\u00eb funksionale jan\u00eb zgjeruar ndjesh\u00ebm dhe ka ardhur mb\u00ebshtetje p\u00ebr routerat klasik\u00eb t\u00eb serive <b>Cisco ISR 1000, ISR 4000, ASR 1000 dhe virtual CSR 1000v<\/b>. Megjithat\u00eb, shum\u00eb klient\u00eb dhe partner\u00eb t\u00eb Cisco vazhdojn\u00eb t\u00eb pyesin \u2013 <i>\u00e7far\u00eb dallimesh ka Cisco SD-WAN nga qasjet e njohura t\u00eb bazuara n\u00eb teknologji si <b>Cisco DMVPN<\/b> dhe <b>Cisco Performance Routing<\/b> dhe sa t\u00eb r\u00ebnd\u00ebsishme jan\u00eb k\u00ebto dallime?<\/i> <\/p>\n<p>K\u00ebtu duhet theksuar se para se t\u00eb shfaqej SD-WAN n\u00eb portofolin e Cisco, DMVPN s\u00eb bashku me PfR p\u00ebrb\u00ebnin nj\u00eb pjes\u00eb ky\u00e7e n\u00eb arkitektur\u00ebn <b>Cisco IWAN (Intelligent WAN)<\/b>, e cila nga ana e saj ishte paraardh\u00ebsi i teknologjis\u00eb plot\u00ebsuese SD-WAN. Edhe pse ka ngjashm\u00ebri n\u00eb detyrat q\u00eb zgjidhen dhe metodat e zgjidhjes, IWAN nuk arriti t\u00eb kishte nivelin e nevojsh\u00ebm t\u00eb automatizimit, fleksibilitetit dhe shkall\u00ebzueshm\u00ebris\u00eb p\u00ebr SD-WAN dhe me kalimin e koh\u00ebs, zhvillimi i IWAN u zvog\u00eblua ndjesh\u00ebm. Megjithat\u00eb, teknologjit\u00eb q\u00eb e p\u00ebrb\u00ebjn\u00eb IWAN nuk jan\u00eb zhdukur, dhe shum\u00eb klient\u00eb vazhdojn\u00eb t\u2019i p\u00ebrdorin ato me sukses, p\u00ebrfshir\u00eb n\u00eb pajisjet moderne. K\u00ebshtu, \u00ebsht\u00eb krijuar nj\u00eb situat\u00eb interesante \u2013 e nj\u00ebjta pajisje Cisco mund t\u00eb zgjedh\u00eb teknologjin\u00eb m\u00eb t\u00eb p\u00ebrshtatshme p\u00ebr nd\u00ebrtimin e WAN (klasike, DMVPN+PfR ose SD-WAN) sipas k\u00ebrkesave dhe pritshm\u00ebrive t\u00eb klient\u00ebve. <br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nKy artikull nuk ka si q\u00ebllim t\u00eb trajtoj\u00eb n\u00eb detaje t\u00eb gjitha karakteristikat e teknologjive Cisco SD-WAN dhe DMVPN (s\u00eb bashku ose pa Performance Routing) \u2014 p\u00ebr k\u00ebt\u00eb ekziston nj\u00eb sasi e madhe dokumentesh dhe materialesh t\u00eb disponueshme. q\u00ebllimi kryesor \u00ebsht\u00eb t\u00eb p\u00ebrpiqemi t\u00eb vler\u00ebsojm\u00eb dallimet kryesore midis k\u00ebtyre teknologjive. Por p\u00ebrpara se t\u00eb kalojm\u00eb n\u00eb diskutimin e k\u00ebtyre dallimeve, le t\u00eb kujtojm\u00eb shkurtimisht teknologjit\u00eb n\u00eb vetvete.<\/p>\n<h2>\u00c7far\u00eb \u00ebsht\u00eb Cisco DMVPN dhe p\u00ebrse p\u00ebrdoret?<\/h2>\n<p>\nCisco DMVPN zgjidh problemin e lidhjes dinamike (=me shkall\u00ebzim) t\u00eb rrjetit t\u00eb deg\u00ebve t\u00eb larg\u00ebta me rrjetin e zyr\u00ebs qendrore t\u00eb kompanis\u00eb duke p\u00ebrdorur tipe t\u00eb ndryshme t\u00eb kanaleve t\u00eb komunikimit, p\u00ebrfshir\u00eb Internetin (= me enkriptimin e kanalit t\u00eb komunikimit). Kjo realizohet teknikisht duke krijuar nj\u00eb rrjet t\u00eb virtualizuar t\u00eb klas\u00ebs L3 <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/sq\/vpn\/\"   title=\"VPN\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"124\">VPN<\/a> n\u00eb modin pik\u00eb \u2013 shum\u00eb pika (point-to-multipoint) me nj\u00eb topologji logjike t\u00eb tipit 'Ylli' (Hub-n-Spoke). P\u00ebr k\u00ebt\u00eb, DMVPN p\u00ebrdor nj\u00eb kombinim t\u00eb teknologjive si:<\/p>\n<ul>\n<li>IP routing<\/li>\n<li>Tunellet Multipoint GRE (mGRE)<\/li>\n<li>Protokolli i Zgjidhjes s\u00eb Njut\u00ebs (NHRP)<\/li>\n<li>Profillet e kriptimit IPSec<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"A do ta heq\u00eb Cisco SD-WAN deg\u00ebn ku q\u00ebndron DMVPN?\" src=\"\/wp-content\/uploads\/2020\/08\/a44d5ad8ed5dadd7fc9721002d8fa134.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nCilat jan\u00eb p\u00ebrfitimet kryesore t\u00eb Cisco DMVPN krahasuar me routing-un klasik duke p\u00ebrdorur kanale MPLS VPN?<\/p>\n<ul>\n<li>P\u00ebr krijimin e rrjetit nd\u00ebrfilial \u00ebsht\u00eb e mundur t\u00eb p\u00ebrdoren \u00e7do lloj kanali komunikimi - \u00e7do gj\u00eb q\u00eb mund\u00ebson lidhjen IP mes deg\u00ebve, dhe n\u00eb t\u00eb nj\u00ebjt\u00ebn koh\u00eb trafik duhet t\u00eb enkriptohet (ku \u00ebsht\u00eb e nevojshme) dhe t\u00eb barazohet (ku \u00ebsht\u00eb e mundur)<\/li>\n<li>Krijohet automatikisht nj\u00eb topologji e plot\u00eb nd\u00ebrlidh\u00ebse mes deg\u00ebve. N\u00eb k\u00ebt\u00eb m\u00ebnyr\u00eb, midis deg\u00ebs qendrore dhe deg\u00ebve t\u00eb larg\u00ebta - tunellet jan\u00eb statike, nd\u00ebrsa mes deg\u00ebve t\u00eb larg\u00ebta - tunellet jan\u00eb dinamike sipas k\u00ebrkes\u00ebs (kur ka trafik)<\/li>\n<li>N\u00eb routerat e deg\u00ebve qendrore dhe t\u00eb larg\u00ebta ka nj\u00eb konfigurim t\u00eb nj\u00ebtrajtsh\u00ebm me sakt\u00ebsi deri te <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/sq\/lir\/ipv4\/\"   title=\"IP-adresave\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"820\">IP-adresave<\/a> nd\u00ebrfaqet. Fal\u00eb p\u00ebrdorimit t\u00eb mGRE nuk ka nevoj\u00eb p\u00ebr konfigurimin individual t\u00eb dhjet\u00ebra, qindrave ose madje mij\u00ebra tunelesh. Si pasoj\u00eb, shkall\u00ebzueshm\u00ebri e k\u00ebnaqshme n\u00eb dizajn t\u00eb duhur.<\/li>\n<\/ul>\n<p><\/p>\n<h2>\u00c7far\u00eb \u00ebsht\u00eb Cisco Performance Routing dhe p\u00ebrse p\u00ebrdoret?<\/h2>\n<p>\nKur p\u00ebrdoret DMVPN n\u00eb rrjetin nd\u00ebrfilial, mbetet nj\u00eb pyetje shum\u00eb e r\u00ebnd\u00ebsishme \u2013 si t\u00eb vler\u00ebsohet n\u00eb m\u00ebnyr\u00eb dinamike gjendja e \u00e7do tuneli DMVPN n\u00eb lidhje me p\u00ebrputhshm\u00ebrin\u00eb me k\u00ebrkesat e trafikut kritik p\u00ebr organizat\u00ebn ton\u00eb dhe, p\u00ebrs\u00ebri n\u00eb baz\u00eb t\u00eb k\u00ebsaj vler\u00ebsimi, t\u00eb merret nj\u00eb vendim dinamik p\u00ebr rimarshtrimin? Problemi \u00ebsht\u00eb se DMVPN n\u00eb k\u00ebt\u00eb aspekt nuk dallon shum\u00eb nga routing-u klasik \u2013 m\u00eb e mira q\u00eb mund t\u00eb b\u00ebj\u00eb \u00ebsht\u00eb t\u00eb vendos\u00eb mekanizmat QoS q\u00eb lejojn\u00eb prioritarizimin e trafikut n\u00eb drejtim t\u00eb daljes, por nuk jan\u00eb n\u00eb gjendje t\u00eb shqyrtojn\u00eb gjendjen e t\u00ebr\u00eb rrug\u00ebs n\u00eb nj\u00eb moment t\u00eb caktuar.<\/p>\n<p>Dhe \u00e7far\u00eb b\u00ebni n\u00ebse kanali degradohet pjes\u00ebrisht dhe jo plot\u00ebsisht \u2013 si ta zbulojm\u00eb dhe e vler\u00ebsojm\u00eb k\u00ebt\u00eb? DMVPN vet\u00eb nuk e b\u00ebn k\u00ebt\u00eb. Duke pasur parasysh se kanalet q\u00eb lidhin deg\u00ebt mund t\u00eb kalojn\u00eb p\u00ebrmes operator\u00ebve t\u00eb ndrysh\u00ebm t\u00eb komunikimit, duke p\u00ebrdorur teknologji t\u00eb ndryshme, ky problem b\u00ebhet shum\u00eb i nd\u00ebrlikuar. Dhe k\u00ebtu ndihmon teknologjia e Cisco Performance Routing, e cila deri n\u00eb at\u00eb koh\u00eb kishte p\u00ebrjetuar disa faza t\u00eb zhvillimit.<\/p>\n<p><img decoding=\"async\" alt=\"A do ta heq\u00eb Cisco SD-WAN deg\u00ebn ku q\u00ebndron DMVPN?\" src=\"\/wp-content\/uploads\/2020\/08\/be885ce87f36c143be1450c7e8587701.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDetyra e Cisco Performance Routing (PfR) q\u00ebndron n\u00eb matjen e gjendjes s\u00eb rrug\u00ebve (tunelave) p\u00ebrkalimit t\u00eb trafikut bazuar n\u00eb metrika ky\u00e7e, t\u00eb r\u00ebnd\u00ebsishme p\u00ebr aplikacionet rrjet\u00eb. <b>vonim, variacioni i vones\u00ebs (jitter) dhe humbjet e paketeve (n\u00eb p\u00ebrqindje).<\/b>P\u00ebrve\u00e7 k\u00ebsaj, mund t\u00eb matet dhe brezi i p\u00ebrdorur. K\u00ebto matje realizohen sa m\u00eb af\u00ebr realitetit q\u00eb \u00ebsht\u00eb e mundur dhe justifikueshme, dhe rezultati i k\u00ebtyre matjeve lejon q\u00eb routeri n\u00eb p\u00ebrdorim t\u00eb PfR t\u00eb marr\u00eb vendime dinamike p\u00ebr nevoj\u00ebn p\u00ebr t\u00eb ndryshuar rrug\u00ebn e llojit t\u00eb caktuar t\u00eb trafikut.<\/p>\n<p>Prandaj, nj\u00eb p\u00ebrshkrim i shkurt\u00ebr i kombinimit DMVPN\/PfR \u00ebsht\u00eb si vijon:<\/p>\n<ul>\n<li>Lej\u00eboni klientin t\u00eb p\u00ebrdor\u00eb \u00e7do tip kanali komunikimi n\u00eb rrjetin WAN.<\/li>\n<li>Siguroni cil\u00ebsin\u00eb m\u00eb t\u00eb lart\u00eb t\u00eb mundshme p\u00ebr aplikacionet e r\u00ebnd\u00ebsishme n\u00eb k\u00ebto kanale.<\/li>\n<\/ul>\n<p><\/p>\n<h2>\u00c7far\u00eb \u00ebsht\u00eb Cisco SD-WAN?<\/h2>\n<p>\nCisco SD-WAN \u00ebsht\u00eb nj\u00eb teknologji e cila p\u00ebrdor qasjen SDN p\u00ebr krijimin dhe funksionimin e rrjetit WAN t\u00eb organizat\u00ebs. Kjo p\u00ebrfshin p\u00ebrdorimin e controller-\u00ebve (element\u00ebve programor\u00eb) q\u00eb ofrojn\u00eb orkestrimin qendror dhe konfigurimin automatizuar t\u00eb t\u00eb gjitha komponenteve t\u00eb zgjidhjes. N\u00eb dallim nga SDN-i kanonik (n\u00eb stilin Clean Slate), n\u00eb Cisco SD-WAN p\u00ebrdoren disa lloje controller-\u00ebsh, secili me rolin e tij - kjo \u00ebsht\u00eb b\u00ebr\u00eb me q\u00ebllim p\u00ebr t\u00eb siguruar shkall\u00ebzim m\u00eb t\u00eb mir\u00eb dhe geo-redundanc\u00eb.<\/p>\n<p><img decoding=\"async\" alt=\"A do ta heq\u00eb Cisco SD-WAN deg\u00ebn ku q\u00ebndron DMVPN?\" src=\"\/wp-content\/uploads\/2020\/08\/555191e4b49b2b473bee72cdf118a328.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nN\u00eb rastin e SD-WAN, detyra e p\u00ebrdorimit t\u00eb \u00e7do lloji kanali dhe siguria e funksionimit t\u00eb aplikacioneve biznesore mbetet, por k\u00ebrkesat p\u00ebr automatizim, shkall\u00ebzim, siguri dhe fleksibilitet p\u00ebr k\u00ebt\u00eb rrjet zgjerohen.<\/p>\n<h2>Diskutimi i dallimeve<\/h2>\n<p>\nN\u00ebse tani fillojm\u00eb t\u00eb analizojm\u00eb dallimet e k\u00ebtyre teknologjive, ato do t\u00eb bien n\u00eb nj\u00ebr\u00ebn nga kategorit\u00eb:<\/p>\n<ul>\n<li>Dallimet arkitektonike - si jan\u00eb shp\u00ebrndar\u00eb funksionet n\u00ebp\u00ebr komponente t\u00eb ndryshme t\u00eb zgjidhjes, si \u00ebsht\u00eb organizuar bashk\u00ebpunimi i k\u00ebtyre komponenteve dhe si ndikon kjo n\u00eb mund\u00ebsit\u00eb dhe fleksibilitetin e teknologjis\u00eb?<\/li>\n<li>Funksionet funksionale - \u00e7far\u00eb mundet nj\u00eb teknologji, t\u00eb cil\u00ebn tjetra nuk e mund dot? Dhe a \u00ebsht\u00eb kjo e r\u00ebnd\u00ebsishme?<\/li>\n<\/ul>\n<p><\/p>\n<h3>N\u00eb \u00e7far\u00eb p\u00ebrb\u00ebhen dallimet arkitektonike dhe a jan\u00eb ato kaq t\u00eb r\u00ebnd\u00ebsishme?<\/h3>\n<p>\nN\u00eb secil\u00ebn nga teknologjit\u00eb e p\u00ebrmendura ka shum\u00eb 'k\u00ebmb\u00ebngul\u00ebse', t\u00eb cil\u00ebt kan\u00eb rol t\u00eb ndrysh\u00ebm, por gjithashtu parime t\u00eb ndryshme bashk\u00ebpunimi midis tyre. Nga sa jan\u00eb menduar k\u00ebto parime, varet direkt shkall\u00ebzimi i zgjidhjes, q\u00ebndrueshm\u00ebria e saj dhe efikasiteti i p\u00ebrgjithsh\u00ebm. <\/p>\n<p>Le t\u00eb shqyrtojm\u00eb aspektet e ndryshme t\u00eb arkitektur\u00ebs m\u00eb n\u00eb detaje:<\/p>\n<p><b>Data-plane<\/b> - pjesa e zgjidhjes q\u00eb \u00ebsht\u00eb p\u00ebrgjegj\u00ebse p\u00ebr transmetimin e trafikut t\u00eb p\u00ebrdoruesve midis burimit dhe marr\u00ebsit. N\u00eb DMVPN dhe SD-WAN, kjo realizohet n\u00eb p\u00ebrgjith\u00ebsi n\u00eb t\u00eb nj\u00ebjt\u00ebn m\u00ebnyr\u00eb n\u00eb router\u00ebt p\u00ebrmes tunelave Multipoint GRE. Dallimi q\u00ebndron n\u00eb at\u00eb se si formohet grupi i nevojsh\u00ebm i parametrave t\u00eb k\u00ebtyre tunelave:<\/p>\n<ul>\n<li>n\u00eb <b>DMVPN\/PfR<\/b> - \u00ebsht\u00eb nj\u00eb hierarki dy-nivelash e nodave me nj\u00eb topologji t\u00eb tipit 'Yll' ose Hub-n-Spoke. Konfigurimi statik i Hub-it dhe lidhja statike e Spoke me Hub-in jan\u00eb t\u00eb detyrueshme, si dhe bashk\u00ebpunimi n\u00ebp\u00ebrmjet protokollit NHRP p\u00ebr formimin e lidhshm\u00ebris\u00eb data-plane. Si pasoj\u00eb, <b>ndryshimet n\u00eb Hub<\/b>- jan\u00eb shum\u00eb t\u00eb v\u00ebshtira, t\u00eb tilla si ndryshimi\/lidhja e kanaleve t\u00eb reja WAN ose ndryshimi i parametrave t\u00eb atyre ekzistuesve.<\/li>\n<li>n\u00eb <b>SD-WAN<\/b> - \u00ebsht\u00eb nj\u00eb model plot\u00ebsisht dinamik p\u00ebr zbulimin e parametrave t\u00eb tunelave t\u00eb vendosura me mb\u00ebshtetje nga control-plane (protokolli OMP) dhe orchestration-plane (interaksioni me controller-in vBond p\u00ebr detyra zbulimi t\u00eb controller-\u00ebve dhe NAT traversal). N\u00eb k\u00ebt\u00eb rast, topologjit\u00eb mund t\u00eb jen\u00eb \u00e7far\u00ebdo, duke p\u00ebrfshir\u00eb hierarkike. Brenda topologjis\u00eb s\u00eb vendosur t\u00eb tunelave, \u00ebsht\u00eb e mundur nj\u00eb konfigurim fleksib\u00ebl i topologjis\u00eb logjike n\u00eb \u00e7do VPN (VRF) t\u00eb ve\u00e7ant\u00eb.<\/li>\n<\/ul>\n<p><img decoding=\"async\" alt=\"A do ta heq\u00eb Cisco SD-WAN deg\u00ebn ku q\u00ebndron DMVPN?\" src=\"\/wp-content\/uploads\/2020\/08\/21c65d83989db5975ca87c90fed3b476.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Control-plane<\/b> - funksionet e shk\u00ebmbimit, filtrimin dhe modifikimin e informacionit t\u00eb rrug\u00ebve dhe t\u00eb tjer\u00eb midis komponenteve t\u00eb zgjidhjes. <\/p>\n<ul>\n<li>n\u00eb <b>DMVPN\/PfR<\/b> - realizohet vet\u00ebm midis router\u00ebve Hub dhe Spoke. Shk\u00ebmbimi direkt i informacionit t\u00eb rrug\u00ebve midis Spoke nuk \u00ebsht\u00eb i mundur. Si rezultat, <b>pa nj\u00eb Hub funksional, nuk mund t\u00eb funksionoj\u00eb control-plane dhe data-plane<\/b>, q\u00eb imponon k\u00ebrkesa shtes\u00eb p\u00ebr disponueshm\u00ebrin\u00eb e lart\u00eb t\u00eb Hub-it, t\u00eb cilat nuk mund t\u00eb p\u00ebrmbushen gjithmon\u00eb.<\/li>\n<li>n\u00eb <b>SD-WAN<\/b> \u2013 control-plane nuk i realizohet kurr\u00eb direkt mes ruter\u00ebve \u2013 interaksioni ndodh mbi baz\u00ebn e protokollit OMP dhe patjet\u00ebr realizohet p\u00ebrmes nj\u00eb tipi t\u00eb ve\u00e7ant\u00eb t\u00eb kontrolluesit vSmart, q\u00eb siguron mund\u00ebsin\u00eb e balancimit, geo-rezervimit dhe menaxhimit qendror t\u00eb ngarkesave t\u00eb sinjalit. Nj\u00eb ve\u00e7ori tjet\u00ebr e protokollit OMP \u00ebsht\u00eb q\u00ebndrueshm\u00ebria e tij e lart\u00eb ndaj humbjeve dhe pavar\u00ebsia nga shpejt\u00ebsia e kanaleve t\u00eb komunikimit me kontrolluesit (brenda kufijve t\u00eb arsyesh\u00ebm, sigurisht). Kjo gjithashtu lejon vendosjen e kontrolluesve SD-WAN n\u00eb cloud publik ose privat me qasje p\u00ebrmes Internetit.<\/li>\n<\/ul>\n<p><img decoding=\"async\" alt=\"A do ta heq\u00eb Cisco SD-WAN deg\u00ebn ku q\u00ebndron DMVPN?\" src=\"\/wp-content\/uploads\/2020\/08\/fd77c23b005705a9f8857d23a430ca7d.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Policy-plane<\/b> \u2013 pjesa e zgjidhjes q\u00eb \u00ebsht\u00eb p\u00ebrgjegj\u00ebse p\u00ebr p\u00ebrcaktimin, shp\u00ebrndarjen dhe zbatimin e politikave t\u00eb menaxhimit t\u00eb trafikut n\u00eb rrjetin e shp\u00ebrndar\u00eb.<\/p>\n<ul>\n<li><b>DMVPN <\/b>\u2013 n\u00eb fakt kufizohet n\u00eb politikat e cil\u00ebsis\u00eb s\u00eb sh\u00ebrbimit (QoS), q\u00eb jan\u00eb t\u00eb konfigurueshme individualisht n\u00eb \u00e7do ruter p\u00ebrmes CLI ose shablloneve t\u00eb Infrastruktur\u00ebs Prime.<\/li>\n<li><b>DMVPN\/PfR<\/b> \u2013 politikat PfR formohen n\u00eb ruterin qendror Master Controller (MC) p\u00ebrmes CLI dhe m\u00eb pas shp\u00ebrndahen automatikisht n\u00eb MC t\u00eb filialeve. N\u00eb k\u00ebt\u00eb proces p\u00ebrdoren t\u00eb nj\u00ebjtat rrug\u00eb p\u00ebr transferimin e politikave si p\u00ebr data-plane. Nuk ka mund\u00ebsi t\u00eb ndahen shk\u00ebmbimet e politikave, informacionit t\u00eb \u043c\u0430\u0440\u0448\u0440\u0443t e t\u00eb dh\u00ebnave t\u00eb p\u00ebrdoruesve. Shp\u00ebrndarja e politikave k\u00ebrkon domosdoshm\u00ebrin\u00eb e lidhjes IP midis Hub dhe Spoke. Funksioni MC mund t\u00eb bashkohet me ruterin DMVPN n\u00ebse \u00ebsht\u00eb e nevojshme. P\u00ebr ndihm\u00eb (por jo e k\u00ebrkuar) mund t\u00eb p\u00ebrdoren shabllone t\u00eb Infrastruktur\u00ebs Prime p\u00ebr formimin qendror t\u00eb politikave. Nj\u00eb ve\u00e7ori e r\u00ebnd\u00ebsishme \u00ebsht\u00eb q\u00eb politika formohet globalisht n\u00eb t\u00eb gjith\u00eb rrjetin n\u00eb m\u00ebnyr\u00eb t\u00eb barabart\u00eb \u2013 <b>politika individuale p\u00ebr segmente t\u00eb ve\u00e7anta nuk mb\u00ebshtetet<\/b>.<\/li>\n<li><b>SD-WAN<\/b> \u2013 politikatat e menaxhimit t\u00eb trafikut dhe cil\u00ebsis\u00eb s\u00eb sh\u00ebrbimit p\u00ebrcaktohen qendrorisht p\u00ebrmes nd\u00ebrfaqes grafike Cisco vManage, e cila \u00ebsht\u00eb e aksesueshme edhe p\u00ebrmes Internetit (n\u00ebse \u00ebsht\u00eb e nevojshme). Ato shp\u00ebrndahen p\u00ebrmes kanaleve t\u00eb sinjalit drejtp\u00ebrdrejt ose n\u00eb m\u00ebnyr\u00eb t\u00eb t\u00ebrthort\u00eb p\u00ebrmes kontrolluesve vSmart (varet nga lloji i politik\u00ebs). Ato nuk varen nga lidhshm\u00ebria e data-plane midis ruter\u00ebve, pasi p\u00ebrdorin t\u00eb gjitha rrug\u00ebt e disponueshme p\u00ebr transferimin e trafikut midis kontrolluesit dhe ruterit.\n<p>P\u00ebr segmente t\u00eb ndryshme t\u00eb rrjetit, \u00ebsht\u00eb e mundur formimi fleksib\u00ebl i politikave t\u00eb ndryshme \u2013 sfera e aplikimit t\u00eb politik\u00ebs p\u00ebrcaktohet nga shum\u00eb identifikues unik\u00eb q\u00eb parashikohen n\u00eb zgjidhje \u2013 numri i filialeve, lloji i aplikacionit, drejtimi i l\u00ebvizjes s\u00eb trafikut etj.\n<\/li>\n<\/ul>\n<p><img decoding=\"async\" alt=\"A do ta heq\u00eb Cisco SD-WAN deg\u00ebn ku q\u00ebndron DMVPN?\" src=\"\/wp-content\/uploads\/2020\/08\/ae897e83bf8a8be876af767f847d5cde.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Orchestration-plane<\/b> \u2013 mekanizmat q\u00eb lejojn\u00eb komponent\u00ebt t\u00eb zbulojn\u00eb dinamikisht nj\u00ebri-tjetrin, t\u00eb konfigurojn\u00eb dhe t\u00eb koordinojn\u00eb nd\u00ebrveprimin e m\u00ebpassh\u00ebm.<\/p>\n<ul>\n<li>n\u00eb <b>DMVPN\/PfR<\/b> zbulesa reciproke e ruter\u00ebve bazohet n\u00eb konfigurimin statik t\u00eb pajisjeve Hub dhe konfigurimin e duhur t\u00eb pajisjeve Spoke. Zbulesa dinamike ndodh vet\u00ebm p\u00ebr Spoke, i cili raporton parametrat e lidhjes s\u00eb tij n\u00eb pajisjen Hub, e cila gjithashtu \u00ebsht\u00eb futur paraprakisht n\u00eb konfigurimin e Spoke. <b>Pa lidhshm\u00ebrin\u00eb IP t\u00eb Spoke me t\u00eb pakt\u00ebn nj\u00eb Hub, nuk \u00ebsht\u00eb e mundur t\u00eb formohet as data-plane as control-plane.<\/b><\/li>\n<li>n\u00eb <b>SD-WAN<\/b> orkestrimi i komponent\u00ebve t\u00eb zgjidhjes ndodh p\u00ebrmes kontrolluesit vBond, me t\u00eb cilin \u00e7do komponent (ruter\u00ebt dhe kontrolluesit vManage\/vSmart) duhet t\u00eb krijoj\u00eb m\u00eb par\u00eb lidhshm\u00ebrin\u00eb IP.\n<p>Fillimisht, komponent\u00ebt nuk din\u00eb p\u00ebr parametrat e lidhjes s\u00eb nj\u00ebri-tjetrit \u2013 p\u00ebr k\u00ebt\u00eb ata kan\u00eb p\u00ebr t\u00eb nevojitur nj\u00eb nd\u00ebrmjet\u00ebs-orkestrues vBond. Parimi i p\u00ebrgjithsh\u00ebm \u00ebsht\u00eb \u2013 \u00e7do komponent n\u00eb faz\u00ebn fillestare merr informacion (automatikisht ose statikisht) vet\u00ebm p\u00ebr parametrat e lidhjes me vBond, pastaj vBond e informon ruterin p\u00ebr kontrolluesit vManage dhe vSmart (t\u00eb zbuluar m\u00eb par\u00eb), gj\u00eb q\u00eb b\u00ebn t\u00eb mundur krijimin automatik t\u00eb t\u00eb gjitha lidhjeve t\u00eb nevojshme t\u00eb sinjalit. <\/p>\n<p>Hapi tjet\u00ebr \u00ebsht\u00eb q\u00eb ruterit t\u00eb ri i jepet informacion mbi ruter\u00ebt e tjer\u00eb n\u00eb rrjet p\u00ebrmes shk\u00ebmbimit OMP me kontrolluesin vSmart. N\u00eb k\u00ebt\u00eb m\u00ebnyr\u00eb, nj\u00eb ruter q\u00eb fillimisht nuk di asgj\u00eb p\u00ebr parametrat e rrjetit mund t\u00eb zbuloj\u00eb dhe lidhet automatikisht me kontrolluesit dhe m\u00eb pas gjithashtu t\u00eb zbuloj\u00eb dhe t\u00eb formoj\u00eb lidhshm\u00ebrin\u00eb me ruter\u00ebt e tjer\u00eb. N\u00eb k\u00ebt\u00eb rast, parametrat e lidhjeve t\u00eb t\u00eb gjith\u00eb komponent\u00ebve fillimisht nuk dihen dhe gjat\u00eb procesit t\u00eb funksionimit mund t\u00eb ndryshojn\u00eb.\n<\/li>\n<\/ul>\n<p><img decoding=\"async\" alt=\"A do ta heq\u00eb Cisco SD-WAN deg\u00ebn ku q\u00ebndron DMVPN?\" src=\"\/wp-content\/uploads\/2020\/08\/19cae5336892c6fa9140b09c124123a7.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Management-plane<\/b> \u2013 pjesa e zgjidhjes q\u00eb siguron menaxhim dhe monitorim qendror.<\/p>\n<ul>\n<li><b>DMVPN\/PfR<\/b> \u2013 nuk parashikohet nj\u00eb zgjidhje t\u00eb specializuar p\u00ebr management-plane. P\u00ebr automatizimin dhe monitorimin bazik, mund t\u00eb p\u00ebrdoren produkte si Cisco Prime Infrastructure. \u00c7do ruter ka mund\u00ebsin\u00eb e menaxhimit p\u00ebrmes komand\u00ebs s\u00eb linj\u00ebs CLI. <b>Integrimet me sistemet e jashtme p\u00ebrmes API nuk parashikohen.<\/b><\/li>\n<li><b>SD-WAN<\/b> \u2013 t\u00eb gjitha nd\u00ebrveprimet dhe monitorimi i zakonsh\u00ebm realizohet centralisht p\u00ebrmes nd\u00ebrfaqes grafike t\u00eb kontrollit vManage. T\u00eb gjitha mund\u00ebsit\u00eb e zgjidhjes, pa p\u00ebrjashtim, jan\u00eb t\u00eb disponueshme p\u00ebr konfigurim p\u00ebrmes vManage, si dhe p\u00ebrmes bibliotek\u00ebs s\u00eb dokumentuar t\u00eb nd\u00ebrfaqes s\u00eb programimit REST API.\n<p>T\u00eb gjitha konfigurimet e rrjetit SD-WAN n\u00eb vManage p\u00ebrqendrohen n\u00eb dy konstruktet kryesore \u2013 formimi i template-ve t\u00eb pajisjeve (Device Template) dhe formimi i politik\u00ebs, e cila p\u00ebrcakton logjik\u00ebn e funksionimit t\u00eb rrjetit dhe p\u00ebrpunimit t\u00eb trafikut. Nd\u00ebrkoh\u00eb, vManage, duke transmetuar politik\u00ebn e formuar nga administrator\u00ebt, p\u00ebrzgjedh automatikisht cilat ndryshime dhe n\u00eb cilat pajisje\/kontrollues individuale duhet t\u00eb realizohen, gj\u00eb q\u00eb e rrit ndjesh\u00ebm efikasitetin dhe shkall\u00ebzueshm\u00ebrin\u00eb e zgjidhjes.<\/p>\n<p>P\u00ebrmes nd\u00ebrfaqes vManage, \u00ebsht\u00eb e mundur jo vet\u00ebm konfigurimi i zgjidhjes Cisco SD-WAN, por gjithashtu monitorimi i plot\u00eb i gjendjes s\u00eb t\u00eb gjitha komponenteve t\u00eb zgjidhjes, deri n\u00eb gjendjen aktuale t\u00eb metrikeve t\u00eb tunel\u00ebve individual\u00eb dhe statistik\u00ebn e p\u00ebrdorimit t\u00eb aplikacioneve t\u00eb ndryshme n\u00eb baz\u00eb t\u00eb analiz\u00ebs DPI.<\/p>\n<p>Pavar\u00ebsisht centralizimit t\u00eb nd\u00ebrveprimit, t\u00eb gjitha komponent\u00ebt (kontrolluesit dhe ruter\u00ebt) disponojn\u00eb gjithashtu nj\u00eb terminal t\u00eb plot\u00eb CLI, i cili nevojitet n\u00eb faz\u00ebn e implementimit ose n\u00eb rast situatash t\u00eb jashtzakonshme p\u00ebr diagnostikim lokal. N\u00eb modalitetin e zakonsh\u00ebm (me prani t\u00eb kanalit sinjalizues midis komponent\u00ebve), n\u00eb ruter\u00ebt, terminali \u00ebsht\u00eb i disponuesh\u00ebm vet\u00ebm p\u00ebr diagnostikim dhe nuk \u00ebsht\u00eb i disponuesh\u00ebm p\u00ebr ndryshime lokale, gj\u00eb q\u00eb garanton sigurin\u00eb lokale dhe burimin e vet\u00ebm t\u00eb ndryshimeve n\u00eb nj\u00eb rrjet t\u00eb till\u00eb \u2013 vManage.<\/li>\n<\/ul>\n<p>\n<b>Siguria e integruar<\/b> \u2013 k\u00ebtu duhet t\u00eb flitet jo vet\u00ebm p\u00ebr mbrojtjen e t\u00eb dh\u00ebnave t\u00eb p\u00ebrdoruesve gjat\u00eb transmetimit n\u00eb kanale t\u00eb hapura, por gjithashtu p\u00ebr sigurin\u00eb e p\u00ebrgjithshme t\u00eb rrjetit WAN mbi baz\u00ebn e teknologjis\u00eb s\u00eb zgjedhur.<\/p>\n<ul>\n<li>n\u00eb <b>DMVPN\/PfR<\/b> \u00ebsht\u00eb parashikuar mund\u00ebsia e enkriptimit t\u00eb t\u00eb dh\u00ebnave t\u00eb p\u00ebrdoruesve dhe protokolleve t\u00eb sinjalizimit. Me p\u00ebrdorimin e modeleve t\u00eb caktuara t\u00eb ruter\u00ebve, jan\u00eb gjithashtu t\u00eb disponueshme funksionalitete t\u00eb firewall-it me inspektim t\u00eb trafikut, IPS\/IDS. Ekziston mund\u00ebsia e segmentimit t\u00eb rrjeteve t\u00eb deg\u00ebve duke p\u00ebrdorur VRF. Ka mund\u00ebsi autentifikimi (nj\u00eb-faktor) t\u00eb protokolleve t\u00eb kontrollit.\n<p>Megjithat\u00eb, ruter\u00ebt e larg\u00ebt konsiderohen si element\u00eb t\u00eb besuesh\u00ebm t\u00eb rrjetit \u2013 dmth. nuk parashikohen dhe nuk merret parasysh rastet e komprometimit fizik t\u00eb pajisjeve individuale dhe mund\u00ebsia e qasjeve t\u00eb paautorizuara n\u00eb to, nuk ekziston autentifikimi me dy faktor\u00eb p\u00ebr komponent\u00ebt e zgjidhjes, gj\u00eb q\u00eb n\u00eb rastin e nj\u00eb rrjeti t\u00eb shp\u00ebrndar\u00eb gjeografikisht <b>mund t\u00eb ket\u00eb rreziqe t\u00eb konsiderueshme shtes\u00eb.<\/b> <\/li>\n<li>n\u00eb <b>SD-WAN<\/b> n\u00eb p\u00ebrputhje me DMVPN \u00ebsht\u00eb parashikuar mund\u00ebsia e enkriptimit t\u00eb t\u00eb dh\u00ebnave t\u00eb p\u00ebrdoruesve, por me funksionalitete t\u00eb zgjeruara t\u00eb siguris\u00eb s\u00eb rrjetit dhe segmentim L3\/VRF (M\u00c7E, IPS\/IDS, filtrimi i URL-ve, filtrimi DNS, AMP\/TG, SASE, TLS\/SSL proxy etj.). Nd\u00ebrkoh\u00eb, shk\u00ebmbimi i \u00e7el\u00ebsave t\u00eb enkriptimit realizohet m\u00eb efektivisht p\u00ebrmes kontrolluesve vSmart (dhe jo direkt), p\u00ebrmes kanaleve t\u00eb sinjalizimit t\u00eb p\u00ebrcaktuara paraprakisht, t\u00eb mbrojtura nga enkriptimi DTLS\/TLS mbi baz\u00ebn e certifikatave t\u00eb siguris\u00eb. Kjo, nga ana e vet, garanton sigurin\u00eb e k\u00ebtij shk\u00ebmbimi dhe siguron nj\u00eb shkall\u00ebzim m\u00eb t\u00eb mir\u00eb t\u00eb zgjidhjes deri n\u00eb dhjet\u00ebra mij\u00ebra pajisje n\u00eb nj\u00eb rrjet.\n<p>T\u00eb gjitha lidhjet e sinjalizimit (kontrollues-kontrollues, kontrollues-ruter) gjithashtu jan\u00eb t\u00eb mbrojtura mbi baz\u00ebn e DTLS\/TLS. Ruter\u00ebt furnizohen me certifikata sigurie n\u00eb prodhim me mund\u00ebsin\u00eb e z\u00ebvend\u00ebsimit\/zgjatjes. Autentifikimi me dy faktor\u00eb arrihet p\u00ebrmes p\u00ebrmbushjes s\u00eb detyruar dhe nj\u00ebkoh\u00ebsisht t\u00eb dy kushteve p\u00ebr mund\u00ebsin\u00eb e funksionimit t\u00eb ruterit\/kontrolluesit n\u00eb rrjetin SD-WAN:<\/p>\n<ul>\n<li>Certifikata e siguris\u00eb n\u00eb fuqi<\/li>\n<li>Shtimi t\u00eb gjith\u00eb komponent\u00ebve nga administratori n\u00eb list\u00ebn e t\u00eb lejuarave t\u00eb pajisjeve.<\/li>\n<\/ul>\n<p>\n<\/li>\n<\/ul>\n<p><img decoding=\"async\" alt=\"A do ta heq\u00eb Cisco SD-WAN deg\u00ebn ku q\u00ebndron DMVPN?\" src=\"\/wp-content\/uploads\/2020\/08\/13191eb92f25094112471a0ff3855cac.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2>Dallimet funksionale mes SD-WAN dhe DMVPN\/PfR<\/h2>\n<p>\nDuke kaluar n\u00eb diskutimin e dallimeve funksionale, duhet theksuar se shum\u00eb nga ato jan\u00eb vazhdim i atyre arkitekturore - nuk \u00ebsht\u00eb sekret se gjat\u00eb formimit t\u00eb arkitektur\u00ebs s\u00eb zgjidhjes, zhvilluesit drejtohen nga ato mund\u00ebsi q\u00eb d\u00ebshirojn\u00eb t\u00eb arrijn\u00eb si rezultat. Le t\u00eb shqyrtojm\u00eb dallimet m\u00eb t\u00eb r\u00ebnd\u00ebsishme mes dy teknologjive.<\/p>\n<h3>AppQ (Cil\u00ebsia e Aplikacionit)\u2013 funksione q\u00eb sigurojn\u00eb cil\u00ebsi n\u00eb transmetimin e trafik t\u00eb aplikacioneve biznesore.<\/h3>\n<p>\nFunksionet kryesore t\u00eb teknologjive t\u00eb shqyrtuara kan\u00eb si q\u00ebllim t\u00eb p\u00ebrmir\u00ebsojn\u00eb sa m\u00eb shum\u00eb t\u00eb jet\u00eb e mundur p\u00ebrvoj\u00ebn e p\u00ebrdoruesit gjat\u00eb p\u00ebrdorimit t\u00eb aplikacioneve kritike p\u00ebr biznes n\u00eb nj\u00eb rrjet t\u00eb shp\u00ebrndar\u00eb. Kjo \u00ebsht\u00eb ve\u00e7an\u00ebrisht e r\u00ebnd\u00ebsishme n\u00eb kushte kur nj\u00eb pjes\u00eb e infrastruktur\u00ebs nuk kontrollohet nga IT apo madje nuk garanton transmetimin e suksessh\u00ebm t\u00eb t\u00eb dh\u00ebnave.<\/p>\n<p>DMVPN nuk ofron vet\u00eb mekanizmat e till\u00eb. M\u00eb e mira q\u00eb mund t\u00eb b\u00ebhet n\u00eb nj\u00eb rrjet klasik DMVPN \u00ebsht\u00eb klasifikimi i trafikut nga aplikacionet dhe p\u00ebrpar\u00ebsimi i tij kur d\u00ebrgohet n\u00eb drejtim t\u00eb kanaleve WAN. Zgjedhja e tunelit DMVPN n\u00eb k\u00ebt\u00eb rast \u00ebsht\u00eb thjesht e bazuar n\u00eb disponueshm\u00ebrin\u00eb e tij dhe rezultatet e protokollit t\u00eb routing-ut. N\u00eb k\u00ebt\u00eb rast, nuk merret parasysh gjendja e kalimit\/tunelit dhe degradimi i mundsh\u00ebm i tij nga pik\u00ebpamja e metrikave kryesore, t\u00eb r\u00ebnd\u00ebsishme p\u00ebr aplikacionet rrjet\u00ebrore \u2013 vonesa, variacioni i vones\u00ebs (jitter) dhe humbjet (%). Si pasoj\u00eb, krahasimi i drejtp\u00ebrdrejt\u00eb i DMVPN klasik me SD-WAN p\u00ebr zgjidhjen e problemeve AppQ humbet \u00e7do kuptim \u2013 DMVPN nuk mund ta zgjidh\u00eb k\u00ebt\u00eb problem. Nj\u00eb situat\u00eb ndryshe krijohet me integrimin e teknologjis\u00eb Cisco Performance Routing (PfR) n\u00eb k\u00ebt\u00eb kontekst, duke b\u00ebr\u00eb krahasimin me Cisco SD-WAN m\u00eb t\u00eb arsyesh\u00ebm. <\/p>\n<p>Para se t\u00eb kalojm\u00eb n\u00eb diskutimin e ndryshimeve, le t\u00eb flasim shkurtimisht p\u00ebr ngjashm\u00ebrit\u00eb midis teknologjive. Pra, t\u00eb dyja teknologjit\u00eb:<\/p>\n<ul>\n<li>kan\u00eb n\u00eb dispozicion nj\u00eb mekaniz\u00ebm q\u00eb lejon vler\u00ebsimin dinamik t\u00eb gjendjes s\u00eb secilit tunel t\u00eb vendosur sipas metrikave t\u00eb caktuara \u2013 s\u00eb paku, vonesa, variacioni i vones\u00ebs dhe humbjet e paketave (%)<\/li>\n<li>p\u00ebrdorin nj\u00eb grup t\u00eb caktuar mjetesh p\u00ebr formimin, shp\u00ebrndarjen dhe zbatimin e rregullave (politikat) t\u00eb menaxhimit t\u00eb trafikut, duke marr\u00eb parasysh rezultatet e matjes s\u00eb gjendjes s\u00eb metrikave kryesore t\u00eb tunel\u00ebve.<\/li>\n<li>klasifikojn\u00eb trafikun e aplikacioneve n\u00eb nivelet L3-L4 (DSCP) t\u00eb modelit OSI ose sipas n\u00ebnshkrimeve L7 t\u00eb aplikacioneve, bazuar n\u00eb mekanizmat e DPI t\u00eb integruar n\u00eb router.<\/li>\n<li>lejojn\u00eb q\u00eb p\u00ebr aplikacionet e r\u00ebnd\u00ebsishme t\u00eb p\u00ebrcaktohen vlerat e pragut t\u00eb metrikave, rregullat e d\u00ebrgimit t\u00eb trafikut n\u00eb parazgjedhje dhe rregullat e ri-rutimit t\u00eb trafikut kur tejkalohen vlerat e pragut.<\/li>\n<li>kur inkapsullohet trafiku n\u00eb GRE\/IPSec, p\u00ebrdorin mekanizmin e vendosur n\u00eb industri p\u00ebr transfert\u00ebn e markimeve t\u00eb brendshme DSCP n\u00eb titullin e jasht\u00ebm t\u00eb paket\u00ebs GRE\/IPSEC, duke lejuar sinkronizimin e politikave QoS t\u00eb organizat\u00ebs dhe operatorit t\u00eb komunikimit (n\u00eb rastin e nj\u00eb SLA p\u00ebrkat\u00ebs).<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"A do ta heq\u00eb Cisco SD-WAN deg\u00ebn ku q\u00ebndron DMVPN?\" src=\"\/wp-content\/uploads\/2020\/08\/df997d02f9a2832a22d6f71e67b2b962.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Si ndryshojn\u00eb mekanizmat e vler\u00ebsimit t\u00eb metrikave t\u00eb kalimit SD-WAN dhe DMVPN\/PfR?<\/h3>\n<p>\n<b>DMVPN\/PfR <\/b><\/p>\n<ul>\n<li>P\u00ebr vler\u00ebsimin e metrikave standard t\u00eb gjendjes s\u00eb tunelit p\u00ebrdoren sensor\u00eb (Probes) aktiv\u00eb dhe pasiv\u00eb. Aktiv\u00ebt \u2013 ndihmojn\u00eb bazuar n\u00eb trafikun e p\u00ebrdoruesve, pasiv\u00ebt imitojn\u00eb nj\u00eb trafik t\u00eb till\u00eb (n\u00eb munges\u00eb t\u00eb tij). <\/li>\n<li>Rregullimi i holl\u00ebsish\u00ebm i timer\u00ebve dhe kushteve p\u00ebr t\u00eb zbuluar degradimin mungon \u2013 algoritmi \u00ebsht\u00eb i fiksuar.<\/li>\n<li>P\u00ebr m\u00eb tep\u00ebr, \u00ebsht\u00eb n\u00eb dispozicion matja e bandwidth-it t\u00eb p\u00ebrdorur n\u00eb drejtimin e daljes. Kjo i ofron DMVPN\/PfR fleksibilitet t\u00eb shtuar n\u00eb menaxhimin e trafikut.<\/li>\n<li>Megjithat\u00eb, disa mekanizma t\u00eb PfR, kur metrikat tejkalohen, mb\u00ebshteten n\u00eb komunikimin e pasm\u00eb n\u00eb form\u00ebn e mesazheve t\u00eb ve\u00e7anta TCA (Threshold Crossing Alert), t\u00eb cilat duhet t\u00eb vijn\u00eb nga marr\u00ebsi i trafikut n\u00eb drejtim t\u00eb burimit, q\u00eb, n\u00eb t\u00eb nj\u00ebjt\u00ebn koh\u00eb, n\u00ebnkupton se gjendja e kanaleve t\u00eb matur duhet t\u00eb jet\u00eb t\u00eb pakt\u00ebn e mjaftueshme p\u00ebr d\u00ebrgimin e till\u00eb t\u00eb mesazheve TCA. Kjo, n\u00eb shumic\u00ebn e rasteve, nuk paraqet problem, por \u00ebsht\u00eb e qart\u00eb q\u00eb nuk mund t\u00eb garantoh\u00ebt. <\/li>\n<\/ul>\n<p>\n<b>SD-WAN <\/b><\/p>\n<ul>\n<li>P\u00ebr vler\u00ebsimin e metrikave standard t\u00eb gjendjes s\u00eb tunelit p\u00ebrdoret protokolli BFD n\u00eb modin echo. N\u00eb k\u00ebt\u00eb rast, nj\u00eb feedback i ve\u00e7ant\u00eb n\u00eb form\u00ebn e mesazheve TCA ose t\u00eb ngjash\u00ebm nuk \u00ebsht\u00eb i nevojsh\u00ebm \u2013 respektohet izolimi i domenit t\u00eb d\u00ebshtimit. Po ashtu, nuk \u00ebsht\u00eb e nevojshme q\u00eb t\u00eb ket\u00eb trafik p\u00ebrdorues p\u00ebr t\u00eb vler\u00ebsuar gjendjen e tunelit.<\/li>\n<li>Ekziston mund\u00ebsia e rregullimit t\u00eb holl\u00ebsish\u00ebm t\u00eb timer\u00ebve BFD p\u00ebr t\u00eb rregulluar shpejt\u00ebsin\u00eb e aktivizimit dhe ndjeshm\u00ebrin\u00eb e algoritmit ndaj degradimeve t\u00eb kanalit t\u00eb komunikimit nga disa sekonda deri n\u00eb minuta.\n<p><img decoding=\"async\" alt=\"A do ta heq\u00eb Cisco SD-WAN deg\u00ebn ku q\u00ebndron DMVPN?\" src=\"\/wp-content\/uploads\/2020\/08\/cd7fe1fa4f23a9d0695874bc5c6fa985.jpg\" style=\"display:block;margin: 0 auto;\" \/>\n<\/li>\n<li>N\u00eb momentin kur \u00ebsht\u00eb shkruar ky artikull, n\u00eb secilin nga tunel\u00ebt \u00ebsht\u00eb parashikuar vet\u00ebm nj\u00eb seanc\u00eb BFD. Kjo potencialisht krijon nj\u00eb granularitet m\u00eb t\u00eb ul\u00ebt n\u00eb analizimin e gjendjes s\u00eb tunelit. N\u00eb t\u00eb v\u00ebrtet\u00eb, kjo mund t\u00eb b\u00ebhet nj\u00eb kufizim vet\u00ebm n\u00eb rastin e p\u00ebrdorimit t\u00eb lidhjeve WAN t\u00eb bazuara n\u00eb MPLS L2\/L3 VPN me SLA t\u00eb r\u00ebn\u00eb dakord p\u00ebr QoS \u2013 n\u00ebse markimi DSCP i trafikut BFD (pasi \u00ebsht\u00eb inkapsuluar n\u00eb IPSec\/GRE) do t\u00eb p\u00ebrputhej me radh\u00ebn me p\u00ebrpar\u00ebsi t\u00eb lart\u00eb n\u00eb rrjetin e operatorit t\u00eb komunikimit, kjo mund t\u00eb ndikoj\u00eb n\u00eb sakt\u00ebsin\u00eb dhe shpejt\u00ebsin\u00eb e zbulimit t\u00eb degradimeve p\u00ebr trafikun me prioritet t\u00eb ul\u00ebt. N\u00eb k\u00ebt\u00eb rast, ka mund\u00ebsi ndryshimi t\u00eb markimit t\u00eb BFD p\u00ebr uljen e rrezikut t\u00eb ndodhis\u00eb s\u00eb situatave t\u00eb tilla. N\u00eb versionet e ardhshme t\u00eb softuerit Cisco SD-WAN pritet t\u00eb ket\u00eb nj\u00eb rregullim m\u00eb t\u00eb holl\u00eb t\u00eb BFD, si dhe mund\u00ebsin\u00eb e aktivizimit t\u00eb disa seancave BFD n\u00eb kuad\u00ebr t\u00eb nj\u00eb tuneli me vlera t\u00eb ve\u00e7anta DSCP (p\u00ebr aplikacione t\u00eb ndryshme).<\/li>\n<li>BFD gjithashtu lejon vler\u00ebsimin e madh\u00ebsis\u00eb maksimale t\u00eb paketave q\u00eb mund t\u00eb transmetohen p\u00ebrmes nj\u00eb tuneli t\u00eb caktuar pa fragmentim. Kjo lejon q\u00eb SD-WAN t\u00eb vendos\u00eb dinamikisht parametra si MTU dhe TCP MSS Adjust, p\u00ebr t\u00eb shfryt\u00ebzuar sa m\u00eb shum\u00eb mund\u00ebsit\u00eb e disponueshme t\u00eb bandwidth-it n\u00eb \u00e7do kanal.<\/li>\n<li>N\u00eb SD-WAN, gjithashtu ekziston opsioni p\u00ebr t\u00eb sinkronizuar QoS me operator\u00ebt e komunikimit jo vet\u00ebm mbi baz\u00ebn e fush\u00ebs L3 DSCP, por edhe mbi baz\u00ebn e vlerave L2 CoS, t\u00eb cilat mund t\u00eb formohen automatikisht n\u00eb rrjetin filial nga pajisje t\u00eb specializuara \u2014 p\u00ebr shembull, telefonat IP.<\/li>\n<\/ul>\n<p><\/p>\n<h3>Si dallojn\u00eb mund\u00ebsit\u00eb, metodat e identifikimit dhe zbatimi i politikave AppQ?<\/h3>\n<p><\/p>\n<h4>Politikat DMVPN\/PfR:<\/h4>\n<p><\/p>\n<ul>\n<li>P\u00ebrcaktohen n\u00eb router-in(e) e filialit qendror (CQ) p\u00ebrmes komandave CLI ose shabllon\u00ebve t\u00eb konfigurimeve CLI. Krijimi i shabllon\u00ebve CLI k\u00ebrkon p\u00ebrgatitje dhe njohuri mbi sintaks\u00ebn e politikave.\n<p><img decoding=\"async\" alt=\"A do ta heq\u00eb Cisco SD-WAN deg\u00ebn ku q\u00ebndron DMVPN?\" src=\"\/wp-content\/uploads\/2020\/08\/5869bd7ff365cb4c810580d4b68392d1.jpg\" style=\"display:block;margin: 0 auto;\" \/>\n<\/li>\n<li>P\u00ebrcaktohen globalisht <b>pa mund\u00ebsi individuale p\u00ebr personalizim\/n\u00eb p\u00ebrmbushje t\u00eb k\u00ebrkesave t\u00eb segmenteve t\u00eb ve\u00e7anta t\u00eb rrjetit.<\/b><\/li>\n<li>Krijimi interaktiv i politikave n\u00eb nd\u00ebrfaqen grafike nuk \u00ebsht\u00eb parashikuar.<\/li>\n<li>Ndjekja e ndryshimeve, trash\u00ebgimia, krijimi i disa versioneve t\u00eb politikave p\u00ebr nd\u00ebrprerje t\u00eb shpejt\u00eb nuk \u00ebsht\u00eb parashikuar.<\/li>\n<li>Shperndahen automatikisht n\u00eb router-at e deg\u00ebve t\u00eb larg\u00ebta. N\u00eb k\u00ebt\u00eb rast, p\u00ebrdoren t\u00eb nj\u00ebjtat kanale t\u00eb komunikimit si p\u00ebr transmetimin e t\u00eb dh\u00ebnave t\u00eb p\u00ebrdoruesit. N\u00eb munges\u00eb t\u00eb nj\u00eb kanali komunikimi midis qendr\u00ebs dhe deg\u00ebs t\u00eb larg\u00ebt, shp\u00ebrndarja\/modifikimi i politikave nuk mund t\u00eb kryhet.<\/li>\n<li>Zbatohen n\u00eb \u00e7do router dhe kur \u00ebsht\u00eb e nevojshme modifikojn\u00eb rezultatin e protokolleve standarde t\u00eb routing, duke pasur nj\u00eb prioritet m\u00eb t\u00eb lart\u00eb. <\/li>\n<li>P\u00ebr rastet kur t\u00eb gjitha kanalet WAN t\u00eb filialit p\u00ebrjetojn\u00eb humbje t\u00eb dukshme t\u00eb trafikut, <b>mekanizmat e kompensimit nuk jan\u00eb parashikuar.<\/b>.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Politikat SD-WAN:<\/h4>\n<p><\/p>\n<ul>\n<li>P\u00ebrcaktohen n\u00eb nd\u00ebrfaqen grafike vManage p\u00ebrmes nj\u00eb asistenti interaktiv t\u00eb shabllon\u00ebve.<\/li>\n<li>Mb\u00ebshtesin krijimin e disa politikave, kopjimin, trash\u00ebgimin\u00eb, kalimin midis politikave n\u00eb koh\u00eb reale.<\/li>\n<li>Mb\u00ebshtesin personalizimin individual t\u00eb politikave p\u00ebr segmente t\u00eb ndryshme (filialet) t\u00eb rrjetit.<\/li>\n<li>Shperndahen duke p\u00ebrdorur \u00e7do kanal sinjalizimi t\u00eb disponuesh\u00ebm midis kontrolleve dhe router\u00ebve dhe\/ose vSmart \u2014 nuk varen drejtp\u00ebrdrejt nga lidhshm\u00ebria e planeve t\u00eb dh\u00ebnave mes router\u00ebve. Sidoqoft\u00eb, k\u00ebrkohet lidhshm\u00ebria IP midis vet\u00eb router\u00ebve dhe kontrolleve.\n<p><img decoding=\"async\" alt=\"A do ta heq\u00eb Cisco SD-WAN deg\u00ebn ku q\u00ebndron DMVPN?\" src=\"\/wp-content\/uploads\/2020\/08\/9ed48b430fd39ec69af4c9d16efa3d32.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>P\u00ebr rastet kur t\u00eb gjitha kanalet e disponueshme t\u00eb filialit p\u00ebrjetojn\u00eb humbje t\u00eb dukshme t\u00eb t\u00eb dh\u00ebnave, q\u00eb tejkalojn\u00eb pragjet e pranueshme p\u00ebr aplikacionet kritike, \u00ebsht\u00eb e mundur p\u00ebrdorimi i mekanizmave shtes\u00eb q\u00eb rrisin besueshm\u00ebrin\u00eb e transmetimit:\n<ul>\n<li><b>FEC (Korrigjimi i Gabimit p\u00ebrpara)<\/b> \u2013 p\u00ebrdor nj\u00eb algorit\u00ebm t\u00eb ve\u00e7ant\u00eb t\u00eb kodimit mbip\u00ebr\u00e7ues. Kur transmetoni trafik kritik p\u00ebrmes kanaleve me nj\u00eb p\u00ebrqindje t\u00eb konsiderueshme humbjesh, FEC mund t\u00eb aktivizohet automatikisht dhe lejon, sipas nevoj\u00ebs, rikthimin e pjes\u00ebve t\u00eb humbura t\u00eb t\u00eb dh\u00ebnave. Kjo rrit p\u00ebrdorimin e bandwidth-it n\u00eb m\u00ebnyr\u00eb t\u00eb par\u00ebnd\u00ebsishme, por rrit ndjesh\u00ebm besueshm\u00ebrin\u00eb.\n<p><img decoding=\"async\" alt=\"A do ta heq\u00eb Cisco SD-WAN deg\u00ebn ku q\u00ebndron DMVPN?\" src=\"\/wp-content\/uploads\/2020\/08\/9b2deecf42b334b682c293ca92a52562.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li><b>Duplicimi i rrjedhave t\u00eb t\u00eb dh\u00ebnave<\/b> \u2013 p\u00ebrve\u00e7 FEC, politika mund t\u00eb parashikoj\u00eb duplicimin automatik t\u00eb trafikut t\u00eb aplikacioneve t\u00eb zgjedhura n\u00eb rastin e nj\u00eb niveli shum\u00eb m\u00eb t\u00eb r\u00ebnd\u00eb t\u00eb humbjeve, t\u00eb cilat nuk mund t\u00eb kompensohen me an\u00eb t\u00eb FEC. N\u00eb k\u00ebt\u00eb rast, t\u00eb dh\u00ebnat e zgjedhura do t\u00eb transmetohen p\u00ebrmes t\u00eb gjitha tunel\u00ebve n\u00eb drejtim t\u00eb filialit-marr\u00ebs me nj\u00eb deduplikim pasues (heqjen e kopjeve t\u00eb panevojshme t\u00eb paketeve). Mekanizmi rrit ndjesh\u00ebm p\u00ebrdorimin e kanaleve, por gjithashtu rrit ndjesh\u00ebm besueshm\u00ebrin\u00eb e transmetimit.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p><\/p>\n<h3>Mund\u00ebsit\u00eb Cisco SD-WAN, pa analoge direkte n\u00eb DMVPN\/PfR<\/h3>\n<p>\nArkitektura e zgjidhjes Cisco SD-WAN n\u00eb disa raste lejon arritjen e mund\u00ebsive, realizimi i t\u00eb cilave brenda DMVPN\/PfR \u00ebsht\u00eb ose jasht\u00ebzakonisht e v\u00ebshtir\u00eb, ose e pap\u00ebrshtatshme p\u00ebr shkak t\u00eb burimeve t\u00eb nevojshme, ose n\u00eb fakt e pamundur. Le t\u00eb shqyrtojm\u00eb ato q\u00eb jan\u00eb m\u00eb interesante prej tyre:<\/p>\n<h4>Inxhinieria e Trafikut (TE)<\/h4>\n<p>\nTE p\u00ebrfshin mekanizma q\u00eb lejojn\u00eb devijimin e trafikut nga rruga standarde, t\u00eb formuar nga protokollet e routing. TE shpesh p\u00ebrdoret p\u00ebr t\u00eb siguruar disponueshm\u00ebrin\u00eb e lart\u00eb t\u00eb sh\u00ebrbimeve rrjet\u00ebrore, p\u00ebr shkak t\u00eb aft\u00ebsis\u00eb p\u00ebr t\u00eb shkuar shpejt dhe\/ose paraprakisht n\u00eb trafikun e r\u00ebnd\u00ebsish\u00ebm n\u00eb nj\u00eb rrug\u00eb alternative (jo t\u00eb nd\u00ebrthurrur), me q\u00ebllim sigurimin e nj\u00eb cil\u00ebsie m\u00eb t\u00eb mir\u00eb sh\u00ebrbimi ose shpejt\u00ebsis\u00eb s\u00eb rikuperimit n\u00eb rast t\u00eb d\u00ebshtimit n\u00eb rrug\u00ebn kryesore. <\/p>\n<p>Sfidha e realizimit t\u00eb TE q\u00ebndron n\u00eb nevoj\u00ebn p\u00ebr t\u00eb p\u00ebrllogaritur dhe rezervuar (kontrolluar) paraprakisht nj\u00eb rrug\u00eb alternative. N\u00eb rrjetet MPLS t\u00eb operatosve t\u00eb komunikacionit, ky problem zgjidhet duke p\u00ebrdorur teknologji si MPLS Traffic-Engineering me zgjerime t\u00eb protokolleve IGP dhe protokollit RSVP. Gjithashtu, s\u00eb fundmi, teknologjia Segment Routing po fiton gjithnj\u00eb e m\u00eb shum\u00eb popullaritet, e cila \u00ebsht\u00eb m\u00eb e optimizuar p\u00ebr konfigurim dhe orkestrim t\u00eb centralizuar. N\u00eb rrjetet klasike WAN, k\u00ebto teknologji, zakonisht, nuk jan\u00eb t\u00eb pranishme ose jan\u00eb t\u00eb limituara n\u00eb p\u00ebrdorimin e mekanizmave hop-by-hop si Policy-Based Routing (PBR), t\u00eb cilat kan\u00eb aft\u00ebsin\u00eb t\u00eb drejtojn\u00eb trafik, por e realizojn\u00eb k\u00ebt\u00eb n\u00eb \u00e7do router ve\u00e7mas \u2013 pa marr\u00eb parasysh gjendjen e p\u00ebrgjithshme t\u00eb rrjetit ose rezultatet e PBR n\u00eb hapat e m\u00ebparsh\u00ebm ose t\u00eb m\u00ebvonsh\u00ebm. Rezultati i p\u00ebrdorimit t\u00eb k\u00ebtyre varianteve TE \u00ebsht\u00eb i dhimbsh\u00ebm - MPLS TE, p\u00ebr shkak t\u00eb kompleksitetit t\u00eb konfigurimit dhe operimit, zakonisht p\u00ebrdoret vet\u00ebm n\u00eb pjes\u00ebn m\u00eb kritike t\u00eb rrjetit (n\u00eb thelb), nd\u00ebrsa PBR p\u00ebrdoret n\u00eb router t\u00eb ve\u00e7uar pa mund\u00ebsin\u00eb p\u00ebr t\u00eb formuar nj\u00eb politik\u00eb t\u00eb vetme PBR n\u00eb t\u00eb gjith\u00eb rrjetin. Kjo i referohet gjithashtu rrjeteve t\u00eb bazuara n\u00eb DMVPN.<\/p>\n<p><img decoding=\"async\" alt=\"A do ta heq\u00eb Cisco SD-WAN deg\u00ebn ku q\u00ebndron DMVPN?\" src=\"\/wp-content\/uploads\/2020\/08\/85e0bc4dc068f4e5db4fec330c7ed78d.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSD-WAN n\u00eb k\u00ebt\u00eb drejtim ofron nj\u00eb zgjidhje shum\u00eb m\u00eb elegante, e cila jo vet\u00ebm q\u00eb \u00ebsht\u00eb e leht\u00eb p\u00ebr tu konfigururar, por gjithashtu shkall\u00ebzohet n\u00eb m\u00ebnyr\u00eb t\u00eb konsiderueshme m\u00eb mir\u00eb. Kjo \u00ebsht\u00eb rezultat i arkitekturave t\u00eb p\u00ebrdorura control-plane dhe policy-plane. Implementimi i policy-plane n\u00eb SD-WAN lejon p\u00ebrcaktimin qendror t\u00eb politik\u00ebs TE \u2013 cili trafik \u00ebsht\u00eb i interesuar? p\u00ebr cilat VPN? p\u00ebrmes cilave nyje\/tuneli duhet ose ndryshe ndalohet t\u00eb formohet nj\u00eb rrug\u00eb alternative? Nga ana tjet\u00ebr, centralizimi i menaxhimit t\u00eb control-plane mbi baz\u00ebn e kontroler\u00ebve vSmart lejon modifikimin e rezultateve t\u00eb rrug\u00ebzimit, pa pasur nevoj\u00eb p\u00ebr konfigurime t\u00eb pajisjeve t\u00eb ve\u00e7anta \u2013 routerat tashm\u00eb shohin vet\u00ebm rezultatin e logjik\u00ebs q\u00eb \u00ebsht\u00eb formuar n\u00eb nd\u00ebrfaqen vManage dhe \u00ebsht\u00eb d\u00ebrguar p\u00ebr aplikim n\u00eb vSmart.<\/p>\n<h4>Service-chaining (Zinxhir\u00ebt e sh\u00ebrbimeve) <\/h4>\n<p>\nFormimi i zinxhir\u00ebve t\u00eb sh\u00ebrbimeve \u00ebsht\u00eb nj\u00eb detyr\u00eb edhe m\u00eb e pun\u00ebs intensive n\u00eb rrug\u00ebzimin klasik, sesa mekanizmi i p\u00ebrshkruar tashm\u00eb Traffic-Engineering. Sepse n\u00eb k\u00ebt\u00eb rast, \u00ebsht\u00eb e nevojshme t\u00eb formohet jo vet\u00ebm nj\u00eb rrug\u00eb e ve\u00e7ant\u00eb p\u00ebr nj\u00eb aplikacion t\u00eb caktuar rrjet, por gjithashtu t\u00eb sigurohet mund\u00ebsia p\u00ebr t\u00eb derdhur trafikun nga rrjeti n\u00eb nyje t\u00eb caktuara (ose n\u00eb t\u00eb gjitha) t\u00eb rrjetit SD-WAN p\u00ebr t\u00eb trajtuar me nj\u00eb aplikacion ose sh\u00ebrbim t\u00eb ve\u00e7ant\u00eb (MSE, Balancimi, Cache, Inspektimi i trafikut etj.). N\u00eb k\u00ebt\u00eb proces, duhet t\u00eb ket\u00eb mund\u00ebsin\u00eb p\u00ebr t\u00eb kontrolluar gjendjen e k\u00ebtyre sh\u00ebrbimeve t\u00eb jashtme, p\u00ebr t\u00eb parandaluar situatat e black-holing, si dhe duhen mekanizma q\u00eb lejojn\u00eb vendosjen e k\u00ebtyre sh\u00ebrbimeve t\u00eb jashtme t\u00eb ngjashme n\u00eb lokacione t\u00eb ndryshme gjeo-lokale me mund\u00ebsin\u00eb q\u00eb rrjeti t\u00eb zgjedh\u00eb automatikisht nyj\u00ebn m\u00eb optimale t\u00eb sh\u00ebrbimit p\u00ebr trajtimin e trafikut t\u00eb deg\u00ebs s\u00eb caktuar. N\u00eb rastin e Cisco SD-WAN, \u00ebsht\u00eb mjaft e leht\u00eb t\u00eb arrihet kjo, duke krijuar nj\u00eb politik\u00eb qendrore p\u00ebrkat\u00ebse, e cila \"ngjit\" t\u00eb gjitha aspektet e zinxhirit t\u00eb sh\u00ebrbimit t\u00eb synuar n\u00eb nj\u00eb nj\u00ebsi dhe nd\u00ebrron automatikisht logjik\u00ebn e data-plane dhe control-plane vet\u00ebm aty dhe at\u00ebher\u00eb ku \u00ebsht\u00eb e nevojshme.<\/p>\n<p><img decoding=\"async\" alt=\"A do ta heq\u00eb Cisco SD-WAN deg\u00ebn ku q\u00ebndron DMVPN?\" src=\"\/wp-content\/uploads\/2020\/08\/84bd6eba2de33a90baeb77697b844eec.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAft\u00ebsia p\u00ebr t\u00eb formuar nj\u00eb p\u00ebrpunim gjeo-ndar\u00eb t\u00eb trafikut t\u00eb llojeve t\u00eb zgjedhura t\u00eb aplikacioneve n\u00eb nj\u00eb renditje t\u00eb caktuar n\u00eb pajisje t\u00eb specializuara (por q\u00eb nuk kan\u00eb lidhje me rrjetin SD-WAN vet\u00eb) \u00ebsht\u00eb, ndoshta, demonstrimi m\u00eb i qart\u00eb i p\u00ebrpar\u00ebsive t\u00eb Cisco SD-WAN ndaj teknologjive klasike dhe madje disa zgjidhjeve alternative t\u00eb SD-WAN nga prodhues t\u00eb tjer\u00eb.<\/p>\n<h2>\u00c7far\u00eb doli p\u00ebrfundimisht?<\/h2>\n<p>\nSigurisht, edhe DMVPN (n\u00eb bashk\u00ebpunim ose pa Performance Routing) dhe Cisco SD-WAN <b>zgjidhin n\u00eb fund t\u00eb fundit detyra shum\u00eb t\u00eb ngjashme<\/b> n\u00eb lidhje me rrjetin WAN t\u00eb shp\u00ebrndar\u00eb t\u00eb organizat\u00ebs. Nd\u00ebrkoh\u00eb, dallimet e r\u00ebnd\u00ebsishme arkitekturore dhe funksionale t\u00eb teknologjis\u00eb Cisco SD-WAN e \u00e7ojn\u00eb procesin e zgjidhjes s\u00eb k\u00ebtyre detyrave <b>n\u00eb nj\u00eb nivel cil\u00ebsor tjet\u00ebr<\/b>. N\u00eb p\u00ebrmbledhje, mund t\u00eb theksohen k\u00ebto ndryshime t\u00eb r\u00ebnd\u00ebsishme midis teknologjive SD-WAN dhe DMVPN\/PfR:<\/p>\n<ul>\n<li>DMVPN\/PfR n\u00eb p\u00ebrgjith\u00ebsi p\u00ebrdorin teknologji t\u00eb provuara me koh\u00eb p\u00ebr nd\u00ebrtimin e rrjeteve VPN t\u00eb mbivendosur dhe n\u00eb pjes\u00ebn e data-plane jan\u00eb t\u00eb ngjashme me teknologjin\u00eb m\u00eb moderne SD-WAN, megjithat\u00eb, ka disa kufizime n\u00eb form\u00ebn e konfigurimit t\u00eb detyruesh\u00ebm statik t\u00eb routerave dhe zgjedhja e topologjive \u00ebsht\u00eb e limituar n\u00eb Hub-n-Spoke. N\u00eb an\u00ebn tjet\u00ebr, DMVPN\/PfR kan\u00eb disa funksionalitete q\u00eb deri tani nuk jan\u00eb t\u00eb disponueshme brenda SD-WAN (fjal\u00eb \u00ebsht\u00eb p\u00ebr per-application BFD).<\/li>\n<li>N\u00eb kuad\u00ebr t\u00eb teknologjis\u00eb control-plane, nd\u00ebrlikimet jan\u00eb t\u00ebr\u00ebsisht t\u00eb ndryshme. Duke marr\u00eb parasysh p\u00ebrpunimin e centralizuar t\u00eb protokolleve sinjalizuese, SD-WAN lejon, sidomos, t\u00eb zvog\u00ebloj\u00eb ndjesh\u00ebm fushat e d\u00ebshtimit dhe t\u00eb \"dgjeg\" procesin e transferimit t\u00eb trafikut t\u00eb p\u00ebrdoruesit nga nd\u00ebrveprimi sinjalizues \u2013 nj\u00eb munges\u00eb p\u00ebrkohshme e kontrolluesve nuk ndikon n\u00eb mund\u00ebsin\u00eb e transferimit t\u00eb trafikut t\u00eb p\u00ebrdoruesit. N\u00eb t\u00eb nj\u00ebjt\u00ebn koh\u00eb, nj\u00eb munges\u00eb p\u00ebrkohshme e ndonj\u00eb filiali (p\u00ebrfshir\u00eb qendrorin) nuk ndikon n\u00eb mund\u00ebsin\u00eb q\u00eb filialet e tjera t\u00eb nd\u00ebrveprojn\u00eb me nj\u00ebra-tjetr\u00ebn dhe me kontrolluesit.<\/li>\n<li>Arkitektura e formimit dhe aplikimit t\u00eb politikave p\u00ebr menaxhimin e trafikut n\u00eb rastin e SD-WAN gjithashtu tejkalon at\u00eb n\u00eb DMVPN\/PfR \u2013 rezerva gjeografike jan\u00eb implementuar ndjesh\u00ebm m\u00eb mir\u00eb, nuk ka lidhje me Hub-in, m\u00eb shum\u00eb mund\u00ebsi p\u00ebr konfigurim t\u00eb avancuar t\u00eb politikave, lista e skenar\u00ebve t\u00eb menaxhimit t\u00eb trafikut gjithashtu \u00ebsht\u00eb ndjesh\u00ebm m\u00eb e madhe.<\/li>\n<li>Procesi i orkestrimit t\u00eb zgjidhjes \u00ebsht\u00eb gjithashtu ndjesh\u00ebm i ndrysh\u00ebm. DMVPN supozon ekzistenc\u00ebn e parametrave t\u00eb njohur paraprakisht, t\u00eb cil\u00ebt duhet t\u00eb pasqyrohen ndonj\u00ebher\u00eb n\u00eb konfigurim, \u00e7ka e kufizon disi fleksibilitetin e zgjidhjes dhe mund\u00ebsin\u00eb e ndryshimeve dinamik. Nga ana tjet\u00ebr, SD-WAN \u00ebsht\u00eb i bazuar n\u00eb parimin se n\u00eb momentin fillestar t\u00eb lidhjes, router-i \"nuk di asgj\u00eb\" rreth kontrolluesve t\u00eb tij, por di \"k\u00eb t\u00eb pyet\" \u2013 kjo \u00ebsht\u00eb e mjaftueshme jo vet\u00ebm p\u00ebr t\u00eb vendosur automatikisht lidhjen me kontrolluesit, por edhe p\u00ebr t\u00eb formuar automatikisht nj\u00eb topologji t\u00eb plot\u00eb t\u00eb p\u00ebrhapjes s\u00eb dh\u00ebnave, e cila mund t\u00eb konfigurohet\/ndryshohet fleksib\u00ebl m\u00eb pas me an\u00eb t\u00eb politikave.<\/li>\n<li>N\u00eb aspektin e menaxhimit t\u00eb centralizuar, automatizimit dhe monitorimit, SD-WAN parashikohet t\u00eb tejkaloj\u00eb mund\u00ebsit\u00eb e DMVPN\/PfR, t\u00eb cilat u zhvilluan n\u00ebp\u00ebrmjet teknologjive klasike dhe n\u00eb nj\u00eb mas\u00eb t\u00eb madhe mb\u00ebshteten n\u00eb komand\u00ebn e linj\u00ebs s\u00eb komand\u00ebs (CLI) dhe p\u00ebrdorimin e sistemeve NMS t\u00eb bazuara n\u00eb shabllone. <\/li>\n<li>N\u00eb SD-WAN, krahasuar me DMVPN, k\u00ebrkesat e siguris\u00eb kan\u00eb arritur nj\u00eb nivel tjet\u00ebr cil\u00ebsor. Parimet kryesore \u2013 besueshm\u00ebria zero, shkall\u00ebzueshm\u00ebria dhe autentifikimi me dy faktor\u00eb.<\/li>\n<\/ul>\n<p>\nNga k\u00ebto p\u00ebrfundime t\u00eb thjeshta, mund t\u00eb krijohet nj\u00eb p\u00ebrshtypje e gabuar se krijimi i nj\u00eb rrjeti mbi baz\u00ebn e DMVPN\/PfR ka humbur sot \u00e7do aktualitet. Kjo sigurisht nuk \u00ebsht\u00eb krejt sakt\u00eb. P\u00ebr shembull, n\u00eb rastet kur n\u00eb rrjet p\u00ebrdoren shum\u00eb pajisje t\u00eb vjetra dhe nuk ka mund\u00ebsi p\u00ebr t'i z\u00ebvend\u00ebsuar ato, DMVPN mund t\u00eb lejoj\u00eb bashkimin e pajisjeve \"t\u00eb vjetra\" dhe \"t\u00eb reja\" n\u00eb nj\u00eb rrjet gjeo-distribuar me shum\u00eb nga p\u00ebrfitimet e p\u00ebrmendura m\u00eb lart.<\/p>\n<p>Nga ana tjet\u00ebr, duhet t\u00eb mbahet mend se t\u00eb gjith\u00eb router\u00ebt korporativ\u00eb aktual\u00eb t\u00eb Cisco, t\u00eb bazuar n\u00eb IOS XE (ISR 1000, ISR 4000, ASR 1000, CSR 1000v) sot mb\u00ebshtesin \u00e7do mod t\u00eb funksionimit \u2013 dhe ruterimin klasik, dhe DMVPN, dhe SD-WAN \u2013 <b>zgjedhja p\u00ebrcaktohet nga nevojat aktuale dhe kuptimi se n\u00eb \u00e7do moment n\u00eb at\u00eb pajisje t\u00eb nj\u00ebjt\u00eb mund t\u00eb fillohet t\u00eb shkohet drejt nj\u00eb teknologjie m\u00eb t\u00eb avancuar.<\/b><br \/>\n<br \/>Burimi: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/cisco\/blog\/514616\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421 \u0430\u0432\u0433\u0443\u0441\u0442\u0430 2017 \u0433\u043e\u0434\u0430, \u043a\u043e\u0433\u0434\u0430 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Cisco \u043f\u0440\u0438\u043e\u0431\u0440\u0435\u043b\u0430 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044e Viptela, \u043e\u0441\u043d\u043e\u0432\u043d\u043e\u0439 \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u0435\u043c\u043e\u0439 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0440\u0430\u0441\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u043d\u044b\u0445 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0445 \u0441\u0435\u0442\u0435\u0439 \u0441\u0442\u0430\u043b\u0430 Cisco SD-WAN. \u0417\u0430 \u043f\u0440\u043e\u0448\u0435\u0434\u0448\u0438\u0435 3 \u0433\u043e\u0434\u0430 SD-WAN \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u044f \u043f\u0440\u043e\u0448\u043b\u0430 \u043c\u043d\u043e\u0436\u0435\u0441\u0442\u0432\u043e \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0439, \u043a\u0430\u043a \u043a\u0430\u0447\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u043e\u0433\u043e, \u0442\u0430\u043a \u0438 \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u043e\u0433\u043e \u0445\u0430\u0440\u0430\u043a\u0442\u0435\u0440\u0430. \u0422\u0430\u043a \u0437\u043d\u0430\u0447\u0438\u0442\u0435\u043b\u044c\u043d\u043e \u0440\u0430\u0441\u0448\u0438\u0440\u0438\u043b\u0438\u0441\u044c \u0444\u0443\u043d\u043a\u0446\u0438\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0435 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u0438 \u043f\u043e\u044f\u0432\u0438\u043b\u0430\u0441\u044c \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 \u043d\u0430 \u043a\u043b\u0430\u0441\u0441\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0442\u043e\u0440\u0430\u0445 \u0441\u0435\u0440\u0438\u0439 Cisco ISR 1000, ISR 4000, ASR 1000 \u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":91349,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-91348","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421 \u0430\u0432\u0433\u0443\u0441\u0442\u0430 2017 \u0433\u043e\u0434\u0430, \u043a\u043e\u0433\u0434\u0430 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Cisco \u043f\u0440\u0438\u043e\u0431\u0440\u0435\u043b\u0430 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044e Viptela, \u043e\u0441\u043d\u043e\u0432\u043d\u043e\u0439 \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u0435\u043c\u043e\u0439 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0440\u0430\u0441\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u043d\u044b\u0445 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0445 \u0441\u0435\u0442\u0435\u0439 \u0441\u0442\u0430\u043b\u0430 Cisco SD-WAN.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/sq\/blog\/administrirovanie\/otpilit-li-cisco-sd-wan-suk-na-kotorom-sidit-dmvpn\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"sq_AL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u0442\u043f\u0438\u043b\u0438\u0442 \u043b\u0438 Cisco SD-WAN \u0441\u0443\u043a, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u0441\u0438\u0434\u0438\u0442 DMVPN? | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421 \u0430\u0432\u0433\u0443\u0441\u0442\u0430 2017 \u0433\u043e\u0434\u0430, \u043a\u043e\u0433\u0434\u0430 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Cisco \u043f\u0440\u0438\u043e\u0431\u0440\u0435\u043b\u0430 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044e Viptela, \u043e\u0441\u043d\u043e\u0432\u043d\u043e\u0439 \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u0435\u043c\u043e\u0439 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0440\u0430\u0441\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u043d\u044b\u0445 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0445 \u0441\u0435\u0442\u0435\u0439 \u0441\u0442\u0430\u043b\u0430 Cisco SD-WAN.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/sq\/blog\/administrirovanie\/otpilit-li-cisco-sd-wan-suk-na-kotorom-sidit-dmvpn\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-08-12T05:42:24+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-08-12T05:42:24+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47A do ta pres\u00eb Cisco SD-WAN deg\u00ebn mbi t\u00eb cil\u00ebn rri DMVPN? | ProHoster","description":"Q\u00eb nga gushti i vitit 2017, kur kompania Cisco bleu Viptela, teknologjia kryesore e ofruar p\u00ebr organizimin e rrjeteve q\u00ebndrore t\u00eb shp\u00ebrndara u b\u00eb Cisco SD-WAN.","canonical_url":"https:\/\/prohoster.info\/sq\/blog\/administrirovanie\/otpilit-li-cisco-sd-wan-suk-na-kotorom-sidit-dmvpn","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"sq_AL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u0442\u043f\u0438\u043b\u0438\u0442 \u043b\u0438 Cisco SD-WAN \u0441\u0443\u043a, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u0441\u0438\u0434\u0438\u0442 DMVPN? | ProHoster","og:description":"\u0421 \u0430\u0432\u0433\u0443\u0441\u0442\u0430 2017 \u0433\u043e\u0434\u0430, \u043a\u043e\u0433\u0434\u0430 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Cisco \u043f\u0440\u0438\u043e\u0431\u0440\u0435\u043b\u0430 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044e Viptela, \u043e\u0441\u043d\u043e\u0432\u043d\u043e\u0439 \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u0435\u043c\u043e\u0439 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0435\u0439 \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u0430\u0446\u0438\u0438 \u0440\u0430\u0441\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u043d\u044b\u0445 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0445 \u0441\u0435\u0442\u0435\u0439 \u0441\u0442\u0430\u043b\u0430 Cisco SD-WAN.","og:url":"https:\/\/prohoster.info\/sq\/blog\/administrirovanie\/otpilit-li-cisco-sd-wan-suk-na-kotorom-sidit-dmvpn","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-08-12T05:42:24+00:00","article:modified_time":"2020-08-12T05:42:24+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"91348","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:29:22","updated":"2026-02-08 20:40:12","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/91348","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/comments?post=91348"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/91348\/revisions"}],"predecessor-version":[{"id":158011,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/posts\/91348\/revisions\/158011"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/media\/91349"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/media?parent=91348"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/categories?post=91348"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/sq\/wp-json\/wp\/v2\/tags?post=91348"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}