Azure Networking
Что такое облако
Physical Infrastructure
Vnet (виртуальная сеть)
VM
Load Balancer
Availability Set
Availability Zones
VM Scale Set
NSG Network Security Groups
VPN Gateway
Interconnecting VNETs
NVA & UDR
Управление Azure
1.45M
Category: internetinternet

Сетевая инфраструктура Azure

1. Azure Networking

LinkMeUp #69
Алексей Воробьёв
Microsoft Azure Support Engineer
17.11.2018

2. Что такое облако

• SaaS, PaaS, IaaS
• ЦОДы

3. Physical Infrastructure

• Region - Страна, город
• DataCenter (независимое
электричество, сеть, охлаждение)
• Cluster (одинаковые серверы
Hyper-V, сетевая инфраструктура,
отдельные контроллеры)
• (Rack) (разные фазы, TOR switches)
• Host (несколько VM похожего типа,
резервное электричество и сеть)
• VM
Region
Datacenter
Cluster
(Rack)
Host
VM

4. Vnet (виртуальная сеть)

• Region
• Address Space
• Subnets
• Gateway Subnet
Virtual Network
Subnet

5. VM

• NIC
• Subnet
• DHCP
• ARP
• Default Gateway
• Broadcast
Virtual Network
Subnet
Virtual machine

6. Load Balancer

• FrontEnd
• Backend
• Rules
• Probes
Virtual Network
Subnet
Virtual machine
Load balancer
Virtual machine
Virtual machine

7. Availability Set

Virtual Network
Subnet
UD/FD 0
• Update Domain (это про хост!)
• Failure Domain
• SLA 99,95%
Virtual machine
UD/FD 1
Load balancer
Virtual machine
UD/FD n
Virtual machine

8. Availability Zones

• 100+ км
• Независимое управление
• 3 DC

9. VM Scale Set

AV-Set + More
• Развертывание
• Обновление
• Масштабирование
• До 1000 VM
• Автоматическое
• Нагрузка
• Время
• Свои правила
Virtual Network
Subnet
Load balancer
Scale Set

10. NSG Network Security Groups

• TCP, UDP, ICMP
• Stateful
• Subnet & VM
Virtual Network
Subnet
NSG
NSG
Virtual machine

11. VPN Gateway

Virtual Network
Gateway Subnet
UD/FD 0
• IPsec
• Site-to-site & Point-to-site
• Специально настроенные, но
обычные VM
• BGP
• Active-Active
Virtual machine
UD/FD 1
Virtual machine
Load balancer
On-Premises

12. Interconnecting VNETs

Vnet 1
• Vnet Peering
• VPN
Internal routing
• BGP
Vnet 2

13. NVA & UDR

NVA & UDR
• Network Virtual Appliance – VM с
сетевым функционалом
• User-Defined Routes –
переопределение стандартных
маршрутов для подсети
• Load Balancer – friendly
• Firewall, VPN Gateway
Virtual Network
NVA Subnet
10.0.0.0/24
NVA
FE Subnet
10.0.1.0/24
Virtual machine
UDR: 10.0.2.0/24
BE Subnet
10.0.2.0/24
Virtual machine
UDR: 10.0.1.0/24

14. Управление Azure

• Portal
• PowerShell
• CLI
• REST API
• Шаблоны
English     Русский Rules