Azure Networking
LinkMeUp #69
Алексей Воробьёв
Microsoft Azure Support Engineer
17.11.2018
Что такое облако
• SaaS, PaaS, IaaS
• ЦОДы
Physical Infrastructure
• Region - Страна, город
• DataCenter (независимое
электричество, сеть, охлаждение)
• Cluster (одинаковые серверы
Hyper-V, сетевая инфраструктура,
отдельные контроллеры)
• (Rack) (разные фазы, TOR switches)
• Host (несколько VM похожего типа,
резервное электричество и сеть)
• VM
Region
Datacenter
Cluster
(Rack)
Host
VM
Vnet
(виртуальная сеть)
• Region
• Address Space
• Subnets
• Gateway Subnet
Virtual Network
Subnet
VM
• NIC
• Subnet
• DHCP
• ARP
• Default Gateway
• Broadcast
Virtual machine
Virtual Network
Subnet
Load Balancer
• FrontEnd
• Backend
• Rules
• Probes
Virtual machine
Virtual Network
Virtual machine
Virtual machine
Load balancer
Subnet
Availability Set
• Update Domain (это про хост!)
• Failure Domain
• SLA 99,95%
Virtual machine
Virtual Network
Virtual machine
Virtual machine
Load balancer
Subnet
UD/FD 0
UD/FD 1
UD/FD n
Availability Zones
• 100+ км
• Независимое управление
• 3 DC
VM Scale Set
AV-Set + More
• Развертывание
• Обновление
• Масштабирование
• До 1000 VM
• Автоматическое
• Нагрузка
• Время
• Свои правила
Virtual Network
Scale Set
Load balancer
Subnet
NSG
Network Security Groups
• TCP, UDP, ICMP
• Stateful
• Subnet & VM
Virtual machine
Virtual Network
Subnet
NSG
NSG
VPN Gateway
• IPsec
• Site-to-site & Point-to-site
• Специально настроенные, но
обычные VM
• BGP
• Active-Active
Virtual machine
Virtual Network
Virtual machine
Load balancer
Gateway Subnet
UD/FD 0 UD/FD 1
On-Premises
Interconnecting VNETs
• Vnet Peering
• VPN
Vnet 1
Vnet 2
Internal routing
• BGP
NVA & UDR
• Network Virtual Appliance – VM с
сетевым функционалом
• User-Defined Routes –
переопределение стандартных
маршрутов для подсети
• Load Balancer – friendly
• Firewall, VPN Gateway
Virtual Network
Virtual machine
NVA Subnet
10.0.0.0/24
FE Subnet
10.0.1.0/24
Virtual machine
BE Subnet
10.0.2.0/24
UDR: 10.0.2.0/24
UDR: 10.0.1.0/24
NVA
Управление Azure
• Portal
• PowerShell
• CLI
• REST API
• Шаблоны
linkmeup-V069 (2018-11) Azure. Cloud network Infrustructure

linkmeup-V069 (2018-11) Azure. Cloud network Infrustructure

  • 1.
    Azure Networking LinkMeUp #69 АлексейВоробьёв Microsoft Azure Support Engineer 17.11.2018
  • 2.
    Что такое облако •SaaS, PaaS, IaaS • ЦОДы
  • 3.
    Physical Infrastructure • Region- Страна, город • DataCenter (независимое электричество, сеть, охлаждение) • Cluster (одинаковые серверы Hyper-V, сетевая инфраструктура, отдельные контроллеры) • (Rack) (разные фазы, TOR switches) • Host (несколько VM похожего типа, резервное электричество и сеть) • VM Region Datacenter Cluster (Rack) Host VM
  • 4.
    Vnet (виртуальная сеть) • Region •Address Space • Subnets • Gateway Subnet Virtual Network Subnet
  • 5.
    VM • NIC • Subnet •DHCP • ARP • Default Gateway • Broadcast Virtual machine Virtual Network Subnet
  • 6.
    Load Balancer • FrontEnd •Backend • Rules • Probes Virtual machine Virtual Network Virtual machine Virtual machine Load balancer Subnet
  • 7.
    Availability Set • UpdateDomain (это про хост!) • Failure Domain • SLA 99,95% Virtual machine Virtual Network Virtual machine Virtual machine Load balancer Subnet UD/FD 0 UD/FD 1 UD/FD n
  • 8.
    Availability Zones • 100+км • Независимое управление • 3 DC
  • 9.
    VM Scale Set AV-Set+ More • Развертывание • Обновление • Масштабирование • До 1000 VM • Автоматическое • Нагрузка • Время • Свои правила Virtual Network Scale Set Load balancer Subnet
  • 10.
    NSG Network Security Groups •TCP, UDP, ICMP • Stateful • Subnet & VM Virtual machine Virtual Network Subnet NSG NSG
  • 11.
    VPN Gateway • IPsec •Site-to-site & Point-to-site • Специально настроенные, но обычные VM • BGP • Active-Active Virtual machine Virtual Network Virtual machine Load balancer Gateway Subnet UD/FD 0 UD/FD 1 On-Premises
  • 12.
    Interconnecting VNETs • VnetPeering • VPN Vnet 1 Vnet 2 Internal routing • BGP
  • 13.
    NVA & UDR •Network Virtual Appliance – VM с сетевым функционалом • User-Defined Routes – переопределение стандартных маршрутов для подсети • Load Balancer – friendly • Firewall, VPN Gateway Virtual Network Virtual machine NVA Subnet 10.0.0.0/24 FE Subnet 10.0.1.0/24 Virtual machine BE Subnet 10.0.2.0/24 UDR: 10.0.2.0/24 UDR: 10.0.1.0/24 NVA
  • 14.
    Управление Azure • Portal •PowerShell • CLI • REST API • Шаблоны