Síťová architektura Azure

Síťová architektura Azure zajišťuje připojení z internetu do datových center Azure. Jakákoli pracovní zátěž nasazená na Azure, včetně infrastruktury jako služby (IaaS), platformy jako služby (PaaS) a softwaru jako služby (SaaS), využívá síť datového centra Azure.

Síťová topologie

Síťová architektura datacentra Azure se skládá z následujících komponent:

  • Okrajová síť
  • Rozsáhlá síť
  • Síť regionálních uzlů
  • Síť datového centra

Schéma sítě Azure

Síťové komponenty

Následující seznam stručně popisuje síťové komponenty:

  • Okrajová síť

    • Hranice mezi Microsoft sítí a dalšími sítěmi, jako je internet a podnikové sítě
    • Poskytuje internetové připojení a partnerský vztah typu peering ExpressRoute do služby Azure
  • Rozsáhlá síť

    • Inteligentní páteřní síť společnosti Microsoft pokrývající celý svět
    • Poskytuje připojení mezi oblastmi Azure
  • Regionální brána

    • Bod agregace pro všechna datacentera v Azure regionu
      • Poskytuje masivní konektivitu mezi datovými centry v rámci Azure regionu, například stovky terabitů na jedno datové centrum
  • Síť datového centra

    • Poskytuje připojení mezi servery v rámci datového centra s nízkým poměrem nadměrného odběru šířky pásma.

Microsoft navrhuje tyto síťové komponenty tak, aby poskytovaly maximální dostupnost pro podporu vždy dostupného cloudového podnikání. Microsoft navrhuje a buduje redundanci do sítě od fyzické vrstvy až po řídicí protokol.

Odolnost sítě datacentra

Tato část ilustruje princip návrhu odolnosti prostřednictvím sítě datových center.

Síť datových center je upravenou verzí sítě Clos, která poskytuje vysokou dvousekční šířku pásma pro cloudový provoz. Microsoft buduje síť pomocí mnoha běžných zařízení, aby snížil dopad individuálních selhání hardwaru. Síť využívá zařízení, která jsou strategicky umístěna na různých fyzických místech s oddělenými oblastmi pro výkon a chlazení, aby snížila dopad environmentální události. Na řídicí rovině běží všechna síťová zařízení v režimu směrování OSI modelu vrstvy 3, což eliminuje historický problém provozních smyček. Všechny cesty mezi různými vrstvami jsou aktivní a zajišťují vysokou redundanci a šířku pásma pomocí směrování po více cestách se stejnými náklady (ECMP).

Následující diagram ukazuje, jak různé úrovně síťových zařízení konstruují síť datového centra. Sloupky v diagramu představují skupiny síťových zařízení, která zajišťují redundanci a vysokorychlostní připojení.

Síť datového centra

Další kroky

Další informace o tom, co Microsoft dělá, aby pomohl zabezpečit infrastrukturu Azure, najdete tady: