Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Síťová architektura Azure zajišťuje připojení z internetu do datových center Azure. Jakákoli pracovní zátěž nasazená na Azure, včetně infrastruktury jako služby (IaaS), platformy jako služby (PaaS) a softwaru jako služby (SaaS), využívá síť datového centra Azure.
Síťová topologie
Síťová architektura datacentra Azure se skládá z následujících komponent:
- Okrajová síť
- Rozsáhlá síť
- Síť regionálních uzlů
- Síť datového centra
Síťové komponenty
Následující seznam stručně popisuje síťové komponenty:
Okrajová síť
- Hranice mezi Microsoft sítí a dalšími sítěmi, jako je internet a podnikové sítě
- Poskytuje internetové připojení a partnerský vztah typu peering ExpressRoute do služby Azure
Rozsáhlá síť
- Inteligentní páteřní síť společnosti Microsoft pokrývající celý svět
- Poskytuje připojení mezi oblastmi Azure
Regionální brána
- Bod agregace pro všechna datacentera v Azure regionu
- Poskytuje masivní konektivitu mezi datovými centry v rámci Azure regionu, například stovky terabitů na jedno datové centrum
- Bod agregace pro všechna datacentera v Azure regionu
Síť datového centra
- Poskytuje připojení mezi servery v rámci datového centra s nízkým poměrem nadměrného odběru šířky pásma.
Microsoft navrhuje tyto síťové komponenty tak, aby poskytovaly maximální dostupnost pro podporu vždy dostupného cloudového podnikání. Microsoft navrhuje a buduje redundanci do sítě od fyzické vrstvy až po řídicí protokol.
Odolnost sítě datacentra
Tato část ilustruje princip návrhu odolnosti prostřednictvím sítě datových center.
Síť datových center je upravenou verzí sítě Clos, která poskytuje vysokou dvousekční šířku pásma pro cloudový provoz. Microsoft buduje síť pomocí mnoha běžných zařízení, aby snížil dopad individuálních selhání hardwaru. Síť využívá zařízení, která jsou strategicky umístěna na různých fyzických místech s oddělenými oblastmi pro výkon a chlazení, aby snížila dopad environmentální události. Na řídicí rovině běží všechna síťová zařízení v režimu směrování OSI modelu vrstvy 3, což eliminuje historický problém provozních smyček. Všechny cesty mezi různými vrstvami jsou aktivní a zajišťují vysokou redundanci a šířku pásma pomocí směrování po více cestách se stejnými náklady (ECMP).
Následující diagram ukazuje, jak různé úrovně síťových zařízení konstruují síť datového centra. Sloupky v diagramu představují skupiny síťových zařízení, která zajišťují redundanci a vysokorychlostní připojení.
Další kroky
Další informace o tom, co Microsoft dělá, aby pomohl zabezpečit infrastrukturu Azure, najdete tady:
- Zařízení Azure, místní a fyzické zabezpečení
- Dostupnost infrastruktury Azure
- Komponenty a hranice informačního systému Azure
- Produkční síť Azure
- Funkce zabezpečení služby Azure SQL Database
- Provozní operace a správa Azure
- Monitorování infrastruktury Azure
- Integrita infrastruktury Azure
- Ochrana zákaznických dat Azure