Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
De Azure-netwerkarchitectuur biedt connectiviteit van het internet naar de Azure-datacenters. Elke workload die op Azure wordt uitgerold, inclusief infrastructure as a service (IaaS), platform as a service (PaaS) en software as a service (SaaS), gebruikt het Azure datacenternetwerk.
Netwerktopologie
De netwerkarchitectuur van een Azure-datacenter bestaat uit de volgende onderdelen:
- Edge-netwerk
- Wide area netwerk
- Netwerk van regionale gateways
- Datacenter netwerk
Netwerkonderdelen
De volgende lijst beschrijft kort de netwerkcomponenten:
Edge-netwerk
- Scheidspunt tussen Microsoft-netwerken en andere netwerken, zoals het internet en het bedrijfsnetwerk
- Biedt internet- en ExpressRoute-peering naar Azure
Wide area netwerk
- Microsoft intelligent backbone-netwerk dat de hele wereld bestrijkt
- Biedt connectiviteit tussen Azure-regio's
Regionale toegangspoort
- Aggregatiepunt voor alle datacenters in een Azure-regio
- Biedt enorme connectiviteit tussen datacenters binnen een Azure-regio, zoals honderden terabits per datacenter
- Aggregatiepunt voor alle datacenters in een Azure-regio
Datacenter netwerk
- Biedt connectiviteit tussen servers in het datacenter met een lage overtekende bandbreedte
Microsoft ontwerpt deze netwerkcomponenten om maximale beschikbaarheid te bieden ter ondersteuning van altijd-aan, altijd-beschikbaar cloudbedrijf. Microsoft ontwerpt en bouwt redundantie in het netwerk vanuit de fysieke laag via het besturingsprotocol.
Veerkracht van datacenternetwerken
Deze sectie illustreert het principe van het veerkrachtontwerp via het datacenternetwerk.
Het datacenternetwerk is een aangepaste versie van een Clos-netwerk, dat een hoge bisectionele bandbreedte biedt voor cloudverkeer op grote schaal. Microsoft bouwt het netwerk op door gebruik te maken van veel standaardapparaten om de impact van individuele hardwarestoringen te verminderen. Het netwerk gebruikt apparaten die strategisch op verschillende fysieke locaties zijn geplaatst met aparte stroom- en koelingsdomeinen om de impact van een milieugebeurtenis te verminderen. Op het besturingsvlak draaien alle netwerkapparaten in OSI-model Layer 3-routeringsmodus, wat het historische probleem van verkeerslussen elimineert. Alle paden tussen verschillende lagen zijn actief om hoge redundantie en bandbreedte te bieden door gebruik te maken van gelijkkosten-multipath (ECMP) routing.
Het volgende diagram laat zien hoe verschillende lagen van netwerkapparaten het datacenternetwerk opbouwen. De balken in het diagram vertegenwoordigen groepen netwerkapparaten die redundantie en hoge bandbreedte van connectiviteit bieden.
Volgende stappen
Zie voor meer informatie over wat Microsoft doet om de Azure-infrastructuur te beveiligen:
- Azure-faciliteiten, -gebouwen en fysieke beveiliging
- Beschikbaarheid van Azure-infrastructuur
- Onderdelen en grenzen van het Azure-informatiesysteem
- Azure-productienetwerk
- Beveiligingsfuncties van Azure SQL Database
- Azure-productiebewerkingen en -beheer
- Bewaking van Azure-infrastructuur
- Integriteit van Azure-infrastructuur
- Gegevensbescherming van Azure-klanten