Globalna sieć firmy Microsoft

Globalna sieć Microsoft to sieć szerokopasmowa (WAN), która łączy centra danych Microsoft w ponad 80 regionach Azure ze sobą oraz z klientami na całym świecie. Rozciągając się na ponad 500 000 mil, jest jedną z największych sieci szkieletowych na świecie.

Każdego dnia klienci przesyłają biliony żądań do usług takich jak Microsoft Azure, Bing, Dynamics 365, Microsoft 365 i XBOX, oczekując natychmiastowej niezawodności i responsywności. Duża sieć węzłów brzegowych, strategicznie rozmieszczonych na całym świecie, łączy szkielet z klientami i zapewnia dostępność, pojemność oraz elastyczność, aby sprostać temu zapotrzebowaniu.

Ten artykuł wyjaśnia, jak Microsoft buduje i obsługuje globalną sieć, abyś mógł zrozumieć, jak zapewnia spójne, wysokowydajne doświadczenie chmurowe dla Twoich obciążeń.

Schemat globalnej sieci Microsoft łączącej centra danych Azure i węzły brzegowe na całym świecie.

Globalne trasowanie i połączenia

Gdy ruch klientów trafia do globalnej sieci przez strategicznie rozmieszczone węzły brzegowe, przemieszcza się zoptymalizowanymi trasami przez kręgosłup. Te węzły brzegowe łączą się z ponad 4 000 unikalnych partnerów internetowych (peerów) poprzez tysiące połączeń w ponad 190 lokalizacjach, co stanowi fundament strategii połączeń Microsoft.

Niezależnie od tego, czy łączysz się z Londynu do Tokio, czy z Waszyngtonu DC do Los Angeles, opóźnienia, jitter, utrata pakietów i przepustowość wpływają na wydajność sieci. W Microsoft wybieramy i używamy bezpośrednich połączeń zamiast łączy tranzytowych. Takie podejście zapewnia symetryczny ruch odpowiedzi i pomaga zminimalizować liczbę przeskoków, partnerów peeringowych oraz ścieżek, aby były one jak najkrótsze i jak najprostsze.

Na przykład, jeśli uzyskujesz dostęp do usługi w Tokio z Londynu, ruch internetowy trafia do jednego z naszych punktów brzegowych w Londynie, przemieszcza się siecią WAN firmy Microsoft przez Francję, naszymi trasami Trans-Arabia między Europą a Indiami, a następnie do Japonii, gdzie znajduje się ta usługa. Ruch odpowiedzi jest symetryczny. Ten sposób przesyłania danych nazywa się cold-potato routing. Ruch pozostaje w sieci firmy Microsoft tak długo, jak to możliwe, zanim zostanie przekazany dalej.

Czy cały ruch między usługami firmy Microsoft pozostaje w globalnej sieci? Tak, wszelki ruch między centrami danych, w Microsoft Azure lub między usługi firmy Microsoft, takimi jak Virtual Machines, Microsoft 365, XBOX, bazy SQL, pamięć masowa i sieci wirtualne, przebiega w naszej globalnej sieci i nigdy przez publiczny internet. Ten routing zapewnia optymalną wydajność i integralność.

Ogromne inwestycje w przepustowość światłowodów i różnorodność ścieżek metra, lądowych i podwodnych mają kluczowe znaczenie dla nas, aby utrzymać spójny i wysoki poziom usług, jednocześnie napędzając ekstremalny wzrost naszej chmury i Usługi online.

Najnowsze dodatki do naszej sieci globalnej to:

  • podwodny kabel MAREA Pierwszy na świecie w branży Open Line System (OLS) podmorski między Bilbao, Hiszpania, a Virginia Beach, Virginia, USA.

  • AEC między Nowym Jorkiem, USA i Dublinem, Irlandia.

  • Nowy Krzyż Pacyfik (NCP) między Tokio, Japonią i Portland, Oregon, USA.

Usługi łączności

Możesz tworzyć zaawansowane architektury warstwy nakładkowej w oparciu o sieć globalną. Azure oferuje portfolio usług łączności sieciowej, które obejmuje komunikację równorzędną sieci wirtualnych między regionami, hybrydowe i działające w chmurze architektury typu punkt-lokacja oraz lokacja-lokacja, a także globalne scenariusze tranzytu IP. Aby połączyć centrum danych lub sieć z Azure, albo wspierać znaczące potrzeby związane z pobieraniem lub transportem danych, możesz wybrać spośród opcji takich jak ExpressRoute i ExpressRoute Direct. Opcje te zapewniają przepustowość do 100 Gb/s bezpośrednio do globalnej sieci firmy Microsoft w punktach wymiany na całym świecie.

  • ExpressRoute Global Reach uzupełnia wdrożenie WAN Twojego dostawcy usług i łączy Twoje lokalne lokalizacje na całym świecie. Jeśli prowadzisz globalną operację, możesz korzystać z ExpressRoute Global Reach z preferowanymi i lokalnymi dostawcami usług, aby połączyć wszystkie swoje globalne lokalizacje za pomocą globalnej sieci Microsoft. Możesz rozszerzyć swój chmurowy WAN o wiele oddziałów, korzystając z Azure Virtual WAN. Możesz bezproblemowo łączyć swoje oddziały z globalną siecią Microsoft, korzystając z urządzeń SDWAN i VPN (Customer Premises Equipment lub CPE), które mają wbudowaną łatwość obsługi oraz zautomatyzowaną łączność i zarządzanie konfiguracją.

  • Globalna komunikacja równorzędna sieci wirtualnych umożliwia bezproblemowe łączenie co najmniej dwóch sieci wirtualnych platformy Azure w różnych regionach. Po nawiązaniu połączenia równorzędnego sieci wirtualne działają jako jedna sieć. Infrastruktura szkieletowa firmy Microsoft kieruje ruch między maszynami wirtualnymi w sparowanych sieciach wirtualnych, podobnie jak kieruje ruch między maszynami wirtualnymi w tej samej sieci wirtualnej — wyłącznie przez prywatne adresy IP.

Programowo definiowane zarządzanie siecią

Jako jeden z czołowych dostawców chmury na świecie, Microsoft posiada ogromną wiedzę i doświadczenie w budowie i zarządzaniu wysokowydajną globalną infrastrukturą.

Przestrzegamy solidnego zestawu zasad operacyjnych:

  • Używaj najlepszego sprzętu przełączania w różnych warstwach sieci.

  • Wdróż nowe funkcje bez efektu dla użytkowników końcowych.

  • Bezpieczne i niezawodne wdrażanie aktualizacji w całej flocie tak szybko, jak to możliwe. Godziny zamiast tygodni.

  • Korzystaj z kompleksowego monitorowania w chmurze oraz w pełni zautomatyzowanego łagodzenia błędów.

  • Wykorzystaj zunifikowaną i programowo definiowaną technologię sieciową do kontroli wszystkich elementów sprzętowych w sieci, eliminowania duplikacji i redukcji awarii.

Zasady te dotyczą wszystkich warstw sieci: od interfejsu sieci hosta, przez platformę przełączającą, przez funkcje sieciowe w centrum danych, takie jak load balancery, aż po WAN z naszą platformą inżynierii ruchu i sieci optyczne.

Wykładniczy wzrost Azure i jego sieci osiągnął punkt, w którym ludzka intuicja nie była już w stanie zarządzać globalnymi operacjami sieci. Aby spełnić potrzebę weryfikacji długoterminowych, średnich i krótkoterminowych zmian w sieci, opracowaliśmy platformę do dublowania i emulowania naszej sieci produkcyjnej syntetycznie. Tworząc lustrzane środowiska i uruchamiając miliony symulacji, testujemy zmiany w oprogramowaniu i sprzęcie oraz ich skutki, zanim zadeklarujemy je na naszej platformie produkcyjnej i sieci.