Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
A arquitetura de rede Azure fornece conectividade da internet aos datacenters Azure. Qualquer carga de trabalho implementada no Azure, incluindo infraestrutura como serviço (IaaS), plataforma como serviço (PaaS) e software como serviço (SaaS), utiliza a rede de datacenters Azure.
Topologia de rede
A arquitetura de rede de um datacenter do Azure consiste nos seguintes componentes:
- Rede de edge
- Rede de longa distância
- Rede de gateways regionais
- Rede de datacenter
Componentes de rede
A lista seguinte descreve brevemente os componentes da rede:
Rede de edge
- Ponto de demarcação entre a rede da Microsoft e outras redes, como a internet e a rede empresarial
- Fornece acesso à Internet e peering do ExpressRoute no Azure
Rede de longa distância
- Rede de backbone inteligente da Microsoft cobrindo o mundo
- Fornece conectividade entre regiões do Azure
Portal regional
- Ponto de agregação para todos os centros de dados numa região Azure
- Proporciona uma conectividade massiva entre centros de dados dentro de uma região Azure, como centenas de terabits por centro de dados
- Ponto de agregação para todos os centros de dados numa região Azure
Rede de datacenter
- Fornece conectividade entre servidores dentro do datacenter com baixa largura de banda sobre-assinada
A Microsoft desenha estes componentes de rede para proporcionar a máxima disponibilidade para suportar negócios na cloud sempre ligados e sempre disponíveis. A Microsoft projeta e constrói redundância na rede desde a camada física até ao protocolo de controlo.
Resiliência da rede de datacenter
Esta secção ilustra o princípio do design de resiliência através da rede de centros de dados.
A rede de centros de dados é uma versão modificada de uma rede Clos, proporcionando uma largura de banda biseccional elevada para tráfego em escala cloud. A Microsoft constrói a rede utilizando muitos dispositivos comuns para reduzir o impacto de falhas individuais de hardware. A rede utiliza dispositivos estrategicamente localizados em diferentes locais físicos, com domínios de energia e arrefecimento separados para reduzir o impacto de um evento ambiental. No plano de controlo, todos os dispositivos de rede funcionam em modo de encaminhamento da Camada 3 do modelo OSI, o que elimina o problema histórico dos loops de tráfego. Todos os caminhos entre diferentes camadas estão ativos para proporcionar elevada redundância e uma elevada largura de banda, utilizando o encaminhamento por múltiplos percursos de custo igual (ECMP).
O diagrama seguinte demonstra como diferentes níveis de dispositivos de rede constroem a rede do centro de dados. As barras no diagrama representam grupos de dispositivos de rede que fornecem redundância e conectividade de alta largura de banda.
Próximos passos
Para saber mais sobre o que a Microsoft faz para ajudar a proteger a infraestrutura do Azure, consulte:
- Instalações, edifícios e segurança física do Azure
- Disponibilidade da infraestrutura do Azure
- Componentes e limites do sistema de informações do Azure
- Rede de produção do Azure
- Recursos de segurança do Banco de Dados SQL do Azure
- Gerenciamento e operações de produção do Azure
- Monitoramento de infraestrutura do Azure
- Integridade da infraestrutura do Azure
- Proteção de dados do cliente do Azure