Arquitetura de rede do Azure

A arquitetura de rede Azure fornece conectividade da internet aos datacenters Azure. Qualquer carga de trabalho implementada no Azure, incluindo infraestrutura como serviço (IaaS), plataforma como serviço (PaaS) e software como serviço (SaaS), utiliza a rede de datacenters Azure.

Topologia de rede

A arquitetura de rede de um datacenter do Azure consiste nos seguintes componentes:

  • Rede de edge
  • Rede de longa distância
  • Rede de gateways regionais
  • Rede de datacenter

Diagrama da rede do Azure

Componentes de rede

A lista seguinte descreve brevemente os componentes da rede:

  • Rede de edge

    • Ponto de demarcação entre a rede da Microsoft e outras redes, como a internet e a rede empresarial
    • Fornece acesso à Internet e peering do ExpressRoute no Azure
  • Rede de longa distância

    • Rede de backbone inteligente da Microsoft cobrindo o mundo
    • Fornece conectividade entre regiões do Azure
  • Portal regional

    • Ponto de agregação para todos os centros de dados numa região Azure
      • Proporciona uma conectividade massiva entre centros de dados dentro de uma região Azure, como centenas de terabits por centro de dados
  • Rede de datacenter

    • Fornece conectividade entre servidores dentro do datacenter com baixa largura de banda sobre-assinada

A Microsoft desenha estes componentes de rede para proporcionar a máxima disponibilidade para suportar negócios na cloud sempre ligados e sempre disponíveis. A Microsoft projeta e constrói redundância na rede desde a camada física até ao protocolo de controlo.

Resiliência da rede de datacenter

Esta secção ilustra o princípio do design de resiliência através da rede de centros de dados.

A rede de centros de dados é uma versão modificada de uma rede Clos, proporcionando uma largura de banda biseccional elevada para tráfego em escala cloud. A Microsoft constrói a rede utilizando muitos dispositivos comuns para reduzir o impacto de falhas individuais de hardware. A rede utiliza dispositivos estrategicamente localizados em diferentes locais físicos, com domínios de energia e arrefecimento separados para reduzir o impacto de um evento ambiental. No plano de controlo, todos os dispositivos de rede funcionam em modo de encaminhamento da Camada 3 do modelo OSI, o que elimina o problema histórico dos loops de tráfego. Todos os caminhos entre diferentes camadas estão ativos para proporcionar elevada redundância e uma elevada largura de banda, utilizando o encaminhamento por múltiplos percursos de custo igual (ECMP).

O diagrama seguinte demonstra como diferentes níveis de dispositivos de rede constroem a rede do centro de dados. As barras no diagrama representam grupos de dispositivos de rede que fornecem redundância e conectividade de alta largura de banda.

Rede de datacenter

Próximos passos

Para saber mais sobre o que a Microsoft faz para ajudar a proteger a infraestrutura do Azure, consulte: