Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Глобальная сеть Microsoft — это широкомасштабная сеть (WAN), которая соединяет дата-центры Microsoft более чем в 80 регионах Azure друг с другом и с клиентами по всему миру. Протяжённостью более 500 000 миль это одна из крупнейших магистральных сетей в мире.
Каждый день клиенты отправляют триллионы запросов в такие сервисы, как Microsoft Azure, Bing, Dynamics 365, Microsoft 365 и XBOX, и ожидают мгновенной надёжности и оперативности. Большая сетка крайних узлов, стратегически расположенных по всему миру, соединяет магистраль с клиентами и обеспечивает доступность, пропускную способность и гибкость для удовлетворения этого спроса.
В этой статье объясняется, как Microsoft строит и управляет глобальной сетью, чтобы вы могли понять, как она обеспечивает стабильный, высокопроизводительный облачный опыт для ваших рабочих нагрузок.
Глобальная маршрутизация и межсоединение
Когда клиентский трафик поступает в глобальную сеть через стратегически расположенные крайние узлы, он проходит по оптимизированным маршрутам через магистраль. Эти крайние узлы взаимосвязаны с более чем 4000 уникальными интернет-партнёрами (пирами) через тысячи соединений в более чем 190 местах, что и составляет основу стратегии Microsoft по взаимосвязи.
Независимо от того, подключаетесь ли вы из Лондона в Токио или из Вашингтона (округ Колумбия) в Лос-Анджелес, задержка, джиттер, потеря пакетов и пропускная способность влияют на производительность сети. В Microsoft мы выбираем и используем прямые соединения вместо транзитных каналов. Такой подход обеспечивает симметричный обратный трафик и помогает минимизировать число переходов, количество участников пиринга и длину маршрутов, чтобы они были как можно короче и проще.
Например, если вы обращаетесь к сервису в Токио из Лондона, интернет-трафик входит в один из наших пограничных узлов в Лондоне, проходит по глобальной сети Microsoft (WAN) через Францию, далее по нашим маршрутам Trans-Arabia между Европой и Индией, а затем — в Японию, где размещён сервис. Ответный трафик является симметричным. Такая передача данных называется маршрутизацией по принципу «холодной картошки». Трафик остаётся в сети Microsoft как можно дольше, прежде чем будет передан в другую сеть.
Остаётся ли весь трафик между службами Microsoft в глобальной сети? Да, любой трафик между дата-центрами, внутри Microsoft Azure или между службами Microsoft, такими как виртуальные машины, Microsoft 365, XBOX, базы данных SQL, хранилища и виртуальные сети, передаётся по нашей глобальной сети и никогда не проходит через общедоступный Интернет. Эта маршрутизация обеспечивает оптимальную производительность и целостность.
Огромные инвестиции в пропускную способность оптоволоконной сети и разнообразие маршрутов городских, наземных и подводных сетей имеют решающее значение, позволяя нам поддерживать постоянный и высокий уровень обслуживания, одновременно способствуя стремительному росту наших облачных и веб-служб.
Последние дополнения к нашей глобальной сети:
Подводный кабель MAREA . Первая в отрасли система открытой линии (OLS) по подводному кабелю между Бильбао, Испания и Вирджиния-Бич, штат Вирджиния, США.
AEC между Нью-йорком, США и Дублином, Ирландия.
Новый Кросс-Тихоокеанский (NCP) между Токио, Японией и Портлендом, Орегоном, США.
Услуги подключения
Можно строить продвинутые архитектуры наложения поверх глобальной сети. Azure предлагает портфель сервисов подключения, охватывающий виртуальное сетевое пиринг между регионами; гибридные и внутриоблачные архитектуры point-to-site и site-to-site; а также глобальные сценарии IP-транзита. Чтобы подключить дата-центр или сеть к Azure, либо поддерживать значительные потребности в поступлении или транспорте данных, вы можете выбрать варианты, такие как ExpressRoute и ExpressRoute Direct. Эти параметры обеспечивают пропускную способность до 100 Гбит/с непосредственно в глобальную сеть Майкрософт в пиринговых расположениях по всему миру.
ExpressRoute Global Reach дополняет внедрение WAN вашего провайдера и соединяет ваши локальные объекты по всему миру. Если вы управляете глобальной операцией, вы можете использовать ExpressRoute Global Reach с предпочтиемыми и локальными провайдерами для соединения всех ваших глобальных сайтов через глобальную сеть Microsoft. Вы можете расширить облачный WAN, включив множество филиалов, используя Виртуальная глобальная сеть Azure. Вы можете бесшовно подключить свои филиалы к глобальной сети Microsoft, используя SDWAN и VPN-устройства (Customer Premises Equipment или CPE) с встроенной простотой использования и автоматизированным управлением подключением и конфигурацией.
Глобальное виртуальное пирингование сети бесшовно соединяет две или более виртуальных сетей Azure между регионами. После создания пиринговой связи две виртуальные сети выглядят как одна. Магистральная инфраструктура Microsoft маршрутизирует трафик между виртуальными машинами в пированных виртуальных сетях, подобно тому, как она направляет трафик между виртуальными машинами в одной и той же виртуальной сети — только через частные IP-адреса.
Программно-определённое управление сетями
Будучи одним из ведущих мировых облачных провайдеров, Microsoft обладает обширными знаниями и опытом в создании и управлении высокопроизводительной глобальной инфраструктурой.
Мы придерживаемся надежного набора рабочих принципов:
Использование лучшего в своем классе коммутационного оборудования на разных уровнях сети.
Развертывание новых функций с нулевым эффектом для конечных пользователей.
Безопасное и надежное развертывание обновлений в рамках парка устройств в кратчайшие сроки. Часы, а не недели.
Используйте комплексный облачный мониторинг и полностью автоматизированную систему устранения неисправностей.
Используйте унифицированные и программно-определённые сетевые технологии для управления всеми аппаратными элементами сети, устранения дублирования и снижения сбоев.
Эти принципы применимы ко всем уровням сети: от интерфейса хост-сети, коммутационной платформы, сетевых функций в дата-центре, таких как балансировщики нагрузки, до WAN с нашей платформой для инженерии трафика и оптическими сетями.
Экспоненциальный рост Azure и её сети достиг уровня, когда человеческая интуиция больше не могла управлять глобальными сетями. Для удовлетворения потребности в проверке долго-, средне- и краткосрочных изменений в сети мы разработали платформу для зеркального отражения и искусственной эмуляции рабочей сети. Создавая зеркальные среды и запуская миллионы симуляций, мы тестируем изменения в программном и аппаратном обеспечении и их эффекты перед внедрением их в нашу производственную платформу и сеть.