Azure ağ mimarisi

Azure ağ mimarisi, internetten Azure veri merkezlerine bağlantı sağlar. Azure'da dağıtılan tüm iş yükleri, altyapı olarak hizmet (IaaS), platform olarak hizmet (PaaS) ve yazılım olarak hizmet (SaaS) dahil olmak üzere, Azure veri merkezi ağını kullanır.

Ağ topolojisi

Azure veri merkezinin ağ mimarisi aşağıdaki bileşenlerden oluşur:

  • Kenar ağı
  • Geniş alan ağı
  • Bölgesel ağ geçitleri ağı
  • Veri merkezi ağı

Azure ağının diyagramı

Ağ bileşenleri

Aşağıdaki liste ağ bileşenlerini kısaca açıklar:

  • Kenar ağı

    • Microsoft ağı ile internet ve kurumsal ağ gibi diğer ağlar arasındaki sınır noktası
    • Azure'a internet ve ExpressRoute eşleştirme sağlar
  • Geniş alan ağı

    • Dünyayı kapsayan Microsoft akıllı omurga ağı
    • Azure bölgeleri arasında bağlantı sağlar
  • Bölgesel ağ geçidi

    • Bir Azure bölgesindeki tüm veri merkezleri için toplama noktası
      • Azure bölgesindeki veri merkezleri arasında büyük bir bağlantı sağlar; örneğin veri merkezi başına yüzlerce terabit
  • Veri merkezi ağı

    • Düşük aşırı abone olunan bant genişliğine sahip veri merkezi içindeki sunucular arasında bağlantı sağlar

Microsoft, bu ağ bileşenlerini her zaman açık ve her zaman erişilebilir bulut işini desteklemek için maksimum erişilebilirlik sağlayacak şekilde tasarlar. Microsoft, fiziksel katmandan kontrol protokolü aracılığıyla ağda yedeklilik tasarlar ve inşa eder.

Veri merkezi ağ dayanıklılığı

Bu bölüm, veri merkezi ağı üzerinden dayanıklılık tasarım ilkesini göstermektedir.

Veri merkezi ağı, bulut ölçekli trafik için yüksek çift bölümlü bant genişliği sağlayan Clos ağının modifiye edilmiş bir versiyonudur. Microsoft, bireysel donanım arızasının etkisini azaltmak için birçok ticari cihaz kullanarak ağı kurar. Ağ, çevresel bir olayın etkisini azaltmak için farklı fiziksel konumlarda stratejik olarak konumlanmış ve ayrı güç ve soğutma alanlarına sahip cihazlar kullanır. Kontrol düzleminde, tüm ağ aygıtları OSI modeli Katman 3 yönlendirme modunda çalışır ve bu da trafik döngülerinin tarihsel sorununu ortadan kaldırır. Farklı katmanlar arasındaki tüm yollar, eşit maliyetli çok yollu (ECMP) yönlendirme kullanılarak yüksek yedeklilik ve bant genişliği sağlamak için aktiftir.

Aşağıdaki diyagram, ağ cihazlarının farklı katmanlarının veri merkezi ağını nasıl inşa ettiğini göstermektedir. Diyagramdaki çubuklar, yedeklilik ve yüksek bant genişliğinde bağlantı sağlayan ağ cihazları gruplarını temsil eder.

Veri merkezi ağı

Sonraki Adımlar

Microsoft'un Azure altyapısının güvenliğini sağlamaya yardımcı olmak için neler yaptığı hakkında daha fazla bilgi edinmek için bkz: