Azure 網路架構提供從網際網路到 Azure 資料中心的連接。 任何部署於 Azure 的工作負載,包括基礎設施即服務(IaaS)、平台即服務(PaaS)及軟體即服務(SaaS),皆使用 Azure 資料中心網路。
網路拓撲
Azure 數據中心的網路體系結構由以下元件組成:
- 邊緣網路
- 廣域網
- 區域閘道網路
- 數據中心網路
網路元件
以下列表簡要說明網路組成部分:
邊緣網路
- Microsoft 網路與其他網路(如網際網路及企業網路)之間的界定點
- 提供網際網路與 ExpressRoute 到 Azure 的對等互連
廣域網
- 覆蓋全球的 Microsoft 智慧骨幹網
- 在 Azure 區域之間提供連接
區域閘道
- 一個 Azure 區域內所有資料中心的聚合點
- 提供 Azure 區域內資料中心間的大規模連網,例如每個資料中心可達數百 TB 的連線
- 一個 Azure 區域內所有資料中心的聚合點
數據中心網路
- 在數據中心內的伺服器之間提供連接,超額訂閱頻寬較低
Microsoft 設計這些網路元件,旨在提供最大可用性,以支援始終在線、隨時可用的雲端業務。 Microsoft 在網路中設計並建置備援機制,涵蓋從實體層到控制通訊協定。
資料中心網路復原
本節說明透過資料中心網路實現的韌性設計原則。
資料中心網路是 Clos 網路的改良版本,為雲端流量提供高雙段頻寬。 Microsoft 透過使用多種商品裝置來建立網路,以減少個別硬體故障的影響。 該網路利用策略性地設置在不同物理位置、獨立的電源與冷卻領域的裝置,以減少環境事件的影響。 在控制平面上,所有網路裝置都以 OSI 模型第三層路由模式運行,這消除了歷史上流量迴路的問題。 不同層級間的所有路徑皆為主動,透過等價多徑(ECMP)路由提供高冗餘與頻寬。
下圖展示了不同層級網路設備如何建構資料中心網路。 圖中的條狀條代表提供冗餘與高頻寬連接性的網路裝置群組。
後續步驟
若要深入了解 Microsoft 為協助保護 Azure 基礎結構執行了哪些動作,請參閱: