Azure 網路體系結構

Azure 網路架構提供從網際網路到 Azure 資料中心的連接。 任何部署於 Azure 的工作負載,包括基礎設施即服務(IaaS)、平台即服務(PaaS)及軟體即服務(SaaS),皆使用 Azure 資料中心網路。

網路拓撲

Azure 數據中心的網路體系結構由以下元件組成:

  • 邊緣網路
  • 廣域網
  • 區域閘道網路
  • 數據中心網路

Azure 網路圖

網路元件

以下列表簡要說明網路組成部分:

  • 邊緣網路

    • Microsoft 網路與其他網路(如網際網路及企業網路)之間的界定點
    • 提供網際網路與 ExpressRoute 到 Azure 的對等互連
  • 廣域網

    • 覆蓋全球的 Microsoft 智慧骨幹網
    • Azure 區域之間提供連接
  • 區域閘道

    • 一個 Azure 區域內所有資料中心的聚合點
      • 提供 Azure 區域內資料中心間的大規模連網,例如每個資料中心可達數百 TB 的連線
  • 數據中心網路

    • 在數據中心內的伺服器之間提供連接,超額訂閱頻寬較低

Microsoft 設計這些網路元件,旨在提供最大可用性,以支援始終在線、隨時可用的雲端業務。 Microsoft 在網路中設計並建置備援機制,涵蓋從實體層到控制通訊協定。

資料中心網路復原

本節說明透過資料中心網路實現的韌性設計原則。

資料中心網路是 Clos 網路的改良版本,為雲端流量提供高雙段頻寬。 Microsoft 透過使用多種商品裝置來建立網路,以減少個別硬體故障的影響。 該網路利用策略性地設置在不同物理位置、獨立的電源與冷卻領域的裝置,以減少環境事件的影響。 在控制平面上,所有網路裝置都以 OSI 模型第三層路由模式運行,這消除了歷史上流量迴路的問題。 不同層級間的所有路徑皆為主動,透過等價多徑(ECMP)路由提供高冗餘與頻寬。

下圖展示了不同層級網路設備如何建構資料中心網路。 圖中的條狀條代表提供冗餘與高頻寬連接性的網路裝置群組。

數據中心網路

後續步驟

若要深入了解 Microsoft 為協助保護 Azure 基礎結構執行了哪些動作,請參閱: