Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Azure-nätverksarkitekturen tillhandahåller anslutning från internet till Azure-datacenter. Alla arbetsbelastningar som distribueras på Azure, inklusive infrastruktur som tjänst (IaaS), plattform som tjänst (PaaS) och mjukvara som tjänst (SaaS), använder Azure-datacenternätverket.
Nätverkstopologi
Nätverksarkitekturen i ett Azure-datacenter består av följande komponenter:
- Edge-nätverk
- Brett nätverk
- Nätverk för regionala gatewayer
- Nätverk för datacenter
Nätverkskomponenter
Följande lista beskriver kortfattat nätverkskomponenterna:
Edge-nätverk
- Skiljepunkt mellan Microsoft-nätverk och andra nätverk, såsom internet och företagsnätverk
- Tillhandahåller internet- och ExpressRoute-peering till Azure
Brett nätverk
- Microsofts intelligenta stamnätverk som täcker hela världen
- Ger anslutning mellan Azure-regioner
Regional ingång
- Aggregeringspunkt för alla datacenter i en Azure-region
- Ger massiv anslutning mellan datacenter inom en Azure-region, såsom hundratals terabits per datacenter
- Aggregeringspunkt för alla datacenter i en Azure-region
Nätverk för datacenter
- Ger anslutning mellan servrar i datacentret med låg överprenumererad bandbredd
Microsoft designar dessa nätverkskomponenter för att ge maximal tillgänglighet och stödja alltid påloggad, alltid tillgänglig molnverksamhet. Microsoft designar och bygger in redundans i nätverket från det fysiska lagret via kontrollprotokollet.
Återhämtning av datacenternätverk
Detta avsnitt illustrerar principen för resiliensdesign genom datacenternätverket.
Datacenternätverket är en modifierad version av ett Clos-nätverk och erbjuder hög bisektionell bandbredd för molntrafik. Microsoft bygger nätverket genom att använda många standardenheter för att minska effekten av enskilda hårdvarufel. Nätverket använder enheter som är strategiskt placerade på olika fysiska platser med separata ström- och kyldomäner för att minska påverkan från en miljöhändelse. På kontrollplanet körs alla nätverksenheter i OSI-modellen Layer 3-routningsläge, vilket eliminerar det historiska problemet med trafikslingor. Alla vägar mellan olika nivåer är aktiva för att ge hög redundans och bandbredd genom att använda lika kostnads multipath (ECMP)-ruttning.
Följande diagram visar hur olika nivåer av nätverksenheter bygger upp datacenternätverket. Staplarna i diagrammet representerar grupper av nätverksenheter som tillhandahåller redundans och hög bandbreddsanslutning.
Nästa steg
Mer information om vad Microsoft gör för att skydda Azure-infrastrukturen finns i:
- Azure anläggningar, lokaler och fysisk säkerhet
- Tillgänglighet för Azure-infrastruktur
- Komponenter och gränser för Azure-informationssystem
- Azure-produktionsnätverk
- Säkerhetsfunktioner i Azure SQL Database
- Azure-produktionsåtgärder och -hantering
- Övervakning av Azure-infrastruktur
- Azure-infrastrukturintegritet
- Azure-kunddataskydd