AZURE ON DEMAND
Guida alla connettività cloud: Azure
PANORAMICA DI MICROSOFT AZURE EXPRESSROUTE
Microsoft Azure ExpressRoute fornisce connettività di rete privata e affidabile verso il cloud Azure tramite una connessione privata dedicata, permettendo ai clienti di bypassare Internet pubblico.
Sono disponibili due offerte ExpressRoute tramite la piattaforma Colt On Demand – porte hosted e porte dedicate (per "ExpressRoute Direct").
Le porte hosted abilitano la connettività di livello 2 al cloud Azure tramite interconnessioni esistenti tra le reti Colt e Azure, il che significa che la connettività al cloud Azure può essere stabilita immediatamente. Nel modello hosted è supportato un singolo servizio ExpressRoute - basato su uno o due peering BGP (IP) per connessione (cioè peering Private e/o Microsoft).
Le porte dedicate (per ER Direct) consentono ai clienti di instaurare più servizi ExpressRoute sulla stessa porta fisica, il che a sua volta permette di supportare più peering BGP (2 peering per servizio ExpressRoute). Le connessioni dei circuiti On Demand possono essere istituite in tempo quasi reale, ma è richiesto un cross connect fisico tra la porta ExpressRoute Direct e la rete Colt.
La connettività ExpressRoute è fornita con resilienza duale per impostazione predefinita, con un componente primario e uno secondario. I clienti possono scegliere di utilizzare entrambi i componenti primario e secondario, oppure solo il primario.
I componenti primario e secondario contengono ciascuno due peering (quattro peering in totale: 2 primari + 2 secondari) e sono configurati tramite il portale Azure. I due peering all'interno di ciascun servizio ER sono i seguenti:
Peering Privato Azure per Virtual Network (VNET), accessibili tramite IP privati
Peering Microsoft per connettività a Office 365, Dynamics 365, servizi accessibili tramite IP pubblici
SERVIZI EXPRESSROUTE HOSTED
PORTE AZURE EXPRESSROUTE HOSTED
I clienti devono prima richiedere un circuito ExpressRoute tramite il portale Microsoft Azure, utilizzando la loro sottoscrizione Azure. I clienti dovranno selezionare un ExpressRoute PoP (ad esempio Amsterdam, Londra o Dublino) e una larghezza di banda del circuito ER (50Mbps–10Gbps).
La larghezza di banda del circuito ExpressRoute determina la larghezza di banda massima della connessione On Demand – ad esempio, un circuito ER da 100Mbps supporta velocità di connessione fino a 2 x 100Mbps (100Mbps primario, 100Mbps secondario).
Quando la richiesta viene effettuata tramite il portale Azure, i clienti riceveranno una Service Key. Nota che la fatturazione Microsoft inizia non appena la Service Key viene generata.
Le porte cloud Microsoft ExpressRoute On Demand vengono create selezionando una regione, la posizione del PoP e la larghezza di banda, inserendo la Service Key e assegnando un nome alla porta.
CONNESSIONI ALLE PORTE AZURE EXPRESSROUTE
Microsoft Azure ExpressRoute è resiliente per impostazione predefinita. I clienti possono scegliere di distribuire connessioni gemelle per supportare una topologia active-active, o una singola connessione. Quando sono richieste connessioni a circuiti gemelli, i clienti possono terminarle su una singola porta o su due porte separate.
Per una maggiore resilienza, i clienti possono selezionare porte in due posizioni separate all'interno dello stesso edificio fisico o, per la massima resilienza, in due edifici fisici separati nello stesso paese (ad esempio, due data centre separati). Si rimanda alla sezione Resilienza per ulteriori dettagli.
Più coppie di connessioni a una porta ExpressRoute hosted NON è una configurazione supportata – il modello Microsoft ExpressRoute si basa su una singola istanza ExpressRoute per connessione di circuito. I clienti che richiedono connessioni multiple dovrebbero selezionare l'opzione ExpressRoute Direct.
I modelli VLAN standard si applicano a entrambe le porte lato cliente A, come riepilogato nella tabella sottostante:
Porta aperta
Circuito 1 / 2 occupa l'intera porta lato A
Handover basato sulla porta, 2 VLAN “inner” Microsoft vengono trasmesse in modo trasparente attraverso la rete Colt fino al PoP Microsoft ExpressRoute. Il cliente è responsabile dell'assegnazione delle VLAN inner
Aggiungi VLAN
Il cliente utilizza QinQ per incapsulare le tre VLAN “inner” in una singola VLAN “outer”
VLAN aggiunta in uscita, verso il cliente (in modalità traduzione). La VLAN può essere S-VLAN (88a8) o C-VLAN (8100). Configurazione H&S standard. La VLAN contiene tre VLAN “inner”. Il cliente deve mappare le VLAN inner al tag “outer”. Le VLAN inner devono usare Ethertype 8100
CONFIGURAZIONE HOSTED EXPRESSROUTE
Lo schema sottostante riepiloga la configurazione, che è identica per entrambe le connessioni di circuito nella coppia resiliente 1+1.
Ogni connessione di circuito On Demand supporta i due peering BGP di ExpressRoute (Private, Microsoft). Ciascun peering è identificato da una “inner VLAN”.

Note importanti:
Le VLAN assegnate da Azure sono responsabilità del cliente e non sono assegnate o modificate da Colt.
Il cliente deve assegnare lo stesso ID VLAN sia per il peering primario sia per quello secondario (ad esempio, VLAN 801 per il peering privato primario e secondario; VLAN 802 per il peering Microsoft).
Quando le connessioni del circuito Azure devono coesistere con altre connessioni di circuito, il router del cliente DEVE essere in grado di supportare QinQ/doppio tagging — cioè la capacità di assegnare un tag VLAN esterno per il handover tra il router del cliente e la porta On Demand e tag VLAN interni per i rispettivi peering private/Microsoft incapsulati all'interno del tag esterno.
PERCORSO CLIENTE END-TO-END (PORTA ER HOSTED)
Il percorso del cliente per stabilire connettività end-to-end a un Microsoft ExpressRoute è illustrato di seguito:

SERVIZI PORTA DEDICATA (TRAMITE EXPRESSROUTE DIRECT)
PORTE DEDICATE MICROSOFT AZURE ("EXPRESSROUTE DIRECT")
I clienti devono prima richiedere un servizio ExpressRoute Direct tramite il portale Microsoft Azure, utilizzando la loro sottoscrizione Azure. I clienti dovranno selezionare un ExpressRoute PoP (ad esempio Amsterdam, Londra o Dublino) e una larghezza di banda ER Direct (10Gbps/100Gbps).
Quando la richiesta viene effettuata tramite il portale Azure, i clienti riceveranno una LOA.
Le porte cloud Microsoft ExpressRoute On Demand vengono richieste nel portale On Demand selezionando una posizione PoP e la larghezza di banda, caricando la Letter of Authorisation (LOA) di ExpressRoute Direct e assegnando un nome alla porta.
CONNESSIONI ALLE PORTE EXPRESSROUTE DIRECT
Le connessioni alle porte dedicate ExpressRoute Direct seguono gli stessi principi generali delle connessioni hosted.
Si segnala quanto segue:
Lo scenario predefinito è una singola coppia di connessioni (primario/secondario — ciascuna supporta due peering L3) in modalità trasparente ("porta aperta") alle estremità A e B.
I clienti possono richiedere più connessioni On Demand se necessario. È supportato anche lo scenario di una singola connessione (primaria).
I clienti possono anche richiedere più servizi ExpressRoute sulla stessa porta ExpressRoute Direct. Una singola connessione di circuito On Demand è in grado di supportare più servizi ExpressRoute, a condizione che i clienti gestiscano la configurazione VLAN su ciascun peering individuale.
CONFIGURAZIONE EXPRESSROUTE DIRECT
Lo schema sottostante riepiloga la configurazione, che è identica per entrambe le connessioni di circuito nella coppia resiliente 1+1. L'esempio seguente mostra due servizi ExpressRoute sulla stessa porta ER Direct.
Ogni connessione di circuito Ethernet On Demand è in grado di supportare più servizi ExpressRoute tramite la stessa porta ER Direct, e ogni servizio ExpressRoute supporta 2 peering BGP (Private, Microsoft). Ciascun peering è identificato da una “inner VLAN”, come nel modello hosted.

PERCORSO CLIENTE END-TO-END (PORTA ER DIRECT)
Il percorso del cliente per stabilire la connettività end-to-end a una porta ExpressRoute Direct è illustrato di seguito:

VUOI SAPERNE DI PIÙ SU ON DEMAND?
Una guida a On Demand
Colt On Demand supporta connessioni punto a punto tra data center e uffici aziendali, connessioni private al cloud pubblico e connettività Internet. Visita la pagina della soluzione On Demand per scoprire di più su On Demand e su come può aiutarti a trovare il percorso giusto per la tua azienda.
Ultimo aggiornamento
È stato utile?