Passer au contenu principal

Connexion des environnements virtuels et physiques

< !-- à propos du contenu, pas au niveau de l'utilisateur. Recommandez de replier le contenu utile et non marketing dans les autres documents de connexion contextuellement. -->

Ce sujet porte principalement sur la connexion de votre appareil virtuel à votre fournisseur de services réseau (NSP), un cas d'utilisation courant qui implique souvent un aspect physique de la solution.

Pour la plupart des clients, l'interconnexion des environnements clients est aussi importante que la connexion aux nuages ​​et à Internet.

À mesure que le Equinix Fabric se développe, de plus en plus de fournisseurs de services réseau et d'entreprises rejoignent la plate-forme et proposent leurs produits et services. Parfois, les destinations que vous devez atteindre à partir de votre périphérique virtuel ne sont pas présentes sur Equinix Fabric et une alternative pour les atteindre est nécessaire.

Pour connecter un périphérique virtuel à un environnement physique, l'utilisateur doit accéder au monde physique extérieur à partir d'un périphérique déployé sur un nœud de traitement partagé avec des interfaces virtuelles. Cela se fait généralement avec Cross Connects d'un centre de données ou d'un espace de cage à l'autre.

Pour faciliter cette même activité avec un appareil virtuel qui n'occupe pas de cage, nous virtualisons certains aspects de la solution, et il existe de nombreuses façons de le faire.

Tous les appareils Network Edge se connectent au monde extérieur via la plate-forme Equinix Fabric ou via Internet (Equinix Internet Access), car cela répond à de nombreux cas d'utilisation sans autre besoin de connexion. Cependant, de nombreux utilisateurs trouvent qu'ils veulent que leurs périphériques virtuels soient connectés à un NSP qu'ils souhaitent ou avec lequel ils font déjà affaire. Cela permet souvent de normaliser le périphérique avec le reste d'un déploiement réseau global en l'intégrant à un réseau MPLS existant.

La connexion est facilitée via Equinix Fabric, et tout le trafic entrant et sortant d' Equinix Fabric le fait via un port physique, qu'il soit dédié à un seul utilisateur ou service, ou qu'il soit utilisé de manière multi-locataire.

Pour qu'un utilisateur d'appareil virtuel puisse accéder à un service réseau que vous avez acquis, il existe plusieurs manières de procéder via Equinix Fabric avec BYOC.

NSP est un vendeur sur Equinix Fabric

Dans ce scénario, le fournisseur de réseau propose ses produits et services réseau publiquement via Equinix Fabric. Le propriétaire du périphérique virtuel crée une connexion au service Equinix Fabric connu et publié. Il s'agit de la méthode la plus simple pour les propriétaires de périphériques virtuels, et nous encourageons les fournisseurs de réseaux à participer à l'écosystème Equinix Fabric dans la mesure du possible.

Si le NSP est présent sur Equinix Fabric, recherchez-le dans la liste des services disponibles et créez une connexion.

Apportez votre propre service réseau

L'utilisateur achète une connectivité auprès d'un fournisseur de réseau dans un centre de données spécifique, et le NSP termine cette connectivité en tant que port dans une installation Equinix, en fournissant les détails nécessaires pour que vous puissiez commander un port et vous y connecter via Equinix Fabric.

Si vous souhaitez vous connecter à un fournisseur de réseau avec un appareil virtuel, mais que le fournisseur de réseau n'est pas présent sur Equinix Fabric en tant que vendeur, il doit pouvoir effectuer l'une des opérations suivantes:

  • Soyez présent sur l' Equinix Fabric qu'ils utilisent pour acheter le service Equinix Fabric et soyez en mesure d'utiliser ce port comme destination à laquelle vous connecter.
  • Avoir une présence physique dans les installations de Equinix où ils peuvent réserver un port physique pour vous et générer une lettre d'autorisation/affectation des installations du client (LOA/CFA). Si le NSP utilise cette méthode, le propriétaire du périphérique virtuel doit suivre la procédure suivante pour se connecter au LOA/CFA :

Créer un port

  1. Commandez le port distant en ligne.
  2. Configurez le port.
  3. Charger le LOA.
  4. Indiquez les contacts nécessaires pour les travaux d'arrimage physique.
  5. Planifiez l'appel de confirmation.

Créer un profil de service

  1. Entrez les paramètres de base.
  2. Rendre le profil privé et ajouter des utilisateurs internes.
  3. Chargez le port que vous avez créé.
  4. Précisez les vitesses.
  5. Obtenir l'approbation opérationnelle lorsque nécessaire.

Connectez-vous à votre profil

  1. Connectez-vous à partir de votre appareil (Se connecter à vous-même)
  2. Sélectionnez le profil que vous avez créé.
  3. Sélectionnez les informations Z appropriées (port que vous créez et VLAN provisionné par le NSP).

LOA/ CFA

LOA/CFA est une autorisation que le propriétaire d'un espace dans un centre de données accorde à un autre qui permet l'accès à sa cage pour un certain but. Le CFA est un emplacement spécifique dans le centre de données, faisant généralement référence aux armoires, étagères et prises, où la connexion doit être effectuée.

Port distant

Un port est un lieu physique où l'interconnexion se produit entre deux parties. Les câbles de chaque partie sont physiquement branchés ensemble afin que les données puissent passer. Avec un port distant, le port appartient au client, mais l'emplacement ne l'appartient pas. Le client de périphérique virtuel se procure un port distant et possède ce port dans un emplacement physique dans lequel le client n'a pas de présence réelle.

Un port distant peut être utilisé lorsqu'aucun routeur CPE physique n'est colocalisé dans un centre de données Equinix. Le routeur virtuel peut être connecté au commutateur Equinix Fabric via un profil de service de couche 2 avec la connexion NSP terminée directement sur le commutateur Equinix Fabric. Le profil de service appartient au client qui est chargé de définir les attributs corrects pour établir la connectivité.

Pour vous connecter, passez une commande auprès de votre NSP, puis fournissez à Equinix le LOA/CFA donnant à Equinix l'autorisation de se connecter entre le point de démarcation NSP et le commutateur Equinix Fabric. Comme dans le cas d'une connexion physique, vous pouvez également vous connecter à n'importe quel emplacement sur Equinix Fabric (local ou distant).

Connectez-vous à vos ressources colocalisées

L'équipement fourni par le client peut être colocalisé dans un datacenter Equinix. Pour y accéder, vous avez besoin d'un port physique sur le cloud Exchange et d'un profil de service défini pour connecter le routeur virtuel. L'interconnexion virtuelle peut se produire entre deux emplacements quelconques sur le Equinix Fabric (local ou distant). Dans le diagramme ci-dessous, le propriétaire d'un périphérique virtuel s'est connecté à distance à une cage dans un autre métro en utilisant le Equinix Fabric comme méthode pour atteindre le port.

En fin de compte, la manière dont nous facilitons toute connexion du virtuel au physique, y compris une connexion réseau du fournisseur client, passe par Equinix Fabric.

Les raisons de connecter les environnements virtuels et physiques sont les suivantes:

  • Connexion de l'appareil virtuel à un réseau LAN ou WAN
  • Connexion de l'appareil à un fournisseur de services réseau mondial existant avec lequel l'utilisateur a un contrat pour des services MPLS, EVPL, Internet ou autres services de télécommunications
  • Le chaînage du dispositif virtuel à un autre dispositif ou environnement virtuel ou physique hors de la plate-forme Equinix.
  • Fixer l'appareil à la périphérie d'autres ressources privées telles que des serveurs déployés, du stockage ou d'autres équipements informatiques

Étapes et concepts de base pour se connecter

Dans tous les scénarios expliqués ci-dessus, les étapes de connexion de base sont sensiblement les mêmes.

  1. Services de réseau de commandes
  2. Acheter et configurer les ressources Equinix Fabric
  3. Connectez votre appareil à un NSP
  4. Personnalisez votre appareil

La mise en œuvre des étapes de connexion de base peut varier selon la méthode dont vous avez besoin.

Services de réseau de commandes

La première étape consiste à commander des services auprès du fournisseur de réseau. Equinix n'offre aucune orientation spécifique sur les fournisseurs et les produits qui conviennent le mieux. Cependant, lorsque Equinix observe des déploiements de fournisseurs spécifiques et des types de produits qui fonctionnent bien, nous les cataloguons dans notre documentation afin que les clients sachent lesquels fonctionnent le mieux. Si le NSP fait partie du Equinix Fabric, il y a de fortes chances que son produit interagisse avec votre appareil.

Lors de la terminaison des services réseau vers votre périphérique virtuel, des configurations spéciales peuvent être nécessaires pour garantir leur bon fonctionnement. Il incombe à l'utilisateur de s'assurer que cette opération est effectuée correctement sur son appareil. Bien que Equinix ne soit pas en mesure de prévoir ou de spécifier les besoins exacts de chaque NSP et de son portefeuille de produits à l'échelle mondiale, les services proposés incluent généralement :

  • Services de couche 2 de type Ethernet tels que EVPL, E-LAN ​​ou EPL
  • Les services de type couche 2.5 comme MPLS
  • Services d'interconnexion de couche 3 comme IPVPN ou DIA/Internet haute vitesse

Chacun de ces services réseau engendre des besoins différents sur votre appareil, tels que l'adressage IP, la configuration et l'activation des protocoles, l'attribution de VLAN, la limitation du débit, etc.

Tous les types de trafic n'ont pas été testés pour fonctionner avec chaque périphérique virtuel, mais la plate-forme est conçue pour être assez ouverte et flexible. Les conseils de configuration de votre NSP sont importants pour le succès de l’interconnexion.

Equinix suit un certain nombre de règles lors de la prise de décision et du provisionnement des services réseau qui augmentent les chances de réussite :

  • Le transfert de votre fournisseur de réseau peut être un service balisé VLAN ou non balisé, qu'il soit déjà sur Equinix Fabric ou que vous souhaitiez le connecter à Equinix Fabric.

  • Le client doit connaître le VLAN attribué au trafic afin qu'il puisse être configuré correctement sur Equinix Fabric.

  • Le fournisseur de services réseau (NSP) doit fournir l'adressage IP nécessaire, les commutateurs d'étiquettes, les VLAN ou autres éléments d'inventaire logiques requis pour configurer entièrement le périphérique et le port.

  • Si vous mettez fin à un service Internet public, le nombre de routes peut être restreint car une table de routage Internet complète peut alourdir considérablement les performances d'un périphérique virtuel. Nous vous recommandons d'envisager des déploiements physiques pour les tables de routage au-delà des routes 2 à 5 000, ou de déployer avec la traduction d'adresses réseau (NAT).

  • Votre service NSP doit être contrôlé ou limité en débit et ne doit jamais dépasser la capacité totale de votre appareil virtuel sous licence.

Presque n'importe quel protocole peut être pris en charge si les spécifications de votre fournisseur de périphériques virtuels indiquent qu'il est pris en charge, mais nous ne pouvons pas tous tester. Consultez la documentation Equinix Fabric pour découvrir s'il existe des limitations à cette plate-forme pour votre type de trafic.

Acheter et configurer Equinix Fabric

Pour se connecter via Equinix Fabric, certaines choses doivent être présentes, qu'elles appartiennent à NSP ou au client. Pour se connecter d'un côté à l'autre, deux ports et une connexion entre eux sont nécessaires. Heureusement, bon nombre de ces composants sont déjà présents.

Du côté du périphérique virtuel, chaque périphérique est déjà livré avec un port virtuel faisant face au Equinix Fabric. Par conséquent, la majeure partie du travail nécessaire consiste à accéder au service réseau (ou au côté Z) :

  • Si le NSP vend activement des services sur Equinix Fabric, créez simplement une connexion à ce service afin de pouvoir passer à l'étape suivante.
  • Si le NSP fournit un port sur le Equinix Fabric, il doit spécifier le service auquel se connecter. Vous pouvez passer à l'étape suivante pour connecter l'appareil, mais vous devez d'abord avoir l'autorisation de NSP pour voir le service.
  • Si le PSN fournit un emplacement physique uniquement dans un centre de données Equinix, procurez-vous un port auquel connecter le PSN, puis définissez un service autour de ce port pour que vous puissiez vous y connecter.

Lorsque vous choisissez de vous connecter à votre NSP à partir d'un périphérique virtuel, nous vous recommandons d'utiliser les flux de connexion spéciaux plutôt que les flux de connexion CREATE standard. Cela garantit que votre connexion NSP est sur une interface discrète et VRF qui vous permet de la configurer séparément et différemment des autres trafics cloud Equinix Fabric. Chaque périphérique virtuel est lancé avec une interface de fournisseur de réseau réservée, que vous choisissiez de l'utiliser ou non.

Profils de service

Connectez-vous à tout ce qui se trouve sur Equinix Fabric en tant que destination ou extrémité Z à l'aide d'un profil de service. Tout le monde peut créer un profil de service sur Equinix Fabric avec un port, et le profil de service peut être privé afin que seuls les utilisateurs autorisés puissent le voir et l'utiliser.

Vous pouvez supprimer le profil ou supprimer le port du profil immédiatement après avoir créé une connexion de votre appareil au port, et la connexion reste en place. Les utilisateurs peuvent également ajouter des paramètres BGP pour s'assurer que l'appairage se produit entre les environnements. Pour ce type de connectivité, Equinix recommande un profil de service Layer2.

Pour plus d'informations sur les profils de service, reportez-vous à la sectionma société de la documentation Equinix Fabric.

Cette page vous a-t-elle été utile ?