Passer au contenu principal

Rationaliser l'intégration du réseau

Equinix Network Edge travaille avec Equinix Fabric pour fournir un cloud virtuel sur rampe qui peut être mis en service en quelques minutes pour permettre la connectivité inter-réseau pour une variété d'applications. Pour les réseaux disparates qui doivent être joints, vous pouvez créer un point de contrôle de sécurité unique pour appliquer une limite de sécurité inter-réseau. Les entreprises trouvent cela utile pour les fusions et acquisitions.

Architecture

La topologie illustrée ci-dessous représente deux réseaux disparates qui doivent être interconnectés dans le cadre d'une acquisition. Le besoin immédiat est de déployer une solution agile capable de créer une interconnectivité entre les réseaux pour permettre une intégration plus poussée.

Cette solution réduit le nombre de périphériques déployés et crée un point de contrôle de sécurité unique entre les réseaux. Vous pouvez également le déployer au niveau de points de contrôle distribués pour une connectivité inter-région si nécessaire pour des raisons de performances ou de réglementation.

La communication entre les réseaux est assurée par des interconnexions privées directes de couche 2 sur Equinix Fabric, le terminal Network Edge fournissant des services de routage et de sécurité de couche 3. Le périphérique Network Edge est une fonction de réseau virtuel (VNF) hébergée par la plate-forme Network Edge Network Function Virtualization (NFV).

Composants Equinix

  • Equinix Fabric – Equinix Fabric est une plate-forme de commutation qui fournit une connectivité privée à un large éventail de fournisseurs qui sont des participants sur la structure. Les circuits virtuels sont provisionnés sur la structure à l'aide d'un réseau défini par logiciel pour établir la connectivité avec les fournisseurs connectés à la structure. Les connexions virtuelles peuvent être créées à l'aide du Portail clients ou des API.
  • Equinix Network Edge – Network Edge est une plate-forme NFV conforme ETSI qui héberge des VNF (routeurs, pare-feu et SD-WAN) de divers fournisseurs tels que Cisco, Juniper, Palo Alto, Fortinet, versa, Aruba et Check point. Les VNF peuvent être déployés en temps réel et, une fois déployés, vous pouvez commencer à établir des connexions virtuelles avec les fournisseurs sur la structure.

Connectivité réseau

  • Réseaux d’entreprise – Le réseau 1 et le réseau 2 sont les deux réseaux qui doivent être interconnectés après l’acquisition.
  • Fournisseurs de services réseau (NSP) – les NSP fournissent la connectivité réseau pour entrer dans le Equinix Fabric. Tout fournisseur présent sur la structure peut être utilisé pour la connectivité Network Edge.
  • Bring Your Own Connection (BYOC) – Network Edge ne peut se connecter qu'aux participants Fabric. Pour les participants qui ne sont pas sur la structure, les clients peuvent utiliser la fonction BYOC qui permet à n'importe quel fournisseur de réseau d'être amené à la structure. Consultez la sectioninformations supplémentaires ci-dessous pour plus de détails.
  • Equinix Fabric – le Equinix Fabric sert de dorsale pour l'interconnexion du réseau 1 et du réseau 2. Le Equinix Fabric est utilisé pour construire rapidement des circuits virtuels entre les réseaux, et peut ajuster dynamiquement la bande passante en fonction des besoins au fur et à mesure de la progression de l'intégration.

Recommandations

Ces recommandations constituent un point de départ. Les exigences du client peuvent différer de cette liste.

  • Choix de l'emplacement – cet exemple d'architecture montre les connexions entre une même région. En fonction de la région de déploiement, la latence varie, ce qui est un facteur important lors de la conception d'applications avec des exigences de latence strictes. Cependant, certaines applications peuvent nécessiter une connectivité inter-région. Dans ces cas, utilisez la portée mondiale de Equinix Fabric pour créer ces connexions.
  • Haute disponibilité : cette architecture présente un déploiement à thread unique sans tolérance aux pannes. Equinix recommande aux clients de déployer le niveau de tolérance aux pannes requis pour leurs besoins métiers. Network Edge peut être déployé avec des périphériques redondants ou, dans le cas de certains fournisseurs, des périphériques peuvent être déployés en tant que paire haute disponibilité.
  • Adressage réseau – la connexion de réseaux disparates nécessite généralement certaines configurations de traduction d'adresses réseau (NAT). Si nécessaire, Equinix peut fournir un espace d'adressage public pour la traduction NAT dans chaque région.

Considérations

Lorsque vous mettez en œuvre cette architecture, tenez compte des facteurs suivants.

Performance

En plus de la latence, la bande passante entre les composants et le débit du périphérique doivent être importants. Les circuits virtuels doivent être dimensionnés de manière appropriée et les périphériques doivent prendre en charge le débit souhaité.

Sécurité

Les interconnexions privées sur la structure vers le fournisseur de cloud ne sont pas cryptées. Une application nécessitant un chiffrement doit être chiffrée soit au niveau de la couche application, soit au niveau de la couche réseau où les tunnels IPSEC peuvent être créés entre le terminal Network Edge et une passerelle Cloud. Les tunnels IPSEC impliquent une surcharge, qui affecte également la sélection de périphérique.

Coûts d'Equinix

  • Instance d'appareil – Le coût de l'appareil virtuel (n'inclut pas le coût de la licence).
  • Licence pour le périphérique virtuel : les clients peuvent acheter une licence d'abonnement pour certains fournisseurs. Bring Your Own License (BYOL) est disponible pour tous les fournisseurs.
  • Circuits virtuels – les frais mensuels récurrents sont basés sur la taille des circuits. Les connexions entre les métros à travers le Equinix Fabric entraînent un supplément pour la connexion à distance.

Coûts des fournisseurs de services de réseau

Toute charge encourue par le PSN sera facturée directement par le fournisseur de services en nuage (FSC).

En déployant un périphérique de sécurité virtuel sur Network Edge, les clients peuvent interconnecter les réseaux à un seul point de contrôle de sécurité ou à plusieurs points de contrôle distribués, tout en maximisant les performances des applications et en améliorant la sécurité.

Informations supplémentaires

BYOC partie 1

BYOC partie 2

Architecture Network Edge pour la résilience

Cette page vous a-t-elle été utile ?