Rationaliser l'intégration du réseau
Equinix Network Edge fonctionne avec Equinix Fabric pour fournir une rampe d'accès au cloud virtuel qui peut être lancée en quelques minutes afin de permettre la connectivité inter-réseaux pour une variété d'applications. Pour les réseaux disparates qui doivent être reliés, vous pouvez créer un point de contrôle de sécurité unique pour faire respecter une frontière de sécurité inter-réseaux. Les entreprises trouvent cela utile pour les fusions et les acquisitions.
Architecture
La topologie illustrée ci-dessous représente deux réseaux disparates qui doivent être interconnectés dans le cadre d'une acquisition. Le besoin immédiat est de déployer une solution agile qui peut créer une interconnectivité entre les réseaux pour permettre une intégration plus poussée.
Cette solution réduit le nombre de dispositifs déployés et crée un point de contrôle de sécurité unique entre les réseaux. Vous pouvez également la déployer à des points de contrôle distribués pour une connectivité interrégionale si cela est nécessaire pour des raisons de performance ou de réglementation.
La communication entre les réseaux est assurée par des interconnexions privées directes de couche 2 sur la Fabric d'Equinix, le dispositif Network Edge fournissant des services de routage et de sécurité de couche 3. Le dispositif Network Edge est une fonction réseau virtuelle (VNF) hébergée par la plate-forme de virtualisation des fonctions réseau (NFV) Network Edge.

Composants Equinix
- Equinix Fabric – Equinix Fabric est une plateforme de commutation qui offre une connectivité privée à un large éventail de fournisseurs membres de la Fabric. Les circuits virtuels sont provisionnés sur la Fabric à l'aide d'un réseau défini par logiciel (SDN) pour établir la connectivité avec les fournisseurs connectés à la Fabric. Les connexions virtuelles peuvent être créées via le portail client ou des API.
- Equinix Network Edge – Network Edge est une plateforme NFV conforme à l'ETSI qui héberge des VNF (routeurs, pare-feu et SD-WAN) de différents fournisseurs tels que Cisco, Juniper, Palo Alto, Fortinet, Versa, Aruba et Check Point. Les VNF peuvent être déployés en temps réel et, une fois déployés, vous pouvez commencer à établir des connexions virtuelles avec les fournisseurs sur la Fabric.
Connectivité réseau
- Réseaux d’entreprise – Le réseau 1 et le réseau 2 sont les deux réseaux qui doivent être interconnectés après l’acquisition.
- Fournisseurs de services réseau (NSP) – Les NSP fournissent la connectivité réseau pour accéder à la Equinix Fabric. Tout fournisseur présent sur la Fabric peut être utilisé pour la connectivité Network Edge .
- Apportez votre propre connexion (BYOC): Network Edge ne peut se connecter qu’aux participants du réseau Fabric. Pour les participants qui ne font pas partie du réseau Fabric, les clients peuvent utiliser la fonctionnalité BYOC, qui permet d’intégrer n’importe quel fournisseur de réseau au réseau Fabric. Consultez la section [Renseignements supplémentaires](#informations supplémentaires) ci-dessous pour plus de détails.
- Equinix Fabric – Equinix Fabric sert d'épine dorsale pour l'interconnexion du réseau 1 et du réseau 2. Equinix Fabric est utilisé pour créer rapidement des circuits virtuels entre les réseaux et peut ajuster dynamiquement la bande passante en fonction des besoins à mesure que l'intégration progresse.
Recommandations
Ces recommandations constituent un point de départ. Les exigences du client peuvent différer de cette liste.
- Choix de l'emplacement – Cet exemple d'architecture illustre les connexions entre les différentes régions. La latence varie selon la région de déploiement, ce qui est un facteur important à prendre en compte lors de la conception d'applications soumises à des exigences de latence strictes. Cependant, certaines applications peuvent nécessiter une connectivité interrégionale. Dans ce cas, utilisez la portée mondiale d' Equinix Fabric pour créer ces connexions.
- Haute disponibilité – Cette architecture présente un déploiement monothread sans tolérance aux pannes. Equinix recommande à ses clients de déployer le niveau de tolérance aux pannes nécessaire à leurs besoins métier. Network Edge peut être déployé avec des appareils redondants ou, pour certains fournisseurs, en tant que paire d'appareils haute disponibilité.
- Adressage réseau – La connexion de réseaux hétérogènes nécessite généralement une configuration de traduction d'adresses réseau (NAT). Si nécessaire, Equinix peut fournir un espace d'adressage public pour la NAT dans chaque région.
Considérations
Lorsque vous mettez en œuvre cette architecture, tenez compte des facteurs suivants.
Performance
Outre la latence, la bande passante entre les composants et le débit des appareils doivent être importants. Les circuits virtuels doivent être dimensionnés de manière appropriée et les appareils doivent supporter le débit souhaité.
Sécurité
Les interconnexions privées sur la Fabric vers le fournisseur de cloud computing ne sont pas cryptées. Une application qui nécessite un chiffrement doit le faire soit au niveau de la couche application, soit au niveau de la couche réseau où des tunnels IPSEC peuvent être construits entre le périphérique Network Edge et une passerelle de cloud computing. Les tunnels IPSEC impliquent une surcharge, ce qui affecte également le choix du dispositif.
Coûts d'Equinix
- Instance de périphérique – Le coût du périphérique virtuel (n’inclut pas le coût de la licence).
- Licence pour l'appareil virtuel – Les clients peuvent s'abonner auprès de certains fournisseurs. L'option « Apportez votre propre licence » (BYOL) est disponible auprès de tous les fournisseurs.
- Circuits virtuels – Les frais mensuels récurrents sont calculés en fonction de la taille des circuits. Les connexions entre les métropoles au sein d' Equinix Fabric entraînent un supplément pour la connexion à distance.
Coûts des fournisseurs de services de réseau
Toute charge encourue par le PSN sera facturée directement par le fournisseur de services en nuage (FSC).
En déployant un dispositif de sécurité virtuel sur Network Edge, les clients peuvent interconnecter les réseaux à un point de contrôle de sécurité unique ou à plusieurs points de contrôle distribués, tout en optimisant les performances des applications et en renforçant la sécurité.