Pular para o conteúdo principal

Simplificar a integração da rede

A Equinix Network Edge trabalha com a Equinix Fabric para fornecer uma nuvem virtual on-ramp que pode ser ativada em minutos para permitir a conectividade entre redes para uma variedade de aplicativos. Para redes diferentes que precisam ser unidas, você pode criar um único ponto de controle de segurança para impor um limite de segurança entre redes. As empresas acham isso útil para fusões e aquisições.

Arquitetura

A topologia mostrada abaixo mostra duas redes diferentes que devem ser interconectadas como parte de uma aquisição. A necessidade imediata é implantar uma solução ágil que possa criar interconetividade entre as redes para permitir uma maior integração.

Essa solução reduz o número de dispositivos implantados e cria um único ponto de controle de segurança entre as redes. Você também pode implantar isso em pontos de controle distribuídos para conectividade inter-regional, se necessário para requisitos de desempenho ou regulatórios.

A comunicação entre as redes é fornecida por interconexões privadas diretas da Camada 2 pela Equinix Fabric, com o dispositivo Network Edge fornecendo serviços de roteamento e segurança da Camada 3. O dispositivo Network Edge é uma função de rede virtual (VNF) hospedada pela plataforma de virtualização de função de rede (NFV) da Network Edge.

Componentes Equinix

  • O Equinix Fabric – Equinix Fabric é uma plataforma de comutação que fornece conectividade privada a uma ampla seleção de provedores participantes da malha. Os circuitos virtuais são provisionados no fabric usando redes definidas por software para estabelecer conectividade com provedores conectados ao fabric. As conexões virtuais podem ser criadas usando o Portal do Cliente ou APIs.
  • Equinix Network Edge – Network Edge é uma plataforma NFV compatível com ETSI que hospeda VNFs (roteadores, firewalls e SD-WAN) de vários fornecedores, como Cisco, Juniper, Palo Alto, Fortinet, Versa, Aruba e Check Point. Os VNFs podem ser implantados em tempo real e, uma vez implantados, você pode começar a criar conexões virtuais com provedores na malha.

Conectividade de rede

  • Redes Corporativas – Rede 1 e Rede 2 são as duas redes que devem ser interconectadas após a aquisição.
  • Provedores de serviços de rede (NSPs) – Os NSPs fornecem a conectividade de rede para entrar no Equinix Fabric. Qualquer provedor que esteja no fabric pode ser usado para conectividade Network Edge.
  • Traga sua própria conexão (BYOC) – o Network Edge só pode se conectar a participantes do Fabric. Para participantes que não estão no fabric, os clientes podem usar o recurso BYOC que permite que qualquer provedor de rede seja levado para o fabric. Consulte a seçãoInformações adicionais abaixo para obter mais detalhes.
  • Equinix Fabric – O Equinix Fabric serve como backbone para interconectar a Rede 1 e a Rede 2. O Equinix Fabric é usado para criar rapidamente circuitos virtuais entre as redes e pode ajustar dinamicamente a largura de banda com base nos requisitos à medida que a integração avança.

Recomendações

Essas recomendações fornecem um ponto de partida. Os requisitos do cliente podem ser diferentes desta lista.

  • Escolha do local – Este exemplo de arquitetura mostra conexões entre a mesma região. Dependendo da região para implantação, a latência variará, o que é uma consideração importante ao projetar aplicativos com requisitos rigorosos de latência. No entanto, alguns aplicativos podem exigir conectividade inter-regional. Nesses casos, use o alcance global do Equinix Fabric para criar essas conexões.
  • Alta disponibilidade – Essa arquitetura mostra uma implantação de thread único sem tolerância a falhas. A Equinix recomenda que os clientes implantem o nível de tolerância a falhas necessário para seus requisitos de negócios. O Network Edge pode ser implantado com dispositivos redundantes ou, no caso de alguns fornecedores, os dispositivos podem ser implantados como um par de alta disponibilidade.
  • Endereçamento de rede – Conectar redes diferentes geralmente requer algumas configurações de conversão de endereço de rede (NAT). Se necessário, o Equinix pode fornecer espaço de endereço público para NAT em cada região.

Considerações

Ao implementar essa arquitetura, considere os seguintes fatores.

Desempenho

Além da latência, a largura de banda entre os componentes e a taxa de transferência do dispositivo deve ser importante. Os circuitos virtuais devem ser dimensionados adequadamente e os dispositivos devem suportar a taxa de transferência desejada.

Segurança

As interconexões privadas no fabric para o provedor de nuvem não são criptografadas. Um aplicativo que requer criptografia deve ser criptografado na camada de aplicativo ou na camada de rede onde túneis IPSEC podem ser criados entre o dispositivo Network Edge e um gateway de nuvem. Túneis IPSEC envolvem sobrecarga, o que também afeta a seleção de dispositivos.

Custos da Equinix

  • Instância do dispositivo – O custo do dispositivo virtual (não inclui o custo da licença).
  • Licença para o dispositivo virtual – os clientes podem comprar uma licença de assinatura para alguns fornecedores. Traga sua própria licença (BYOL) está disponível para todos os fornecedores.
  • Circuitos virtuais – As cobranças recorrentes mensais são baseadas no tamanho dos circuitos. As conexões entre Metrôs em toda a Equinix Fabric incorrem em uma sobretaxa adicional para a conexão remota.

Custos do prestador de serviços de rede

Qualquer cobrança incorrida pelo NSP será cobrada diretamente do provedor de serviços em nuvem (CSP).

Ao implantar um dispositivo de segurança virtual no Network Edge, os clientes podem interconectar redes em um único ponto de controle de segurança ou em vários pontos de controle distribuído, maximizando o desempenho das aplicações e melhorando a segurança.

Informações adicionais

BYOC Parte 1

BYOC Parte 2

Arquitetura Network Edge para resiliência

Esta página foi útil?