跳转到主要内容

连接虚拟环境和物理环境

本主题主要关注如何将虚拟设备连接到网络服务提供商 (NSP),这是一个常见的用例,通常涉及解决方案的物理方面。

对于大多数客户而言,将客户环境连接起来与连接到云端和互联网同等重要。

随着Equinix Fabric的发展,越来越多的网络服务提供商和企业加入了该平台,提供他们的产品和服务。有时,您需要从虚拟设备访问的目的地不在Equinix Fabric上,因此需要另一种方法来访问它们。

要将虚拟设备连接到物理环境,用户需要从部署在具有虚拟接口的共享计算节点上的设备访问外部物理世界。这通常通过Cross Connects从一个数据中心或存储空间到另一个数据中心或存储空间来完成。

为了方便使用不占用机柜的虚拟设备进行同样的活动,我们将解决方案的某些方面虚拟化,而实现这一点的方法有很多。

所有Network Edge设备都通过Equinix Fabric平台或互联网(Equinix Internet Access)连接到外部世界,因为这可以满足许多用例,无需进一步连接。但是,许多用户发现他们希望自己的虚拟设备连接到他们想要的或正在与之开展业务的NSP。通过将设备与现有MPLS网络集成,这通常有助于将设备与全球网络部署的其余部分进行标准化。

连接是通过 Equinix Fabric 实现的,所有进出 Equinix Fabric 的流量都通过物理端口进行,无论它是专用于单个用户或服务,还是以多租户方式使用。

对于虚拟设备用户而言,要访问您已采购的网络服务,可以通过 Equinix Fabric 和 BYOC 实现以下几种方法。

NSP是Equinix Fabric的卖家。

在这种情况下,网络提供商通过Equinix Fabric公开提供其网络产品和服务。虚拟设备所有者创建到已知已发布服务Equinix Fabric的连接。这是虚拟设备所有者最简单的方法,我们鼓励网络提供商尽可能参与Equinix Fabric生态系统。

如果 NSP 在 Equinix Fabric 上有服务,请在可用服务列表中找到它并创建连接。

自带网络服务

用户从特定数据中心的网络提供商处购买连接,网络服务提供商 (NSP) 将该连接终止为 Equinix 设施中的一个端口,并提供必要的详细信息,以便您可以订购端口并通过 Equinix Fabric 连接到该端口。

如果您想使用虚拟设备连接到网络提供商,但该网络提供商未作为卖家出现在 Equinix Fabric 中,则他们必须能够执行以下操作之一:

  • 在他们用于购买 Equinix Fabric 服务的 Equinix Fabric 上拥有存在感,并且能够使用该端口作为您的连接目标。
  • 在Equinix设施中有实际存在,他们可以为您预留物理端口并生成授权书/客户设施分配(LOA/CFA)。如果NSP使用此方法,虚拟设备所有者应遵循此过程连接到LOA/CFA:

创建端口

  1. 在线订购远程端口。
  2. 配置端口。
  3. 加载 LOA。
  4. 输入进行物理固定作业所需的必要联系人。
  5. 安排到场电话。

创建服务配置文件

  1. 输入基本设置。
  2. 将个人资料设为私密,并添加内部用户。
  3. 加载您创建的端口。
  4. 请指定速度。
  5. 必要时取得操作许可。

连接到您的个人资料

  1. 从您的设备创建连接(连接到自身)
  2. 选择您创建的个人资料。
  3. 选择合适的 Z 端信息(您创建的端口和 NSP 配置的 VLAN)。

LOA/CFA

LOA/CFA是数据中心空间所有者授予另一个允许出于特定目的访问其机箱的权限。CFA是数据中心的一个特定位置,通常指机柜,搁架和插头,用于进行连接。

远程端口

端口是指两方之间互连的物理位置。每一方的电缆都以物理方式连接在一起,以便数据可以通过。使用远程端口时,端口归客户所有,但位置不是。虚拟设备客户采购了一个远程端口,并在客户没有实际存在的物理位置拥有该端口。

当Equinix数据中心中没有物理CPE路由器并置时,可以使用远程端口。虚拟路由器可以通过第2层服务配置文件连接到Equinix Fabric交换机,NSP连接直接终止在Equinix Fabric交换机上。服务配置文件由负责设置正确属性以建立连接的客户所有。

要进行连接,请向您的NSP下订单,然后向Equinix提供LOA/CFA,授权Equinix在NSP分界点和Equinix Fabric交换机之间进行连接。在物理连接的情况下,您也可以连接到Equinix Fabric上的任何位置(本地或远程)。

连接到您的托管资源

客户提供的设备可以在Equinix数据中心内共用。要访问它,您需要云交换机上的物理端口和定义的服务配置文件来连接虚拟路由器。虚拟交叉连接可以发生在Equinix Fabric上的任意两个位置之间(本地或远程)。在下图中,虚拟设备的所有者已使用Equinix Fabric作为到达端口的方法远程连接到另一个城域网中的固定框架。

最终,我们实现从虚拟到物理的任何连接(包括来自客户提供商的网络连接)的方式是通过 Equinix Fabric。

将虚拟环境与物理环境连接起来的原因包括:

  • 将虚拟设备连接到局域网或广域网
  • 将设备连接到用户已签约使用 MPLS、EVPL、互联网或其他电信服务的现有全球网络服务提供商 (NSP)。
  • 将虚拟设备链接到 Equinix 平台之外的另一个虚拟或物理设备或环境
  • 将该设备连接到其他私有资源的边缘,例如已部署的服务器、存储设备或其他 IT 设备。

连接的基本步骤和概念

在上述任何一种情况下,基本连接步骤都大致相同。

  1. 订单网络服务
  2. 购买和配置 Equinix Fabric 资源
  3. 将您的设备连接到网络服务提供商
  4. 自定义您的设备

根据您需要使用的方法不同,基本连接步骤的实现方式可能会有所不同。

订单网络服务

第一步是向网络提供商订购服务。Equinix没有提供关于哪些供应商和产品是最佳的具体指导。但是,当Equinix观察到来自特定提供商和产品类型的部署效果良好时,我们会在文档中对其进行分类,以便客户知道哪些部署效果最佳。如果NSP是Equinix Fabric的一部分,则其产品很有可能与您的设备互操作。

当终止虚拟设备的网络服务时,可能需要特殊的配置来确保其正常运行。用户有责任确保在其设备上正确完成此操作。虽然Equinix无法预测或指定全球每个NSP及其产品组合的确切需求,但这些服务通常包括:

  • 以太网类型的二层服务,例如 EVPL、E-LAN​​ 或 EPL
  • 诸如 MPLS 之类的 2.5 层服务。
  • 真正的三层互联服务,例如 IPVPN 或 DIA/高速互联网

这些网络服务对您的设备有不同的需求,例如 IP 地址分配、协议配置和启用、VLAN 分配、速率限制等。

并非所有流量类型都经过测试,可与每个虚拟设备配合使用,但该平台的设计非常开放和灵活。NSP的配置指导对于互连的成功至关重要。

Equinix 在决定和配置网络服务时遵循多项规则,以提高服务成功的可能性:

  • 从您的网络提供商处移交的服务可以是 VLAN 标记的服务,也可以是未标记的服务,无论它已经在 Equinix Fabric 上,还是您想将其连接到 Equinix Fabric。

  • 客户需要知道分配给流量的 VLAN,以便在 Equinix Fabric 上进行正确配置。

  • NSP 应提供必要的 IP 地址、标签交换机、VLAN 或其他逻辑清单需求,以完全配置设备和端口。

  • 如果终止公共Internet服务,路由数量可能会受到限制,因为完整的Internet路由表可能会给虚拟设备的性能带来沉重负担。建议您考虑对2-5K路由以外的路由表进行物理部署,或者使用网络地址转换(NAT)进行部署。

  • 您的NSP服务应该受到监管或速率限制,并且绝不能超过您的虚拟设备许可吞吐量的总大小。

如果您的虚拟设备供应商的规范表明支持任何协议,则几乎可以支持任何协议,但我们无法测试每一个协议。请参阅Equinix Fabric文档以了解该平台是否存在针对您的流量类型的任何限制。

购买和配置 Equinix Fabric

要通过Equinix Fabric进行连接,必须存在某些东西,无论这些东西属于NSP还是客户。要从一侧连接到另一侧,需要两个端口以及它们之间的连接。幸运的是,其中许多组件已经存在。

在虚拟设备方面,每个设备都已附带一个面向Equinix Fabric的虚拟端口。因此,所需的大量工作是访问网络服务(或Z侧):

  • 如果 NSP 正在 Equinix Fabric 上积极销售服务,只需创建与该服务的连接,即可跳到下一步。
  • 如果NSP在Equinix Fabric上提供端口,则需要指定要连接的服务。您可以跳转到下一步以连接设备,但必须首先从NSP获得权限才能查看服务。
  • 如果网络服务提供商 (NSP) 仅在 Equinix 数据中心提供物理绑定位置,则需要获取一个端口来连接 NSP,然后围绕该端口定义一个服务,以便您可以连接到该服务。

当您选择从虚拟设备连接到NSP时,我们建议您使用特殊连接流,而不是标准创建连接流。这可确保您的NSP连接位于离散接口和VRF上,允许您将其与其他Equinix Fabric云流量分开配置。无论您选择与否,每个虚拟设备都将使用保留的网络提供商接口启动。

服务配置文件

使用服务配置文件将Equinix Fabric上的任何内容作为目标或Z端连接。任何人都可以使用端口在Equinix Fabric上创建服务配置文件,并且服务配置文件可以是私有的,以便只有授权用户才能查看和使用它。

您可以在创建从设备到端口的连接后立即删除配置文件或从配置文件中删除端口,并且连接保持不变。用户还可以添加BGP设置以确保在环境之间进行对等。对于此类连接,Equinix建议使用第2层服务配置文件。

有关服务配置文件的更多信息,请转至Equinix Fabric文档中的"我的公司"部分。

这个页面对您有帮助吗?