Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
DHCP
No se garantiza que se mantenga la IP Pblica de manera permanente
Puertos Locales
Puertos Pblicos App en la Nube / Servicio
PUERTO 5586 PUERTO 3389
VM1
LB/IP
PUERTO 5587 PUERTO 3389
VM2
Servidor 1 Servidor 2
Direcciones IP Reservadas
VIP Reservada Cliente
La VIP permanece reservada incluso si no est asignada
No puede ser asignada incluso en su propia suscripcin VIP
Puede ser asignada nicamente al momento de aprovisionar
Reservada
Hasta 20 IPs por subscripcin (100 IPs con EA)
Balanceador de Carga
Nota: Costo por hora
Cloud Service
Ejemplo
$ReservedIP = New-AzureReservedIP -ReservedIPName
MyReservedIP" -Label ReserveIP" -Location "West US"
Server 1 Server 2
Requerimientos de las Mquinas Virtuales hoy
Slo se soporta IPv4
ICMP
Los components de Azure no responden a ping directamente
Caractersticas de las
Redes Virtuales (Virtual
Networks) en Azure
8
Redes Virtuales en Azure
On Premises
Aislamiento lgico con control 10.0/16
sobre la red
Crecin de subredes con las Internet
direcciones IP privadas
Direcciones IP estables y Conectividad
S2S VPNs &
persistentes ExpressRoute Azure Directa a
Internet
Configure su propio DNS
Use el DNS que provee Azure VPN
GW
Virtual Network
Caractersticas de las Redes Virtuales
IP Esttica
Seleccione cualquier IP disponible en la VNet
Requiere PowerShell
Ejemplo
$vm | Set-AzureStaticVNetIP 10.8.8.19 | Update-AzureVM
Mltiples NICs
La caracterstica Multi-NIC le permite a usted crear y administrar varias virtual
network interfaces (NICs) en las VMs de Azure.
Multi-NIC es un requerimiento bsico para la mayora de network virtual
appliances que se pueden desplegar en Azure
Las VMs Multi-NIC no pueden hacer IP Forwarding, es decir actuar como
gateways capa 3 (IP) o enrutadores.
La VIP conectada a Internet puede ser slo la tarjeta (NIC) default
El tamao de la VM determina el nmero de NICS
12
Conectividad Site-to-Site
Microsoft Azure
<subnet 1> <subnet <subnet 3>
2>
DNS
VPN Server
Site-to-Site
On-premises VPN
HA VPN
Gateway Virtual Network
Hardware VPN or
Windows RRAS
15
Los clientes quieren Azure en su red
Sucursal 2 Sucursal 2
Azure Azure
Sucursal 1 Sucursal 1
WAN WAN
Internet
Pblico
Internet
Pblico
Of. Principal Of. Principal
VPN IPsec sobre Internet La Nube en su red WAN
Datos encriptados a travs de Internet para El trfico fluye directamente desde la red WAN del
llegar a Azure cliente hacia Azure
Ancho de banda limitado y alta disponibilidad Reduce la complejidad
Provee baja latencia, Alto ancho de banda y excelente
disponibilidad
Qu es ExpressRoute?
Desempeo predecible
ExpressRoute provee
una conexin privada de Seguridad
alto desempeo y
dedicada entre un
Alto desempeo
ambiente on-premises
y Microsoft Azure
Bajo costo
ExpressRoute partners
Exchange provider Network service provider scenario
Microsoft Microsoft
Azure Azure
Public
internet Customer site 3
Customer site 2
WAN
Public
Customer site ExpressRoute internet
partner location Customer site 1
Network Isolation
19
Layered Security, Protection, and Isolation
VM Firewall VM role
ACL/NSG
VNet
DDoS Protection
Network Virtual Appliances (NVA)
Building blocks
Multiple NICs
MAC address persistence
Appliance ecosystem
Barracuda NG Firewall
Citrix NetScaler
Riverbed Steelhead, SteelApp,
SteelStore
More to come!
DX
2012 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vista and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other
countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must
respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of any information provided
after the date of this presentation.MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION