Upload
others
View
1
Download
0
Embed Size (px)
Citation preview
Evento Online
Microsoft Azure:Servicios de Red
Orador: Pablo Ariel Di Loreto
Duración: ~90 minutos
Actualización: Junio de 2014
¿Quién les habla?
Pablo Ariel Di Loreto
@Buenos Aires, Argentina.
Gerente de Servicios IT en Algeiba SA. Docente.
Techie desde 1998. Dev desde 1998. ITPro desde 2000.
MVP desde 04/2014 en Windows Expert - IT Pro.
Twitter: @PabloDiLoreto
Blog: http://www.TecTimes.net/
Correo Electrónico: [email protected]
Colaboradores
Nicolás Granata
@Buenos Aires, Argentina.
Especialista Técnico en Algeiba SA.
IT Pro desde 2008.
Influenciador de Tecnologías Microsoft.
Twitter: @NicolasGranata
Blog: http://www.NicolasGranata.com/
Correo Electrónico: [email protected]
Agenda
• Objetivo & Alcance.
• Introducción a la Nube de Microsoft Azure.
• Servicios de Red en Azure:
– Red Virtual.
– VPN Site-To-Site.
– ExpressRoute.
– Administrador de Tráfico.
• Q&A.
Objetivo y Alcance
• Realizar una introducción a los servicios de Microsoft Azure en relación a Redes, y como éstos nos posibilitan tener una infraestructura integrada con servidores on-premises. Posteriormente, presentar en detalle funcionalidades de las Redes Virtuales, y cómo éstas interactúan con los Affinity Groups.
• Realizar demostraciones prácticas (demos) de cómo los servicios de red [Virtual Networks] de Microsoft Azure pueden ayudar a las organizaciones a aislar servicios y generar ambientes.
• Realizar demostraciones prácticas (demos) de cómo los servicios de red [Virtual Network, VPN Site-To-Site, Traffic Manager] de Microsoft Azure pueden ayudar a las organizaciones a extender su infraestructura on-promises en forma rápida y simple utilizando IaaS y PaaS.
NUBE DE MICROSOFT AZURE
Introducción a la
Servicios brindados por Microsoft Azure
Servicios brindados por Microsoft Azure
Nube de Microsoft AzureNube (Cloud Computing): 5 Características
Nube de Microsoft AzureNube (Cloud Computing): 3 Métodos de Entrega
Nube de Microsoft AzureNube (Cloud Computing): 2 Modelos de Implementación
Nube de Microsoft AzureSeparación de Responsabilidades
REPASO DE MÁQUINAS VIRTUALES EN AZURE
Virtual Machines | Cloud Services | Availability Sets
Máquinas Virtuales
• Windows.
• Linux.
• Windows w/ Tools.
• Linux w/ Tools.
• Enlace con MSDN.
• OS subidos por el usuario.
[Virtual Machines]
Máquinas Virtuales
• Windows.
• Linux.
• Windows w/ Tools.
• Linux w/ Tools.
• Enlace con MSDN.
• OS subidos por el usuario.
[Conceptos y Principios: Administración]
Servicios de Nube[Cloud Services y VMs]
• Standalone VMs: 1 IP pública x
VM. VMs en Cloud Service: 1
IP pública x Cloud Service.
• Requiere por lo menos 2
instancias de cada rol para
garantizar 99.95% de “Up”.
• Mantenimiento Administrado.
Alta Disponibilidad de VMs[Availability Sets]
• Dominio de Falla.
• Dominio de Actualización.
Alta Disponibilidad de VMs[Affinity Groups]
• Permiten agrupación física de recursos.
• Contribuyen al rendimiento y performance.
• Se tiene certeza de que el “Fabric Controller”
los mueve juntos.
RED VIRTUAL EN MICROSOFT AZURE
Virtual Networks
Red Virtual
• Red Privada en Azure: “Cloud
Only Virtual Network”.
• Conexión de Infraestructura
Cloud con On-Promises: “Site-to-
Site VPN”, “Multi-Site VPN”,
“VNet to VNet” y “Point-to-Site
VPN”.
[Virtual Network]
Red Virtual
• Ips privadas persistentes.
• Favorece la privacidad, seguridad y aislamiento.
• Límite de confianza y seguridad.
• Utilización de DNS personalizado.
• No soportada actualmente en Websites.
[Cloud Only Virtual Network]
VPN EN MICROSOFT AZURE
VPN Site-To-Site / Point-To-Site
Red Virtual
• Conexión segura entre 2 Infraestructuras (on-
premises y Azure).
• Soporte IPSec.
• No requieren conexiones independientes para
cada equipo.
[Site-to-Site VPN]
Red Virtual
• Conexión segura entre 1 dispositivo y Azure.
• Soporte IPSec.
• No requieren dispositivos VPN (solo cliente).
[Point-to-Site VPN]
Red Virtual
• Permite utilizar un solo Gateway en Azure
contra varios sitios locales.
• Similar a Sitio-a-Sitio pero con enrutamiento
dinámico.
[Multi Site VPN]
Red Virtual
• Similar a una VPN Sitio-a-Sitio.
• Soporte IPSec.
• Permite unir suscripciones y diferentes regiones
de Azure.
[VNet to VNet]
EXPRESSROUTE EN MICROSOFT AZURE
Express Route
ExpressRoute
• Permite crear conexiones privadas
entre Datacenters y la infra local.
• Favorece performance de conexiones.
• Favorece el Backup y Recuperación.
• Requiere un Exchange Provider o
Network Provider.
[ExpressRoute]
ExpressRoute[Proveedores Soportados]
ExpressRoute[Servicios Soportados]
ExpressRoute[Servicios Soportados]
ADMINISTRADOR DE TRÁFICO EN MICROSOFT AZURE
Traffic Manager
Administrador de Tráfico
• Permite balancear tráfico entrante
entre diferentes servicios de Azure
en el mismo o distinto datacenter.
• Permite tres opciones de balanceo:
performance, failover y round
robin.
[Traffic Manager]
Administrador de Tráfico[Traffic Manager]
1. Implementación de Servicio (Web, CS, etc).
2. Elección del Método de Balanceo.
3. Elección de Configuración de Monitoreo.
4. Elección del Nombre.
5. Creación de Perfil y Opciones de Configuración.
6. Prueba del Perfil y Configuración.
7. Implementación con Dominio Público o Personalizado.
RESUMEN DEL EVENTO Y RECURSOS
Resumen
Material del Evento
• Compilación de Artículos, Tutoriales y Guías del evento:
http://www.tectimes.net/evento20140612
• Próximos Eventos: http://www.tectimes.net/eventos
Azure | Introducción Avanzada a Servicios de Aplicación: 17/06 a las 21:30 hs (GMT -0300).
Azure | Introducción Avanzada a Servicios de Datos: 24/06 a las 21:30 hs (GMT -0300).
Q&A
Preguntas y Respuestas
¡Muchas Gracias!
Twitter: @PabloDiLoreto
Blog: http://www.TecTimes.net
Correo Electrónico: [email protected]
Contacto con Algeiba: [email protected]
Web de Algeiba: http://www.Algeiba.com.ar/