Boas práticas de gerenciamento de redes



Documentos relacionados
Garantindo a. Máquinas Virtuais do. alta disponibilidade nas. Microsoft Azure MDC305

FTIN Formação Técnica em Informática Módulo Sistema Proprietário Windows AULA 04. Prof. André Lucio

IP significa Internet Protocol. A Internet é uma rede, e assim como ocorre em qualquer tipo de rede, os seus nós (computadores, impressoras, etc.

CONFIGURANDO O SERVIÇO DE VPN NO WINDOWS SERVER 2008 R2

Aula Prática Roteador

Na Figura a seguir apresento um exemplo de uma "mini-tabela" de roteamento:

CPE Soft Manual. 125/400mW 2.4GHz. CPE Soft

Servidor, Proxy e Firewall. Professor Victor Sotero

Redes de Computadores II INF-3A

Guia de Conectividade Worldspan Go Res! A V A N Ç A D O

FTIN Formação Técnica em Informática Módulo de Administração de Servidores de Rede AULA 02. Prof. Gabriel Silva

ADMINISTRAÇÃO DE SISTEMAS OPERACIONAIS SERVIÇOS DE ACESSO REMOTO (TELNET E TERMINAL SERVICES) Professor Carlos Muniz

ESTRUTUTA DE REDE DE ACESSO!

SUMÁRIO 1. AULA 6 ENDEREÇAMENTO IP:... 2

Configurando o DDNS Management System

Entendendo como funciona o NAT

Características de Firewalls

Manual de utilização do módulo NSE METH-8RL/Exp

APOSTILA DE REDES DE COMPUTADORES PARTE - I I

Protocolo TCP/IP. Neste caso cada computador da rede precisa de, pelo menos, dois parâmetros configurados:

SISTEMAS OPERACIONAIS LIVRES GERENCIAMENTO DE SERVIÇOS NO WINDOWS. Professor Carlos Muniz

GUIA DE CONFIGURAÇÃO CONEXÕES VPN SSL (CLIENT TO SERVER)

MANUAL DE CONFIGURAÇÃO

A máscara de sub-rede pode ser usada para dividir uma rede existente em "sub-redes". Isso pode ser feito para:

Redes de Computadores II. Professor Airton Ribeiro de Sousa

COORDENAÇÃO DE TECNOLOGIA (COTEC) ABRIL/2011

Tutorial TCP/IP DHCP Configurando e Administrando Escopos

Roteamento e Comutação

3) Na configuração de rede, além do endereço IP, é necessário fornecer também uma máscara de subrede válida, conforme o exemplo:

Procedimentos para Configuração de Redirecionamento de Portas

Segurança em Sistemas de Informação Tecnologias associadas a Firewall

Senha Admin. Nessa tela, você poderá trocar a senha do administrador para obter acesso ao NSControl. Inicialização

Projeto de sistemas O novo projeto do Mercado Internet

Revisão 7 Junho de 2007

Firewalls. Firewalls

Trabalhando com NAT no PFSense

Confguração básica da rede

da mão-de-obra de TI da América Latina está no Brasil (considerado o maior empregador do setor) seguido pelo México com 23%.

ALTERNATIVA PARA CONEXÃO VIA INTERNET DE IP MASCARADO A IP REAL

Prof. Samuel Henrique Bucke Brito

Guia de Configuração Rápida de Conexão da Rede

Professor: Macêdo Firmino Configuração TCP/IP no Windows 7

Arquitetura de Rede de Computadores

Firewall. Professor: João Paulo de Brito Gonçalves Disciplina: Serviços de Redes. Campus Cachoeiro Curso Técnico em Informática

Configurando um servidor DHCP

Aula 4. Pilha de Protocolos TCP/IP:

Universidade de Brasília

Tópicos Especiais em Informática

SISGEP SISTEMA GERENCIADOR PEDAGÓGICO

gladiador INTERNET CONTROLADA

Prof. Roberto Franciscatto 4º Semestre - TSI - CAFW. Free Powerpoint Templates Page 1

O que se tem, na prática, é a utilização do protocolo TCP/IP na esmagadora maioria das redes. Sendo a sua adoção cada vez maior.

Visão geral híbrida de Serviços Corporativos de Conectividade do SharePoint 2013

Disciplina Fundamentos de Redes. Introdução ao Endereço IP. Professor Airton Ribeiro de Sousa Outubro de 2014

Bom pessoal, há muito tempo tenho o interesse em criar esse tutorial. Me sobrou um tempinho então fui a batalha para ajudar os amigos.

cio Roteamento Linux

Passo 1: Abra seu navegador e digite Passo 2: Na tela que surgir, clique em Get Started.

Como instalar Windows XP

Manual IP Fixo. Figura 1 - NAT Desativo no router linksys e900. Figura 2 - Diagrama Geral

Sistemas Operacionais de Rede INTRODUÇÃO AO ACTIVE DIRECTORY

Intranets. FERNANDO ALBUQUERQUE Departamento de Ciência da Computação Universidade de Brasília 1.INTRODUÇÃO

Proteção de dados com Azure RMS. (Azure Rights Management Services) MEW 203

Firewall. Alunos: Hélio Cândido Andersson Sales

Câmera IP Sem/Com Fio. Manual de Instalação Rápida. (Para MAC OS)

Satélite. Manual de instalação e configuração. CENPECT Informática cenpect@cenpect.com.br

Procedimento para configuração de Redirecionamento de Portas

Laboratório - Visualização das tabelas de roteamento do host

DNS DHCP Proxy -Firewall. Recomenda-se o acompanhamento destes slides juntamente com a apostila DNS-Proxy-DHCP- Firewall

Capítulo 5: Roteamento Inter-VLANS

Guia de Prática. Windows 7 Ubuntu 12.04

Access Point Router 150MBPS

AirPort Express: configurações iniciais

AULA 7: SERVIDOR DHCP EM WINDOWS SERVER

Professor: Macêdo Firmino Disciplina: Sistemas Operacionais de Rede

Minicurso Computação em Nuvem Prática: Openstack

Compartilhamento de internet usando recursos do Windows XP

Uc-Redes Técnico em Informática André Luiz Silva de Moraes

Endereçamento. Endereço IP. Exemplo. Endereço IP. Como verificar? Certo ou errado? 13/12/2011

Interconexão de Redes. Aula 03 - Roteamento IP. Prof. Esp. Camilo Brotas Ribeiro cribeiro@catolica-es.edu.br

Instalação Remota Distribuição Linux

Introdução ao Active Directory AD

Conteúdo do pacote de 03 cursos hands-on

SMTP, POP, IMAP, DHCP e SNMP. Professor Leonardo Larback

Manual instalação BVC Linksys ATA (Adaptador de Terminal Analógico)

Curso de extensão em Administração de sistemas GNU/Linux: redes e serviços

Endereço de Rede. Comumente conhecido como endereço IP Composto de 32 bits comumente divididos em 4 bytes e exibidos em formato decimal

Acesso Remoto Placas de captura

Administração do Windows Server 2003

Capítulo 11: NAT para IPv4

Nesse artigo abordaremos os principais aspectos de instalação e uso do NTOP no Fedora Core 4.

COMPARTILHAMENTO DO DISCO E PERMISSÕES DE REDE PÚBLICAS E DE GRUPOS DE TRABALHO.

Firewall. Qual a utilidade em instalar um firewall pessoal?

Resolução de Problemas de Rede. Disciplina: Suporte Remoto Prof. Etelvira Leite

Transcrição:

Boas práticas de gerenciamento de redes virtuais e endereçamento IP no Microsoft Azure MDC306

Palestra Quem são os palestrantes? Daniel Mauser Senior Techical Advisor LATAM Escalation Team Lead Email: dmauser@microsoft.com Daniel Pires Support Escalation Engineer Microsoft Azure Networking Email: dapir@microsoft.com

Agenda

Núvem Pública responsabilidade compartilhada Gerenciado pelo: Microsoft Azure

Redes Virtuais (VNet) no Microsoft Azure

O que é a Rede Virtual (VNet) no Microsoft Azure Uma rede virtual no Microsoft Azure (VNet) é uma representação da sua própria rede na nuvem. A figura ao lado mostra uma rede local conectada à Internet pública por meio de um roteador.também é possível ver um firewall entre o roteador e a DMZ hospedando um servidor DNS e um farm de servidores web. Este farm tem a carga balanceada por um balanceador de carga (hardware) que é exposto à Internet e consome recursos da sub-rede interna.

O que é a Rede Virtual (VNet) no Microsoft Azure A mesma rede pode ser reproduzida no Microsoft Azure, conforme mostrado na imagem ao lado. Acesso à Internet pública (sem necessidade de configurações adicionais) NSGs fazendo o papel de Firewalls Balanceadores de carga

Quais serviços são fornecidos pela Rede Virtual (VNet) no Microsoft Azure? Isolamento Contenção Acesso à Internet pública Acesso às VMs na mesma VNet Resolução de nomes (DNS) Conectividade entre VNets

Entendendo os diferentes tipos de endereços IP no Microsoft Azure

Entendendo os diferentes tipos de endereços IP no Microsoft Azure Endereço IP Virtual VIP IP de Internet público associado ao Serviço de Nuvem onde as máquinas virtuais são provisionadas Por padrão todo Serviço de Nuvem recebe um VIP gratuíto e caso necessário, outros cinco (5) podem ser adquiridos (por Serviço de Nuvem) Todo Serviço de Nuvem tem um VIP e todo Serviço de Nuvem pode ter uma ou mais máquinas virtuais dentro dele Por padrão, o VIP manter-se-á o mesmo até que todas as máquinas virtuais do Serviço de Nuvem tenham o seu status alterado para Parado (Desalocado) ou a última máquina virtual seja excluída Não é possível definir um VIP estático, porém é possível reservar um IP através do que chamamos de IP Público Reservado

Entendendo os diferentes tipos de endereços IP no Microsoft Azure IP Público Reservado Quando eu precisarei de um? Se você quiser reservar um endereço IP que não será liberado da sua assinatura sob nenhuma circunstância Você deseja que o IP permaneça com o seu serviço de nuvem, mesmo nos estados parados ou desalocados (VMs). Você deseja garantir que o tráfego de saída use um endereço IP previsível. Os primeiros cinco (5) IPs Públicos Reservados não tem custo e o limite atual é de 20 por subscrição Entre em contato com o suporte caso precise aumentar este limite NOVIDADE!!!

Demo 1 IP Público Reservado

Entendendo os diferentes tipos de endereços IP no Microsoft Azure Endereço IP Interno DIP IP interno e privado associado automaticamente à máquina virtual durante o provisionamento e é assinalado pelo servidor DHCP do Microsoft Azure O IP vai ser baseado no range definido para a sub-rede ou de um range privado fornecido pelo Microsoft Azure Máquinas virtuais na mesma VNet têm conectividade de rede entre si através dos DIPs Você pode definir um Endereço IP Interno estático durante a criação de uma máquina virtual ou você pode atualizar uma VM já existente

Demo 2 IP Interno

Entendendo os diferentes tipos de endereços IP no Microsoft Azure IP Público no nível da instância PIP Um IP público no nível da instância (ILPIP) é um endereço de IP que você pode atribuir diretamente à sua máquina virtual ou instância da função, e não ao serviço de nuvem no qual a sua máquina virtual ou instância de função residem. Isso não substitui o VIP que é atribuído ao serviço de nuvem. Você pode usar até 5 ILPIPs por assinatura Entre em contato com o suporte caso precise aumentar este limite Por que eu deveria solicitar um ILPIP?

Demo 3 - ILPIP

Entendendo o NSG (Grupo de Segurança de Rede) Contém regras de controle de acesso que permitem ou negam tráfego para as máquinas virtuais. Para usar um NSG, você deve ter uma VNet associada a uma região (local). Você pode associar um NSG a uma máquina virtual ou a uma subrede em uma VNet. Quando associado a uma máquina virtual, o NSG se aplica a todo o tráfego que é enviado e recebido por esta máquina virtual. Quando aplicado a uma sub-rede de uma VNet, este se aplica a todo o tráfego que é enviado e recebido por todas as instâncias de VM nesta sub-rede. Uma VM ou sub-rede pode ser associada a apenas um NSG e cada NSG pode conter até 200 regras. Você pode ter 100 NSGs por assinatura.

Entendendo o Encaminhamento IP e rotas definidas pelo usuário Ao adicionar máquinas virtuais numa rede virtual (VNet) no Microsoft Azure, você observará que as máquinas virtuais são capazes de se comunicar automaticamente com outras VMs na rede. Não é necessário especificar um gateway, mesmo que as VMs estejam em sub-redes diferentes. O mesmo vale para a comunicação entre as VMs e a Internet pública. Isso é possível porque o Microsoft Azure define uma série de rotas de sistema que controlam o fluxo de comunicação nos seguintes cenários: De dentro da mesma sub-rede De uma sub-rede para outra (na mesma Vnet) De VMs com a Internet De uma VNet para outra VNet por meio de um gateway VPN De uma VNet à sua rede local por meio de um gateway de VPN

Entendo o Encaminhamento IP e rotas definidas pelo usuário (UDR) Há casos onde você deseja controlar o roteamento de pacotes por meio de um dispositivo virtual. Você pode fazer isso criando rotas definidas pelo usuário que especificam o próximo salto para os pacotes que fluem para uma sub-rede específica indo, então, para o dispositivo virtual.

Q&A Visite o espaço Ask the Experts, próximo dos expositores

Continue sua capacitação Microsoft Virtual Academy http://aka.ms/ch9 http://aka.ms/mva