For the complete documentation index, see llms.txt. This page is also available as Markdown.

Redes do servidor

Como liga os seus servidores entre si, ao escritório do cliente e à Internet. Quatro tipos de Rede, consoante o controlo de que necessita

A rede conecta os teus Servidores entre si, com as sedes do teu Cliente e com a internet. Damos-te quatro tipos de Rede, e escolhes conforme quanto controlo e isolamento precisas: desde uma rede que trata da canalização por ti até uma camada 2 pura onde controlas tudo.

As quatro redes

Rede
O que te dá
Quando se encaixa

Padrão

Um Roteador Virtual gerido: DNS, DHCP, gateway, NAT e firewall

O caso habitual. Implementação rápida sem montar a rede à mão

VPC

Até 3 camadas sobre um Roteador Virtual partilhado, com Super CIDR. A única com VPN IPSec Site-to-Site

Arquiteturas multinível (web · aplicação · dados) e ligação com a sede do Cliente

Layer 2

Só camada 2 sobre VXLAN, sem Roteador Virtual. Geres DNS, DHCP, rotas e firewall com o teu VNF

Controlo total da pilha de rede

IP Direta

Um IP público sem NAT, entregue diretamente ao servidor

Expor serviços ou servir de WAN para o teu firewall

📘 A Rede Padrão vem resolvida

Em Padrão e VPC, um Roteador Virtual trata de DNS, DHCP, gateway, NAT e firewall. Em Layer 2 e IP Direta não há Roteador Virtual: essa parte fica por tua conta com um VNF.

Firewall e Geo-IP

Cada Rede traz controlo de firewall: defines regras de entrada e saída, e restringes o tráfego por país com Geo-IP, permitindo ou bloqueando regiões inteiras. Em Padrão e VPC o firewall vive no Roteador Virtual; em Layer 2 o aplica o teu VNF.

O teu próprio firewall: os VNF

Um VNF é um appliance de rede que implanta e operas tu. No Marketplace tens FortiGate VM (Fortinet) e FireboxV (WatchGuard).

O padrão de perímetro autogerido combina três peças: IP Direta como WAN, o teu VNF como firewall e uma rede Layer 2 como LAN por trás. Assim controlas de ponta a ponta a entrada e a saída do tráfego do teu Cliente.

🚧 O firewall é da tua responsabilidade

Com Layer 2 e IP Direta, os controlos de rede e as regras de firewall são definidos e mantidos por ti. Nós operamos a infraestrutura; o desenho de segurança da rede é contigo.

VPN

Sobre uma Rede VPC levantas túneis cifrados: Site-to-Site IPSec, para unir a Cloud com a sede do Cliente, e acesso remoto, para utilizadores. Cada gateway admite até 10 VPN.

Negocias o túnel com IKEv1, IKEv2 ou Auto (em Auto, se iniciarmos a ligação usa IKEv2; se a responder, adapta-se ao outro extremo). O split tunneling —enviar pelo túnel apenas o tráfego de certas redes— precisa de IKEv2 e cria uma associação de segurança por cada rede remota.

Tens os registos da VPN no painel para diagnóstico. A configuração passo a passo é coberta em How-to.

Balanceador de carga

Quando uma única máquina se fica curta, repartes o tráfego entre vários Servidores com um balanceador de carga, que montas sobre uma Rede Padrão. Além de ganhar Desempenho, dá-te uma forma de manter o serviço enquanto uma máquina está em manutenção.

Próximos passos

Última atualização

Isto foi útil?