Redes do servidor
Como liga os seus servidores entre si, ao escritório do cliente e à Internet. Quatro tipos de Rede, consoante o controlo de que necessita
A rede conecta os teus Servidores entre si, com as sedes do teu Cliente e com a internet. Damos-te quatro tipos de Rede, e escolhes conforme quanto controlo e isolamento precisas: desde uma rede que trata da canalização por ti até uma camada 2 pura onde controlas tudo.
As quatro redes
Padrão
Um Roteador Virtual gerido: DNS, DHCP, gateway, NAT e firewall
O caso habitual. Implementação rápida sem montar a rede à mão
VPC
Até 3 camadas sobre um Roteador Virtual partilhado, com Super CIDR. A única com VPN IPSec Site-to-Site
Arquiteturas multinível (web · aplicação · dados) e ligação com a sede do Cliente
Layer 2
Só camada 2 sobre VXLAN, sem Roteador Virtual. Geres DNS, DHCP, rotas e firewall com o teu VNF
Controlo total da pilha de rede
IP Direta
Um IP público sem NAT, entregue diretamente ao servidor
Expor serviços ou servir de WAN para o teu firewall
📘 A Rede Padrão vem resolvida
Em Padrão e VPC, um Roteador Virtual trata de DNS, DHCP, gateway, NAT e firewall. Em Layer 2 e IP Direta não há Roteador Virtual: essa parte fica por tua conta com um VNF.

Firewall e Geo-IP
Cada Rede traz controlo de firewall: defines regras de entrada e saída, e restringes o tráfego por país com Geo-IP, permitindo ou bloqueando regiões inteiras. Em Padrão e VPC o firewall vive no Roteador Virtual; em Layer 2 o aplica o teu VNF.
O teu próprio firewall: os VNF
Um VNF é um appliance de rede que implanta e operas tu. No Marketplace tens FortiGate VM (Fortinet) e FireboxV (WatchGuard).
O padrão de perímetro autogerido combina três peças: IP Direta como WAN, o teu VNF como firewall e uma rede Layer 2 como LAN por trás. Assim controlas de ponta a ponta a entrada e a saída do tráfego do teu Cliente.
🚧 O firewall é da tua responsabilidade
Com Layer 2 e IP Direta, os controlos de rede e as regras de firewall são definidos e mantidos por ti. Nós operamos a infraestrutura; o desenho de segurança da rede é contigo.
VPN
Sobre uma Rede VPC levantas túneis cifrados: Site-to-Site IPSec, para unir a Cloud com a sede do Cliente, e acesso remoto, para utilizadores. Cada gateway admite até 10 VPN.
Negocias o túnel com IKEv1, IKEv2 ou Auto (em Auto, se iniciarmos a ligação usa IKEv2; se a responder, adapta-se ao outro extremo). O split tunneling —enviar pelo túnel apenas o tráfego de certas redes— precisa de IKEv2 e cria uma associação de segurança por cada rede remota.
Tens os registos da VPN no painel para diagnóstico. A configuração passo a passo é coberta em How-to.
Balanceador de carga
Quando uma única máquina se fica curta, repartes o tráfego entre vários Servidores com um balanceador de carga, que montas sobre uma Rede Padrão. Além de ganhar Desempenho, dá-te uma forma de manter o serviço enquanto uma máquina está em manutenção.
Próximos passos
Revê onde a Rede se encaixa em O que é um Servidor?.
Última atualização
Isto foi útil?

