For the complete documentation index, see llms.txt. This page is also available as Markdown.

Réseaux du serveur

Comment vous connectez vos serveurs entre eux, avec le bureau du client et avec Internet. Quatre types de réseau, selon le niveau de contrôle nécessaire

Le Réseau connecte tes Serveurs entre eux, avec les sites de ton Client et avec internet. Nous te proposons quatre types de Réseau, et tu choisis selon le niveau de contrôle et d’isolation dont tu as besoin : d’un Réseau qui se charge de la plomberie pour toi jusqu’à une couche 2 pure où tu gouvernes tout.

Les quatre Réseaux

Réseau
Ce qu’il t’apporte
Quand il convient

Standard

Un Virtual Router géré : DNS, DHCP, passerelle, NAT et Pare-feu

Le cas habituel. Déploiement rapide sans monter le Réseau à la main

VPC

Jusqu’à 3 niveaux au-dessus d’un Virtual Router partagé, avec Super CIDR. Le seul avec VPN IPSec Site-to-Site

Architectures multiniveaux (web · application · données) et connexion avec le bureau du Client

Couche 2

Seulement couche 2 sur VXLAN, sans Virtual Router. Tu gères DNS, DHCP, routes et Pare-feu avec ton VNF

Contrôle total de la pile du Réseau

IP Directe

Une IP publique sans NAT, livrée directement au serveur

Exposer des services ou servir de WAN à ton Pare-feu

📘 Le Réseau Standard vient déjà prêt à l’emploi

En Standard et VPC, un Virtual Router s’occupe de DNS, DHCP, passerelle, NAT et Pare-feu. En Couche 2 et IP Directe, il n’y a pas de Virtual Router : cette partie, c’est toi qui la mets en place avec un VNF.

Pare-feu et Geo-IP

Chaque Réseau inclut un contrôle du Pare-feu : tu définis des règles d’ entrée et sortie, et tu restreins le trafic par pays avec Geo-IP, en autorisant ou en bloquant des régions entières. En Standard et VPC, le Pare-feu vit dans le Virtual Router ; en Couche 2, c’est ton VNF qui l’applique.

Ton propre Pare-feu : les VNF

Un VNF est un appliance réseau que tu déploies et exploites toi-même. Dans le Marketplace, tu as FortiGate VM (Fortinet) et FireboxV (WatchGuard).

Le modèle de périmètre autogéré combine trois éléments : IP Directe comme WAN, ton VNF comme Pare-feu et un Réseau Couche 2 comme LAN derrière. Ainsi, tu contrôles de bout en bout l’entrée et la sortie du trafic de ton Client.

🚧 Le Pare-feu est de ta responsabilité

Avec Couche 2 et IP Directe, les contrôles de Réseau et les règles de Pare-feu, c’est toi qui les définis et les maintiens. Nous opérons l’infrastructure ; la conception de sécurité du Réseau, c’est ton affaire.

VPN

Sur un Réseau VPC tu mets en place des tunnels chiffrés : Site-to-Site IPSec, pour relier le Cloud au site du Client, et accès distant, pour les utilisateurs. Chaque passerelle prend en charge jusqu’à 10 VPN.

Tu négocies le tunnel avec IKEv1, IKEv2 ou Auto (en Auto, si nous lançons la connexion, il utilise IKEv2 ; s’il répond, il s’adapte à l’autre extrémité). Le split tunneling — envoyer par le tunnel uniquement le trafic de certains Réseaux — nécessite IKEv2 et crée une association de sécurité par Réseau distant.

Tu as les journaux du VPN dans le panneau pour le diagnostic. La configuration pas à pas, nous la couvrons dans How-to.

Répartiteur de charge

Quand une seule machine ne suffit plus, tu répartis le trafic entre plusieurs Serveurs avec un Répartiteur de charge, que tu mets en place sur un Réseau Standard. En plus de gagner en Performance, il te donne un moyen de maintenir le service pendant qu’une machine est en maintenance.

Étapes suivantes

Mis à jour

Ce contenu vous a-t-il été utile ?