Réseaux du serveur
Comment vous connectez vos serveurs entre eux, avec le bureau du client et avec Internet. Quatre types de réseau, selon le niveau de contrôle nécessaire
Mis à jour
Ce contenu vous a-t-il été utile ?
Comment vous connectez vos serveurs entre eux, avec le bureau du client et avec Internet. Quatre types de réseau, selon le niveau de contrôle nécessaire
Le Réseau connecte tes Serveurs entre eux, avec les sites de ton Client et avec internet. Nous te proposons quatre types de Réseau, et tu choisis selon le niveau de contrôle et d’isolation dont tu as besoin : d’un Réseau qui se charge de la plomberie pour toi jusqu’à une couche 2 pure où tu gouvernes tout.
Standard
Un Virtual Router géré : DNS, DHCP, passerelle, NAT et Pare-feu
Le cas habituel. Déploiement rapide sans monter le Réseau à la main
VPC
Jusqu’à 3 niveaux au-dessus d’un Virtual Router partagé, avec Super CIDR. Le seul avec VPN IPSec Site-to-Site
Architectures multiniveaux (web · application · données) et connexion avec le bureau du Client
Couche 2
Seulement couche 2 sur VXLAN, sans Virtual Router. Tu gères DNS, DHCP, routes et Pare-feu avec ton VNF
Contrôle total de la pile du Réseau
IP Directe
Une IP publique sans NAT, livrée directement au serveur
Exposer des services ou servir de WAN à ton Pare-feu
📘 Le Réseau Standard vient déjà prêt à l’emploi
En Standard et VPC, un Virtual Router s’occupe de DNS, DHCP, passerelle, NAT et Pare-feu. En Couche 2 et IP Directe, il n’y a pas de Virtual Router : cette partie, c’est toi qui la mets en place avec un VNF.

Chaque Réseau inclut un contrôle du Pare-feu : tu définis des règles d’ entrée et sortie, et tu restreins le trafic par pays avec Geo-IP, en autorisant ou en bloquant des régions entières. En Standard et VPC, le Pare-feu vit dans le Virtual Router ; en Couche 2, c’est ton VNF qui l’applique.
Un VNF est un appliance réseau que tu déploies et exploites toi-même. Dans le Marketplace, tu as FortiGate VM (Fortinet) et FireboxV (WatchGuard).
Le modèle de périmètre autogéré combine trois éléments : IP Directe comme WAN, ton VNF comme Pare-feu et un Réseau Couche 2 comme LAN derrière. Ainsi, tu contrôles de bout en bout l’entrée et la sortie du trafic de ton Client.
🚧 Le Pare-feu est de ta responsabilité
Avec Couche 2 et IP Directe, les contrôles de Réseau et les règles de Pare-feu, c’est toi qui les définis et les maintiens. Nous opérons l’infrastructure ; la conception de sécurité du Réseau, c’est ton affaire.
Sur un Réseau VPC tu mets en place des tunnels chiffrés : Site-to-Site IPSec, pour relier le Cloud au site du Client, et accès distant, pour les utilisateurs. Chaque passerelle prend en charge jusqu’à 10 VPN.
Tu négocies le tunnel avec IKEv1, IKEv2 ou Auto (en Auto, si nous lançons la connexion, il utilise IKEv2 ; s’il répond, il s’adapte à l’autre extrémité). Le split tunneling — envoyer par le tunnel uniquement le trafic de certains Réseaux — nécessite IKEv2 et crée une association de sécurité par Réseau distant.
Tu as les journaux du VPN dans le panneau pour le diagnostic. La configuration pas à pas, nous la couvrons dans How-to.
Quand une seule machine ne suffit plus, tu répartis le trafic entre plusieurs Serveurs avec un Répartiteur de charge, que tu mets en place sur un Réseau Standard. En plus de gagner en Performance, il te donne un moyen de maintenir le service pendant qu’une machine est en maintenance.
Revois où s’insère le Réseau dans Qu’est-ce qu’un Serveur ?
Mis à jour
Ce contenu vous a-t-il été utile ?
Ce contenu vous a-t-il été utile ?

