Pular para o conteúdo principal

Como a rede funciona

A rede dentro de um VDC gira em torno das Redes Virtuais (VNets)Rede Virtual: uma rede privada dentro de um VDC, definida por um CIDR e dividida em subnets.. Uma VNet é uma rede privada que você divide em subnets, conecta à internet quando precisa e protege com regras de firewall. Esta página explica as partes e como elas se encaixam.

Redes Virtuais (VNets)

Uma VNet é uma rede privada definida por um bloco CIDRNotação para uma faixa de endereços IP, como 10.0.0.0/16., como 10.0.0.0/16. Esse bloco é o espaço de endereços do qual todas as subnets da VNet são derivadas. Um VDC pode ter mais de uma VNet, e cada VNet é isolada das outras a menos que você as conecte.

Uma VNet também tem um domínio DNS padrão (por exemplo, network.local) usado para resolução de nomes interna.

Subnets

Uma VNet é dividida em uma ou mais subnetsUma faixa dentro de uma VNet, definida pelo próprio CIDR, à qual as VMs se conectam., cada uma com seu próprio CIDR dentro da faixa da VNet. As subnets não podem se sobrepor. Toda subnet tem um endereço de gateway e atribui IPs às VMs por DHCP ou como IP estático.

Ao criar uma VM, cada adaptador de rede (NIC) dela se conecta a uma subnet.

A subnet atribui um endereço automaticamente a partir da sua faixa. É a opção mais simples para a maioria das VMs.

Digite um CIDR para ver a faixa de endereços que uma subnet cobriria:

Endereço de rede
10.0.1.0
Máscara de rede
255.255.255.0
Faixa utilizável
10.0.1.1 a 10.0.1.254
Broadcast
10.0.1.255
Hosts utilizáveis
254
Total de endereços
256

Acesso à internet

Uma VNet pode ser isolada (sem nenhum acesso à internet) ou conectada à internet por um internet gatewayUm IP público que funciona como ponto de saída de uma VNet para a internet., que é um IP público funcionando como ponto de saída. O acesso à internet é controlado por subnet, então você pode manter algumas subnets privadas enquanto outras alcançam a internet.

Avançado: mudar o acesso à internet depois

A configuração de isolamento de uma VNet pode ser alterada após a criação. O acesso à internet também é controlado por subnet, então uma subnet só alcança a internet quando o gateway dela está habilitado, mesmo numa VNet conectada.

IPs públicos

Um IP públicoUm endereço externo roteável do pool do VDC, associado a uma VM ou usado como internet gateway. é um endereço externo roteável do pool do seu VDC. Você pode:

  • associá-lo ao adaptador de rede de uma VM, deixando a VM acessível pela internet, ou
  • usá-lo como internet gateway de uma VNet.

Um IP público que não está em uso fica livre no pool até você atribuí-lo.

DNS interno

Dentro de uma VNet você pode criar registros DNS estáticos que mapeiam um hostname para um endereço IPv4 interno (um registro A). Combinado com o domínio padrão da VNet, isso permite que as VMs se alcancem por nome em vez de por IP.

Conectando e protegendo a rede

  • Firewall: as regras são definidas por VNet, sob uma política de negação padrão. Tráfego que não é explicitamente permitido é bloqueado. Veja O que é um firewall.
  • VPNs e Direct Connect: conecte suas redes on-premises a uma VNet por OpenVPN, IPsec ou um link dedicado de Direct Connect.

Relacionados