Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3037 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Interco, branch office et Cloud

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Interco, branch office et Cloud

n°168844
RancidFan
Posté le 17-03-2020 à 10:46:25  profilanswer
 

Hello,
 
Petite question de best practices et de design d'infrastructure.
 
J'ai 6 sites géographiques (1 central et 5 petits) reliés en MPLS. Historiquement mon infra est sur le site central, donc communications en étoile plutôt.
En parallèle on commence à monter de la VM chez Azure, dont les services (application) doivent être accessibles en interne comme en externe.
 
J'ai monté un IPSec Azure/site central, mais se pose la question des petits sites annexes.
Je vois à priori 3 possibilités :
- monter de l'IPSec entre chaque site et Azure
- router le trafic via le MPLS et utiliser le site central comme point unique pour Azure
- utiliser les IP publiques et donc passer par les liens externes
 
Chaque solution a ses avantages, ses inconvénients... comment faites-vous ?
Le nombre de site ne bougera pas ou peu, et les bandes passantes MPLS tiennent.
 
Merci !

mood
Publicité
Posté le 17-03-2020 à 10:46:25  profilanswer
 

n°168845
Ivy gu
3 blobcats dans un trenchcoat
Posté le 17-03-2020 à 11:44:07  profilanswer
 

ici j'ai monté le vpn avec azure via le site central (+ vpn de backup depuis un autre site), le routage est plus simple comme ça de mon point de vue.


---------------
Une mouvance de plus et j'attaque le gros œuvre !
n°168846
Je@nb
Modérateur
Kindly give dime
Posté le 17-03-2020 à 13:21:54  profilanswer
 

Qu'est ce que tu appelles "applications accessibles en interne comme en externe" ?

n°168849
RancidFan
Posté le 17-03-2020 à 15:04:47  profilanswer
 

Des applications Web (HTTP/S) classiques qui sont utilisées par les clients et par mes collègues.
Avec nos dev qui doivent accéder au socle technique (SGBD etc).

 

/E : Mes devs sont sur le site central et 1 des branch office.


Message édité par RancidFan le 17-03-2020 à 15:05:53
n°168857
Je@nb
Modérateur
Kindly give dime
Posté le 17-03-2020 à 18:02:04  profilanswer
 

SGBD en PaaS ou en IaaS ?
 
Tout dépend du nb de personnes devant accéder, des volumétries à gérer.
 
J'ai vu des topologies :
- l'express route depuis le datacenter central avec du vpn sur un site de backup
- plusieurs express route depuis différents DC
- express route en mode l3 direct sur le mpls
- vpn s2s depuis le site central et depuis un site de backup ou d'autres gros sites (ça marche si tu as des internet breakout locaux biensûr)
- virtualwan (que en poc pour l'instant jamais vu en prod)
 
L'accès direct sur internet je l'ai pas vu sauf pour des applis full PaaS avec de l'azure devops pour déployer et disponibles publiquesment.

n°168877
RancidFan
Posté le 17-03-2020 à 21:42:20  profilanswer
 

Ivy gu a écrit :

ici j'ai monté le vpn avec azure via le site central (+ vpn de backup depuis un autre site), le routage est plus simple comme ça de mon point de vue.


Ok merci, c'est ce qui me semblerait en effet le meilleur compromis.
Juste quelques règles de routage à poser du coup ?
 

Je@nb a écrit :

SGBD en PaaS ou en IaaS ?
 
Tout dépend du nb de personnes devant accéder, des volumétries à gérer.
 
J'ai vu des topologies :
- l'express route depuis le datacenter central avec du vpn sur un site de backup
- plusieurs express route depuis différents DC
- express route en mode l3 direct sur le mpls
- vpn s2s depuis le site central et depuis un site de backup ou d'autres gros sites (ça marche si tu as des internet breakout locaux biensûr)
- virtualwan (que en poc pour l'instant jamais vu en prod)
 
L'accès direct sur internet je l'ai pas vu sauf pour des applis full PaaS avec de l'azure devops pour déployer et disponibles publiquesment.


IaaS
 
On a une culture on premise (en terme d'infra, de dev, d'architecture applicative). Donc pour l'instant on raisonne en terme de VM, pas le temps de retravailler nos appli et nos SGBD pour faire mieux.
Ca va venir mais ça va prendre du temps.
 
Express route direct sur le MPLS ? Ca tient bien ?
A priori je serai plus partant sur le VPN s2s oui.

n°168882
Ivy gu
3 blobcats dans un trenchcoat
Posté le 17-03-2020 à 22:27:19  profilanswer
 

RancidFan a écrit :


Ok merci, c'est ce qui me semblerait en effet le meilleur compromis.
Juste quelques règles de routage à poser du coup ?
 


 
Sur le site principal : toutes les routes annoncées telles quelles dans les deux sens (mais on utilise une appliance virtuelle côté azure, si tu utilises la gateway native d'Azure tu auras peut-être une limite à mettre sur l'export depuis ton site, à voir si azure pose une limite sur le nombre de routes supporté)
Sur le site secondaire : pareil mais avec un prepend dans les deux sens, avec taille du prepend = taille de l'as-path entre le site principal et le site backup


---------------
Une mouvance de plus et j'attaque le gros œuvre !

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Interco, branch office et Cloud

 

Sujets relatifs
Azure AD pour office 365 et utilisations possibles.Licence en volume office et transfert de prestataire
office 365 lien pour se désinscrire des liste de distributionOffice 365 - Routage des emails ?
Problème édition calendrier Office 365 Hybridoffice 365 et adresses mails sur plusieurs domaines.
Inventaire licence OfficeChanger le realm d'Office 365
Problème Office 365 HybridHPE Aruba et Cisco Meraki - Cloud managed Switches
Plus de sujets relatifs à : Interco, branch office et Cloud


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR