Como a rede funciona
A rede dentro de um VDC gira em torno das Redes Virtuais (VNets)Rede Virtual: uma rede privada dentro de um VDC, definida por um CIDR e dividida em subnets.. Uma VNet é uma rede privada que você divide em subnets, conecta à internet quando precisa e protege com regras de firewall. Esta página explica as partes e como elas se encaixam.
Redes Virtuais (VNets)
Uma VNet é uma rede privada definida por um bloco CIDRNotação para uma faixa de endereços IP, como 10.0.0.0/16., como 10.0.0.0/16. Esse bloco é o espaço de endereços do qual todas as subnets da VNet são derivadas. Um VDC pode ter mais de uma VNet, e cada VNet é isolada das outras a menos que você as conecte.
Uma VNet também tem um domínio DNS padrão (por exemplo, network.local) usado para resolução de nomes interna.
Subnets
Uma VNet é dividida em uma ou mais subnetsUma faixa dentro de uma VNet, definida pelo próprio CIDR, à qual as VMs se conectam., cada uma com seu próprio CIDR dentro da faixa da VNet. As subnets não podem se sobrepor. Toda subnet tem um endereço de gateway e atribui IPs às VMs por DHCP ou como IP estático.
Ao criar uma VM, cada adaptador de rede (NIC) dela se conecta a uma subnet.
- DHCP
- IP estático
A subnet atribui um endereço automaticamente a partir da sua faixa. É a opção mais simples para a maioria das VMs.
Você escolhe um endereço fixo dentro do CIDR da subnet. Ele não pode ser o endereço de rede, gateway ou broadcast. Use para servidores que precisam de um endereço previsível.
Digite um CIDR para ver a faixa de endereços que uma subnet cobriria:
Acesso à internet
Uma VNet pode ser isolada (sem nenhum acesso à internet) ou conectada à internet por um internet gatewayUm IP público que funciona como ponto de saída de uma VNet para a internet., que é um IP público funcionando como ponto de saída. O acesso à internet é controlado por subnet, então você pode manter algumas subnets privadas enquanto outras alcançam a internet.
Avançado: mudar o acesso à internet depois
A configuração de isolamento de uma VNet pode ser alterada após a criação. O acesso à internet também é controlado por subnet, então uma subnet só alcança a internet quando o gateway dela está habilitado, mesmo numa VNet conectada.
IPs públicos
Um IP públicoUm endereço externo roteável do pool do VDC, associado a uma VM ou usado como internet gateway. é um endereço externo roteável do pool do seu VDC. Você pode:
- associá-lo ao adaptador de rede de uma VM, deixando a VM acessível pela internet, ou
- usá-lo como internet gateway de uma VNet.
Um IP público que não está em uso fica livre no pool até você atribuí-lo.
DNS interno
Dentro de uma VNet você pode criar registros DNS estáticos que mapeiam um hostname para um endereço IPv4 interno (um registro A). Combinado com o domínio padrão da VNet, isso permite que as VMs se alcancem por nome em vez de por IP.
Conectando e protegendo a rede
- Firewall: as regras são definidas por VNet, sob uma política de negação padrão. Tráfego que não é explicitamente permitido é bloqueado. Veja O que é um firewall.
- VPNs e Direct Connect: conecte suas redes on-premises a uma VNet por OpenVPN, IPsec ou um link dedicado de Direct Connect.