Présentation de FastConnect

Découvrez comment FastConnect permet de créer facilement une connexion privée dédiée entre votre centre de données et Oracle Cloud Infrastructure.

Oracle Cloud Infrastructure FastConnect permet de créer facilement une connexion privée dédiée entre un data center on-premise et Oracle Cloud Infrastructure. FastConnect offre des options de bande passante plus élevée et des fonctions de réseau plus fiables et homogènes par rapport aux connexions Internet.

Utilisations de FastConnect

Lorsque vous configurez des circuits virtuels FastConnect, vous pouvez choisir d'utiliser l'appairage privé ou l'appairage public. Les détails varient selon le type d'utilisation d'un partenaire FastConnect, d'un fournisseur tiers ou d'une colocalisation.

  • Appairage privé : pour étendre l'infrastructure existante vers un réseau cloud virtuel (VCN) dans Oracle Cloud Infrastructure (par exemple, pour implémenter un cloud hybride ou un scénario de migration directe). La communication sur l'ensemble de la connexion s'effectue avec des adresses privées IPv4 (généralement, RFC 1918).
  • Appairage public : permet d'accéder aux services publics dans Oracle Cloud Infrastructure sans utiliser Internet. Par exemple, Object Storage, la console et les API Oracle Cloud Infrastructure, ou des équilibreurs de charge publics dans un VCN. La communication sur la connexion s'effectue avec des adresses IP publiques IPv4. Sans FastConnect, le trafic destiné aux adresses IP publiques serait acheminé via Internet. Avec FastConnect, le trafic passe par votre connexion physique dédiée. Les services disponibles avec l'appairage public FastConnect sont identiques à Passerelle de service : services cloud pris en charge. Afin d'obtenir la liste des régions comportant des plages d'adresses (routages) publiées par Oracle par défaut pour chacun des quatre marchés, reportez-vous à Routages publiés via l'appairage public FastConnect. Vous pouvez ajuster les routages publiés sur un réseau sur site à l'aide des paramètres de filtrage de routage pour une connexion.

En général, il est supposé que vous utilisez l'appairage privé et peut-être également l'appairage public sur une autre configuration de circuit virtuel. La plupart de cette documentation s'applique globalement aux deux appairages, avec des détails spécifiques propres au privé et au public.

Si vous décidez de disposer de plusieurs chemins entre un réseau sur site et Oracle, reportez-vous à Détails de routage pour les connexions au réseau sur site.

L'adressage IPv6 est pris en charge pour toutes les régions commerciales et gouvernementales. Pour plus d'informations, reportez-vous à Adresses IPv6.

Remarque

Vous pouvez connecter deux réseaux cloud virtuels dans différentes régions à l'aide de la colocalisation FastConnect, le trafic entre les régions utilisant ce lien plutôt que le réseau principal Oracle. Un appareil de couche 3 est nécessaire pour la mise en oeuvre, même pour une connexion de couche 2. Les détails de ce cas d'utilisation ne sont pas disponibles, mais sont semblables à ceux qui figureront dans Connexion d'Oracle Cloud Infrastructure à Amazon VPC avec Megaport Cloud Router ou dans la Connexion d'Oracle Cloud Infrastructure à Google Cloud Platform avec Equinix Network Edge Cloud Router.

Méthode et emplacement de connexion

Avec FastConnect, sélectionnez parmi les différents modèles de connectivité.

Colocation avec Oracle dans un site Oracle Cloud Infrastructure FastConnect

Le tableau suivant récapitule les exigences importantes pour chaque modèle de connectivité.

Exigence Avec partenaire Oracle Avec fournisseur tiers Colocalisation avec Oracle
Exigences de routage Oui Oui Oui
Prise en charge BGP Oui Oui Oui
Prise en charge de la couche 3 Recommandé Recommandé Recommandé
Obtention d'une lettre d'accréditation (LOA) auprès d'Oracle SANS OBJET Oui Oui
Connectivité réseau Oui Oui SANS OBJET
Connexion croisée Oui (du partenaire) Oui Oui
Connectivité réseau redondante Recommandé Recommandé Recommandé
Prise en charge de l'architecture de la solution de connectivité cloud Recommandé Recommandé Recommandé
FastConnect SKU Oui Oui Oui
Connexion utilisateur à la console Oracle Cloud Infrastructure (configuration unique de la stratégie IAM) Oui Oui Oui
Location établie Oui Oui Oui

Concepts

Voici quelques concepts importants à comprendre (voir également les diagrammes suivants) :

FASTCONNECT
Concept général d'une connexion entre le réseau existant et Oracle Cloud Infrastructure sur un réseau physique privé au lieu d'Internet.
EMPLACEMENT DE FASTCONNECT
Centre de données Oracle spécifique dans lequel vous pouvez vous connecter à Oracle Cloud Infrastructure.
Zone métropolitaine
Zone géographique (par exemple, Ashburn) composée de plusieurs emplacements FastConnect. Tous les sites d'une zone métropolitaine se connectent au même ensemble de domaines de disponibilité pour assurer la résilience en cas d'échec dans un seul emplacement.
Partenaire Oracle
Fournisseur de services réseau intégré à Oracle dans une installation FastConnect. Consultez la liste des partenaires FastConnect. Si le fournisseur figure dans la liste, reportez-vous à la page FastConnect : avec un partenaire Oracle.
Fournisseur tiers
Fournisseur de services réseau qui ne figure pas sur la liste des partenaires FastConnect. Si vous avez un fournisseur tiers et que Vous voulez utiliser FastConnect, reportez-vous à la page FastConnect : avec un fournisseur tiers.
Colocalisation
Situation où l'équipement est déployé dans un site FastConnect. Si votre fournisseur de services réseau ne figure pas sur la liste des partenaires FastConnect, vous devez effectuer une colocalisation.
Connexion croisée
Dans un scénario de colocation ou de fournisseur tiers, il s'agit du câble physique qui connecte le réseau existant à Oracle dans l'emplacement FastConnect.
GROUPE DE CONNEXIONS CROISÉES (CCG)
Dans un scénario de colocalisation ou de fournisseur tiers, il s'agit d'un groupe d'agrégation de liaisons (LAG) contenant au moins une connexion croisée. Vous pouvez ajouter des connexions croisées supplémentaires à un groupe de connexions croisées à mesure que votre besoin en bande passante augmente. Ceci s'applique uniquement à la colocalisation.

Par défaut, si au moins un seul port physique (connexion croisée) au sein d'un groupe de connexions croisées (CCG) est opérationnel, la GCC elle-même est également considérée comme opérationnelle et peut toujours être utilisée comme chemin disponible vers une destination même dans un état partiellement dégradé. Par exemple, une GCC composée de quatre ports 100 Gbits/s est égale à 400 Gbits/s de bande passante. Si deux des ports sont hors ligne, la même GCC a l'équivalent de 200 Gbits/s de bande passante et est toujours considérée comme opérationnelle. En modifiant la valeur minimale des liens, vous pouvez définir le nombre minimum de connexions croisées opérationnelles au sein d'une GCC qui doivent être disponibles pour que l'ensemble du groupe de connexions croisées soit également considéré comme opérationnel.

Une valeur minimale de liens personnalisée peut être configurée par groupe de connexions croisées. Par défaut, le nombre minimal de liaisons est défini sur 1 lorsqu'un nouveau groupe de connexions croisées est provisionné. Si une autre valeur est requise, modifiez un groupe de connexions croisées existant pour modifier la configuration minimale des liens. Le nombre minimal de liens ne peut pas être modifié lors du provisionnement initial d'un groupe de connexions croisées.

La plage disponible pour les liaisons minimales est comprise entre 1 et le nombre maximal de connexions croisées au sein du groupe de connexions croisées. Par exemple, une GCC de 2x100 Gbits/s aurait une plage de liaisons minimales disponibles de 1 à 2, une GCC de 4x100 Gbits/s aurait une plage de liaisons minimales disponibles de 1 à 4, et ainsi de suite jusqu'à 8 pour la largeur maximale du groupe de connexions croisées.

MINUTERIE DE BLOCAGE D'INTERFACE DE CONNEXION CROISÉE

Configurez une horloge de blocage d'interface pour les événements d'interruption d'interface. Lorsque l'interface physique d'une connexion croisée sur l'appareil physique FastConnect passe à l'état Arrêté, la session BGP est supprimée pour tous les circuits virtuels associés, ce qui a un impact sur le trafic qui traverse la connexion croisée.

Vous pouvez éventuellement configurer une horloge de maintien d'interface qui introduit un délai avant que l'interface passe à l'état Arrêté. Lorsque l'interface détecte pour la première fois une transition d'état de haut en bas, une minuterie est déclenchée pendant X secondes (valeur configurable) qui ignore toutes les transitions d'état pendant cette période. Une fois l'horloge expirée, si l'interface est toujours à l'état Arrêté, l'appareil FastConnect alerte uniquement que l'interface est arrêtée. Le résultat est que le premier événement d'état d'arrêt et toutes les transitions dans la fenêtre de temps configurée sont ignorés et que seul l'état final après l'expiration de l'horloge est pris en compte. Cela empêche la signalisation immédiate qu'une interface est en panne et amortit les volets d'interface qui se produisent immédiatement après.

Une horloge de blocage d'interface peut être activée pour des connexions croisées uniques ou pour toutes les connexions croisées au sein d'un groupe de connexions croisées spécifique. La minuterie peut être configurée pendant 0,5 à 3 secondes à des intervalles de 0,5 seconde.

Réseau cloud virtuel
Votre réseau virtuel dans Oracle Cloud Infrastructure. Vous pouvez utiliser un réseau cloud virtuel pour étendre votre infrastructure dans le cloud. Pour plus d'informations, reportez-vous à Réseaux cloud virtuels et sous-réseaux.
Passerelle de routage dynamique
Routeur en périphérie virtuel attaché au réseau cloud virtuel. Nécessaire pour l'appairage privé. Le DRG est un point d'entrée unique pour le trafic privé entrant dans votre VCN, qu'il s'agisse d'un FastConnect ou d'un lien VPN site à site. Après avoir créé la passerelle de routage dynamique, vous devez l'attacher au réseau cloud virtuel et lui ajouter un routage dans la table de routage du réseau cloud virtuel afin d'autoriser le flux de trafic. Les instructions nécessaires sont incluses dans les sections qui suivent.
Circuit virtuel
Chemin de réseau isolé qui emprunte des connexions réseau physiques pour fournir une connexion logique unique entre la périphérie de votre réseau existant et Oracle Cloud Infrastructure. Les circuits virtuels privés prennent en charge l'appairage privé et les circuits virtuels publics prennent en charge l'appairage public (reportez-vous à Utilisations de FastConnect). Chaque circuit virtuel est constitué d'informations partagées entre vous et Oracle (ainsi qu'un partenaire si vous vous connectez via un partenaire Oracle). Vous pouvez disposer de nombreux circuits virtuels privés, par exemple pour isoler le trafic de différentes parties de votre organisation (un circuit virtuel pour 10.0.1.0/24, un autre pour 172.16.0.0/16) ou pour assurer la redondance.
DRAINAGE DU TRAFIC DES CIRCUITS VIRTUELS

Vous pouvez définir individuellement n'importe quel partenaire FastConnect ou circuit virtuel direct FastConnect pour prioriser et purger le trafic. Lorsque vous purgez un circuit virtuel particulier, le service FastConnect dépriorise toutes les annonces de routage envoyées au CPE (Customer-Premise Equipment) en envoyant le message "BGP GRACEFUL SHUTDOWN 65535:0" RFC 8326 aux périphériques en périphérie du CPE, ainsi que le chemin AS, qui ajoute toutes les annonces de routage du circuit virtuel envoyées au CPE. Ce processus est similaire à celui d'Oracle qui effectue régulièrement des opérations de maintenance FastConnect. Pour plus d'informations sur le comportement de purge du trafic, reportez-vous à Gestion des circuits virtuels.

Nous vous recommandons d'utiliser la purge du trafic uniquement lors de l'exécution de vos propres événements de maintenance indépendants qui peuvent nécessiter la mise hors ligne proactive d'un circuit virtuel, par exemple lors de l'exécution d'une mise à niveau logicielle sur un CPE, de l'échange d'un CPE ou d'une carte de ligne, ou d'autres activités de maintenance.

Session BGP

Le protocole BGP (Border Gateway Protocol) échange des informations de routage et d'accessibilité entre des systèmes autonomes. Une session entre les deux systèmes est établie et l'information de routage de l'autre côté est publiée, tandis que les messages périodiques sont envoyés afin de vérifier que les deux côtés sont disponibles pour l'échange du trafic. Si la session BGP n'est ni établie, ni s'arrête, le trafic ne peut pas circuler entre les deux systèmes même si les appareils et les connexions physiques fonctionnent correctement. Lorsque vous désactivez un circuit virtuel, la session BGP associée est terminée. Elle devra être reconstruite lors de sa réactivation.

Protocole BFD (Bidirectional Forwarding Detection)

Le protocole BFD (Bidirectional Forwarding Detection) est une méthode permettant de détecter des défaillances dans un chemin entre des réseaux adjacents. Il fournit un mécanisme supplémentaire qui peut être utilisé pour vérifier la connectivité entre deux appareils, mais pas d'échange d'informations de routage. Le protocole BFD permet un basculement plus rapide que les horloges BGP. De plus, les horloges BGP à courte durée peuvent conduire à des faux positifs contrairement au protocole BFD rapide.

Périphérie Oracle
La périphérie Oracle d'une connexion donnée se compose de deux structures distinctes : un appareil physique et un appareil logique.
Appareil physique
Périphérique FastConnect qui met fin à la connexion physique, également appelée connexion croisée ou groupe de connexions croisées.
Appareil logique
Il s'agit de l'appareil FastConnect qui met fin à la connexion logique, également appelée circuit virtuel. Il peut s'agir d'un appareil autre que celui qui met fin à la connexion physique.
Lettre d'accréditation (LOA)

La lettre d'autorisation FastConnect (LOA) est une lettre officielle qui fournit une autorisation par écrit de connexion à un autre tiers au sein d'un centre de données. La lettre contient des informations spécifiques sur l'endroit où un circuit doit être raccordé à l'environnement d'interconnexion d'un opérateur de télécommunications ou d'une autre partie à l'extrémité Z. An LOA is required to accurately and efficiently configure all FastConnect direct options such as FastConnect: Colocation with Oracle and FastConnect: With a Third-Party Provider. Une lettre d'accréditation FastConnect est générée automatiquement et est disponible pour téléchargement ou impression à partir de la console OCI après le provisionnement d'une nouvelle connexion croisée unique ou d'un nouveau groupe de connexions croisées.

Toutes les lettres d'intention FastConnect sont valides pour une période de 60 jours. Si vous avez rencontré des retards dans l'exécution de votre connectivité physique aux dispositifs FastConnect, cette période peut être prolongée de 30 jours supplémentaires à partir de la console OCI.

Si vous devez autoriser un agent tiers ou un opérateur de télécommunications à compléter votre connectivité physique dans un site FastConnect, vous pouvez définir manuellement un agent autorisé personnalisé pour chaque lettre d'accréditation individuelle à partir de la console OCI. La lettre d'accréditation générée est automatiquement mise à jour avec un champ d'agent autorisé supplémentaire et le nom d'agent configuré.

Vous pouvez trouver tous les paramètres disponibles pour modifier une lettre d'accréditation FastConnect sous une seule connexion croisée ou chaque connexion croisée au sein d'un groupe de connexions croisées.

Diagrammes de réseau de base

Les diagrammes de cette section présentent les connexions logiques et physiques de base impliquées dans FastConnect. Les détails propres à l'appairage privé par rapport à l'appairage public sont appelés.

Concepts généraux de FastConnect

Les diagrammes suivants illustrent les deux façons de se connecter à Oracle avec FastConnect. Dans les deux cas, la connexion s'effectue entre la périphérie d'un réseau existant et Oracle.

Avec colocalisation:

Cette image présente le concept général de FastConnect entre un réseau et Oracle

Avec un partenaire Oracle ou un fournisseur tiers:

Cette image présente le concept général de FastConnect entre un fournisseur réseau et Oracle

Connexion physique

Les deux diagrammes suivants offrent plus de détails sur les connexions physiques. Ils affichent également la zone de métro qui contient l'emplacement FastConnect et un VCN dans une région Oracle Cloud Infrastructure.

Le premier diagramme illustre le scénario de colocalisation, avec une connexion physique à Oracle dans le site FastConnect (appelée connexion croisée). L'appareil physique est l'appareil en périphérie Oracle qui se connecte physiquement à un périphérique en périphérie ou aux réseaux de partenaire/fournisseur.

Avec colocalisation:

Cette image présente le scénario de colocalisation avec les détails de base de la connexion physique.

Le diagramme suivant présente un scénario avec un partenaire Oracle ou un fournisseur tiers. Il indique une connexion physique au fournisseur et la connexion physique du fournisseur à Oracle dans le site FastConnect. Dans les deux cas, cette connexion physique est une connexion croisée.

Avec un partenaire Oracle ou un fournisseur tiers:

Cette image présente le scénario de fournisseur avec des détails de connexion physique de base.

Connexion logique : circuit virtuel privé

Les deux diagrammes suivants montrent un circuit virtuel privé, qui est une connexion logique unique entre une périphérie et Oracle Cloud Infrastructure par le biais d'un DRG. Le trafic est destiné aux adresses IP privées dans un VCN.

Avec colocalisation:

Cette image présente un scénario de colocalisation avec le circuit virtuel.

Avec un partenaire Oracle ou un fournisseur tiers:

Cette image présente le scénario de fournisseur avec le circuit virtuel

Connexion logique : circuit virtuel public

Un circuit virtuel public permet à un réseau existant d'accéder aux services Oracle dans Oracle Cloud Infrastructure. Par exemple, Object Storage, la console et les API Oracle Cloud Infrastructure et les équilibreurs de charge publics dans un VCN. Toute communication sur un circuit virtuel public utilise des adresses IP publiques. Les services disponibles avec l'appairage public FastConnect sont identiques à Passerelle de service : services cloud pris en charge. Pour obtenir la liste des plages d'adresses IP publiques (routages) publiées par Oracle, reportez-vous à Routages publiés via l'appairage public FastConnect. Vous pouvez déterminer la façon dont l'accès est structuré à l'aide du filtrage de routage.

Le premier diagramme illustre le scénario de colocalisation avec un circuit virtuel privé et un circuit virtuel public. Notez que le DRG n'est pas impliqué dans le circuit virtuel public, mais uniquement dans le circuit virtuel privé.

Avec colocalisation:

Cette image présente un scénario de colocalisation avec un circuit virtuel public.

Le diagramme suivant présente le scénario avec un partenaire Oracle ou un fournisseur tiers.

Avec un partenaire Oracle ou un fournisseur tiers:

Cette image présente le scénario de fournisseur avec un circuit virtuel public.

Voici quelques notions de base à connaître sur les circuits virtuels publics :

  • Vous sélectionnez les préfixes d'adresse IP publique d'une organisation à utiliser avec le circuit virtuel. Toutes les tailles de préfixe sont autorisées. Oracle vérifie que chaque préfixe est bien le détentrice de chaque préfixe avant d'envoyer un trafic correspondant sur la connexion. La vérification par Oracle d'un préfixe spécifique peut prendre jusqu'à trois jours ouvrables. Vous pouvez obtenir le statut de vérification de chaque préfixe dans la console ou l'API Oracle. Oracle commence à communiquer les adresses IP publiques Oracle Cloud Infrastructure sur la connexion uniquement après l'avoir vérifié avec succès au moins un des préfixes publics.
  • Configurez des règles de pare-feu pour autoriser le trafic à partir des adresses IP publiques Oracle.
  • Un réseau existant peut recevoir les publications pour les adresses IP publiques d'Oracle par plusieurs chemins (par exemple : FastConnect et le fournisseur de service Internet). Assurez-vous que FastConnect a une préférence supérieure à celle du fournisseur de services Internet. Vous devez configurer la périphérie en conséquence de sorte que les utilisateurs utilisent le chemin préféré pour bénéficier des avantages de FastConnect. Cela est très important si vous décidez de configurer également le réseau existant avec un accès privé aux services Oracle. Pour plus d'informations importantes sur ces préférences, reportez- vous à Détails de cheminement pour les connexions au réseau sur Site.
  • Vous pouvez ajouter ou enlever des préfixes d'adresse IP publique à tout moment en modifiant le circuit virtuel. Si vous ajoutez un préfixe, Oracle vérifie d'abord que la société en est propriétaire avant de la publier sur la connexion. Si vous enlevez un préfixe, Oracle cesse de le publier dans le quelques minutes qui suivent la modification du circuit virtuel.
  • Considérez l'appairage public FastConnect comme une interface non sécurisée, et mettez en place un pare-feu et d'autres contrôles d'accès comme vous le feriez pour n'importe quelle interface réseau connectée à Internet. Pour plus d'informations, reportez-vous à Remarques concernant la sécurité de l'appairage public FastConnect.

Scénario de partenaire tiers ou de prestataire tiers Oracle : session BGP vers Oracle ou le partenaire d'Oracle

Cette section est applicable si vous utilisez FastConnect via un partenaire Oracle ou une tierce partie. Une session BGP (Border Gateway Protocol) est établie à partir d'une périphérie, mais la destination dépend de quel partenaire Oracle vous utilisez.

Conseil

Pour plus de simplicité, les diagrammes suivants illustrent uniquement un circuit virtuel privé. Cependant, l'emplacement de la session BGP est le même pour un circuit virtuel public.

Avec certains partenaires Oracle', la session BGP part d'une périphérie vers Oracle, comme illustré dans le diagramme suivant. Lors de l'installation du circuit virtuel avec Oracle, vous devez fournir des informations d'appairage BGP (reportez-vous à la section Exigences générales).

Vers Oracle:

Cette image présente la session BGP entre le routeur en périphérie du client et Oracle

Avec d'autres partenaire Oracle, une session BGP va d'une périphérie à celle du partenaire, comme illustré dans le diagramme suivant. Lors de la définition du circuit virtuel avec Oracle, vous n'êtes pas invité à fournir des informations d'une session BGP. Vous communiquez plutôt les informations BGP à un partenaire Oracle. La session BGP distincte que le partenaire établit avec Oracle.

Vers le partenaire Oracle:

Cette image présente la session BGP entre le routeur en périphérie du client et le fournisseur

Procédure d'utilisation de FastConnect si vous ne possédez aucun numéro ASN public ou d'adresse IP publique

Si vous utilisez une adresse IP publique ou une adresse IP publique prêté(e) par une source tierce ou lâché(e) auprès de cette dernière, cette source doit fournir une lettre d'accréditation (LOA) en votre nom pour que Oracle puisse autoriser la réalisation de cette configuration FastConnect.

Les étapes supplémentaires suivantes sont requises pour obtenir l'approbation lors de la configuration de connexions virtuelles d'appairage public :

  1. Obtenez une lettre d'accréditation de la source tierce qui autorise le client à utiliser le numéro ASN public ou l'adresse IP publique. La lettre d'accréditation doit contenir les éléments suivants :

    • Nom du client approuvé pour l'utilisation de l'adresse IP publique et du numéro ASN public
    • Plage des adresses IP publiques et/ou numéro ASN public explicitement indiqués
    • Source tierce propriétaire des adresses IP publiques et/ou du numéro ASN public
    • Signataire de l'autorité d'autorisation de la source tierce
    • Numéro de téléphone, adresse et adresse électronique de contact de la source tierce
    • Numéro de téléphone et adresse électronique de contact de votre entreprise
    • Date d'autorisation et de validité
  2. A l'aide de la console, ouvrez une demande de service dans la location et dans la région où vous souhaitez utiliser l'ASN public et l'adresse IP publique fournis par des tiers.
  3. Joignez la lettre d'accréditation à la demande de service.

Après l'ouverture de la demande de service et l'approbation de la lettre d'accréditation, Oracle autorise l'utilisation du nom ASN public et/ou de l'adresses IP publiques.

FastConnect avec accès à plusieurs réseaux cloud virtuels

Vous pouvez utiliser un seul fichier FastConnect pour accéder à plusieurs réseaux cloud virtuels. différents scénarios de réseau sont disponibles en fonction de vos besoins et du modèle de connectivité FastConnect utilisé. Pour plus d'informations, reportez-vous aux rubriques suivantes :