Exploración de los servicios de red de Azure Flashcards
¿Qué son las redes virtuales de Azure?
Las redes virtuales de Azure permiten a los recursos de Azure, como las máquinas virtuales, las aplicaciones web y las bases de datos, comunicarse entre sí, con los usuarios de Internet y con los equipos cliente en el entorno local.
Al configurar una red virtual, se define un espacio de direcciones IP privadas con intervalos de direcciones IP públicas o privadas. El intervalo IP público solo existe dentro de la red virtual y no es enrutable en Internet. Después, puede dividir ese espacio de direcciones IP en subredes y asignar parte del espacio de direcciones definido a cada subred con nombre.
Funcionalidades de red
Aislamiento y segmentación
Puede habilitar las conexiones entrantes desde Internet mediante la asignación de una dirección IP pública a la máquina virtual o colocando la máquina virtual detrás de un equilibrador de carga público.
Funcionalidades de red
Comunicación con Internet
Comunicacion a través de Redes virtuales o Puntos de conexión de servicio
Funcionalidades de red
Comunicación entre los recursos de Azure
Puede conectar Máquinas virtuales, App Service Environment para PowerApps, Azure Kubernetes Service y conjuntos de escalado de máquinas virtuales de Azure.
Funcionalidades de red (Comunicación entre recursos Azure)
Redes virtuales
Conexión entre diferentes tipos de recursos Azure, como cuentas de almacenamiento y bases de datos SQL de Azure.
Funcionalidades de red (Comunicación entre recursos Azure)
Conexión entre entorno local y el entorno en la nube
Funcionalidades de red
Comunicación con recursos locales
Consiste en establecer la conexión con la red corporativa desde un equipo ajeno a la organización. En este caso, el equipo cliente inicia una conexión VPN cifrada para conectar ese equipo a la red virtual de Azure.
Funcionalidades de red (Comunicación con recursos locales)
Redes privadas virtuales de punto a sitio
Una VPN de sitio a sitio vincula un dispositivo o puerta de enlace de VPN local con la puerta de enlace de VPN de Azure en una red virtual. De hecho, puede parecer que los dispositivos de Azure están en la red local. La conexión se cifra y funciona a través de Internet.
Funcionalidades de red (Comunicación con recursos locales)
Redes virtuales privadas de sitio a sitio
Proporciona una conectividad privada dedicada a Azure que no viaja por Internet, ideal para entornos donde se necesita más ancho de banda e incluso mayores niveles de seguridad,
Funcionalidades de red (Comunicación con recursos locales)
Azure ExpressRoute
De forma predeterminada, Azure enruta el tráfico entre las subredes de todas las redes virtuales conectadas, las redes locales e Internet.
Funcionalidades de red
Enrutamiento del tráfico de red
Permiten definir reglas para dirigir el tráfico también sirven para controlar cómo se enrutan los paquetes entre las subredes.
Funcionalidades de red (Enrutamiento del tráfico de red)
Tablas de rutas
Funciona con puertas de enlace de VPN, Azure Route Server o ExpressRoute para propagar las rutas BGP locales a las redes virtuales de Azure.
Funcionalidades de red (Enrutamiento del tráfico de red)
Enrutamiento del tráfico de red
Las redes virtuales de Azure permiten filtrar el tráfico entre las subredes
Funcionalidades de red
Filtrado del tráfico de red
Puede contener varias reglas de seguridad de entrada y salida. Estas reglas se pueden definir para permitir o bloquear el tráfico en función de factores como el protocolo, el puerto y las direcciones IP de destino y origen.
Funcionalidades de red (Filtrado del tráfico de red)
Grupos de seguridad de red
Máquina virtual especializada que se puede comparar con un dispositivo de red protegido, que ejerce una función de red determinada, como ejecutar un firewall o realizar la optimización de la red de área extensa (WAN).
Funcionalidades de red (Filtrado del tráfico de red)
Aplicaciones virtuales de red
El emparejamiento permite que los recursos de cada red virtual se comuniquen entre sí. Estas redes virtuales pueden estar en regiones distintas, lo que permite crear una red global interconectada con Azure.
Funcionalidades de red