No tienes acceso a esta clase

¡Continúa aprendiendo! Únete y comienza a potenciar tu carrera

Red

14/35
Recursos

¿Por qué es tan vital la conectividad en la nube?

La conectividad es el alma de las soluciones en la nube. En Azure, no solo nos conectamos desde nuestros dispositivos personales, sino que también facilitamos la comunicación entre diversos recursos como máquinas virtuales, bases de datos y discos de almacenamiento. Esta interacción se extiende más allá de las fronteras virtuales, permitiendo que las aplicaciones y servicios lleguen a los usuarios. Con el poder de Azure, se simplifica y delega el manejo de redes estructuradas, enfocándonos solo en la configuración de redes virtuales para asegurar conexiones seguras.

¿Cómo funcionan las redes virtuales en Azure?

Azure proporciona servicios de Virtual Network que permiten la comunicación efectiva entre recursos, ya sea a nivel local o en la nube pública. Estas redes permiten:

  • Segmentación y aislamiento: Aislar recursos en grupos específicos, garantizando conexiones entre los recursos indicados.
  • Seguridad: Asegurar la integridad al gestionar el tráfico de red, tanto entrante como saliente, a través de las configuraciones de red.

Administrar recursos con redes virtuales en Azure también incluye configurar puntos de conexión de servicio, lo que simplifica el manejo de la comunicación mediante configuraciones de red detalladas.

¿Qué opciones de conexión existen para redes locales?

Conexiones VPN

Las redes virtuales privadas (VPN) son fundamentales para conectar redes locales con Azure. Pueden ser de:

  • Sitio a sitio: Conexiones directas entre equipos.
  • Punto a sitio: Usadas por aplicaciones para acceder a recursos específicos.

Estas opciones son esenciales para responder preguntas prácticas en exámenes de certificación sobre conectividad.

Azure ExpressRoute

Azure ExpressRoute ofrece conexiones privadas, garantizando la privacidad al no usar el internet público. Esto permite conexiones globales sin depender de redes públicas, aunque limita las conexiones a 10 por suscripción debido a su costo.

¿Cómo se gestiona el tráfico y la seguridad en la red?

Enrutamiento del tráfico

Azure permite enrutar el tráfico mediante:

  • Tablas de ruta: Para controlar el flujo de red.
  • Border Gateway Protocol (BGP): Un protocolo de puerta de enlace usado en redes de internet.

Filtrado de tráfico

El filtrado se asegura con:

  • Grupos de seguridad de la red: Para control granular de tráfico.
  • Aplicaciones virtuales de red: Para gestionar la seguridad y el filtrado de manera precisa.

Este nivel de control es crucial para cumplir con normas de seguridad o requerimientos específicos de las organizaciones.

Ejemplos y prácticas recomendadas

En Azure, puedes configurar redes virtuales para conectar dos redes (A y B) mediante una serie de direcciones IP y subredes que se unen a una puerta de enlace. Este diseño permite que la información fluya de manera segura a través de diferentes capas de red.

Conclusiones prácticas

Para asegurar una conectividad efectiva en Azure:

  • Utiliza VPN Gateways para crear redes virtuales privadas seguras.
  • Considera ExpressRoute para conexiones privadas y confiables.
  • Aprovecha los recursos de seguridad como los grupos de seguridad de la red para proteger la información.

Al seguir explorando estos temas, encontrarás laboratorios prácticos en Azure, lo que te permitirá aplicar y profundizar en tus conocimientos de conectividad. A medida que avances, te aliento a que te preguntes cómo estos principios pueden beneficiar a tus proyectos o enfocar tu carrera en el apasionante mundo de la conectividad en la nube. ¡Sigue aprendiendo e innovando!

Aportes 31

Preguntas 3

Ordenar por:

¿Quieres ver más aportes, preguntas y respuestas de la comunidad?

Azure Virtual Network

  • Permite a los recursos de Azure comunicarse entre sí, con usuarios de internet y equipos cliente en local.
  • Funcionalidades:
    • Aislamiento y segmentación
    • Comunicación con internet
    • Comunicación entre recursos
      • Redes virtuales.
      • Puntos de conexión de servicio.
    • Comunicación entre recursos locales
      • Redes virtuales de punto a sitio.
      • Redes privadas virtuales (VPN) de sitio a sitio.
      • Azure ExpressRoute.
    • Enrutamiento del tráfico de red
      • Tablas de ruta.
      • Protocolo de puerta de enlace de borde (BGP).
    • Filtrado del tráfico de red
      • Grupos de seguridad de red.
      • Aplicaciones virtuales de red.

Azure VPN Gateway

  • Conecta redes locales a Azure vía VPN de sitio a sitio/punto, a sitio, a través de protocolos IPsec e IKE.

Azure ExpressRoute

  • Genera conexiones privadas entre Azure y la infraestructura, de forma confiable y rápida, sin utilizar internet público.

La explicación que inicia en el minuto 02:44 es incoherente las conexiones sitio a sitio no se suelen hacer para un equipo sino para todos los que se encuentran en una red.
Redes virtuales de punto a sitio o Point-to-site (P2S) virtual private networks: permite crear una conexión segura a la red virtual (nube) desde un equipo cliente individual (fuera de la red de azure, es decir, desde internet )
Redes privadas virtuales (VPN) de sitio a sitio o Site-to-site virtual private networks: Vincula la red del centro de datos local (on-premises) con la red de azure y esto crea el efecto de que todos los equipos están en la misma red
Azure ExpressRoute: Provee una conexión dedicada a la nube de azure (está bien explicada).

  1. **Azure Virtual Network: **Aislamiento y Segmentación

    Comunicación con recursos locales

    • Redes Virtuales de punto a sitio
    • Redes privadas virtuales (vpn) de sitio a sitio
    • Azure ExpressRoute (Conexion privada y garantizada)

    Enrutamiento del trafico de red

    • Tablas de ruta
    • Protocolo de puerta de enlace de borde (BGP)

    Filtrado del trafico de red

    • Grupo de seguridad de red
    • Aplicaciones virtuales de red
  2. **Azure VPN Gateway **

  3. **Azure ExpressRoute: ** Coneccion sin usar internet y hasta 10 por suscripcion

el curso se llama introducción a la nube pero lo he sentido un poco complejo porque se mencionan muchos temas, pero con poca profunidad en cada uno

Azure Virtual Network

  • Aislamiento y Segmentación
  • Redes Virtuales
  • VPN
  • Express Route
  • Tablas de Ruta
  • BGP
  • Filtrado de trafico
  • VNet
  • VPN Gateway

🦄Red

  • Servicios de red

    No debemos encargarnos del cableado, para eso está Azure 😎. Nosotros unicamente nos encargamos de las redes virtuales (hacer conexiones, garantizar su seguridad, etc).

    • Azure Virtual Network
      Permite a los recursos de Azure comunicarse entre sí, con usuarios de internet y equipos cliente en local,
      • Funcionalidades
        • Aislamiento y segmentación
        • Comunicación con internet
        • Comunicación entre recursos: Redes virtuales, puntos de conexión de servicio.
        • Comunicación con recursos locales
          • Redes virtuales de punto a sitio, de una aplicación a un recurso específico.
          • Redes privada virtuales (VPN) de sitio a sitio, de un equipo a otro.
          • Azure ExpressRoute, conexión privada y garantizada.
        • Enrutamiento del tráfico de red
          • Tablas de ruta
          • Protocolo de puerta de enlace de borde (BGP)
        • Filtrado del tráfico de red
          • Grupos de seguridad de red.
          • Aplicaciones virtuales de red.
    • Azure VPN Gateway

    Conecta redes locales a Azure vía VPN de sitio a sitio/punto, a sitio, a través de protocolos IPsec e IKE

    • Azure ExpressRoute

    Genera conexiones privadas entre Azure y la infraestructura, de forma confiable y rápida, sin utilizar internet público. Solo permite 10 conexiones por suscripción

Creación de una Red Virtual de Azure y una Instancia de Azure VPN Gateway

Servicios de Red

Azure Virtual Network

  • Permite a los recursos de Azure comunicarse entre sí, con usuarios de internet y equipos cliente en local

Funcionalidades
Aislamiento y segmentación

Comunicación con internet
Comunicación entre recursos

  • Redes Virtuales
  • Puntos de conexión de servicio

Comunicación con recursos locales

  • Redes virtuales de punto a sitio
  • Redes privadas virtuales (VPN) de sitios a sitio
  • Azure ExpressRoute

Enrutamiento del tráfico de red

  • Tablas de ruta
  • Protocolo de puerta de enlace de borde (BGP)

Filtrado del tráfico de red

  • Grupos de seguridad de red
  • Aplicaciones virtuales de red

Conexión de VNet

Azure VPN Gateway

  • Conecta redes locales a Azure vía VPN de sitio a sitio/punto, a sitio, a través de protocolos IPsec e IKE

Azure ExpressRoute

  • Genera conexiones privadas entre Azure y la infraestructura, de forma confiable y rápida, sin utilizar internet público

En el laboratorio de Creación de redes virtuales, para que les permita instalar el módulo de Azure, deben primero desintalar AzureRM desde **Configuración>Aplicaciones>Microsoft Azure PowerShell ** porque las librerias de AzureRM no son compatibles con Az.

  • Azure Virtual Network, permite que los recursos de Azure se comuniquen entre si. Aislamiento y segmentación.
  • La comunicación con los recursos virtuales, se puede hacer con redes virtuales de sitio a sitio, redes VPN, azure ExpressRoute
  • Filtrado de tráfico de red a través de grupos de seguridad y aplicaciones virtuales de red.
  • Azure VPN Gateway permite conectar redes locales a azure por VPN D sitio a sitio/ punto por protocolos IPSec e IKE
  • Azure ExpressRoute, genera conexiones privadas entre azure y la infraestructura de forma confiable, sin usar el internet público.

Azure ofrece servicios de red que se pueden conectar a otros recursos si es necesario. Las conexiones también se pueden realizar hacía el exterior.

Una de las grandes ventajas de los servicios de red en la nube es que ya no hay que preocuparse por el cableado, solo hay que encargase de las redes.

Azure Virtual Network

  • Permite a los recursos de Azure comunicarse entre sí, con usuarios de internet y equipos cliente en local.

Funcionalidades

  • Aislamiento y segmentación: Permite aislar y segmentar recursos por grupos a través de una red virtual.
  • Comunicación con internet.
  • Comunicación entre recursos:
    • Redes virtuales.
    • Puntos de conexión de servicio.
  • Comunicación con recursos locales:
    • Redes virtuales de punto a sitio (puede ser de una aplicación a un recurso específico).
    • Redes privadas virtuales (VPN) de sitio a sitio (solo de un equipo a otro).
    • Azure ExpressRoute: Permite una conexión privada y garantizada.
  • Enrutamiento del tráfico de red:
    • Tablas de ruta.
    • Protocolo de puerta de enlace de borde (Border Gateway Protocol).
  • Filtrado del tráfico de red:
    • Grupos de seguridad de red.
    • Aplicaciones virtuales de red.
  • Azure VPN Gateway:
    • Conecta redes locales a Azure vía VPN de sitio a sitio/punto, a sitio, a través de protocolos IPsec e IKE.
  • Azure ExpressRoute:
    • Genera conexiones privadas entre Azure y la infraestructura, de forma confiable y rápida, sin utilizar internet público.

La conectividad es un tema escencial en la nube porque vamos a tener recursos en Azure que quizas se van a conectar y comunicar con otros recursos, como una VM que esta conectada a un disco de almcenamiento, base de datos, etc.

Una de las grandes ventajas en la nube es que ya no vamos a preocuparnos por el cableado estructurado porque esta parte está delegada a Azure.

AZURE VIRTUAL NETWORK

Permite a los recursos de Azure comunicarse entre sí, con usuarios de internet y equipos de cliente local.

Podemos tener una serie de equipos en red que están conectados en grupo que podemos aislar y segmentar para conectarnos a ciertos recursos.

Al estar comunicandonos por internet va haber un tráfico entrando y saliendo. Tambien, es importante administrar la comunicación entre recursos utilizando redes virtuales o puntos de conexión de servicio. La comunicación con recursos localces puede ser por redes virtuales de punto a sitio, VPN o Azure ExpressRoute, que nos permite una conexión privada y súper garantizada.

Podemos enrutar el tráfico de la red a través de tablas de ruta o a través del protocólo de puerta de enlace de borde (BGP).

Es importante considerar el filtrado de tráfico de red y esto lo podemos hacer por medio grupos de seguridad de red o aplizaciones virtuales de red.

Las funcionalidades resumidas son:

  • Aislamiento y segmentación
  • Comunicación con internet
  • Comunicación entre recursos
    • Redes virtuales.
    • Puntos de conexión de servicio.
  • Comunicación entre recursos locales
    • Redes virtuales de punto a sitio.
    • Redes privadas virtuales (VPN) de sitio a sitio.
    • Azure ExpressRoute.
  • Enrutamiento del tráfico de red
    • Tablas de ruta.
    • Protocolo de puerta de enlace de borde (BGP).
  • Filtrado del tráfico de red
    • Grupos de seguridad de red.
    • Aplicaciones virtuales de red.

Ejemplo de una conexión a una red virtual

AZURE VPN GATEWAY

Permite conectar redes locales a Azure vía VPN de sitio a a sitio/punto, a sitio, a través de protocólos IPsec e IKE.

AZURE EXPRESSROUTE

Mencionado anteriormente, genera conexiones privadas entre Azure y la infraestructura, de forma confiable y rápida, sin utilizar internet público.

yo quiesiera comentar que los ejercicios que estan en los recursos son aparte de los modulos de azure , asi que esos no son obligatorio completarlos

Azure virtual Network

permite a los recursos de azure comunicarse entre si,con usuarios de internet y equipos cliente local.

  • Comunicacion con internet

  • Comunicacion entre recursos

    • Redes virtuales
      -Puntos de conexión de servicio.

-Comunicacion con recursos locales

-Redes Virtuales de punto a sitio.
-Redes Privadas virtuales(VPN) de sitio a sitio
-AZure ExpressRoute.

Servicios de red Recursos o conectividad -> soluciones especificas lo anterior puede utilizarse privado o publico; debemos encargarnos de las redes virtuales uno de los servicios es Redes punto a punto Azure ExpressRoute Azure VPN utilidades aislamiento y segmentación Trafico de recursos administrandolos punto a punto Filtrado de la red
Quitaron las fechas de publicaciones, de esta forma no podemos darnos una idea de cuando fue realizado el curso

Azure ExpressRout Genera conexiones privadas entre azure y la infraestructura de forma confiable y rápida, "Sin Utilizar Inernet Publico"

The main difference between Site-to-Site VPN and Point-to-Site VPN is the type of connections they establish. Site-to-Site VPN connects entire networks together, while Point-to-Site VPN connects individual devices to a virtual network.

Que practico el poder segmentar toda una infraestructura por medio de las redes virtuales y muy importante cuando la información es muy sensible

Para hacer los ejercicios que manda el profesor sale esto creo que estos ejercicios me los voy a saltar:

  • Los ejercicios de este módulo requieren una suscripción completa a Azure. Los ejercicios son opcionales y no son necesarios para completar este módulo. Como resultado de la participación en los ejercicios interactivos de este módulo, se facturarán gastos en la suscripción de Azure que se use para completarlos. Los gastos en los que se incurra se pueden minimizar si se limpian los recursos creados los antes posible. En la unidad final se incluyen instrucciones de limpieza.
Tomen el curso de redes, recomendado! Muchas cosas de la nube no tendrán sentido sin saber de redes

Get-AzPublicIpAddress -Name dataProcStage1 no funciona, busque en varios lugares y no funciona

RESUMEN CLASE 14:
RED

I.- AZURE VIRTUAL NETWORK
Permite a los recursos de Azure comunicarse entre sí, con usuarios de internet y equipos cliente en local.

II.- FUNCIONALIDADES

COMUNICACION POR INTERNET

I.- COMUNICACION ENTRE RECURSOS

  • Redes virtuales.

  • Puntos de conexión de servicio.

II.- COMUNICACION CON RECURSOS LOCALES

  • Redes virtuales de punto a sitio.

  • Redes privadas virtuales (VPN) de sitio a sitio.

  • Azure ExpressRoute.

III. ENRUTAMIENTO DEL TRAFICO DE RED

  • Tablas de ruta.

  • Protocolo de puerta de enlace de borde (BGP).

IV.- FILTRADO DEL TRAFICO DE RED

  • Grupos de seguridad de red.

  • Aplicaciones virtuales de red.

V.- CONEXION DE VNET

VI.- AZURE VPN GATEWAY

Conecta redes locales a Azure vía VPN de sitio a sitio/punto, a sitio, a través de protocolos IPsec e IKE.

VII.- AZURE EXPRESSROUTE

Genera conexiones privadas entre Azure y la infraestructura, de forma confiable y rápida, sin utilizar internet público.

Para los que se preguntan si este ejericio tiene costo, la respuesta es “SÍ”. El ejercicio mismo lo indica. Pero recuerden que si no ha pasado un mes desde que se activa la cuenta, se tiene un presupuesto asignado por azure de USD $200, lo cual creo que debe ser suficiente para estos ejercicios. Es importante al terminar el ejercicio eliminar los recursos creados, lo cual se puede hacer eliminando directamente los grupos de recursos.

De igual forma, creo que estos ejercicios consumen muy poco presupuesto, por que antes de empezar el ejercicio tenía USD $199, ha transcurrido más o menos medía hora desde que lo terminé y me llegó la notificación diciendo que me quedaban USD $199, es decir, como si no hubiera consumido nada.

Redes

Ya no debemos encargado del cableado estructurado sino de las redes virtuales.

Azure virtual Network

permite a los recursos de azure comunicarse entre si,con usuarios de internet y equipos cliente local.

  • Comunicacion con internet

  • Comunicacion entre recursos

    • Redes virtuales
      -Puntos de conexión de servicio.

-Comunicacion con recursos locales

-Redes Virtuales de punto a sitio.
-Redes Privadas virtuales(VPN) de sitio a sitio
-AZure ExpressRoute.

Ejemplo a una conexion a una red virual

Azure VPN Gateway

Conecta redes locales a azure via VPN de sitio a sitio/punto,a sitio,a través de protocolos IPsec eIKE

azure ExpressRoute

Genera conexiones privadas entre azure y la infraestructura,confiable y rapida,sin utilizar internet publico

Ya no debemos encargando del cableado estructurado sino de las redes virtuales.

el dejar toda la conectividad a Azure y todo el cableado estructurado

Like aquellos que disfrutaron el slide sobre filtrado de red! ☕️☕️☕️ #wakeUpCall

Entendido