O FastConnect é uma alternativa de conectividade de rede ao uso da Internet pública para conectar seu data center ou rede on-premises à Oracle Cloud Infrastructure.
Você deve usar o FastConnect se precisar de opções de largura de banda mais alta que:
Você pode criar uma conexão FastConnect na seção Rede do console de gerenciamento do Oracle Cloud Infrastructure. Clique em "FastConnect" e em "Create FastConnect Connection". Para mais informações, veja Visão geral do FastConnect na documentação.
Sim. Você pode acessar os terminais de serviço público da Oracle Cloud Infrastructure, como o Armazenamento de Objetos, por meio do FastConnect.
Você pode conectar-se nos locais FastConnect mais próximos a velocidades de porta em incrementos de 1 e 10 Gbps por meio de um provedor e 10 Gbps ao estabelecer uma colocação com a Oracle.
Veja nossa página do Provedor de Rede e Parceiros de Intercâmbio para obter a lista mais atualizada.
Sim. Se a sua rede ou data center existente não estiver em um local FastConnect, você poderá se conectar a um local FastConnect por meio de um provedor de conectividade (NSP) ou troca na nuvem. Para obter uma lista dos provedores de conectividade FastConnect por local, consulte nossa página do Provedor de Rede e Parceiros de Intercâmbio.
Não, não há limites para a transferência de dados para ou da Oracle Cloud ao usar o FastConnect.
Temos o serviço FastConnect disponível em todas as regiões da Oracle Cloud Infrastructure. Para obter informações atualizadas sobre a disponibilidade regional, consulte nossa página do Provedor de Rede e Parceiros de Intercâmbio.
Uma VPN IPSec estabelece uma conexão de rede criptografada pela Internet entre sua rede ou datacenter e sua rede de nuvem virtual (VCN) do Oracle Cloud Infrastructure. É uma solução adequada se você possui requisitos de largura de banda baixos ou modestos e pode tolerar a variabilidade inerente às conexões baseadas na Internet. O FastConnect ignora a Internet. Em vez disso, ele usa conexões de rede privadas dedicadas entre sua rede ou data center e sua VCN. No entanto, você pode estabelecer uma VPN IPSec via FastConnect para obter os benefícios da criptografia e de uma conexão privada.
Sim. Você pode provisionar o FastConnect e uma VPN IPSec simultaneamente. Se a VPN for executada pela Internet, ela poderá operar como um backup para a conexão FastConnect. O caminho do FastConnect sempre será preferido quando disponível, a menos que você adicione rotas estáticas mais específicas à conexão VPN IPSec. Como alternativa, você pode provisionar uma VPN IPSec sobre o FastConnect para criptografar o tráfego que passa pela conexão FastConnect dedicada.
Não. Você não deve ver nenhuma rota adicional do parceiro FastConnect.
Sim. Você pode anunciar prefixos IPv4 privados e públicos em um circuito privado virtual do FastConnect. Você pode anunciar só prefixos públicos de IPv4 sobre um circuito público virtual. A Oracle valida os prefixos públicos que você deseja anunciar antes de aceitá-los.
Não. A Oracle não anuncia suas rotas ou prefixos fora do seu arrendamento.
Não, apenas um DRG pode ser conectado a uma VCN. E apenas uma VCN pode ser conectada a um DRG. Para obter mais informações sobre o uso de DRGs, consulte Gateways de Roteamento Dinâmico (DRGs).
Sim. Isso é possível com peering VCN local.
Sim. Isso é possível com peering remoto de VCN.
Sim. Isso é possível com roteamento de trânsito.
Sim. Com o FastConnect, você pode se conectar a recursos em todos os compartimentos em sua locação.
Não. O FastConnect atualmente não abrange locações. Seu circuito virtual FastConnect pode permitir o acesso apenas a recursos na locação em que o circuito virtual foi estabelecido.
Não.
Você pode solicitar um aumento no limite de serviço. Veja Limites de Serviço.
A Oracle cobra apenas pelas horas de porta consumidas e não pela transferência de dados. Se você se conectar a um local do FastConnect por meio de um provedor de conectividade, o provedor cobrará você separadamente pela largura de banda que você fornecer com eles e por quaisquer taxas adicionais que eles tiverem. Para o modelo de cobrança e preços do FastConnect, consulte nossa página de Preços FastConnect. As cobranças incorridas não incluem nenhuma taxa que o provedor de rede ou o datacenter possa cobrar separadamente pela conectividade.
Não há encargos de instalação e você pode cancelar o serviço a qualquer momento. Os serviços fornecidos pelos nossos provedores de conectividade podem ter outros termos e restrições.
O horário da porta é cobrado após o estabelecimento da conexão entre o roteador FastConnect e o seu roteador ou 30 dias após o pedido da porta, o que ocorrer primeiro. As taxas da porta continuarão sendo cobradas enquanto a porta FastConnect estiver provisionada para seu uso. Se você não quiser mais ser cobrado pela sua porta, exclua-a do console da Oracle Cloud Infrastructure. O que define uma "porta"? Isso depende do seu modelo de conectividade:
Não. Não há cobrança pela transferência de dados entre domínios de disponibilidade em uma região.
Não há limites de transferência de dados até o valor da sua porta provisionada.
A Oracle não cobra pela transferência de dados de entrada e saída. No modelo de colocação ou conexão cruzada direta, sua medição é iniciada quando a conexão cruzada é movida para o estado "Provisionado" ou após 30 dias (o que ocorrer primeiro). A medição é interrompida quando a conexão cruzada é movida para o estado "Terminado". No modelo de provedor FastConnect, a medição inicia quando o circuito virtual se move para o estado "Provisionado".
Você pode conectar-se a todos os domínios de disponibilidade na região por meio de um único circuito virtual FastConnect. Você não precisa de nenhum outro meio de conectividade entre os domínios de disponibilidade.
Não. Você deve provisionar dois circuitos virtuais FastConnect se desejar conectar-se a duas regiões diferentes.
Recomendamos ter no mínimo duas conexões para redundância. Você pode pousar as conexões em diferentes dispositivos de borda FastConnect.
Se você tiver uma única conexão FastConnect (porta física ou circuito virtual) com a Oracle Cloud Infrastructure, poderá ocorrer perda de conectividade quando esse caminho for desativado. Portanto, conexões físicas e lógicas redundantes (circuito virtual) são recomendadas. Se preferir, você pode usar uma VPN IPSec pela internet como uma conexão redundante.
Se você estiver conectado de forma redundante, um SLA de 99,9% será garantido para o serviço FastConnect.
Ao usar uma VPN IPSec pela Internet, a OCI substitui o comportamento de seleção de rota padrão para preferir rotas FastConnect BGP em vez de rotas estáticas de VPN IPSec se uma rota estática se sobrepuser a uma rota anunciada pela sua rede on-premises. Se a rota estática for mais específica que a rota BGP, a estática pela VPN IPSec terá precedência para o tráfego de saída da OCI.
Se uma VPN IPSec passando pela Internet e um circuito virtual FastConnect terminam no mesmo DRG, a Oracle sempre prefere o FastConnect para tráfego de saída, supondo que a rota estática da VPN IPSec não seja mais específica do que a rota BGP do FastConnect. Se o circuito virtual FastConnect cair, o DRG detectará essa falha e começará a enviar tráfego pelo túnel IPSec VPN, desde que exista uma rota estática. Se o circuito virtual do FastConnect se recuperar, o tráfego retornará ao caminho do FastConnect.
Ao usar uma VPN IPSec pela Internet, o DRG detecta a disponibilidade do circuito virtual FastConnect e começa a encaminhar o tráfego de saída por meio da VPN IPSec adequadamente. Se o circuito virtual FastConnect e a conexão VPN IPSec terminarem no mesmo dispositivo CPE do seu lado (não recomendado), o CPE deverá oferecer suporte ao roteamento assimétrico.
Um dos requisitos técnicos do FastConnect é ter um cronômetro LACP. A Oracle suporta temporizadores agressivos de LACP. Você pode ativar os cronômetros LACP usando a agregação de links. Os cronômetros LACP detectam as falhas físicas mais rapidamente do que os cronômetros BGP padrão. Se os timers do LACP não estiverem configurados, o DRG utilizará os timers do BGP para detectar a disponibilidade do circuito virtual FastConnect.
A Oracle fornece três componentes para ajudá-lo a implementar conexões altamente disponíveis:
Para mais informações, consulte Melhores Práticas de Redundância do FastConnect
Não há intervenção manual necessária para compartilhar o FastConnect entre compartimentos. O DRG é anexado à VCN e todas as instâncias dentro da VCN (estejam no mesmo compartimento ou espalhadas por compartimentos diferentes) podem ter seu tráfego roteado por meio desse DRG, pelo FastConnect e para a sua rede ou data center.
Você pode estabelecer conectividade usando uma VPN de software ou por meio de um provedor FastConnect que tenha conectividade com o outro CSP.
Sim. A Oracle oferece suporte à agregação de link (LAG), na qual você agrega uma ou mais interfaces Ethernet para formar um link ponto a ponto lógico. Especificamente, a Oracle suporta o LACP (Link Aggregation Control Protocol).
Oito.
O LAG está disponível para portas de 10 Gbps.
Isso é entre você e o provedor. Você pode trabalhar com o provedor para ter o LAG configurado para sua conexão.
Não. O LAG inclui apenas portas no mesmo roteador Oracle.
Você pode solicitar outra porta para o seu LAG, mas se uma não estiver disponível no mesmo chassi, você deverá solicitar um novo LAG e migrar suas conexões. Por exemplo, se você possui links 3x 10G e gostaria de adicionar um quarto, mas nenhuma porta está disponível nesse chassi, você deve solicitar um novo LAG de portas 4x 10G.
Você pode ter vários circuitos virtuais conectados ao seu DRG ao mesmo tempo. Crie os novos circuitos virtuais no seu novo pacote e mova o tráfego da sua rede on-premise. Lembre-se de excluir os circuitos virtuais antigos para que a Oracle pare de cobrar por eles.
Sim, mas, como em uma conexão normal, você não poderá excluí-la se tiver circuitos virtuais usando-a. Primeiro você deve excluir os circuitos virtuais e depois excluir o LAG.
Sim. Você pode ter uma única porta em um LAG.
Sim. No entanto, a Oracle recomenda que você configure duas portas para dispositivos diferentes para redundância.
Quando uma conexão FastConnect com circuitos virtuais existentes é associada a um LAG, os circuitos virtuais são migrados para o LAG. Observe que certos parâmetros associados aos circuitos virtuais precisam ser exclusivos, como informações de pares de VLAN e BGP etc. e precisam ser movidos para o LAG.
O LACP fornece determinação, configuração e monitoramento automáticos de links de membros. Se um dos links físicos no LAG cair, o tráfego será reatribuído de forma dinâmica e transparente a um dos outros links físicos. O LACP permite que os dispositivos enviem LACPDUs (Unidades de Dados do Protocolo de Controle de Agregação de Link) para estabelecer uma conexão de agregação de link.
O LAG permite proteger contra falhas de caminho único entre o seu data center e a Oracle. Não protege contra falhas do dispositivo.
Sim. É semelhante a ter um circuito virtual em duas portas físicas diferentes. Isso fornece redundância física para circuitos virtuais FastConnect ou BGP.
Não. Um circuito virtual pode ser conectado apenas a um único DRG.
Não há limite, mas você deve usar informações exclusivas de VLAN e BGP para cada circuito virtual. Você não é cobrado por circuito virtual.
Para um circuito virtual privado, você pode especificar uma rede/30 ou/31 de sua escolha e esses endereços IP são atribuídos ao circuito virtual durante o processo de provisionamento. Os endereços IP são usados para o estabelecimento de pares BGP. Para um circuito virtual público, o Oracle Cloud Infrastructure escolhe os endereços IP do BGP.
Para um circuito virtual privado, a Oracle anuncia as sub-redes na sua VCN.
Não.
Sim. Você pode usar um ASN privado no intervalo 64512-65535 ou um ASN público que você possui.
Não, não precisa ser reprovisionado. Se você estiver conectado por meio de um parceiro Oracle, altere a configuração de largura de banda no lado do parceiro e no lado Oracle. Dependendo do parceiro, você pode alterá-lo no lado do parceiro e a alteração é propagada automaticamente para o lado Oracle.
Não. Eles são circuitos virtuais separados.
Você pode anunciar rotas públicas que são/31 e menos específicas. Os prefixos devem ser registrados na sua organização. A Oracle verifica a propriedade de cada prefixo da sua organização antes de enviar qualquer tráfego para ele pela conexão.
A Oracle anuncia as rotas agregadas locais, regionais e públicas que são /24 e menos específicas, exceto a rota padrão.
Não.
Não, atualmente não.
Para um circuito virtual público, a Oracle fornece os endereços IP públicos. Eles são da faixa 169.254.0.0/16.
A verificação da Oracle para um determinado prefixo público que você enviar pode levar até três dias úteis. A Oracle começa a anunciar os endereços IP públicos da Oracle Cloud Infrastructure na conexão somente depois de verificar com êxito pelo menos um de seus prefixos públicos.
O FastConnect fornece conectividade privada e dedicada. O tráfego que flui pela conexão não é criptografado, a menos que uma VPN IPSec site a site também seja estabelecida na conexão FastConnect.
O BGP ASN é usado para definir redes que estão em um único domínio administrativo. Para um circuito virtual privado FastConnect, você pode usar um ASN público que possui ou pode escolher qualquer número ASN privado entre 64512 e 65535. Para um circuito virtual público FastConnect, você deve usar um ASN público que você possui.
Honramos o AS_Path como um atributo BGP.
As interfaces nos dispositivos FastConnect dão suporte a um MTU de mídia máximo de 9000 (isso inclui o trailer FCS/CRC Ethernet de 4 bytes). É imperativo que o MTU de mídia entre os dispositivos da Oracle e o seu seja idêntico para evitar o potencial de descargas silenciosas de quadros gigantes na camada MAC sem que uma mensagem ICMP Tipo 3 Código 4 (Fragmentação Necessária e conjunto de bits DF) seja enviada ao remetente. Para mais informações, veja Conexão Suspensa.
Não. O MTU não muda.
Não, atualmente não.
Sim.
Os DRGs oferecem suporte ao roteamento dinâmico pelo FastConnect e VPN IPSec.
Sim. Suporte ao IPv6.
Não, atualmente não.
Depende da maneira como os serviços são configurados. Por exemplo, se você planeja fornecer um serviço no peering público e outro no particular, precisa ter dois circuitos do FastConnect Classic. Se, em vez disso, você pretende fornecer ambos os serviços em pares públicos, um circuito FastConnect Classic é suficiente. No entanto, se você pretende fornecer ambos os serviços por meio de peering privado, a necessidade de ter um ou dois circuitos do FastConnect Classic dependerá do gateway privado e da configuração de redes IP.
Não. O FastConnect fornece conectividade do seu data center on-premise ou em um local com um data center Oracle, e não conectividade entre dois data centers Oracle. No entanto, alguns serviços podem se comunicar pela rede de backbone Oracle. Consulte o ECA ou o especialista em Cloud Pursuit para revisar mais seu projeto.
Não. Seu Gateway Privado está conectado a um único Domínio de Identidade de Computação e não pode se estender por dois. Você deve provisionar dois circuitos do FastConnect Classic.
O peering público tem um limite de 200 prefixos de IP público. O peering privado tem um limite de 2000 prefixos de IP.
Quando você excede o número de anúncios de prefixo, a sessão BGP da conexão é desativada por 60 minutos. Depois disso, a Oracle verifica os anúncios de prefixo que estão sendo recebidos. Se o limite não estiver mais sendo excedido, a sessão do BGP será restabelecida. Se o limite ainda estiver sendo excedido, a sessão será mantida por mais 60 minutos. Esse processo se repete até que os anúncios do prefixo retornem aos limites permitidos.
Sobre o peering público, todas as rotas padrão e anúncios IP privados são descartados. Sobre o peering privado, devido a uma limitação interna da Oracle, você ainda não pode anunciar uma rota padrão. Como solução alternativa até que uma correção esteja em vigor, você pode anunciar uma rota 0.0.0.0/2.
Se os serviços em nuvem que você planeja acessar forem suportados apenas por meio de peering público, e se você não possuir prefixos de IP públicos, poderá conceder espaço IP público do seu provedor ou revendedor e fornecer uma carta de autorização.
Não. Atualmente, os serviços Oracle Cloud Infrastructure e Oracle Cloud Infrastructure Classic FastConnect são oferecidos como dois serviços independentes diferentes.
Abra uma solicitação de serviço no My Oracle Support e especifique seus novos prefixos de IP públicos, juntamente com o seu FastConnect Classic ID (que você pode obter na interface de usuário do Compute Classic).
Não há limite.
Não há limite. Suas conexões cruzadas primárias e secundárias devem estar PARA CIMA antes que você possa criar outras.
Apenas um. Você pode ter várias redes IP conectadas a um único gateway privado e se comunicar com elas por meio da sua conexão FastConnect Classic.
Planeje configurar várias redes IP não sobrepostas e um único gateway privado. Quando você conecta as redes IP ao Gateway privado, o FastConnect Classic anuncia as redes IP no seu dispositivo de borda on-premise.
Você pode configurar uma conexão privada se suas redes de VCN e IP atenderem aos requisitos básicos. Para mais informações, veja Acesso ao Oracle Cloud Infrastructure Classic. Como alternativa, você pode usar uma VPN IPSec.
O peering público entre a Oracle Cloud Infrastructure Classic e a Oracle Cloud Infrastructure agora está ativado nas regiões Londres e Ashburn da Oracle Cloud Infrastructure.
Os clientes que possuem circuitos virtuais de peering público na Oracle Cloud Infrastructure Classic agora podem acessar serviços públicos na Oracle Cloud Infrastructure e migrar seus dados para a plataforma de nuvem de última geração da Oracle. O tráfego que passa da Oracle Cloud Infrastructure Classic para a Oracle Cloud Infrastructure não atravessará a Internet pública e permanecerá em links dedicados privados entre roteadores FastConnect.
Os recursos públicos em Oracle Cloud Infrastructure incluem armazenamento de objetos, balanceadores de carga públicos em VCNs de clientes, IPS público no Compute ou serviços SaaS suportados.
Existem custos padrão para o provisionamento de um circuito virtual de peering público para a Oracle Cloud Infrastructure Classic, mas, uma vez instalado, não há custos adicionais para o Peering público com a Oracle Cloud Infrastructure.
Você registra um ticket com My Oracle Support e a Oracle fornece uma conexão entre o gateway privado da rede IP e o gateway de roteamento dinâmico (DRG) anexado da VCN. A conexão é executada na rede da Oracle e não na Internet.