FastConnect es una alternativa de conectividad de red al uso de Internet público para conectar tu centro de datos local o tu red a Oracle Cloud Infrastructure.
Debe usar FastConnect si necesita opciones de mayor ancho de banda que:
Puede crear una conexión FastConnect en la sección Redes de la consola de gestión de Oracle Cloud Infrastructure. Haz clic en "FastConnect" y luego en "Crear conexión FastConnect". Para más información, consulte Descripción general de FastConnect en la documentación.
Sí. Puede acceder a los puntos finales de servicio público de Oracle Cloud Infrastructure como almacenamiento de objetos a través de FastConnect.
Puede conectarse en sus ubicaciones FastConnect más cercanas a velocidades de puerto en incrementos de 1 Gbps y 10 Gbps a través de un proveedor. y de 10 Gbps cuando se coloca con Oracle.
Consulte nuestra página Partners de intercambio y proveedores de red para ver la lista más actualizada.
Sí. Si la red o el centro de datos existente no están localizados dentro de una ubicación FastConnect, puede conectarse a una ubicación FastConnect a través de un proveedor de conectividad (proveedor de servicios de red (NSP) o intercambio en la nube). Para obtener una lista de proveedores de conectividad FastConnect por ubicación, consulte nuestra página Partners de intercambio y proveedores de red.
No, no hay límites en la transferencia de datos dentro o fuera de Oracle Cloud cuando se usa FastConnect.
Tenemos el servicio FastConnect disponible en todas las regiones de Oracle Cloud Infrastructure. Para obtener información actualizada sobre la disponibilidad regional, consulte nuestra página Partners de intercambio y proveedores de red.
Una VPN IPSec establece una conexión de red cifrada a través de Internet entre su red o centro de datos local y su red virtual en la nube (VCN) de Oracle Cloud Infrastructure. Es una solución adecuada si tiene requisitos de ancho de banda bajos o moderados y puede tolerar la variabilidad inherente en las conexiones basadas en Internet. FastConnect evita Internet. En cambio, utiliza conexiones de red privadas y dedicadas entre su red o centro de datos y su VCN. Sin embargo, puedes establecer una VPN IPSec sobre FastConnect para obtener las ventajas del cifrado y una conexión privada.
Sí. Puede aprovisionar FastConnect y una VPN IPSec simultáneamente. Si la VPN se ejecuta a través de internet, puede funcionar como copia de seguridad de la conexión FastConnect. La ruta FastConnect siempre se preferirá cuando esté disponible, a menos que agregue rutas estáticas más específicas a la conexión VPN IPSec. También puedes aprovisionar una VPN IPSec a través de FastConnect para cifrar el tráfico que pasa por la conexión FastConnect dedicada.
No, no debería ver ninguna ruta adicional del partner FastConnect.
Sí. Puede anunciar prefijos IPv4 privados y públicos a través de un circuito virtual privado FastConnect. Puede anunciar solamente prefijos IPv4 públicos a través de un circuito virtual público. Oracle valida los prefijos públicos que desea anunciar antes de aceptarlos.
No, Oracle no anuncia sus rutas o prefijos fuera de su tenencia.
No, solo se puede conectar una DRG a una VCN. Y solo se puede asociar una VCN a una DRG. Para obtener más información sobre el uso de DRG, consulte Puertas de enlace de enrutamiento dinámico (DRG).
Sí. Esto es posible con la interconexión local de VCN.
Sí. Esto es posible con la interconexión remota de VCN.
Sí. Esto es posible con el enrutamiento del tránsito.
Sí. Con FastConnect, puede conectarse a recursos en todos los compartimentos de su tenencia.
No. FastConnect no se extiende actualmente a través de las tenencias. Su circuito virtual FastConnect puede permitir el acceso solo a los recursos de la tenencia donde se estableció el circuito virtual.
No.
Puede solicitar un aumento del límite de servicio. Consulte Límites de servicio.
Oracle solo cobra las horas de puerto utilizadas, no la transferencia de datos. Si se conecta a una ubicación FastConnect a través de un proveedor de conectividad, el proveedor le cobra por separado el ancho de banda contratado y cualquier tarifa adicional que tenga. Para conocer el modelo de facturación y los precios de FastConnect, consulte nuestra página Precios de FastConnect. Los cargos en los que incurre no incluyen ninguna tarifa que el proveedor de red o el proveedor de centro de datos puedan cobrarle aparte por la conectividad.
No hay cargos de instalación y puede cancelar el servicio en cualquier momento. Los servicios proporcionados por nuestros proveedores de conectividad pueden tener otros términos y restricciones.
Las horas de puerto se facturan después de que se establece la conexión entre el enrutador FastConnect y su enrutador, o 30 días después de solicitar el puerto, lo que ocurra primero. Los cargos del puerto se seguirán facturando mientras el puerto FastConnect esté provisto para su uso. Si ya no desea que se le cobre por su puerto, elimínelo de la consola de Oracle Cloud Infrastructure. ¿Qué define un "puerto"? Eso depende de su modelo de conectividad:
No, no se cobra nada por la transferencia de datos entre dominios de disponibilidad dentro de una misma región.
No hay límites de transferencia de datos hasta la cantidad de su puerto aprovisionado.
Oracle no cobra por la transferencia de datos entrantes y salientes. En el modelo de colocación o conexión cruzada directa, su medición comienza cuando la conexión cruzada se mueve al estado "Aprovisionado" o después de 30 días (lo que ocurra antes). La medición se detiene cuando la conexión cruzada se mueve al estado "Terminado". En el modelo de proveedor de FastConnect, la medición comienza cuando el circuito virtual pasa al estado "Aprovisionado".
Puede conectarse a todos los dominios de disponibilidad en la región a través de un solo circuito virtual FastConnect. No necesita ningún otro medio de conectividad entre los dominios de disponibilidad.
No. Debes aprovisionar dos circuitos virtuales FastConnect si deseas conectarte a dos regiones diferentes.
Recomendamos tener un mínimo de dos conexiones por redundancia. Puede establecer las conexiones en diferentes dispositivos perimetrales FastConnect.
Si tienes una única conexión FastConnect (puerto físico o circuito virtual) a Oracle Cloud Infrastructure, es posible que experimentes una pérdida de conectividad cuando esa ruta se caiga. Por lo tanto, se recomiendan conexiones redundantes físicas y lógicas (circuitos virtuales). Si quieres, puedes utilizar una VPN IPSec a través de internet como conexión redundante.
Si está conectado de forma redundante, se garantiza un SLA del 99,9 por ciento para el servicio FastConnect.
Al utilizar una VPN IPSec a través de Internet, OCI anula el comportamiento de selección de ruta predeterminado para preferir rutas BGP FastConnect sobre las rutas estáticas de VPN IPSec si una ruta estática se superpone con una ruta anunciada por tu red local. Si la ruta estática es más específica que la ruta BGP, la ruta estática a través de la VPN IPSec tiene prioridad para el tráfico saliente desde OCI.
Si una VPN IPSec que pasa por internet y un circuito virtual FastConnect terminan en la misma DRG, Oracle siempre prefiere FastConnect para el tráfico de salida (saliente), suponiendo que la ruta estática VPN IPSec no sea más específica que la ruta BGP FastConnect. Si el circuito virtual FastConnect se cae, la DRG detecta este error y comienza a enviar tráfico a través del túnel VPN IPSec, siempre que exista una ruta estática. Si el circuito virtual FastConnect se recupera, el tráfico vuelve a la ruta FastConnect.
Al utilizar una VPN IPSec a través de internet, el DRG detecta la disponibilidad del circuito virtual FastConnect y comienza a enviar tráfico de salida (saliente) a través de la VPN IPSec en consecuencia. Si el circuito virtual FastConnect y la conexión VPN IPSec terminan en el mismo dispositivo CPE en su extremo (no recomendado), entonces el CPE debe admitir el enrutamiento asimétrico.
Uno de los requisitos técnicos para FastConnect es tener un temporizador LACP. Oracle admite temporizadores LACP agresivos. Puede habilitar los temporizadores LACP mediante la agregación de enlaces. Los temporizadores LACP detectan los fallos físicos más rápidamente que los temporizadores BGP estándar. Si los temporizadores LACP no están configurados, la DRG depende de los temporizadores BGP para detectar la disponibilidad del circuito virtual FastConnect.
Oracle proporciona tres componentes para ayudarle a implementar conexiones de alta disponibilidad:
Para más información, consulte Mejores prácticas para la redundancia de FastConnect
No se necesita intervención manual para compartir FastConnect entre compartimentos. La DRG está asociada a la VCN, y todas las instancias dentro de la VCN (ya estén en el mismo compartimento o repartidas en diferentes compartimentos) pueden enrutar su tráfico a través de esa DRG, a través de FastConnect y hacia tu red o tu centro de datos.
Puede establecer la conectividad mediante una VPN de software o a través de un proveedor de FastConnect que tenga conectividad con el otro CSP.
Sí. Oracle admite la agregación de enlaces (LAG), en la que se agregan una o más interfaces Ethernet para formar un enlace lógico punto a punto. Específicamente, Oracle admite el Protocolo de control de agregación de enlaces (LACP).
Ocho.
LAG está disponible para puertos de 10 Gbps.
Esto es un acuerdo entre ti y el proveedor. Puede trabajar con el proveedor para configurar LAG para su conexión.
No. LAG incluye solo puertos en el mismo enrutador de Oracle.
Puede solicitar otro puerto para su LAG, pero si uno no está disponible en el mismo chasis, debe solicitar una nueva LAG y migrar sus conexiones. Por ejemplo, si tiene 3 enlaces 10 G y desea agregar un cuarto enlace, pero no hay ningún puerto disponible en ese chasis, debe solicitar una nueva LAG de 4 puertos 10 G.
Puede tener múltiples circuitos virtuales asociados a su DRG al mismo tiempo. Cree los nuevos circuitos virtuales en su nuevo paquete y luego mueva el tráfico desde su red local. Recuerde eliminar los circuitos virtuales anteriores para que Oracle deje de facturárselos.
Sí, pero al igual que una conexión normal, no podrá eliminarlo si tiene circuitos virtuales que lo usan. Primero debe eliminar los circuitos virtuales y luego puede eliminar la LAG.
Sí. Puede tener un solo puerto en una LAG.
Sí. No obstante, Oracle recomienda configurar dos puertos en diferentes dispositivos por redundancia.
Cuando una conexión FastConnect con circuitos virtuales existentes se asocia con una LAG, los circuitos virtuales se migran a la LAG. Tenga en cuenta que ciertos parámetros asociados con los circuitos virtuales deben ser únicos, como la información de interconexión de VLAN y BGP, etc., y deben trasladarse a la LAG.
LACP proporciona determinación automática, configuración y supervisión de enlaces de miembros. Si uno de los enlaces físicos en la LAG se cae, el tráfico se reasigna de forma dinámica y transparente a uno de los otros enlaces físicos. LACP permite que los dispositivos se envíen unidades de datos de protocolo de control de agregación de enlaces (LACPDU) entre sí para establecer una conexión de agregación de enlaces.
LAG te permite protegerte contra errores de ruta única entre tu centro de datos y Oracle. No protege contra errores del dispositivo.
Sí. Es similar a tener un circuito virtual en dos puertos físicos diferentes. Esto proporciona redundancia física para circuitos virtuales FastConnect o BGP.
No. Un circuito virtual solo se puede asociar a una única DRG.
No hay límite, pero debe usar una información única de VLAN y BGP para cada circuito virtual. No se le cobra por los circuitos virtuales.
Para un circuito virtual privado, puede especificar una red /30 o /31 de su elección y esas direcciones IP se asignan al circuito virtual durante el proceso de aprovisionamiento. Las direcciones IP se utilizan para el establecimiento de la interconexión de BGP. Para un circuito virtual público, Oracle Cloud Infrastructure elige las direcciones IP de BGP.
Para un circuito virtual privado, Oracle anuncia las subredes en su VCN.
No.
Sí. Puede usar un ASN privado en el intervalo 64512-65535 o un ASN público de su propiedad.
No, no es necesario volver a aprovisionarlo. Si está conectado a través de un partner de Oracle, asegúrese de cambiar la configuración de ancho de banda tanto en el lado del partner como en el lado de Oracle. Dependiendo del partner, puede cambiarlo en el lado del partner y el cambio se propaga automáticamente al lado de Oracle.
No. Son circuitos virtuales separados.
Puede anunciar rutas públicas que sean /31 y menos específicas. Los prefijos deben estar registrados en tu organización. Oracle verifica que tu organización es propietaria de cada prefijo antes de enviarle tráfico a través de la conexión.
Oracle anuncia las rutas agregadas locales, regionales y públicas que son /24 y menos específicas, excepto la ruta predeterminada.
No.
No, actualmente no.
Para un circuito virtual público, Oracle proporciona las direcciones IP públicas. Son del intervalo 169.254.0.0/16.
La verificación de Oracle para un prefijo público determinado que envíe puede llevar hasta tres días hábiles. Oracle comienza a anunciar las direcciones IP públicas de Oracle Cloud Infrastructure a través de la conexión solo después de verificar correctamente al menos uno de sus prefijos públicos.
FastConnect proporciona conectividad privada dedicada. El tráfico que fluye a través de la conexión no está cifrado a menos que también se establezca una VPN IPSec de sitio a sitio en la conexión FastConnect.
El ASN de BGP se utiliza para definir redes que están bajo un solo dominio administrativo. Para un circuito virtual privado FastConnect, puede usar un ASN público de su propiedad o puede elegir cualquier número de ASN privado entre 64512 y 65535. Para un circuito virtual público FastConnect, debe usar un ASN público de su propiedad.
Utilizamos AS_Path como atributo de BGP.
Las interfaces de los dispositivos FastConnect admiten una MTU multimedia máxima de 9000 (esto incluye la trama de Ethernet FCS/CRC de 4 bytes). Es imperativo que la MTU multimedia entre los dispositivos de Oracle y la tuya sean idénticas para evitar la posibilidad de que se descarten silenciosamente los marcos gigantes en la capa MAC sin enviar un mensaje ICMP Tipo 3 Código 4 (Fragmentación necesaria y conjunto de bits DF) al remitente. Para más información, consulte Conexión suspendida.
No, la MTU no cambia.
No, actualmente no.
Sí.
Las DRG admiten el enrutamiento dinámico a través de FastConnect y de una VPN IPSec.
Sí. Es compatible con IPv6.
No, actualmente no.
Depende de la forma en que estén configurados los servicios. Por ejemplo, si planea aprovisionar un servicio en la interconexión pública y el otro en la interconexión privada, debe tener dos circuitos FastConnect Classic. Si, en cambio, planea aprovisionar ambos servicios en la interconexión pública, un circuito FastConnect Classic es suficiente. Sin embargo, si planea aprovisionar ambos servicios a través de una interconexión privada, que debe tener uno o dos circuitos FastConnect Classic depende de la puerta de enlace privada y de la configuración de las redes IP.
No. FastConnect proporciona conectividad desde tu centro de datos local o ubicado en un centro de datos de Oracle, pero no proporciona conectividad entre dos centros de datos de Oracle. Sin embargo, algunos servicios pueden comunicarse a través de la red troncal de Oracle. Consulte con el especialista de ECA o Cloud Pursuit para revisar su diseño más a fondo.
No. Su puerta de enlace privada está asociada a un solo dominio de Compute Identity y no puede abarcar dos. Debe aprovisionar dos circuitos FastConnect Classic.
La interconexión pública tiene un límite de 200 prefijos IP públicos. La interconexión privada tiene un límite de 2000 prefijos IP.
Cuando excede el número de anuncios de prefijo, la sesión BGP para la conexión se desactiva durante 60 minutos. Después de eso, Oracle verifica los anuncios de prefijo que se reciben. Si ya no se supera el límite, se restablece la sesión BGP. Si aún se supera el límite, la sesión se mantiene baja durante otros 60 minutos. Este proceso se repite hasta que los anuncios de prefijo vuelvan a estar dentro de los límites permitidos.
A través de la interconexión pública, se eliminan todos los anuncios predeterminados de rutas y de direcciones IP privadas. Debido a una limitación interna de Oracle, aún no puede anunciar una ruta predeterminada a través de la interconexión privada. Como solución alternativa hasta que se solucione el problema, puede anunciar una ruta 0.0.0.0/2.
Si los servicios en la nube a los que planea acceder solo son compatibles con la interconexión pública y si no posee prefijos IP públicos, puede arrendar el espacio de direcciones IP públicas de su proveedor o de un distribuidor, y proporcionar una carta de autorización.
No. Actualmente, los servicios Oracle Cloud Infrastructure y Oracle Cloud Infrastructure Classic FastConnect se ofrecen como dos servicios independientes diferentes.
Abra una solicitud de soporte My Oracle Support y especifique sus nuevos prefijos IP públicos junto con su ID de FastConnect Classic (que puede obtener de la interfaz de usuario de Compute Classic).
No hay límite.
No hay límite. Sus conexiones cruzadas primarias y secundarias deben estar ACTIVAS para poder crear otras adicionales.
Solo con una. Puede tener varias redes IP asociadas a una única puerta de enlace privada y comunicarse con ellas a través de su conexión FastConnect Classic.
Planifique configurar varias redes IP no superpuestas y una única puerta de enlace privada. Cuando asocie las redes IP a la puerta de enlace privada, FastConnect Classic anunciará las redes IP en su dispositivo perimetral local.
Puede configurar una conexión privada si sus redes VCN e IP cumplen con los requisitos básicos. Para más información, consulte Acceso a Oracle Cloud Infrastructure Classic. Como alternativa, puede usar una VPN IPSec.
La interconexión pública entre Oracle Cloud Infrastructure Classic y Oracle Cloud Infrastructure ahora está habilitada en las regiones de Oracle Cloud Infrastructure de Londres y Ashburn.
Los clientes que tienen circuitos virtuales de interconexión pública a Oracle Cloud Infrastructure Classic ahora pueden acceder a los servicios públicos en Oracle Cloud Infrastructure y migrar sus datos a la plataforma en la nube de nueva generación de Oracle. El tráfico que pasa de Oracle Cloud Infrastructure Classic a Oracle Cloud Infrastructure no atravesará Internet público y permanecerá en enlaces privados y dedicados entre enrutadores FastConnect.
Los recursos públicos de Oracle Cloud Infrastructure incluyen almacenamiento de objetos, equilibradores de carga públicos en las VCN de clientes, IPS público en Compute o servicios SaaS compatibles.
Existen costos estándar para el aprovisionamiento de un circuito virtual de interconexión pública para Oracle Cloud Infrastructure Classic, pero una vez que está activo, no hay costos adicionales para la interconexión pública con Oracle Cloud Infrastructure.
Presente una incidencia a My Oracle Support y Oracle aprovisionará una conexión entre la puerta de enlace privada de la red IP y la puerta de enlace de enrutamiento dinámico (DRG) asociada de la VCN. La conexión se ejecuta en la red de Oracle y no en Internet.