FastConnect est une alternative de connectivité réseau à l’utilisation de l’Internet public pour connecter votre datacenter On-Premise ou votre réseau à Oracle Cloud Infrastructure.
Vous devez utiliser FastConnect si vous avez besoin d’options de bande passante supérieures qui :
Vous pouvez créer une FastConnect dans la section Gestion de réseau de la console de gestion Oracle Cloud Infrastructure. Cliquez sur « FastConnect », puis sur « Créer une connexion FastConnect ». Pour plus d’informations, consultez Présentation de FastConnect dans la documentation.
Oui, Vous pouvez accéder aux points de terminaison de service public Oracle Cloud Infrastructure tels que le stockage d’objets via FastConnect.
Vous pouvez vous connecter à vos emplacements FastConnect les plus proches à des vitesses de port par incréments de 1 Gbps et 10 Gbps via un fournisseur et 10 Gbps lors de la colocalisation avec Oracle.
Consultez notre page Fournisseur de réseau et partenaires d’échange pour accéder à la liste la plus à jour.
Oui, Si votre réseau ou datacenter existant n’est pas colocalisé dans un emplacement FastConnect, vous pouvez vous connecter à un emplacement FastConnect via un fournisseur de connectivité (fournisseur de services réseau, NSP, ou échange Cloud). Pour obtenir la liste des fournisseurs de connectivité FastConnect par emplacement, consultez notre page Fournisseur de réseau et partenaires d’échange.
Non, il n’y a pas de limites au transfert de données vers ou depuis Oracle Cloud lors de l’utilisation de FastConnect.
Nous avons le service FastConnect disponible dans toutes les régions Oracle Cloud Infrastructure. Pour obtenir des informations à jour sur la disponibilité régionale, consultez notre page Fournisseur de réseau et partenaires d’échange.
Un VPN IPSec établit une connexion réseau cryptée sur Internet entre votre réseau ou datacenter et votre réseau cloud virtuel (VCN) Oracle Cloud Infrastructure. C’est une solution appropriée si vous avez des besoins en bande passante faibles ou modestes et que vous pouvez tolérer la variabilité inhérente aux connexions Internet. FastConnect contourne Internet. Au lieu de cela, il utilise des connexions réseau privées dédiées entre votre réseau ou datacenter et votre VCN. Cependant, vous pouvez établir un VPN IPSec sur FastConnect pour bénéficier des avantages du chiffrement et d'une connexion privée.
Oui, Vous pouvez provisionner FastConnect et un VPN IPSec simultanément. Si le VPN est exécuté sur Internet, il peut fonctionner comme une solution de secours pour la connexion FastConnect. Le chemin FastConnect sera toujours préféré lorsqu’il est disponible, sauf si vous ajoutez des routages statiques plus spécifiques à la connexion VPN IPSec. Vous pouvez également provisionner un VPN IPSec sur FastConnect pour chiffrer le trafic passant par la connexion FastConnect dédiée.
Non. Vous ne devriez voir aucun routage supplémentaire du partenaire FastConnect.
Oui, Vous pouvez annoncer des préfixes IPv4 privés et publics sur circuit virtuel privé FastConnect. Vous pouvez annoncer seulement des préfixes IPv4 publics sur un circuit virtuel public. Oracle valide les préfixes publics que vous souhaitez annoncer avant de les accepter.
Non. Oracle n’annonce pas vos routages ou préfixes en dehors de votre entité.
Non, une seule DRG peut être connectée à un VCN. Et une seule VCN peut être connectée à un DRG. Pour plus d’informations sur l’utilisation des DRG, consultez Passerelles de routage dynamiques (DRG).
Oui, C’est possible avec l’appairage VCN local.
Oui, C’est possible avec l’appairage VCN à distance.
Oui, C’est possible avec le routage de transit.
Oui, Avec FastConnect, vous pouvez vous connecter aux ressources dans tous les compartiments de votre entité.
Non. FastConnect ne couvre pas actuellement les entités. Votre circuit virtuel FastConnect peut autoriser l’accès uniquement aux ressources de l’entité dans laquelle le circuit virtuel a été établi.
Non.
Vous pouvez demander une augmentation de la limite de service. Consultez les Limites de service.
Oracle ne facture que les heures de port consommées et non le transfert de données. Si vous vous connectez à un emplacement FastConnect via un fournisseur de connectivité, le fournisseur vous facture séparément la bande passante fournie et tous les frais supplémentaires. Pour connaître le modèle de facturation et les tarifs de FastConnect, consultez notre page Tarifs FastConnect. Les frais que vous encourez n’incluent pas les frais que le fournisseur de réseau ou le fournisseur de datacenter peuvent vous facturer séparément pour la connectivité.
Il n’y a aucuns frais d’installation et vous pouvez annuler le service à tout moment. Les services fournis par nos fournisseurs de connectivité peuvent avoir d’autres conditions et restrictions.
Les heures de port sont facturées après l’établissement de la connexion entre le routeur FastConnect et votre routeur, ou 30 jours après la commande du port, selon la première éventualité. Les frais de port continueront d’être facturés tant que le port FastConnect sera provisionné pour votre utilisation. Si vous ne souhaitez plus être facturé pour votre port, supprimez votre port de la console Oracle Cloud Infrastructure. Qu’est-ce qui définit un « port » ? Cela dépend de votre modèle de connectivité :
Non. Le transfert de données entre les domaines de disponibilité au sein d’une région est gratuit.
Il n’y a aucune limite de transfert de données jusqu’à la quantité de votre port provisionné.
Oracle ne facture pas le transfert de données entrantes et sortantes. Dans le modèle de colocation ou d’interconnexion directe, votre mesure démarre lorsque l’interconnexion passe à l’état « Provisionné » ou après 30 jours (selon la première éventualité). La mesure s’arrête lorsque l’interconnexion passe à l’état « Terminé ». Dans le modèle de fournisseur FastConnect, la mesure démarre lorsque le circuit virtuel passe à l’état « Provisionné ».
Vous pouvez vous connecter à tous les domaines de disponibilité de la région via un seul circuit virtuel FastConnect. Vous n’avez besoin d’aucun autre moyen de connectivité entre les domaines de disponibilité.
Non. Vous devez provisionner deux circuits virtuels FastConnect si vous souhaitez vous connecter à deux régions différentes.
Nous recommandons d’avoir au moins deux connexions pour la redondance. Vous pouvez faire arriver les connexions sur différents terminaux en périphérie FastConnect.
Si vous avez une seule connexion FastConnect (port physique ou circuit virtuel) à Oracle Cloud Infrastructure, vous pouvez rencontrer une perte de connectivité lorsque cette liaison tombe en panne. Par conséquent, des connexions redondantes physiques et logiques (circuit virtuel) sont recommandées. Si vous le souhaitez, vous pouvez utiliser un VPN IPSec sur Internet comme connexion redondante.
Si vous êtes connecté de manière redondante, un SLA de 99,9 % est garanti pour le service FastConnect.
Lors de l'utilisation d'un VPN IPSec sur Internet, OCI remplace le comportement de sélection de route par défaut pour préférer les routes BGP FastConnect aux routes statiques du VPN IPSec si une route statique chevauche une route annoncée par votre réseau on-premises. Si le routage statique est plus spécifique que le routage BGP, le routage statique sur le VPN IPSec est prioritaire pour le trafic sortant d’OCI.
Si un VPN IPSec passant par Internet et un circuit virtuel FastConnect terminent sur le même DRG, Oracle privilégie toujours FastConnect pour le trafic de sortie (sortant), en supposant que le routage statique VPN IPSec n'est pas plus spécifique que le routage BGP FastConnect. Si le circuit virtuel FastConnect est défaillant, le DRG détecte cette panne et commence à envoyer du trafic sur le tunnel VPN IPSec, à condition qu’il existe un routage statique. Si le circuit virtuel FastConnect se rétablit, le trafic revient sur le chemin FastConnect.
Lors de l'utilisation d'un VPN IPSec sur Internet, le DRG détecte la disponibilité du circuit virtuel FastConnect et commence à transmettre le trafic de sortie (sortie) via le VPN IPSec en conséquence. Si le circuit virtuel FastConnect et la connexion VPN IPSec terminent sur le même terminal CPE de votre côté (non recommandé), le CPE doit prendre en charge le routage asymétrique.
L’une des exigences techniques pour FastConnect est d’avoir un temporisateur LACP. Oracle prend en charge les temporisateurs LACP agressifs. Vous pouvez activer les temporisateurs LACP à l’aide de l’agrégation de liens. Les temporisateurs LACP détectent les pannes physiques plus rapidement que les temporisateurs BGP standard. Si les temporisateurs LACP ne sont pas configurés, le DRG s’appuie sur les temporisateurs BGP pour détecter la disponibilité du circuit virtuel FastConnect.
Oracle fournit trois composants pour vous aider à implémenter des connexions hautement disponibles :
Pour plus d’informations, veuillez consulter Bonnes pratiques de redondance FastConnect
Aucune intervention manuelle n’est nécessaire pour partager FastConnect entre les compartiments. Le DRG est attaché au VCN, et toutes les instances à l’intérieur du VCN (qu’elles soient dans le même compartiment ou réparties sur différents) peuvent voir leur trafic acheminé via ce DRG, via FastConnect, et sur votre réseau ou datacenter.
Vous pouvez établir une connectivité à l’aide d’un VPN logiciel ou via un fournisseur FastConnect qui a une connectivité avec l’autre CSP.
Oui, Oracle prend en charge l’agrégation de lien (LAG), où vous agrégez une ou plusieurs interfaces Ethernet pour former une liaison logique point à point. Plus précisément, Oracle prend en charge le protocole LACP (Link Aggregation Control Protocol).
Huit.
Le protocole LAG est disponible pour les ports 10 Gbps.
Vous devez vérifier ce point avec le fournisseur. Vous pouvez travailler avec le fournisseur pour configurer le protocole LAG pour sa connexion.
Non. Le protocole LAG inclut uniquement des ports sur le même routeur Oracle.
Vous pouvez demander un autre port pour votre LAG, mais si l’un n’est pas disponible sur le même châssis, vous devez commander un nouveau LAG et migrer vos connexions. Par exemple, si vous avez 3 liaisons 10G et que vous souhaitez en ajouter une quatrième, mais qu’aucun port n’est disponible sur ce châssis, vous devez commander un nouveau LAG de 4 ports 10G.
Vous pouvez avoir plusieurs circuits virtuels connectés à votre DRG en même temps. Créez les nouveaux circuits virtuels sur votre nouvel ensemble, puis déplacez le trafic depuis votre réseau On-Premise. N’oubliez pas de supprimer les anciens circuits virtuels afin qu’Oracle cesse de vous les facturer.
Oui, mais tout comme une connexion régulière, vous ne pourrez pas la supprimer si vous utilisez des circuits virtuels. Vous devez d’abord supprimer les circuits virtuels, puis vous pouvez supprimer le LAG.
Oui, Vous pouvez avoir un seul port dans un LAG.
Oui, Cependant, Oracle vous recommande de configurer deux ports sur différents terminaux pour la redondance.
Lorsqu’une connexion FastConnect avec des circuits virtuels existants est associée à un LAG, les circuits virtuels sont migrés vers le LAG. Veuillez noter que certains paramètres associés aux circuits virtuels doivent être uniques, comme les informations de pairs VLAN et BGP, etc., et doivent être déplacés vers le LAG.
Le LACP fournit la détermination, la configuration et la surveillance automatiques des liens membres. Si l’un des liens physiques du LAG est défaillant, le trafic est réaffecté de manière dynamique et transparente à l’un des autres liens physiques. Le LACP permet aux terminaux d’envoyer des unités de données de protocole de contrôle d’agrégation de liens (LACPDU) pour établir une connexion d’agrégation de liens.
Le LAG vous permet de vous protéger contre les pannes à chemin unique entre votre datacenter et Oracle. Il ne protège pas contre la panne des terminaux.
Oui, Cela revient à avoir un circuit virtuel sur deux ports physiques différents. Cela fournit une redondance physique pour les circuits virtuels FastConnect ou BGP.
Non. Un circuit virtuel ne peut être connecté qu’à un seul DRG.
Il n’y a pas de limite, mais vous devez utiliser un VLAN et des informations BGP uniques pour chaque circuit virtuel. Vous n’êtes pas facturé par circuit virtuel.
Pour un circuit virtuel privé, vous pouvez spécifier un réseau /30 ou /31 de votre choix, et ces adresses IP sont attribuées au circuit virtuel pendant le processus d’approvisionnement. Les adresses IP sont utilisées pour l’établissement de pairs BGP. Pour un circuit virtuel public, Oracle Cloud Infrastructure choisit les adresses IP BGP.
Pour un circuit virtuel privé, Oracle annonce les sous-réseaux dans votre VCN.
Non.
Oui, Vous pouvez utiliser soit un ASN privé dans la plage 64512-65535, soit un ASN public que vous possédez.
Non, il n’a pas besoin d’être réapprovisionné. Si vous êtes connecté via un partenaire Oracle, assurez-vous de modifier le paramètre de bande passante côté partenaire et Oracle. Selon le partenaire, vous pouvez le modifier du côté partenaire. Le changement est automatiquement propagé du côté Oracle.
Non. Ce sont des circuits virtuels séparés.
Vous pouvez annoncer des routages publics qui sont /31 et moins spécifiques. Les préfixes doivent être enregistrés dans votre entreprise. Oracle vérifie la propriété de votre entreprise de chaque préfixe avant d’envoyer du trafic pour celui-ci via la connexion.
Oracle annonce les routages d’agrégation locaux, régionaux et publics qui sont /24 et moins spécifiques, à l’exception du routage par défaut.
Non.
Non, pas actuellement.
Pour un circuit virtuel public, Oracle fournit les adresses IP publiques. Elles sont issues de la plage 169.254.0.0/16.
La vérification d’Oracle pour un préfixe public donné que vous soumettez peut prendre jusqu’à trois jours ouvrables. Oracle commence à annoncer les adresses IP publiques Oracle Cloud Infrastructure sur la connexion uniquement après avoir vérifié avec succès au moins un de vos préfixes publics.
FastConnect fournit une connectivité privée dédiée. Le trafic qui passe par la connexion n'est pas chiffré, sauf si un VPN IPSec site à site est également établi sur la connexion FastConnect.
L’ASN BGP est utilisé pour définir les réseaux qui sont sous un seul domaine administratif. Pour un circuit virtuel privé FastConnect, vous pouvez utiliser un ASN public que vous possédez, ou vous pouvez choisir n’importe quel numéro ASN privé entre 64512 et 65535. Pour un circuit virtuel public FastConnect, vous devez utiliser un ASN public que vous possédez.
Nous utilisons AS_Path en tant qu’attribut BGP.
Les interfaces sur les terminaux FastConnect prennent en charge une MTU multimédia maximale de 9 000 (cela inclut la bande-annonce Ethernet FCS/CRC à 4 octets). Il est impératif que la MTU multimédia entre terminaux Oracle et la vôtre soient identiques pour éviter que les trames jumbo soient éliminées silencieusement au niveau de la couche MAC sans qu’un message ICMP Type 3 Code 4 (fragmentation nécessaire et ensemble de bits DF) soit envoyé à l’expéditeur. Pour plus d’informations, consultez Connexion suspendue.
Non. La MTU ne change pas.
Non, pas actuellement.
Oui,
Les DRG prennent en charge le routage dynamique via FastConnect et le VPN IPSec.
Oui, IPv6 est pris en charge.
Non, pas actuellement.
Cela dépend de la façon dont les services sont mis en place. Par exemple, si vous prévoyez de provisionner un service sur l’appairage public et l’autre sur l’appairage privé, vous devez disposer de deux circuits FastConnect Classic. Si vous prévoyez plutôt de fournir les deux services sur l’appairage public, un circuit FastConnect Classic suffit. Cependant, si vous envisagez de fournir les deux services via l’appairage privé, le fait de disposer d’un ou de deux circuits FastConnect Classic dépend de la configuration de la passerelle privée et des réseaux IP.
Non. FastConnect fournit la connectivité de votre datacenter On-Premise ou colocalisé à un datacenter Oracle, et non la connectivité entre deux datacenters Oracle. Cependant, certains services peuvent communiquer via le réseau principal Oracle. Consultez le spécialiste ECA ou Cloud Pursuit pour revoir votre conception.
Non. Votre passerelle privée est attachée à un seul domaine d’identité de calcul et ne peut pas s’étendre sur les deux. Vous devez provisionner deux circuits FastConnect Classic.
L’appairage public possède une limite de 200 préfixes IP publics. L’appairage privé possède une limite de 2 000 préfixes IP.
Lorsque vous dépassez le nombre d’annonces de préfixe, la session BGP pour la connexion est interrompue pendant 60 minutes. Après cela, Oracle vérifie les annonces de préfixe reçues. Si la limite n’est plus dépassée, la session BGP est rétablie. Si la limite est toujours dépassée, la session est maintenue pendant 60 minutes supplémentaires. Ce processus se répète jusqu’à ce que les annonces de préfixe retournent dans les limites autorisées.
Sur l’appairage public, tous les routages par défaut et les annonces IP privées sont supprimés. Sur l’appairage privé, en raison d’une limitation interne Oracle, vous ne pouvez pas encore publier un routage par défaut. Comme solution de contournement jusqu’à ce qu’un correctif soit en place, vous pouvez annoncer un routage 0.0.0.0/2.
Si les services cloud auxquels vous prévoyez d’accéder ne sont pris en charge que par l’appairage public, et si vous ne possédez pas de préfixes IP publics, vous pouvez louer un espace IP public à votre fournisseur ou revendeur et fournir une lettre d’autorisation.
Non. Actuellement, les services Oracle Cloud Infrastructure et Oracle Cloud Infrastructure Classic FastConnect sont proposés sous la forme de deux services indépendants différents.
Veuillez ouvrir une demande de service My Oracle Support et spécifier vos nouveaux préfixes IP publics ainsi que votre ID FastConnect Classic (que vous pouvez obtenir à partir de l’interface utilisateur Compute Classic).
Il n’y a pas de limites.
Il n’y a pas de limites. Vos interconnexions primaires et secondaires doivent être activées avant que vous ne puissiez en créer d’autres.
Une seul. Vous pouvez avoir plusieurs réseaux IP connectés à une seule passerelle privée et communiquer avec eux via votre connexion FastConnect Classic.
Prévoyez de configurer plusieurs réseaux IP sans chevauchement et une seule passerelle privée. Lorsque vous connectez les réseaux IP à la passerelle privée, FastConnect Classic publie les réseaux IP sur votre terminal de périphérie On-Premise.
Vous pouvez configurer une connexion privée si vos réseaux VCN et IP répondent aux exigences de base. Pour plus d’informations, consultez Accès à Oracle Cloud Infrastructure Classic. Vous pouvez également utiliser un VPN IPSec.
L’appairage public entre Oracle Cloud Infrastructure Classic et Oracle Cloud Infrastructure est désormais activé dans les régions de Londres et Ashburn d’Oracle Cloud Infrastructure.
Les clients qui ont des circuits virtuels d’appairage publics vers Oracle Cloud Infrastructure Classic peuvent désormais accéder à des services publics dans Oracle Cloud Infrastructure et migrer leurs données vers la plate-forme cloud de nouvelle génération d’Oracle. Le trafic passant d’Oracle Cloud Infrastructure Classic à Oracle Cloud Infrastructure ne traversera pas l’Internet public et restera sur des liaisons privées et dédiées entre les routeurs FastConnect.
Les ressources publiques dans Oracle Cloud Infrastructure incluent le stockage d’objets, les équilibreurs de charge publics dans les VCN clients, l’IPS public sur le calcul ou les services SaaS pris en charge.
Il y a des coûts standard pour provisionner un circuit virtuel d’appairage public vers Oracle Cloud Infrastructure Classic, mais une fois que cela est en place, il n’y a aucun coût supplémentaire pour l’appairage public avec Oracle Cloud Infrastructure.
Vous devez déposer un ticket auprès de My Oracle Support. Oracle fournit une connexion entre la passerelle privée du réseau IP et la passerelle de routage dynamique (DRG) jointe du VCN. La connexion fonctionne sur le réseau d’Oracle et non sur Internet.