Cómo puede el filtrado de rutas mejorar tu multinube
- 10 de mayo de 2022
¿Buscas optimizar tu red multinube? El filtrado de rutas puede ser tu próximo paso.
La eficiencia es una prioridad principal para las empresas, y su red multinube no debería ser una excepción. Con la adopción de la multinube en continuo aumento (se prevé que para 2024 el 94 % de las organizaciones tengan una red multinube), ha llegado el momento de estudiar cómo puedes sacar el máximo partido a tu configuración. Descubre el filtrado de rutas, una función multinube para quienes buscan una experiencia simplificada de migración y almacenamiento de datos entre sus nubes.
¿Cómo funciona?
En pocas palabras, el filtrado de rutas funciona con la configuración de enrutamiento de la nube virtual ajustando las rutas de red: identifica las rutas anunciadas o recibidas de los enrutadores vecinos y, a continuación, permite o deniega el tráfico (es decir, abre o cierra la ruta). Una secuencia típica de operaciones sería crear una lista de filtros de prefijos con nombres que contenga una o más direcciones (prefijos) de red IPv4 o IPv6 y una acción: permitir o denegar.
Después, en función del par, este y otros filtros de prefijos se aplicarían a la ruta de datos entrantes o salientes entre el enrutador de nube virtual y el par. Es una herramienta útil para simplificar las rutas de red y evitar la sobrecarga o la latencia entre varias nubes, especificando directamente las rutas que se deben detectar en cada nube, e ignorando el resto.
Por ejemplo, Amazon Web Services (AWS) permite que se anuncien a su nube hasta 100 rutas globales de protocolo de gateway de borde (BGP) (incluidas nubes privadas virtuales de otros proveedores de nubes), y si se supera este número, la conexión puede cerrarse. Para mitigar este problema, puedes utilizar el filtrado de rutas para eliminar las rutas innecesarias y no superar estos umbrales a fin de permitir que la migración de datos fluya sin interrupciones.
Los proveedores de nube como AWS, Microsoft Azure y Google Cloud Platform facilitan mucho a los clientes la conexión a ellos a través de Internet, pero cuando se utilizan métodos de conectividad de nube privada como los que ofrece Megaport, los clientes pueden gestionar sus propias tablas y políticas de enrutamiento para garantizar que el tráfico fluya de la manera deseada hasta el enrutador de cada par y desde este.
Ventajas para tu multinube
Con el filtrado de rutas, puedes llevar tu red multinube al siguiente nivel con estas ventajas clave:
- Control más detallado: adapta tus rutas de red multinube filtrando rutas o prefijos individuales, lo que permite una experiencia multinube totalmente personalizable.
- Mejor rendimiento de la red: maximiza la eficiencia de la red evitando rutas repetidas o innecesarias, y utilizando en su lugar la ruta más efectiva para disfrutar de una red más fluida y rápida gracias a la reducción de la latencia.
- Seguridad reforzada: al garantizar que solo se permitan las rutas deseadas a través del enlace de emparejamiento, el filtrado de rutas evita convertirse accidentalmente en un sistema autónomo (AS) de tránsito en Internet, lo que reduce el riesgo de secuestro y otros ciberataques, y protege mejor tu multinube.
El filtrado de rutas como función de Megaport Cloud Router
La función de filtrado de rutas de Megaport Cloud Router (MCR) te permite controlar totalmente tu experiencia multinube. Con MCR puedes controlar fácilmente las rutas que se anuncian entre tu paquete de nube, simplificar los diseños de redes radiales (por ejemplo, enrutar entre los pares A y B, y A y C, sin anunciar las rutas al par B o C), y conectar fácilmente infraestructura local específica a nubes privadas. Por tanto, puedes permitir que las oficinas de una subred se comuniquen con las nubes sin anunciar la existencia de las subredes de oficinas secundarias, para así mejorar la redundancia de la red, y reducir la latencia y el riesgo de que se produzcan vulneraciones de seguridad.
Con la función de filtrado de rutas de Megaport para MCR, puedes establecer dos tipos de filtros de rutas para permitir o denegar los anuncios de rutas a los vecinos BGP. El primer tipo es el filtro de pares BGP, que permite designar a qué vecinos BGP se les permite o deniega el intercambio de rutas. El segundo tipo es el filtro de prefijos BGP, que permite aplicar filtros de permiso o denegación a rangos de direcciones IP con prefijos de ruta.
El primer método es ideal para el filtrado masivo entre parejas de pares. Por ejemplo, si tu empresa tiene conexiones con AWS, GCP y Azure, puede que quieras anunciar todos tus prefijos de ruta a AWS, denegar los anuncios de GCP a Azure, y denegar los anuncios de Azure a AWS. El siguiente diagrama muestra cómo tres vecinos BCP (o diversas conexiones de nube según nuestro ejemplo) pueden interactuar mediante el filtrado de rutas.
El segundo método también permite, en función del par, un control más detallado sobre el intercambio de rutas entre MCR y el enrutador de un par. Con este filtro de prefijos BGP puedes crear lo siguiente:
- Filtrado de prefijos entrantes con lista blanca: las rutas que no coinciden con la lista blanca se deniegan cuanto antes, y MCR no las utiliza.
- Filtrado de prefijos entrantes con lista negra: las rutas que coinciden con la lista negra se filtran. El resto de prefijos pueden entrar en la tabla de enrutamiento de MCR.
- Filtrado de prefijos salientes con lista blanca: las rutas que coinciden con la lista de prefijos se anuncian al vecino BGP, mientras que las demás se filtran.
- Filtrado de prefijos salientes con lista negra.
El filtrado de rutas con Megaport Cloud Router, que ofrece una personalización precisa, es una excelente manera de establecer conexiones eficientes y seguras entre la infraestructura multinube de tu empresa. Ya sea para filtrar de forma masiva entre proveedores de servicios integrales en la nube o para personalizar tu red multinube con instrucciones específicas, el filtrado de rutas te ofrece un control total sobre tus nubes virtuales, lo que facilita la gestión de tu red ahora y su crecimiento en el futuro.
Más información sobre cómo MCR puede revolucionar tus capacidades multinube.