Разработка сети для Microsoft SaaSDesigning networking for Microsoft SaaS

Сводка. В этой статье рассказано, как оптимизировать сеть для доступа к службам SaaS корпорации Майкрософт, в том числе к Office 365, Microsoft Intune и Dynamics 365.Summary: Understand how to optimize your network for access to Microsoft's SaaS services, including Office 365, Microsoft Intune, and Dynamics 365.

Оптимизация сети для использования служб Microsoft SaaS требует тщательного анализа характера взаимодействия с Интернетом, клиентских устройств и типичных ИТ-операций.Optimizing your network for Microsoft SaaS services requires careful analysis of your Internet edge, your client devices, and typical IT operations.

Действия по подготовке сети для служб Microsoft SaaSSteps to prepare your network for Microsoft SaaS services

Чтобы оптимизировать свою сеть для служб Microsoft SaaS, выполните указанные ниже действия.Follow these steps to optimize your network for Microsoft SaaS services:

  1. Выполните действия по подготовке сети для облачных служб (Майкрософт), описанные в статье Общие элементы подключения к облаку Майкрософт.Go through the Steps to prepare your network for Microsoft cloud services section in Common elements of Microsoft cloud connectivity.

  2. Оптимизируйте выход в Интернет для служб Microsoft SaaS, используя рекомендации по прокси-серверам.Optimize your Internet egress for Microsoft SaaS services using the proxy server recommendations.

  3. Оптимизируйте пропускную способность подключения к Интернету, используя рекомендации касательно близости и расположений.Optimize your Internet throughput using the proximity and location recommendations.

  4. Оптимизируйте производительность клиентских компьютеров и интрасети, в которой они расположены, применив рекомендации по использованию клиентов.Optimize the performance of your client computers and the intranet on which they are located using the client usage considerations.

  5. При необходимости оптимизируйте производительность миграций и синхронизации данных, используя рекомендации по ИТ-операциям.As needed, optimize the performance of data migrations and synchronization using the IT operations considerations.

Рекомендации по границе ИнтернетаInternet edge considerations

Ниже перечислен ряд рекомендаций по оптимизации границы Интернета и пропускной способности для служб Microsoft SaaS.Here are some things to consider optimize your Internet edge and throughput to Microsoft SaaS services.

Рис. 1. Варианты подключения для служб Microsoft SaaSFigure 1: Connection options for Microsoft SaaS services

Рис. 1. Варианты подключения для служб Microsoft SaaS

На рис. 1 показано подключение локальной сети к службам Microsoft SaaS через интернет-канал или ExpressRoute.Figure 1 shows an on-premises network connecting to Microsoft SaaS services over an Internet pipe or ExpressRoute.

Рекомендации по оптимизации прокси-сервера:Here are some recommendations to optimize your proxy server:

  • настраивайте веб-клиенты с помощью WPAD, PAC или GPO;Configure web clients using WPAD, PAC, or GPO

  • не используйте перехват SSL;Don't use SSL interception

  • используйте PAC-файл, чтобы обойти прокси-сервер для DNS-имен службы Microsoft SaaS;Use a PAC file to bypass the proxy for Microsoft SaaS service DNS names

  • разрешите трафик, чтобы стала возможной проверка с помощью CRL или OCSP.Allow traffic for CRL/OCSP verification

Узкие места прокси-сервера, которые необходимо проверить:Here are some proxy server bottlenecks to check:

  • недостаточное количество постоянных подключений (Outlook);Insufficient persistent connections (Outlook)

  • недостаточная мощность;Insufficient capacity

  • выполнение оценки вне сети;Doing off-network evaluation

  • требование проверки подлинности;Requiring authentication

  • отсутствие поддержки трафика UDP (Skype для бизнеса).No support for UDP traffic (Skype for Business)

Рекомендации касательно близости и расположения:Here are some proximity and location recommendations:

  • не маршрутизируйте интернет-трафик через частную глобальную сеть;Don't route your Internet traffic over the private WAN

  • используйте внутрирегиональные DNS и поток интернет-трафика для пользователей из других регионов;Use in-region DNS and Internet traffic flow for out-of-region users

  • используйте подключение ExpressRoute для увеличения пропускной способности при работе с Office 365 и организации одновременных подключений к службам Azure.Use ExpressRoute for high bandwidth to Office 365 and concurrent connectivity with Azure services

Исходящие порты, необходимые для трафика Office 365:Here are the outbound ports needed for Office 365 traffic:

  • TCP 80 (для проверок CRL и OCSP);TCP 80 (for CRL/OCSP checks)

  • TCP 443;TCP 443

  • UDP 3478;UDP 3478

  • TCP 5223;TCP 5223

  • TCP 50000-59999;TCP 50000-59999

  • UDP 50000-59999.UDP 50000-59999

Рекомендации по использованию клиентовClient usage considerations

Прежде всего настройте службы, которые будут использоваться вашими клиентами, например указанные ниже.First, configure the set of services that your clients will be using, such as:

  • Azure Active Directory.Azure Active Directory

  • Office 365:Office 365

    • клиентские приложения Office;Office client apps

    • SharePoint Online;SharePoint Online

    • Exchange Online;Exchange Online

    • Skype для бизнеса.Skype for Business

  • Microsoft Intune.Microsoft Intune

  • Dynamics 365Dynamics 365

Для клиентских компьютеров определите такие параметры:For your client computers, determine the following:

  • максимальное количество одновременно работающих клиентов (в определенное время дня, по сезонам, во время пиков и спадов использования);Maximum number at any one time (time of day, seasonal, peaks and troughs in usage)

  • общая пропускная способность, необходимая во время пиков;Total bandwidth needed for peaks

  • задержка на устройстве выхода в Интернет;Latency to the Internet egress device

  • взаимное расположение страны, в которой вы находитесь, и страны, в которой расположен центр обработки данных.Country of origin vs. country of datacenter co-location

Для каждого типа клиента (ПК, смартфон или планшет) проверьте актуальность таких компонентов:For each type of client (PC, smartphone, tablet), ensure the current:

  • операционная система;Operating system

  • веб-браузер;Internet browser

  • стек TCP/IP;TCP/IP stack

  • сетевое оборудование;Network hardware

  • драйверы ОС для сетевого оборудования;OS drivers for network hardware

  • наличие обновлений и исправлений.Updates and patches are installed

Кроме того, оптимизируйте пропускную способность подключений к интрасети (проводного, беспроводного или VPN).Additionally, optimize intranet connection throughput (wired, wireless, or VPN).

Дополнительные сведения см. в статье Поддержка NAT в Office 365.For more information, see NAT support with Office 365.

Самые актуальные рекомендации по использованию ExpressRoute в Office 365 представлены в статье Azure ExpressRoute для Office 365.For the latest recommendations for using ExpressRoute with Office 365, see ExpressRoute for Office 365.

Чтобы оптимизировать производительность интрасети, выполните указанные ниже действия.To optimize your intranet performance, do the following:

  • Используйте средства для измерения времени кругового пути до ваших пограничных устройств Интернета (PsPing, Ping, Tracert, TraceTCP, Network Monitor)Use tools to gauge round trip times (RTTs) to your Internet edge devices (PsPing, Ping, Tracert, TraceTCP, Network Monitor)

  • Проанализируйте исходящий путь с помощью протоколов потокаPerform egress path analysis using flow protocols

  • Проанализируйте промежуточные устройства (их возраст, работоспособность, и т. д.)Perform analysis of intermediate devices (age, health, etc.)

Дополнительные сведения см. в статье Средство PsPing.For more information, see the PsPing tool.

Рекомендации по ИТ-операциямIT operations considerations

Ниже приведен ряд рекомендаций, касающихся использования рабочих ИТ-нагрузок в службе Microsoft SaaS.Here are some things to consider when operating an IT workload in a Microsoft SaaS service.

Разовые миграцииOne-time migrations

Примеры разовых миграций: массовая передача данных в облачные приложения или архивное хранилище.Examples of one-time migrations are bulk data transfer for cloud-based applications or archival storage.

Чтобы оптимизировать сеть для разовых миграций, выполните указанные ниже действия.To optimize your network for on-time migrations:

  • Не выполняйте такую миграцию во время пиков использования сети и периодов применения исправлений на компьютерах.Avoid peak network usage and computer patching times

  • Перед выполнением миграции разработайте базовый план, выполните пилотную миграцию, оцените работоспособность сети и устраните все проблемы.Should be baselined and piloted, assess network health and resolve issues before attempting actual migration

  • Проанализируйте причины проблем, чтобы избежать их во время будущих миграций.Perform post-mortem for future migrations

Непрерывная синхронизацияOngoing synchronizations

Примеры непрерывной синхронизации: синхронизации сведений о каталогах, параметрах или файлах.Examples of ongoing synchronizations are directory information, settings, or files.

Чтобы оптимизировать сеть для непрерывной синхронизации, выполните указанные ниже действия.To optimize your network for ongoing synchronizations:

  • Убедитесь, что у вас имеется система мониторинга пропускной способности сети, устраните причины ошибок, зарегистрированных этой системой.Ensure that a network bandwidth monitoring system is in place, resolve or dismiss collected errors

  • Используйте результаты мониторинга полосы пропускания, чтобы определить необходимость изменений сети (горизонтального или вертикального масштабирования, добавления новых линий или устройств).Use bandwidth monitoring results to determine need for network changes (scale-up/out, new circuits, or adding devices)

Дополнительные сведения см. в следующих разделах:For more information, see:

Следующее действиеNext step

Проектирование сети для Microsoft Azure PaaSDesigning networking for Microsoft Azure PaaS

См. такжеSee also

Организация сети в Microsoft Cloud для корпоративных архитекторовMicrosoft Cloud Networking for Enterprise Architects

Ресурсы для администраторов, посвященные архитектуре Microsoft CloudMicrosoft Cloud IT architecture resources

Стратегия Enterprise Cloud корпорации Майкрософт: ресурсы для лиц, принимающих решения в области ИТMicrosoft's Enterprise Cloud Roadmap: Resources for IT Decision Makers