云专线
阿里云云专线
物理专线施工流程
不同的组网拓扑的物理专线施工过程不同。以下是常用的两种组网拓扑的物理专线施工示例,实际场景的物理专线施工请咨询运营商。
本地IDC机房和阿里接入点机房不在同一个机房园区时,物理专线施工过程如下图所示。
专线流程状态说明
独享物理专线接入流程涉及用户、运营商和阿里云三方操作,除运营商施工中状态外,流程中的各环节在控制台上有对应的操作指示和状态,您可以在高速通道控制台的物理专线页面查看物理专线的施工流程。
华为云云专线
云专线(Direct Connect)用于搭建用户本地数据中心与华为云VPC之间高速、低时延、稳定安全的专属连接通道,充分利用华为云服务优势的同时,继续使用现有的IT设施,实现灵活一体,可伸缩的混合云计算环境。
云专线组网图如图1所示。
为什么选择云专线
- 网络质量:专用网络进行数据传输,网络性能高,延迟低,用户使用体验更佳。
- 安全性:用户使用云专线接入华为云上VPC,使用专享私密通道进行通信,网络隔离,满足各类用户对高网络安全性方面的需求。
- 传输带宽:华为云专线单线路最大支持100Gbps带宽连接,满足各类用户带宽需求。
组网方案
用户通过多线路(不同运营商),接入不同的华为云接入点,以实现多链路互备,保障高可靠性。
组成部分
云专线服务主要包括物理连接、虚拟网关、虚拟接口三个组成部分。
- 物理连接
物理连接是用户本地数据中心与接入点的运营商物理网络的专线连接。物理连接提供两种专线接入方式:
标准专线接入,是用户独占端口资源的物理连接,此种类型的物理连接由用户创建,并支持用户创建多个虚拟接口。
托管专线接入,是多个用户共享端口资源的物理连接,此种类型的物理连接由合作伙伴创建,并且只允许用户创建一个虚拟接口。用户通过向合作伙伴申请来创建托管物理连接,需要合作伙伴为用户分配VLAN和带宽资源。
- 虚拟网关
虚拟网关是实现物理连接访问VPC的逻辑接入网关,虚拟网关会关联用户访问的VPC,一个虚拟网关只能关联一个VPC,多条物理连接可以通过同一个虚拟网关实现专线接入,访问同一个VPC。
- 全球接入网关
全球接入网关(Global DC Gateways,DGW),是实现专线访问中心网络中的企业路由器的逻辑接入网关,一个全球接入网关可以关联多个区域的企业路由器。
一个全球接入网关只能接入同一个接入点的物理连接,多个接入点专线接入时,需要创建多个全球接入网关。
- 虚拟接口
虚拟接口是用户本地数据中心通过专线访问VPC的入口,用户创建虚拟接口关联物理连接和虚拟网关,连通用户网关和虚拟网关,实现云下数据中心和云上VPC的互访。
腾讯云云专线
组成部分
Microsoft云专线
使用 ExpressRoute 可通过连接服务提供商所提供的专用连接,将本地网络扩展到 Microsoft 云。 使用 ExpressRoute 可与 Microsoft Azure 和 Microsoft 365 等 Microsoft 云服务建立连接。
可以从任意位置之间的 (IP VPN) 网络、点到点以太网或在场地租用设施上通过连接服务提供商的虚拟交叉连接来建立这种连接。 ExpressRoute 连接提供比通过 Internet 的典型连接更可靠、更快速、延迟更一致且更安全,因为它们不会经过公共 Internet。
在 ExpressRoute 的背景下,Microsoft Edge 描述了 ExpressRoute 线路 Microsoft 端的 Edge 路由器。 这是 ExpressRoute 线路进入 Microsoft 网络的入口点。
ExpressRoute 备忘单
使用此备忘单快速访问最重要的 ExpressRoute 资源和信息。
Microsoft 使用 BGP(一种行业标准动态路由协议),在本地网络、Azure 中的实例和 Microsoft 公共地址之间交换路由。 我们根据不同的流量配置文件来与网络建立多个 BGP 会话。
每个 ExpressRoute 线路都有两个连接,用于从连接服务提供商或网络边缘的 ExpressRoute 位置连接到两个 Microsoft 企业边缘路由器 (MSEE)。 Microsoft 要求通过连接服务提供商或网络边缘建立双重 BGP 连接 – 各自连接到每个 MSEE。 可以选择不要在一端部署冗余设备/以太网路线。 但是,连接服务提供商会使用冗余设备,确保以冗余方式将连接移交给 Microsoft。
Microsoft 在许多地缘政治区域中提供了多个 ExpressRoute 对等互连位置。 为确保最大复原能力,Microsoft 建议在两个对等互连位置建立到两条 ExpressRoute 线路的连接。 对于非生产和非关键工作负载,可以通过连接到在单个对等互连位置提供冗余连接的单个 ExpressRoute 线路来实现标准复原能力。 Azure 门户提供引导式体验,以帮助你创建可复原的 ExpressRoute 配置。 对于 Azure PowerShell、CLI、ARM 模板、Terraform 和 Bicep,可以通过在不同的 ExpressRoute 位置创建第二条 ExpressRoute 线路并与之连接来实现最大复原能力。
与 Microsoft 云服务建立连接
通过 ExpressRoute 连接可访问以下服务:
- Microsoft Azure 服务
- Microsoft 365 服务
备注
创建 Microsoft 365 是为了通过 Internet 安全可靠地访问。 因此,我们建议将 ExpressRoute 用于特定方案。
可以从我们的某个对等位置连接到 Microsoft,并访问同一地缘政治区域中的区域。
例如,如果在阿姆斯特丹通过 ExpressRoute 连接到 Microsoft, 你有权访问在北欧和西欧托管的所有 Microsoft 云服务。
你可以启用 ExpressRoute 高级版,将连接扩展为跨越地缘政治边界。 如果在阿姆斯特丹通过 ExpressRoute 连接到 Microsoft,则你有权访问在全球每个区域托管的所有 Microsoft 云服务。 例如,你有权访问部署在美国西部或澳大利亚东部的服务,与访问北欧和西欧区域的方式相同。 国家云不包括在内。
通过启用本地 SKU,可以经济高效地传输数据。 使用本地 SKU,可以将数据传输到所需 Azure 区域附近的 ExpressRoute 位置。 使用 ExpressRoute Local 时,ExpressRoute 端口费用中包括了数据传输。
通过启用 ExpressRoute Global Reach,可以通过 ExpressRoute 线路跨本地站点交换数据。 例如,假设你有两个专用数据中心,一个位于加利福尼亚州,一个位于德克萨斯州,每个数据中心会连接到各自区域中的 ExpressRoute 线路。 可以使用 ExpressRoute Global Reach 将数据中心与这些线路链接,而跨数据中心流量会使用 Microsoft 网络。
ExpressRoute 的连接服务提供商和系统集成商合作伙伴生态系统不断发展。
Microsoft 为特殊的地缘政治地区和客户群提供隔离的云环境。
有了 ExpressRoute Direct,客户就有机会直接连接到巧妙分布在全球对等互连位置的 Microsoft 的全球网络。 ExpressRoute Direct 提供双 100 Gbps 连接,支持大规模的主动/主动连接。
ExpressRoute Direct 提供的主要功能包括但不限于:
- 将大量数据引入到 Azure 存储和 Azure Cosmos DB 等服务。
- 针对受监管和需要专用和独立连接的行业的物理隔离。 例如:银行、政府和零售业。
- 根据业务单位精细控制线路分布。
可以购买各种带宽的 ExpressRoute 线路。 下面列出了支持的带宽。 请务必咨询连接服务提供商,以确定他们支持的带宽。
- 50 Mbps
- 100 Mbps
- 200 Mbps
- 500 Mbps
- 1 Gbps
- 2 Gbps
- 5 Gbps
- 10 Gbps
线路的内置冗余是使用到两个Microsoft 企业边缘路由器 (MSEE) 的主连接和辅助连接配置的,每个连接都使用所购买的带宽。 如有必要,可使用通过辅助连接提供的带宽来传输更多流量。 由于辅助连接是为了实现冗余,因此它得不到保障,不应在一段持续的时间内使用它来传输额外的流量。 如果计划仅使用主连接来传输流量,则连接的带宽是固定的,试图超额订阅会导致丢包率增加。
用户可以在不中断连接的情况下增大 ExpressRoute 线路带宽。
你可以选择最适合自己的计费模式:
- 无限制数据。 计费按月,所有入站和出站数据传输不收取费用。
- 计量数据。 计费按月,所有入站数据传输不收取费用。 出站数据传输按每 GB 数据传输计费。 数据传输费率根据区域不同而异。
- ExpressRoute 高级版附加组件。 ExpressRoute 高级版是 ExpressRoute 线路上的附加组件。 ExpressRoute 高级版附加组件提供以下功能:
- 提高 Azure 公共和 Azure 专用对等互连的路由限制,从4,000 路由提升至 10,000 路由。
- 服务的全球连接。 在任何区域(国家云除外)创建的 ExpressRoute 线路都能够访问位于全球其他区域的资源。 例如,创建于欧洲西部的虚拟网络可以通过在硅谷设置的 ExpressRoute 线路进行访问。
- 增加了每个 ExpressRoute 线路的虚拟网络链接数量,从 10 增加至更大的限制,具体取决于线路的带宽。
AWS亚马逊云专线
AWS Direct Connect 云服务是通往 AWS 资源的最短路径。传输时,您的网络流量保持在 AWS 全球网络上,不会接触公共互联网。这样减少遇到瓶颈或延迟意外增加的可能。创建新连接时,您可以选择由 AWS Direct Connect 交付合作伙伴提供的托管连接,或选择来自 AWS 的专用连接,并在全球各地的 AWS Direct Connect 站点进行部署。利用 AWS Direct Connect SiteLink,您可以在 AWS Direct Connect 位置之间发送数据,在全球网络的办公室和数据中心之间建立专用网络连接。
连接到AWS
连接您的站点
天翼云云专线
云专线提供用户本地数据中心与天翼云VPC虚拟私有云之间的连接服务。云专线产品在充分利用中国电信云网融合优势的同时,依托现有的IT基础设施,灵活搭建云上云下高速、低时延、稳定安全的专属连接通道。
产品架构
云专线服务的物理专线一端连接本地数据中心的本地网关设备,一端连接云专线的专线网关,将客户本地数据中心的内部局域网连接到天翼云的接入点,对接天翼云上的虚拟专有网络VPC,实现安全、可靠、高速的内网级通信质量。
云专线服务的产品架构如下图所示:
云专线服务和VPN连接区别
云专线服务和VPN连接都是用于连接用户本地网络与天翼云平台之间的网络连接方式,但它们有一些区别。下表是它们之间的对比:
对比项 | 云专线服务 | VPN连接 |
---|---|---|
网络质量 | 云专线是通过专用线路物理专线来连接用户本地数据中心与天翼云数据中心,提供更可靠、低延迟的连接。 | VPN是通过公共网络(如互联网)创建一个安全的加密通道,使得用户可以在不同地点之间建立私密的连接。 |
传输带宽 | 云专线兼容底层IPRAN、MSTP、MPLS VPN、OTN等多种线路类型,支持1G/10G/100G等多种端口带宽规格;同时提供端口聚合和链路能力,实现专线带宽随选和弹性扩容。 | 受限于公共网络的带宽,即互联网带宽为多少则VPN连接最大传输带宽是多少。 |
安全性 | 与互联网物理隔离,用户可以选择独享物理专线,用户独占一个物理端口资源,无数据泄露风险,安全性高。 | 基于互联网的加密通信,可以满足一般用户的网络传输安全性需求。 |
适用场景 | 云专线适用于需要大量带宽、稳定性和可扩展性的连接,比如大规模数据迁移、持续性数据传输等。 | VPN连接适用于临时、小规模的连接需求。 |
百度智能云云专线
百度智能云专线服务为客户提供IDC与百度智能云快速、可靠的连接方式。百度智能云专线服务分为物理专线和专线网关两个组成部分。用户可在物理专线上划分多个专线通道作为虚拟链路资源。专线网关由用户在其VPC中创建并维护,用户将专线通道绑定在指定专线网关上,并配置两端路由最终实现流量互通。
基础场景
通过专线服务,可以在IDC与VPC之间建立高速、稳定、安全的内网连接。
IDC连接同地域VPN
一条物理专线可以创建多条专线通道,该专线通道可以分配给本账户或其他账户,实现IDC与多个同地域VPC(同账号/跨账号)连接。