logo

企业组网

云专线

阿里云云专线

p7306944.png

    1. 物理专线施工流程

      不同的组网拓扑的物理专线施工过程不同。以下是常用的两种组网拓扑的物理专线施工示例,实际场景的物理专线施工请咨询运营商。

      • 本地IDC机房和阿里接入点机房不在同一个机房园区时,物理专线施工过程如下图所示。

      • 物理专线施工示意图01

      • 物理专线施工示意图02

      • 专线流程状态说明

        独享物理专线接入流程涉及用户、运营商和阿里云三方操作,除运营商施工中状态外,流程中的各环节在控制台上有对应的操作指示和状态,您可以在高速通道控制台的物理专线页面查看物理专线的施工流程

华为云云专线

云专线(Direct Connect)用于搭建用户本地数据中心与华为云VPC之间高速、低时延、稳定安全的专属连接通道,充分利用华为云服务优势的同时,继续使用现有的IT设施,实现灵活一体,可伸缩的混合云计算环境。

云专线组网图如图1所示。

图1 云专线组网图

为什么选择云专线

  • 网络质量:专用网络进行数据传输,网络性能高,延迟低,用户使用体验更佳。
  • 安全性:用户使用云专线接入华为云上VPC,使用专享私密通道进行通信,网络隔离,满足各类用户对高网络安全性方面的需求。
  • 传输带宽:华为云专线单线路最大支持100Gbps带宽连接,满足各类用户带宽需求。

组网方案

用户通过多线路(不同运营商),接入不同的华为云接入点,以实现多链路互备,保障高可靠性。

组成部分

云专线服务主要包括物理连接、虚拟网关、虚拟接口三个组成部分。

  • 物理连接

    物理连接是用户本地数据中心与接入点的运营商物理网络的专线连接。物理连接提供两种专线接入方式:

    标准专线接入,是用户独占端口资源的物理连接,此种类型的物理连接由用户创建,并支持用户创建多个虚拟接口。

    托管专线接入,是多个用户共享端口资源的物理连接,此种类型的物理连接由合作伙伴创建,并且只允许用户创建一个虚拟接口。用户通过向合作伙伴申请来创建托管物理连接,需要合作伙伴为用户分配VLAN和带宽资源。

  • 虚拟网关

    虚拟网关是实现物理连接访问VPC的逻辑接入网关,虚拟网关会关联用户访问的VPC,一个虚拟网关只能关联一个VPC,多条物理连接可以通过同一个虚拟网关实现专线接入,访问同一个VPC。

  • 全球接入网关

    全球接入网关(Global DC Gateways,DGW),是实现专线访问中心网络中的企业路由器的逻辑接入网关,一个全球接入网关可以关联多个区域的企业路由器。

    一个全球接入网关只能接入同一个接入点的物理连接,多个接入点专线接入时,需要创建多个全球接入网关。

  • 虚拟接口

    虚拟接口是用户本地数据中心通过专线访问VPC的入口,用户创建虚拟接口关联物理连接和虚拟网关,连通用户网关和虚拟网关,实现云下数据中心和云上VPC的互访。

腾讯云云专线

专线接入提供了一种快速安全连接腾讯云与本地数据中心的方法。用户可以通过一条物理专线,一次性打通位于多地域的腾讯云计算资源,实现灵活可靠的混合云部署。
专线部署混合云(一) 使用传统的专用通道打通用户 IDC 与云上 VPC。 如果一根物理专线需要打通多个 VPC,您需要通过不同的 VLAN ID 分别创建专用通道来连接多 个VPC。
专线部署混合云(二) 使用云联网产品实现互通。 优势:您只需要创建一个通道连接云联网专线网关,然后把专线网关加载到云联网,即可实现云联网内的多个网络实例间全互通,操作简单。

组成部分

专线接入由物理专线、专用通道和专线网关组成。
物理专线 连接腾讯云与本地数据中心的物理线路连接。物理专线支持双线热备接入,双线接入点供电,网络管道完全隔离。
专用通道 专用通道是物理专线的网络链路划分。用户可以创建连接至不同专线网关的专用通道,实现本地数据中心与多个私有网络的互联。
专线网关
私有网络的专线流量出入口,可以通过接入多个专用通道与多个不同的 IDC 互联。专线网关通过集群方式实现,全路无单点故障风险,满足金融级网络互联要求。
专线网关是连接私有网络与物理专线的桥梁,您可以在物理专线内创建一条关联至某个专线网关的专用通道。
专线网关可以连接来自多个物理专线的专用通道,从而与您的多个本地数据中心互通。
用户可以在专线网关控制台为每个私有网络创建专线网关,每个私有网络最多支持创建2个专线网关(标准型和 NAT 型各1个),该专线网关可以连接来自不同物理专线的专用通道申请需求。

Microsoft云专线

使用 ExpressRoute 可通过连接服务提供商所提供的专用连接,将本地网络扩展到 Microsoft 云。 使用 ExpressRoute 可与 Microsoft Azure 和 Microsoft 365 等 Microsoft 云服务建立连接。

可以从任意位置之间的 (IP VPN) 网络、点到点以太网或在场地租用设施上通过连接服务提供商的虚拟交叉连接来建立这种连接。 ExpressRoute 连接提供比通过 Internet 的典型连接更可靠、更快速、延迟更一致且更安全,因为它们不会经过公共 Internet。 

ExpressRoute 连接概述

在 ExpressRoute 的背景下,Microsoft Edge 描述了 ExpressRoute 线路 Microsoft 端的 Edge 路由器。 这是 ExpressRoute 线路进入 Microsoft 网络的入口点。

ExpressRoute 备忘单

使用此备忘单快速访问最重要的 ExpressRoute 资源和信息。

用于快速访问信息的 ExpressRoute 备忘单的屏幕截图。

Microsoft 使用 BGP(一种行业标准动态路由协议),在本地网络、Azure 中的实例和 Microsoft 公共地址之间交换路由。 我们根据不同的流量配置文件来与网络建立多个 BGP 会话。 

冗余

每个 ExpressRoute 线路都有两个连接,用于从连接服务提供商或网络边缘的 ExpressRoute 位置连接到两个 Microsoft 企业边缘路由器 (MSEE)。 Microsoft 要求通过连接服务提供商或网络边缘建立双重 BGP 连接 – 各自连接到每个 MSEE。 可以选择不要在一端部署冗余设备/以太网路线。 但是,连接服务提供商会使用冗余设备,确保以冗余方式将连接移交给 Microsoft。

复原

Microsoft 在许多地缘政治区域中提供了多个 ExpressRoute 对等互连位置。 为确保最大复原能力,Microsoft 建议在两个对等互连位置建立到两条 ExpressRoute 线路的连接。 对于非生产和非关键工作负载,可以通过连接到在单个对等互连位置提供冗余连接的单个 ExpressRoute 线路来实现标准复原能力。 Azure 门户提供引导式体验,以帮助你创建可复原的 ExpressRoute 配置。 对于 Azure PowerShell、CLI、ARM 模板、Terraform 和 Bicep,可以通过在不同的 ExpressRoute 位置创建第二条 ExpressRoute 线路并与之连接来实现最大复原能力。

ExpressRoute 连接的最大复原能力示意图。

  • 与 Microsoft 云服务建立连接

    通过 ExpressRoute 连接可访问以下服务:

    • Microsoft Azure 服务
    • Microsoft 365 服务

     备注

    创建 Microsoft 365 是为了通过 Internet 安全可靠地访问。 因此,我们建议将 ExpressRoute 用于特定方案。

    与地缘政治区域中的所有区域建立连接

    可以从我们的某个对等位置连接到 Microsoft,并访问同一地缘政治区域中的区域。

    例如,如果在阿姆斯特丹通过 ExpressRoute 连接到 Microsoft, 你有权访问在北欧和西欧托管的所有 Microsoft 云服务。 

    使用 ExpressRoute 高级版建立全球连接

    你可以启用 ExpressRoute 高级版,将连接扩展为跨越地缘政治边界。 如果在阿姆斯特丹通过 ExpressRoute 连接到 Microsoft,则你有权访问在全球每个区域托管的所有 Microsoft 云服务。 例如,你有权访问部署在美国西部或澳大利亚东部的服务,与访问北欧和西欧区域的方式相同。 国家云不包括在内。

    使用 ExpressRoute Local 建立本地连接

    通过启用本地 SKU,可以经济高效地传输数据。 使用本地 SKU,可以将数据传输到所需 Azure 区域附近的 ExpressRoute 位置。 使用 ExpressRoute Local 时,ExpressRoute 端口费用中包括了数据传输。

    使用 ExpressRoute Global Reach 进行本地连接

    通过启用 ExpressRoute Global Reach,可以通过 ExpressRoute 线路跨本地站点交换数据。 例如,假设你有两个专用数据中心,一个位于加利福尼亚州,一个位于德克萨斯州,每个数据中心会连接到各自区域中的 ExpressRoute 线路。 可以使用 ExpressRoute Global Reach 将数据中心与这些线路链接,而跨数据中心流量会使用 Microsoft 网络。

    丰富的连接合作伙伴生态系统

    ExpressRoute 的连接服务提供商和系统集成商合作伙伴生态系统不断发展。

    与国家/地区云建立连接

    Microsoft 为特殊的地缘政治地区和客户群提供隔离的云环境。 

    ExpressRoute Direct

    有了 ExpressRoute Direct,客户就有机会直接连接到巧妙分布在全球对等互连位置的 Microsoft 的全球网络。 ExpressRoute Direct 提供双 100 Gbps 连接,支持大规模的主动/主动连接。

    ExpressRoute Direct 提供的主要功能包括但不限于:

    • 将大量数据引入到 Azure 存储和 Azure Cosmos DB 等服务。
    • 针对受监管和需要专用和独立连接的行业的物理隔离。 例如:银行、政府和零售业。

    • 根据业务单位精细控制线路分布。

    带宽选项

    可以购买各种带宽的 ExpressRoute 线路。 下面列出了支持的带宽。 请务必咨询连接服务提供商,以确定他们支持的带宽。

    • 50 Mbps
    • 100 Mbps
    • 200 Mbps
    • 500 Mbps
    • 1 Gbps
    • 2 Gbps
    • 5 Gbps
    • 10 Gbps

    线路的内置冗余是使用到两个Microsoft 企业边缘路由器 (MSEE) 的主连接和辅助连接配置的,每个连接都使用所购买的带宽。 如有必要,可使用通过辅助连接提供的带宽来传输更多流量。 由于辅助连接是为了实现冗余,因此它得不到保障,不应在一段持续的时间内使用它来传输额外的流量。 如果计划仅使用主连接来传输流量,则连接的带宽是固定的,试图超额订阅会导致丢包率增加。

    动态调整带宽

    用户可以在不中断连接的情况下增大 ExpressRoute 线路带宽。

    弹性计费模式

    你可以选择最适合自己的计费模式:

    • 无限制数据。 计费按月,所有入站和出站数据传输不收取费用。
    • 计量数据。 计费按月,所有入站数据传输不收取费用。 出站数据传输按每 GB 数据传输计费。 数据传输费率根据区域不同而异。
    • ExpressRoute 高级版附加组件。 ExpressRoute 高级版是 ExpressRoute 线路上的附加组件。 ExpressRoute 高级版附加组件提供以下功能:
      • 提高 Azure 公共和 Azure 专用对等互连的路由限制,从4,000 路由提升至 10,000 路由。
      • 服务的全球连接。 在任何区域(国家云除外)创建的 ExpressRoute 线路都能够访问位于全球其他区域的资源。 例如,创建于欧洲西部的虚拟网络可以通过在硅谷设置的 ExpressRoute 线路进行访问。
      • 增加了每个 ExpressRoute 线路的虚拟网络链接数量,从 10 增加至更大的限制,具体取决于线路的带宽。

AWS亚马逊云专线

AWS Direct Connect 云服务是通往 AWS 资源的最短路径。传输时,您的网络流量保持在 AWS 全球网络上,不会接触公共互联网。这样减少遇到瓶颈或延迟意外增加的可能。创建新连接时,您可以选择由 AWS Direct Connect 交付合作伙伴提供的托管连接,或选择来自 AWS 的专用连接,并在全球各地的 AWS Direct Connect 站点进行部署。利用 AWS Direct Connect SiteLink,您可以在 AWS Direct Connect 位置之间发送数据,在全球网络的办公室和数据中心之间建立专用网络连接。

连接到AWS

product-page-diagram_AWS-Direct-Connect_Connect-to-AWS@2x.d0fb3405f1297ea42ae303735e33fd77ad52a711(1).png

连接您的站点

  • 555555(1).png

天翼云云专线

云专线提供用户本地数据中心与天翼云VPC虚拟私有云之间的连接服务。云专线产品在充分利用中国电信云网融合优势的同时,依托现有的IT基础设施,灵活搭建云上云下高速、低时延、稳定安全的专属连接通道。

产品架构

云专线服务的物理专线一端连接本地数据中心的本地网关设备,一端连接云专线的专线网关,将客户本地数据中心的内部局域网连接到天翼云的接入点,对接天翼云上的虚拟专有网络VPC,实现安全、可靠、高速的内网级通信质量。

云专线服务的产品架构如下图所示:

云专线服务和VPN连接区别

云专线服务和VPN连接都是用于连接用户本地网络与天翼云平台之间的网络连接方式,但它们有一些区别。下表是它们之间的对比:

对比项云专线服务VPN连接
网络质量云专线是通过专用线路物理专线来连接用户本地数据中心与天翼云数据中心,提供更可靠、低延迟的连接。VPN是通过公共网络(如互联网)创建一个安全的加密通道,使得用户可以在不同地点之间建立私密的连接。
传输带宽云专线兼容底层IPRAN、MSTP、MPLS VPN、OTN等多种线路类型,支持1G/10G/100G等多种端口带宽规格;同时提供端口聚合和链路能力,实现专线带宽随选和弹性扩容。受限于公共网络的带宽,即互联网带宽为多少则VPN连接最大传输带宽是多少。
安全性与互联网物理隔离,用户可以选择独享物理专线,用户独占一个物理端口资源,无数据泄露风险,安全性高。基于互联网的加密通信,可以满足一般用户的网络传输安全性需求。
适用场景云专线适用于需要大量带宽、稳定性和可扩展性的连接,比如大规模数据迁移、持续性数据传输等。VPN连接适用于临时、小规模的连接需求。

百度智能云云专线

百度智能云专线服务为客户提供IDC与百度智能云快速、可靠的连接方式。百度智能云专线服务分为物理专线和专线网关两个组成部分。用户可在物理专线上划分多个专线通道作为虚拟链路资源。专线网关由用户在其VPC中创建并维护,用户将专线通道绑定在指定专线网关上,并配置两端路由最终实现流量互通。

基础场景

通过专线服务,可以在IDC与VPC之间建立高速、稳定、安全的内网连接。

1(1).png

IDC连接同地域VPN

一条物理专线可以创建多条专线通道,该专线通道可以分配给本账户或其他账户,实现IDC与多个同地域VPC(同账号/跨账号)连接。

2(1).png

IDC连接跨地域VPN

一条物理专线可以创建多条专线通道,该专线通道可以分配给本账户或其他账户,实现IDC与多个同地域VPC(同账号/跨账号)连接。

3(1).png

移动云云专线

专线是一种上云解决方案,依托中国移动遍布全国的优质云骨干网建立高速、安全、稳定的专有通信链路,实现企业总部数据中心或分支机构与移动云VPC(Virtual Private Cloud)的互通,为企业客户提供一点受理、一跳入云和一站式服务能力,支撑企业业务快速上云。

网络拓扑

云专线产品端到端的涉及省内网络传输段、云专网段和移动云云内段,目前云专网和移动云云内段已实现自动化拉通。

  • NPE:云专网上网侧出口路由器,网侧边缘设备,通常每个省有一对,与省侧PTN、PON设备等对接。
  • CPE:云专网上云侧出口路由器,网侧边缘设备,通常每个资源池对应一对,与云侧出口VGW对接。
  • VGW:虚拟网关,用于专网产品入云第一个设备。
  • 用户CE:客户侧出口路由器,用于接入布放至客户侧线路(光纤/网线)。

  • 落地PE:城域网上网侧出口路由器,网侧边缘设备,通常每个省有一对,与云专网NPE对接。

混合组网 - 兼顾安全与成本

政府、金融、医疗、交通等行业对数据安全级别和可靠性要求较高,综合考虑IT建设成本,通常会采用混合云架构,将重要数据保留在本地数据中心,其他数据存入公有云,或将容灾备份系统部署在公有云上,此时可通过云专线实现本地数据中心与云端资源的高速互联。

  • 容灾备份 - 业务稳定、连续的保障

    当企业对业务稳定性要求较高时,建议通过异地容灾在不同地域建立备份系统。通过云专线建立本地数据中心和云端的链接,确保灾难发生时,故障系统数据能够快速恢复。

浪潮云云专线

云专线(Cloud Pravite Connect,CPC)是连接企业数据中心与浪潮云网络的服务产品,使用物理专线接入,相比公网访问,提供更加安全、稳定、低时延、高带宽的私网通信服务,适用于混合云等业务场景。

云专线和VPN连接对比

您可以通过云专线或者VPN连接打通本地数据中心和云端网络通信:

对比项   云专线VPN连接
安全性              物理专线,私网通信,安全性高           公网加密通信,可以满足一般客户的安全传输需求
稳定性              采用物理线路,稳定性高           基于公网传输,受网络质量影响,可能会出现延时、抖动等情况
传输带宽              支持1Gbps、10Gbps可选           受限于公网IP带宽

产品优势

  • 稳定可靠

云专线采用物理专线搭建私有通信网络,不受公网环境影响,稳定可靠。

  • 快速传输

云专线提供最高10Gbps的传输带宽,支持高速数据传输。

  • 安全

云专线提供物理线路传输、多租户隔离等功能,保证数据的安全性。

  • 节约成本

提供多种带宽规格,可根据业务需求选择购买时长。

产品定义

云专线由以下几部分组成:物理专线、专线网关、专线链路。

  • 物理专线

连接用户本地数据中心与浪潮云的物理专线线路,一般由运营商和浪潮云配合开通。

  • 专线网关

用于云侧VPC等资源实现专线连接的专用网关。

  • 专线链路

用于连接专线网关与物理专线,是一种逻辑链路,标识一条专线连接。

使用云专线打通企业数据中心与云端网络,组网方式如下图:

应用场景

  • 扩展本地数据中心服务能力

云专线提供稳定、安全、可靠的数据传输能力,企业数据中心可使用专线接入浪潮云端网络,利用云端资源扩展业务的服务能力,不必担心数据的延时、丢包等问题。

  • 灾备恢复

目前浪潮云提供最高10Gbps传输带宽,适用于业务数据备份、灾难恢复、高可用架构等多种业务场景。

63aa9cb86c61a.png

63aa9cc82b94a.png

63aa980ead50c.png

微信图片_20240603151325.png

金山云云专线

专线接入提供了一种快速安全连接金山云与本地数据中心的方法,用户可以通过一条物理专线一次性打通位于多地域的金山云计算资源,实现灵活可靠的混合云部署。

  • 专线接入由三个部分组成:物理端口、连接通道和边界网关。
    物理端口:连接金山云与本地数据中心的物理线路连接。物理专线支持多线热备接入,每个接入点提供双机接入点供电、网络管道完全隔离。
    连接通道:连接通道是物理专线的逻辑网络链路划分。用户可以创建连接至不同边界网关的连接通道,实现本地数据中心与多个虚拟私有网络的互联。如果要基于一条物理专线创建多条连接通道,请在下单物理端口时,选择支持VLAN。
    边界网关:虚拟私有网络的专线流量出入口,可以通过接入多个连接通道与多个不同的 IDC 互联。边界网关通过集群方式实现,全路无单点故障风险,满足金融级网络互联要求。

    边界网关是虚拟私有网络与物理专线打通的桥梁,您可以在物理专线内创建一条关联至某个边界网关的连接通道。边界网关可以连接来自多个物理专线的连接通道,从而与您的多个本地数据中心互通。用户可以在边界网关控制台为每个虚拟私有网络创建边界网关,该边界网关可以连接来自不同物理专线的连接通道申请需求。

  • VPN 连接。利用公网和 IPsec 协议在您的数据中心和虚拟私有网络之间建立加密的网络连接。VPN 网关的购买、生效和配置可以在几分钟内完成。但是 VPN 连接可能会受到 Internet 抖动、阻塞等公网质量问题而中断,当用户业务对网络连接质量要求不高时,是一种快速部署的高性价比选择。

    专线接入。则提供了一个您专用的专线网络连接方案,施工时间较长,但可以提供高质量、高可靠的网络连接服务,当用户业务对网络质量和网络安全要求较高时,可以选择此方案进行部署。


  • 用户已经具有大规模应用,其核心问题不再是担心基础设施部署速度无法满足业务增长,更多的是从稳定性、可靠性等寻求从单中心向多中心化发展,通过消灭单点,解决单数据中心故障带来的业务风险。

    解决方案

    1. 混合云容灾部署

    • 异地部署数据中心 :本地数据中心和公有云数据中心构建主备集群。
    • 数据同步:通过专线或VPN同步数据,避免单中心失效。

    2. 云上两地三中心容灾部署

    • 跨可用区部署:您可以在同一个虚拟私有网络内的不同可用区创建子网,部署服务。不同可用区的子网之间可以同步数据:使用不同可用区的目标是保证故障相互隔离。
    • 跨地域部署:为了实现多地容灾,避免单地域故障扩散,高容灾保障,您可以在另外一个地域的虚拟私有网络内部署同样的服务。

    • 跨地域对等连接:两个地域的虚拟私有网络之间通过跨地域对等连接实现跨地域互通。

    专线接入KS3

    • 1(1).png

    专线接入其它VPC

    2(1).png

京东云云专线

专线服务是京东云提供的一款高速、安全、稳定的网络接入服务,实现京东云网络与您的IDC、合作伙伴等网络环境进行内网通信、数据备份及跨机房容灾,为用户提供混合云解决方案。

专线服务涉及四个产品:边界网关(Border Gateway)、VPC接口(VPC Attachment)、专线连接(Direct Connect)、托管连接(Hosted Connect),其中专线连接包括物理连接和专线通道,托管连接包括托管专线和托管通道。

  • 边界网关:承载VPC之间、VPC与外部设备/环境进行通信的网关,目前已承载的功能为专线服务、托管服务、VPN连接、VPC接口。
  • VPC接口:京东云VPC与边界网关之间的互联接口。
  • 专线连接:通过物理链路连接京东云机房和您的IDC机房,实现京东云网络与您的IDC网络之间内网级互通。
  • 托管连接:通过物理链路连接京东云机房和您在京东云托管区的物理设备,实现京东云网络与您在京东云托管区的网络之间内网级互通。

专线服务可连接的京东云资源:京东云VPC内的全部资源,包括云主机、容器、负载均衡、云数据库、云缓存等,但是不能利用VPC内NAT网关统一互联网出口。

专线服务整体架构图如下:

专线服务的组件

专线连接(Direct Connect):

  • 物理连接(Connection):用于连接京东云机房和客户IDC机房的物理链路。
  • 专线通道(Private Virtual Interface):用于连接企业IDC和公有云的逻辑链路。

托管连接(Hosted Connect):

  • 托管专线(Hosted Connection):用于连接京东云机房和客户所在的京东云托管区的物理链路。
  • 托管通道(Hosted Private Virtual Interface):用于连接托管区和公有云的逻辑链路。

边界网关(BGW,Border Gateway):承载VPC之间、VPC与外部环境进行南北向内网通信的网关,目前已承载的功能为专线连接、托管连接、VPN连接。

VPC接口(VPC Attachment):京东云VPC与边界网关之间的互联接口。

高可用架构

专线服务的所有组件全部采用/支持高可用架构设计,其中:

  • 物理连接/托管专线,建议客户在同地域接入两根以上的物理链路,以保障物理链路的高可用性。
  • 边界网关,客户创建边界网关时,会默认创建双活模式的边界网关。

  • 专线通道/托管通道,客户创建通道时,会默认创建双活模式的专线通道/托管通道。

扩展企业现有数据中心,应对业务爆发式增长

    • 业务场景:在业务成长初期很长一段时间内,小规模的物理机集群可以满足用户需求。但随着市场推广活动展开,业务规模爆发式增长,原物理机房可部署的机位有限,只能选择公有云作为弹性手段,快速部署业务,满足用户需求。企业的业务会有很明显的波峰波谷期,如果IT建设按照波峰需求建设将造成大量浪费,按照波谷需求建设又无法满足业务繁忙时的需要。
    • 推荐配置:IDC、私有网络、专线连接(主)、VPN(备)、负载均衡、云主机弹性伸缩、云数据库等。

  • 多地容灾的高可用架构

    • 业务场景:通过公有云实现多地容灾的高可用架构部署,不再担心基础设施部署速度无法满足业务增长,更多地从稳定性、可靠性等寻求从单中心向多中心化发展,通过消灭单点,解决单数据中心故障带来的业务风险。
    • 推荐配置:IDC、私有网络、专线连接(主)、VPN(备)、两地三中心部署、云主机等

  • 监管要求下的混合云部署

    • 业务场景:此类用户大多为银行、金融、保险等行业,需要监管合规。一般普通公有云服务基础设施较难满足金融合规的要求,因而此类业务倾向于将系统的交易、流水等核心问题放在合规机房内,而将web层、业务行情、企业OA等放在公有云内进行快速部署。
    • 推荐配置:IDC、私有网络、专线连接(主)、VPN(备)、云主机等。

联通云云专线

高速通道(Express Connect)是一款基于 IPVPN 的便捷高效的网络服务,用于在云上的不同网络环境间实现高速、稳定、安全的私网通信,包括跨地域/跨用户的 VPC 内网互通、专线接入等场景,有效的帮助您提高网络拓扑的灵活性和跨网络通信的质量和安全性。

高速通道由以下部分组成:

1 物理专线连接:

通过高速通道建立的一个您本地IDC机房与联通云接入点的专用网络连接。您可以通过以下两种方式建立物理专线连接:

1.1 自主申请物理专线接口

1.2企业自主拉通本地数据中心到联通云接入点的专线,该方式独占一个物理端口。您可以通过高速通道控制台自主申请物理专线连接。详细操作请参见创建独享专线连接。

2 边界路由器:

是本地IDC的CPE设备和联通云接入点连接的一个路由器,作为数据从本地数据中心到联通云机房之间的桥梁。

使用高速通道专线上云涉及的基本概念如下表所示。

术语                 说明
高速通道(Express Connect)      

 联通云高速通道        (ExpressConnect)帮助您在专有网络 (VPC)与本地数据中心之间建立私网通信通道,提高网络拓扑的灵活性和跨网络通信的质量和安全性

专有网络(Virtual Private Cloud, VPC)

专有网络是您在联通云创建的自定义私有网络,不同 的专有网络之间彻底逻辑隔离。您可以在自己创建 的专有网络内创建和管理云产品实例,例如云服务器、云数据库和负载均衡等

边界路由器(Virtual Border Router, VBR)

边界路由器(Virtual Border Router, VBR)是本地 CPE (Customer-premises equipment)设备和 VPC 之间的 一个路由器,作为数据从VPC到本地数据中心之间的桥梁

物理专线接口

租用的专线接入联通云接入点的物理接口

接入点(Access Point)

物理专线接入联通云的地理位置,在每个接入点有两 台接入设备。每个地域下有一到多个接入点,本地数据中心可以从任意点接入点与VPC互连

BGP ( Border Gateway Protocol)

边界网关协议是一种路由协 议,用于在不同的网 关, Internet或自治系统之间传输数据和信息

独享物理专线

一种专线上云方式,企业自主拉通本地数据中心到联通云接入点的专线,该方式独占一个物理端口


新华三H3C云专线

数据时代运营商有B2C和B2B两大业务,其中B2B业务以专线为主。进入到云时代,构建混合云提供ICT能力成为政企主流方向。运营商同时具备云(IT)和专线(CT)交付能力,而这两个能力的结合,既水到渠成,又充分发挥了运营商的优势,云专线应运而生。作为IT和CT的结合,IT灵活部署的特性引入到CT中,形成云专线即购即用的特点。云专线作为随选网络的破冰点,率先实现网络业务秒级开通自助服务,也就顺理成章了。

一、政企云专线的发展

1、政企需求驱动“专线+云”方案

2016年,在广域网,国内三大运营商均提出的自己的网络重构计划,其特征主要是:集约、简洁、开放、敏捷,目标是采用SDN和NFV,建设以DC为核心的新型云化网络。

政企市场是广域网重构的两大目标市场之一,是运营商新的利润增长点。运营商不再甘心做一个管道运营商,而要把增加收入来源更多的转向提供增值业务。而云是管道的天然延伸,也是运营商可以迅速借管道资源切入的增值领域。利用专线的优势,采用“专线+云”的方式提供一站式“网络+云资源”服务,是运营商重点看好的未来市场。因此,在政企市场提供“专线和云资源”的一体化产品,是运营商的统一战略。

2、SDN实现政企云专线的网络随选

当前政企专线手工部署和维护的方式不再能满足用户上述增长的全面灵活的业务需求,网络随选的需求成为必需品。在广域网和政企专线通过引入SDN技术和思想,搭建一个开放的网络平台,能够全局调控网络资源,以业务驱动网络,使网络从功能向服务转型,产生新的增值。通过开放接口,开发丰富的运维应用,可以实现网络自动化、可视化,来简化运维。同时SDN技术也为运营商提供可能性来创新商业模式,提供网络和云资源一站式服务,对云资源的变化(计算、存储等),网络资源(如站点、VPN、QoS 等)可自动适配,客户可在同一界面实现对云与网资源一站开通。

二、云专线方案

1、云专线方案架构

图1 云专线方案架构图

如图1所示,云专线方案采用典型的三层架构,对外呈现采用Portal门户界面。

○ Portal门户提供统一用户接入界面和业务定制界面

○ 编排器实现跨网络和云资源池的业务编排和调度

○ 网络控制器和VNFM分别实现网络随选和云资源池自动部署

○ 标准化的硬件设备实现底层的快速转发和虚拟机资源

云专线方案帮助运营商实现网络和云资源池自动部署,新业务快速上线、实时开通和自动化运维,使政企行业应用能够象用水和电一样,按需调用运营商的IT和CT基础设施和服务,按需即时调整,实时生效。

云专线方案能够提供完整的自助服务流程,其过程如下:

图2 云专线方案自助服务流程

2、云专线方案各层组件

1)Portal

Portal页面提供统一统一登录、使用界面和门户功能,实现信息的集中访问,将网络和云资源池提供的服务通过Portal来进行标准封装,并呈现、提供给用户使用。

2)编排器

编排器采用RESTFUL API接口南向和网络控制器以及NFVM进行接口,进行跨专线和云资源的业务编排。

通过调用APP提供的API接口,实现业务的策略定义和管理编排,全网的实时监控、可视化呈现、及故障排查等,进而增强网络的可视化,简化网络的运维管理。

3)网络控制器

网络控制器基于ODL开源平台,支撑各种APP集成。采用定制化APP,满足广域网不同场景需求。

4)设备

网络设备,包括PNF和VNF,接受网络控制器的控制和管理,支持SNMP、NETCONF、Openflow等协议,和网络控制器进行通信。

3、云专线智慧创新园区应用场景

图3 云专线智慧创新园区应用场景架构图

“大众创业,万众创新”催生了各地智慧创新园区,并迅速发展。智能创新园区运营者建设并开放公共服务云平台,快速提供园区各类服务,为小微企业提供一站式办公条件,形成一套完整而成熟的企业创新创业的孵化和管理模式。

一般来说园区网的ICT业务主要有如下的需求:租户访问公网和云资源池、总部与分支互访、移动办公需求。为满足这些需求而进行园区ICT建设,具体的方案应用场景涉及到以下三个方面:

● 园区建设方案整个园区采用汇聚+接入交换机方式进行部署,汇聚交换机需支持VXLAN功能,具体方案为:

○ 园区汇聚交换机与CT云资源池中的LEAF节点建立VXLAN通道,并可根据不同租户的VLAN或QINQ 信息封装到对应的VXLAN隧道中,通过VXLAN实现不同租户之间的隔离。接入侧VXLAN在LEAF节点进行终结。

○ 由编排器结合租户申请需求,自动分配CT云—LEAF节点及IT云—LEAF节点的VLAN信息,极大降低运维压力。

○ 租户对公网访问需求:用户侧网关功能设置在CT云中的VCPE上,通过编排器可实现对VCPE网关公网访问带宽的调整。

○ 租户对云资源池的访问:当用户需要云主机资源时,通过编排器自动调度将CT云—LEAF节点及IT云—LEAF节点的VLAN信息,封装进同一VXLAN,实现跨CT云和IT云的业务访问。

○ 总部—分支机构之间的互访:采用IPSEC VPN方式建立连接,以保证信息传输的安全。

○ 移动办公需求:采用SSL VPN方式建立连接。

● CT云建设方案现阶段可在CT或IT云资源池中部署VCPE、VAC等虚拟化网元,这里的VCPE实现用户网关功能,VAC实现对园区无线网络的管理。

● IT云建设方案现阶段可在IT云资源池中部署云主机业务,后续可根据园区用户的需求,在IT云中增加云数据库、云存储等业务。

云专线方案存在诸多优点,但是同时它也对当前运营模式带来一定冲击。目前运营者对网络和云资源的管理都是分部门和分层的,各部门和层级的角色各司其职。而SDN网络将实现集中、跨层、跨域的控制,这与现有的资源、网络分域、分层的管理模式截然相反。这种全新的网络架构将会对运营者的组织结构、运营模式、体制机制等提出巨大的挑战。

结束语

云专线方案实现了网络资源和云资源的统一编排和随选,不仅仅是重构了技术架构,也重构了运营与运维的逻辑,实现了常态的快速部署,轻量运营,灵活交付。它可以更好的适应“云、大数据和互联网+”三位一体的云化时代,聚焦政企市场,构建新型ICT生态。

谷歌云云专线

Google Cloud 为企业上云带来全新方式,提供 AI、基础架构、开发者支持、数据处理、安全与协作等工具,助力企业应对当今与未来的挑战。Google Cloud 以庞大的全球基础架构、定制芯片、生成式 AI 模型和开发平台,以及 AI 驱动的应用程序,提供功能强大、全面集成且经优化的 AI 堆栈,助力企业与组织实现转型。目前已有超过 200 个国家和地区的客户选择 Google Cloud 作为他们所信赖的合作伙伴。

Cloud 全球布局

Google Cloud 在 2023 年和 2024 年新增了以下区域:柏林(德国)、多哈(卡塔尔)、达曼(沙特阿拉伯)、约翰内斯堡(南非)。我们自有的软件定义网络可帮助您与全球各地的用户建立快速而可靠的连接。 为了更好地连接我们分布在全球各地的基础设施,Google Cloud 不断加强网络建设,目前我们的陆地和海底光缆总长度已经超过 320 万公里(是光缆铺设长度排名第二的云服务提供商的 10 倍)。

区域

边缘接入点

Cloud CDN 接入点

媒体 CDN 接入点

63aa9cb86c61a.png63aa980ead50c.png63aa9cc82b94a.png
X云擎技术

截屏,微信识别二维码

微信号:18148905161

(点击微信号复制,添加好友)

  打开微信