云企业网CEN-TR打造企业级私有网络

简介: 为了满足企业大规模、多样化的组网和网络管理需求,云企业网(CEN)提出了转发路由器TR(Transit Router)的概念。在每个地域内创建一个转发路由器,可以连接大量VPC、VBR,作为您在每个地域内的网络管理运维中心。同时您可以在TR上定义灵活的互通、隔离策略,帮助客户打造稳定高效、安全可控的企业级私有网络。

1. 前言

2021年1月22日,阿里云的云网络团队带来了最新的阿里云企业级云网络方案揭秘,直播回看地址:
https://yqh.aliyun.com/live/network_oncloud
本文将围绕企业级云上网络的核心产品CEN-TR(Cloud Enterprise Network - Transit Router),介绍如何通过CEN-TR帮助大型企业、跨国集团等网络复杂度较高的企业客户利用云网络灵活弹性、安全可靠的能力,构建企业专属的全球私有网络,帮助企业的网络建设快速适应业务的变化
20210125152347.jpg

后疫情时代,企业级网络面临四大挑战

幻灯片2.jpeg
中国企业在当今的全球化市场中扮演着重要的角色,不仅是移动互联网企业,产业互联网企业也在快速的布局全球。在中国企业出海,服务全球的过程中,也将面临着不同国家和地区法律法规的监管和约束。GDPR(General Data Protection Regulation)的生效,约束了企业在开展全球业务时对数据的处理和转移,分布式的业务部署,被更多的企业考虑并接受。
幻灯片3.jpeg
在企业业务分布式部署的架构下,不同类型的企业都面临了四大共性挑战:

  • 超大网络规模和复杂网络类型

随着企业在云上业务的增多,大型的制造型企业历史积累的内部业务系统可以达到上百个,因此云上网络具备超大规模的支持能力成为了企业在云上构建业务的刚需。另一方面,集团企业在线下有丰富的基础设施和办公场所,混合云架构的支持能力,直接影响企业享受云网络灵活弹性、安全可靠的能力。

  • 业务安全隔离和复杂的网络策略

在网络管理中,随着网络规模的扩大、网络中业务角色的增多,在保障业务隔离安全的基础上,不同业务间进行灵活的互访,是网络管理人员面临的难题。往往要通过ACL、安全域、服务链等技术组合实现复杂的网络策略。

  • 关键业务的网络质量保障

企业的内部业务丰富,业务的重要程度也有所不同。举一个生活中的简单例子来说明关键业务保障的重要性,当你在家办公时,正在下载一个重要的工作文件,而家中其他成员在线观看高清视频,如果没有关键业务的网络保障,那么工作文件的下载会很慢甚至下载失败。在多业务共同使用网络时,识别并保障关键业务的网络质量,是企业私有网络必须要解决的问题。

  • 网络开通的高效和灵活弹性

后疫情时代让各行各业的企业都看到了数字化和业务快速转变的重要性。而现实生活中,传统的线下网络安装、开通、变更、调试往往是数以周计,甚至是月计。如何在业务扩张时能够快速开通网络,在业务萎缩或调整时能灵活降低网络支出,让网络能够快速适应业务的网络需求变化,是企业快速发展时期需要解决的关键问题之一。
幻灯片6.jpeg
CEN-TR的四大关键能力面向企业在构建企业级私网的四大挑战,帮助客户分钟级即可构建出一张企业专属的企业级私网。

哪些企业级组网场景需要CEN-TR?

下面通过三个场景来了解一下CEN-TR的企业级组网能力:

  • 企业互联网业务云上DMZ(demilitarized zone)

移动互联网的蓬勃发展,让各行各业的企业都通过APP/WEB应用的方式来服务公众客户,但企业内部生产网络与互联网公众业务之间需要有安全隔离的能力,防止来自互联网的安全威胁影响企业内部的生产业务。通过CEN-TR的大规模组网、多路由表、高级网络策略和高级路由特性(BGP属性)能够满足企业将互联网业务区域构建在云上的需求。对比传统的DMZ构建模式,企业能够享受到云上丰富的安全服务能力、IaaS、网络能力的灵活弹性,帮助企业灵活应对大型营销活动、突发事件带来的业务突发。
幻灯片10.jpeg

  • 企业云上内网安全服务链

大型企业、跨国集团的企业私网有着非常高的安全要求,安全不仅部署在整个网络的边界,在企业私网内部的东西向流量也需要安全防护和管控。通过CEN-TR的海量路由、高级网络策略可以在云上快速实现安全服务链的能力,将不同流量根据不同级别的安全策略送入不同的安全服务池进行处理,满足企业客对私网全流量的路径管控需求。
幻灯片11.jpeg

  • 企业分布式业务网络质量保障

企业私网承载着企业日常运转所需的所有内部业务,但其中有众多关键业务是企业生产的命脉,网络拥塞、丢包带来的瞬间的业务缓慢甚至中断,都将产生巨大的损失。因此,CEN-TR通过QoS功能将关键业务应用进行流量标记、优先级设置、保障带宽设置,从而使用户所关心的关键流量能够在网络中按照业务重要程度获得相应的网络质量保障。
幻灯片12.jpeg

结语

企业上云,网络先行。阿里云云网络提供业界领先的企业级组网方案,助力企业平滑上云,通过云网络灵活弹性、安全可靠地构建企业专属私网,快速获得业务成功。关于阿里云企业级云网络解决方案和CEN-TR的更多信息请参考:
产品介绍:https://www.aliyun.com/product/cbn
云网络解决方案:https://www.aliyun.com/solution/networkoverview

相关文章
|
27天前
|
机器学习/深度学习 分布式计算 Java
Java与图神经网络:构建企业级知识图谱与智能推理系统
图神经网络(GNN)作为处理非欧几里得数据的前沿技术,正成为企业知识管理和智能推理的核心引擎。本文深入探讨如何在Java生态中构建基于GNN的知识图谱系统,涵盖从图数据建模、GNN模型集成、分布式图计算到实时推理的全流程。通过具体的代码实现和架构设计,展示如何将先进的图神经网络技术融入传统Java企业应用,为构建下一代智能决策系统提供完整解决方案。
209 0
|
2月前
Vite使用svg-企业级开发(支持本地svg和网络svg渲染)
本教程介绍如何在Vite项目中集成SVG图标插件。首先安装`vite-plugin-svg-icons`,配置插件指向SVG图标目录,并注册全局组件。接着创建SVG图标组件,支持内部图标与外部图片展示。通过简单配置,即可在页面中灵活使用各类SVG图标,提升开发效率。
120 0
|
8月前
|
运维 安全 网络安全
企业级通配符 SSL 证书:企业网络安全的坚实护盾
企业级通配符SSL证书是企业的网络“身份证”,一个证书即可保护主域名及所有子域名,简化管理流程。它采用先进加密算法,确保数据传输安全,防止黑客攻击。拥有此证书可提升网站信任度,增强品牌形象,吸引更多客户。同时,它灵活适配业务变化,降低成本,为企业数字化发展提供有力支持。
|
9月前
|
监控 关系型数据库 MySQL
【01】客户端服务端C语言-go语言-web端PHP语言整合内容发布-优雅草网络设备监控系统-硬件设备实时监控系统运营版发布-本产品基于企业级开源项目Zabbix深度二开-分步骤实现预计10篇合集-自营版
【01】客户端服务端C语言-go语言-web端PHP语言整合内容发布-优雅草网络设备监控系统-硬件设备实时监控系统运营版发布-本产品基于企业级开源项目Zabbix深度二开-分步骤实现预计10篇合集-自营版
211 0
|
安全 网络安全 数据中心
转发路由器 Transit Router(TR):实现企业级互联网络的灵活与可靠
【10月更文挑战第18天】转发路由器(Transit Router,TR)是企业级网络架构中的关键设备,用于实现不同网络间的高效互连。本文通过问答形式,详细介绍了TR的基本概念、主要功能、配置方法及应用场景,强调了其在多数据中心互联、云服务接入、ISP网络核心和企业分支互联中的重要性,并探讨了确保TR高可用性和安全性的措施。
376 3
|
监控 安全 网络安全
【网络互联新篇章】揭秘转发路由器:企业级互联网络的守护神,打造坚不可摧的信息高速公路!
【8月更文挑战第13天】转发路由器(TR)是企业级网络架构中的关键组件,实现不同网络间互联互通,提供灵活性与可靠性。TR负责路由决策、负载均衡、故障恢复及安全保障。配置涉及接口、路由协议及安全策略设定。适用于多数据中心互联、云服务接入、ISP网络核心及企业分支互联等场景。确保TR高可用性和安全性需采用冗余配置、加密传输、严格的安全策略及持续监控。
200 1
|
安全 算法 网络安全
阿里云转发路由器:构建企业级互联网络的强大引擎
本文探讨了阿里云转发路由器的核心功能和优势,包括同地域和跨地域的流量转发、灵活的互通和隔离策略、云数据传输服务等。通过学习评测,用户可以更好地了解如何将VPC实例连接至云企业网,实现不同VPC之间的互通,并控制流量互通。阿里云转发路由器为企业提供了一张灵活、可靠、大规模的互联网络,是构建企业级网络的重要组件。
580 0
|
弹性计算 网络协议 关系型数据库
网络技术基础阿里云实验——企业级云上网络构建实践
实验地址:<https://developer.aliyun.com/adc/scenario/65e54c7876324bbe9e1fb18665719179> 本文档指导在阿里云上构建跨地域的网络环境,涉及杭州和北京两个地域。任务包括创建VPC、交换机、ECS实例,配置VPC对等连接,以及设置安全组和网络ACL规则以实现特定服务间的互访。例如,允许北京的研发服务器ECS-DEV访问杭州的文件服务器ECS-FS的SSH服务,ECS-FS访问ECS-WEB01的SSH服务,ECS-WEB01访问ECS-DB01的MySQL服务,并确保ECS-WEB03对外提供HTTP服务。
|
网络协议 关系型数据库 MySQL
企业级云上网络构建实践
本实验介绍了企业级云上网络构建的核心概念以及构建方法,这些概念可以帮助了解如何在阿里云上快速的进行基础网络的创建、业务隔离及多网之间的互联互通,助力更好的在阿里云上规划网络。
|
弹性计算
弹性计算Clouder认证:企业级云上网络构建——课时10:实验练习和参加考试
弹性计算Clouder认证:企业级云上网络构建——课时10:实验练习和参加考试

相关产品

  • 云企业网
  • 下一篇
    开通oss服务