业务需要全球部署?来看看企业级全球网络架构与解决方案

本文涉及的产品
传统型负载均衡 CLB,每月750个小时 15LCU
公网NAT网关,每月750个小时 15CU
应用型负载均衡 ALB,每月750个小时 15LCU
简介: 在阿里云云栖社区举办的在线分享直播中,来自阿里云的企业级网络产品经理李泉带来了《企业级全球网络架构和解决方案》的分享,分享中他主要从企业级全球网络、典型场景与方案、典型案例三个方面介绍了阿里云企业级全球网络架构与解决方案。

企业级全球网络

7ee4385280a8354aadda4f700ed69d84c29e648e

企业级网络首要的要求是自主可控,网段的规划、IP地址的划分、公网的接入等相关的网络管理能力必须牢牢掌握在企业手内;第二个要求是稳定可靠,网络作为企业的基础设施,网络的稳定可靠关系到上层业务和服务的延续性和稳定;第三个要求是安全隔离,企业级网络必须做到安全、隔离,尤其在云端的网络和租户的隔离更加重要;第四个要求是高速互联,在全球化的背景下企业的业务面向的是全球的用户,不同地域部署的业务系统之间实现高速互联是非常重要的要求。

此外,目前企业上云是大势所趋,上云过程中,用户自建的IDC等基础设施和云端的连通也是需要考虑的问题。云计算时代,网络又增添了其他特性,如按需购买、即时交付、弹性伸缩。

51a48a60fc8ea026317b9abbdabad2f4eaaafeb1

现在,企业的业务通常面向全球用户,此时需要建立全球的骨干网,实现业务多地部署、跨国部署、云上云下互联

 

典型场景与方案

场景一:自主可控的网络

e57ec5cf011bf277368cbc83db720de3eeaa76e2

在云上经典网络中,用户是没有网络管理功能的,更做不到自主可控;尽管自建物理网络可以实现用户想要的功能,但成本很高。

通过在云上采用虚拟网络的方式,既解决了云上经典网络功能匮乏的问题,同时功能更多、更好、更快,成本也极大降低了。自主可控网络中较为重要的一点是可以进行网络规划,自主进行IP地址规划、自定义路由、公网访问;另外一个重要的功能是进行安全隔离,实现云上资源租户、生产与测试环境之间的隔离,以及访问控制。

d40881b07ecad1cf4c87a9363ca226ec0aebdd0e

要实现自主可控的网络,阿里云给出的解决方案是VPC。VPC可以理解为一个网络容器,其中包含路由器、交换机,ECS、RDS、SLB等云产品可以放在VPC这个容器内。VPC的两大特性非常适应上述场景要求:首先,VPC是安全隔离的网络,它是使用隧道技术二层隔离的网络,比三层隔离更为安全;其次,VPC是可控的网络,用户可以通过VPC实现IP地址的规划、控制云资源访问的安全组以及控制公网出入。

 

1bf1b6c734f16b11647e851fd6afc0f795b25451

VPC的原理是通过使用SDN的思想进行网络功能虚拟化,简单来说包括网络虚拟化和网元虚拟化,网络虚拟化是将物理网络进行封装,给每个用户一张独立的虚拟网络;网元虚拟化是将网络设备进行虚拟化,提供给用户在虚拟网络中使用。

fd02becf0b291682931e8bd8c49c257a597c941c

阿里云在4月20日深圳云栖大会上宣布云产品全面进入VPC时代,新用户后续只能购买VPC类型的云资源,此外阿里云云产品95%的云产品都接入到VPC。从业内来看,目前主要的云服务商提供了VPC,并且大部分不再提供经典的网络,如AWS。

为了打消用户使用VPC时可能会存在其他方面的顾虑,阿里云提供了Default VPC,小白用户也能使用VPC内的云资源,同时系统会自动为用户建立VPC和VSwitch;同时阿里云产品95%都接入了VPC,因此使用者可以大胆地使用VPC,无需担心VPC与其他产品不匹配的问题。

场景二:VPC中访问云产品

916a544c40767066d552ff8ee1398c304c00df55

VPC中访问云产品有两种访问方式:

  • 用户私有IP访问,用户是以自己VPC内的一个私网IP访问云产品,例如用户A的VPC地址段是192.168.1.0/24,用户可使用192.168.1.1作为其RDS的IP,这种方式一般适用于实例型云产品,如RDS、SLB等;
  • 公共IP访问,一个Region内所有用户的VPC都是使用同一个IP访问云产品,例如北京的所有VPC都使用100.100.18.8这个IP访问OSS服务,这种方式适用于非实例型云产品。

场景三:公网出入

a111237220254d9dbf249038198b669608c1ab19

VPC是一个隔离的私有网络,默认情况下外网是无法与内网进行通信的。阿里云提供了三款产品用于VPC控制公网出入:弹性公网IP、负载均衡、NAT网关。

826799b3a98cf7a53071f4970c06bc0909f6219a

上图架构中最左侧是弹性公网IP,它是一个独立的产品,用户可以将其绑定到VPC网络中的ECS上,之后该ECS就具备了被公网访问和出公网的能力。它的使用方法最为简单,但只能绑定到一个ECS上,当VPC网络中ECS数量较少建议使用;此外,当ECS不想被公网访问和出公网时,只需解绑弹性公网IP即可。

架构中间部分是负载均衡,它可以将入流量分流到后端的不同ECS上,它只提供入的方向,不提供出的方向,其核心在于流量的负载均衡。

架构中最右侧的是NAT网关,首先,它可以提供入方向的访问能力(DNAT),通过NAT网关DNAT功能的IP映射方式实现,将一个公网IP映射给一个ECS独占使用;当然,用户可以在NAT网关上开多个端口,例如80端口投递到ECS1,90端口投递到ECS2上。NAT网关还提供了SNAT功能,可以是VPC中的ECS通过NAT网关出到公网。此外,NAT网关上的公网IP以共享带宽包形式封装,支持多IP共享共享带宽,优化采购成本、提高带宽使用率和灵活性。

场景四:私网互联

3733a8c42745e3bffbf895b10e8e261dee1b34d5

当企业需要多地域部署、跨国部署时,在不同地域之间需要稳定可靠的私网互联的环境;此外,云上的VPC网络和云下自建IDC机房的互联互通也是企业必须要解决的问题。

99a973b4379bef2570587d31b5d81504bfebfe70

为了应对私网互联的场景,阿里云提供了高速通道的产品解决方案。高速通道要解决的核心问题包括两点:第一是云上VPC互通;第二是VPC和云下IDC互通。

对于VPC私网互通,高速通道产品可以让用户在同账号和跨账号的情况都可用;此外,它还支持同地域和跨地域的VPC之间互联互通;同时,它的操作十分简单,只需简单的6步就可以完成地域专线搭建;传输速度也非常快,同地域内延迟小于3毫秒,不同地域间延迟小于55毫秒。

 

f834d2495c9e802c1be41234219bcf3ddf80a59f

上图显示的是杭州到美国的跨国私网互通的具体延迟参数。杭州到美国的延迟正常情况下是200-300毫秒甚至更多,并且不是每一家企业都具备搭建从美国到中国专线的能力。通过使用阿里云高速通道产品,可以将延迟降低到126毫秒,而且能做到即时开通,极大方便了企业的跨国业务。

cc6c9ff30d04cd6a33c28346e0cd3722e9f0bd39

云上VPC和云下的IDC机房构成了混合云架构,两者之间互通的接入方式有两种:

  • 自主专线接入,用户自行寻找运营商,自主付费从阿里云VPC接入点拉专线接通到IDC机房;
  • 通过合作伙伴接入,用户只需要将专线拉通到阿里云合作伙伴接入点,通过合作伙伴转接到阿里云VPC接入点。

 

典型案例

接下来分享两个典型的案例,第一个案例是新浪微博的混合云。

23d162b1e52321e8a449120b2a8a353b3c63246e

新浪微博在2016年除夕,讨论春晚的微博达到5291万条;抢微博红包超过8亿次,其中超过1亿人抢到红包。

支撑这些庞大数据的背后是新浪微博的混合云架构,它在云上配置了多个VPC和几千台ECS;同时,微博自建的IDC通过高速通道专线接入阿里云VPC,建立混合云架构;实现云上云下系统频繁调用。通过使用混合云,大大降低了峰值带来的成本;其次实现完美弹性,平时在1G左右,峰值活动时升至10G;并且这种混合云架构,大大降低了新浪微博系统改造成本。

32ea0ded0adb73c40cee6c2a269b602f88aada26

另外一个案例是某视频直播APP跨国部署场景,该公司在华北和美西部署了跨国业务,在两地都使用VPC。该公司通过高速通道构建了中美跨国专线,通过小带宽实现(弹性低成本),进行系统的预演,前期测试等;在正式生产时,采用G级别的跨国生产专线,满足业务需求,延迟稳定在126毫秒左右。


总结

通过VPC专有网络,用户可以搭建云上自主可控的网络,自定分配IP地址段、网络规划、子网划分、公网控制、安全控制等;同时,通过使用VPC,用户可以实现云上安全隔离的网络;此外,用户还拥有了更强大的网络功能基础,如带宽包、弹性部署等。

在公网出入控制方面,阿里云提供了EIP、NAT网关、负载均衡控三类产品;此外,阿里云提供的高速通道可以帮助用户实现跨地域/国VPC之间私网互通以及实现云上VPC与云下IDC机房互通的混合云架构。通过这些网络产品,将阿里巴巴拥有全球骨干网的基础设施共享给用户,让用户具备构建企业级全球网络架构能力。


相关云产品


相关实践学习
借助OSS搭建在线教育视频课程分享网站
本教程介绍如何基于云服务器ECS和对象存储OSS,搭建一个在线教育视频课程分享网站。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
相关文章
|
15天前
|
传感器 运维 物联网
蓝牙Mesh网络:连接未来的智能解决方案
蓝牙Mesh网络:连接未来的智能解决方案
94 12
|
2月前
|
监控 安全 网络安全
云计算与网络安全:技术、挑战与解决方案
【8月更文挑战第30天】随着云计算技术的飞速发展,越来越多的企业和个人开始将数据和应用迁移到云端。然而,云计算的普及也带来了一系列网络安全问题。本文将探讨云计算中的网络安全挑战,包括数据泄露、恶意软件攻击和服务中断等,并介绍一些常见的网络安全技术和最佳实践,如加密、访问控制和安全监控等。最后,我们将讨论如何制定有效的网络安全策略,以保护云服务免受威胁。
|
2月前
|
Kubernetes Devops 持续交付
DevOps实践:使用Docker和Kubernetes实现持续集成和部署网络安全的守护盾:加密技术与安全意识的重要性
【8月更文挑战第27天】本文将引导读者理解并应用DevOps的核心理念,通过Docker和Kubernetes的实战案例,深入探讨如何在现代软件开发中实现自动化的持续集成和部署。文章不仅提供理论知识,还结合真实示例,旨在帮助开发者提升效率,优化工作流程。
|
2月前
|
负载均衡 应用服务中间件 持续交付
微服务架构下的Web服务器部署
【8月更文第28天】随着互联网应用的不断发展,传统的单体应用架构逐渐显露出其局限性,特别是在可扩展性和维护性方面。为了解决这些问题,微服务架构应运而生。微服务架构通过将应用程序分解成一系列小型、独立的服务来提高系统的灵活性和可维护性。本文将探讨如何在微服务架构中有效部署和管理Web服务器实例,并提供一些实际的代码示例。
69 0
|
23天前
|
机器学习/深度学习 人工智能 自然语言处理
赋能百业:多模态处理技术与大模型架构下的AI解决方案落地实践
【9月更文挑战第4天】赋能百业:多模态处理技术与大模型架构下的AI解决方案落地实践
赋能百业:多模态处理技术与大模型架构下的AI解决方案落地实践
|
1月前
|
存储 弹性计算 SDN
企业级 ECS 集群的构建需要综合考虑多个因素,通过不断的比较和对比不同的方案,选择最适合企业自身需求和发展的架构。
【9月更文挑战第5天】在数字化商业环境中,构建企业级ECS(弹性计算服务)集群对提升业务稳定性、扩展性和性能至关重要。本文将比较传统物理服务器与ECS架构,分析云服务商选择(如AWS和阿里云)、实例配置(CPU/内存)、网络架构(SDN vs 传统)及存储方案(本地存储 vs 云存储),帮助企业根据自身需求选出最优方案,实现高效稳定的ECS集群部署。
54 18
|
22天前
|
运维 Cloud Native Devops
云原生架构的崛起与实践云原生架构是一种通过容器化、微服务和DevOps等技术手段,帮助应用系统实现敏捷部署、弹性扩展和高效运维的技术理念。本文将探讨云原生的概念、核心技术以及其在企业中的应用实践,揭示云原生如何成为现代软件开发和运营的主流方式。##
云原生架构是现代IT领域的一场革命,它依托于容器化、微服务和DevOps等核心技术,旨在解决传统架构在应对复杂业务需求时的不足。通过采用云原生方法,企业可以实现敏捷部署、弹性扩展和高效运维,从而大幅提升开发效率和系统可靠性。本文详细阐述了云原生的核心概念、主要技术和实际应用案例,并探讨了企业在实施云原生过程中的挑战与解决方案。无论是正在转型的传统企业,还是寻求创新的互联网企业,云原生都提供了一条实现高效能、高灵活性和高可靠性的技术路径。 ##
29 3
|
1月前
|
存储 监控 数据可视化
SLS 虽然不是直接使用 OSS 作为底层存储,但它凭借自身独特的存储架构和功能,为用户提供了一种专业、高效的日志服务解决方案。
【9月更文挑战第2天】SLS 虽然不是直接使用 OSS 作为底层存储,但它凭借自身独特的存储架构和功能,为用户提供了一种专业、高效的日志服务解决方案。
66 9
|
29天前
|
缓存 Java 应用服务中间件
随着微服务架构的兴起,Spring Boot凭借其快速开发和易部署的特点,成为构建RESTful API的首选框架
【9月更文挑战第6天】随着微服务架构的兴起,Spring Boot凭借其快速开发和易部署的特点,成为构建RESTful API的首选框架。Nginx作为高性能的HTTP反向代理服务器,常用于前端负载均衡,提升应用的可用性和响应速度。本文详细介绍如何通过合理配置实现Spring Boot与Nginx的高效协同工作,包括负载均衡策略、静态资源缓存、数据压缩传输及Spring Boot内部优化(如线程池配置、缓存策略等)。通过这些方法,开发者可以显著提升系统的整体性能,打造高性能、高可用的Web应用。
58 2
|
2月前
|
存储 安全 网络安全
云计算与网络安全:技术挑战与解决方案
【8月更文挑战第31天】在数字化时代,云计算已成为企业和个人数据存储、处理和分析的首选平台。然而,随着其广泛应用,网络安全问题也日益凸显。本文将探讨云计算中的网络安全挑战,包括数据泄露、服务中断等风险,并介绍如何通过加密技术、身份验证和访问控制等手段来增强云安全。文章还将分享一些实用的代码示例,帮助读者更好地理解和应用这些安全措施。
下一篇
无影云桌面