一云多端,连接万物:智能接入网关2.0升级技术揭秘

本文涉及的产品
网络型负载均衡 NLB,每月750个小时 15LCU
应用型负载均衡 ALB,每月750个小时 15LCU
传统型负载均衡 CLB,每月750个小时 15LCU
简介: 阿里云智能接入网关提供了多种产品形态支持各种场景上云。本文带您了解SAG2.0重大更新以及背后的技术能力。

image.png

智能接入网关(Smart Access Gateway,以下简称SAG)是阿里云基于云原生的SD-WAN解决方案,企业可通过SAG实现一站式接入上云,获得更加智能、可靠、安全的上云体验。

全新发布SAG-APP和SAG-vCPE

SAG2.0重大发布使得SAG形成了全方位的完整解决方案,此次主要发布了SAG-APP和SAG-vCPE两款新品。


SAG-APP支持各种操作系统的终端接入上云(PC和手机),适合移动办公和远程运维场景。

SAG-vCPE支持3rd云资源通过虚拟机或容器环境接入阿里云,本次发布新增了软件镜像、终端的接入能力,形成了完整的接入上云解决方案。

image.png

让我们用一张图,清晰的来看SAG不同产品型号及使用场景对比。


image.png

自带4G实现ZTP安装部署


SAG2.0所有设备自带4G模组和4G卡,插电即可通过4G接入云端管控,实现本地ZTP统一由云端远程配置管理,另外在本地宽带线路故障的时候还可以通过4G线路进行配置管理和排障。

  • 云端统一的运维管理大盘,全局的视野让您轻松管理海量设备终端。image.png
  • 支持远程分配端口,专线/宽带/4G灵活组网随时切换,旁挂/直挂组网模式远程随时切换。
  • image.png
  • 所有配置从云端控制台配置下发, 像管理云上VPC/ECS等云资源一样管理线SAG设备。

image.png

更加丰富的网络接入资源

SAG是基于云网络的云网端一体化架构,以云网络为核心,以智能软硬件终端为抓手,网络接入资源越丰富,客户网络体验越好。因此本次SAG2.0发布,扩充海内外23个接入点,达到总共国内40+,海外10+接入点数量。

本次SAG2.0 发布,新增海内外接入点如下(国内新增16,海外新增7)。

image.png

网络质量优化

对于普通VPN协议,经常由于公网对于UDP协议报文的限速导致基于UDP的应用发生丢包或者时延变大,也会有防火墙等安全设备对UDP 500、4500端口的ipsec报文拦截,导致丢包。SAG2.0采用自研加密隧道协议支持了TCP伪装能力,有效降低基于UDP应用的丢包率和时延,提升了网络质量。另外TCP/UDP封装协议自动切换,有效提升了逃逸能力。通常采用普通VPN协议丢包5%,切换到自研协议加密隧道协议并采用tcp封装后,几乎零丢包。

image.png

  • FEC前向纠错,弱网环境下的网络优化。
    在视频会议等实时应用场景下对网络性能要求非常高,丢包率高于5%即会出现卡顿,丢包率高于15%则中断不可用。SAG优化了弱网环境下的网络质量,即使在丢包达到15%的情况下,也可以保证视频会议质量正常。

未使用SAG在丢包率达到15%时,视频中断不可用:

image.png

使用SAG后,视频应用正常:

image.png

实现解密:FEC会将报文缓存之后,按照指定的大小进行切分,等待分组数量数据包到达之后,按照冗余比计算冗余包,将计算后的数据包和冗余包发送给接收端,接收端收到报文后,会按照特定算法进行解码,做冗余补偿,只要分组中丢包数量不超过冗余包数量,即可完成原始数据包的恢复。

流程见下图:

image.png

高可靠

SAG2.0支持专线、宽带、4G 3种方式混合组网接入,降低了企业组网门槛,为企业节省成本的同时,也增加了组网建设时效。SAG 2.0支持:1)总部通过专线+宽带+4G三线备份高可靠接入 2)分支通过双运营商宽带+4G备线的方式接入,更灵活的组网方式。

组网模式 使用场景
专线+宽带+4G(2.0版本新发布) 总部高可靠接入
宽带1+宽带2+4G
(2.0版本新发布,支持双宽带)
分支高可靠接入
宽带+4G 门店便捷接入

统一DNS管理

免客户端配置 企业内部应用加速

支持了DNS统一推送功能,通过集中的DNS server可统一修改客户端DNS配置,无需任何客户端配置即可完成所有企业员工安全加速访问企业内部应用,比如office365办公应用,以及Webex等内部视频会议应用。

image.png

相关文章
|
运维 网络协议 安全
长连接网关技术专题(十):百度基于Go的千万级统一长连接服务架构实践
本文将介绍百度基于golang实现的统一长连接服务,从统一长连接功能实现和性能优化等角度,描述了其在设计、开发和维护过程中面临的问题和挑战,并重点介绍了解决相关问题和挑战的方案和实践经验。
440 1
|
负载均衡 应用服务中间件 API
微服务技术系列教程(25) - SpringCloud- 接口网关服务Zuul
微服务技术系列教程(25) - SpringCloud- 接口网关服务Zuul
433 0
|
网络协议
解决方案-奇安信连接网关失败问题
解决方案-奇安信连接网关失败问题
4776 0
|
6月前
|
人工智能 负载均衡 API
长连接网关技术专题(十二):大模型时代多模型AI网关的架构设计与实现
随着 AI 技术快速发展,业务对 AI 能力的渴求日益增长。当 AI 服务面对处理大规模请求和高并发流量时,AI 网关从中扮演着至关重要的角色。AI 服务通常涉及大量的计算任务和设备资源占用,此时需要一个 AI 网关负责协调这些请求来确保系统的稳定性与高效性。因此,与传统微服务架构类似,我们将相关 API 管理的功能(如流量控制、用户鉴权、配额计费、负载均衡、API 路由等)集中放置在 AI 网关层,可以降低系统整体复杂度并提升可维护性。 本文要分享的是B站在大模型时代基于多模型AI的网关架构设计和实践总结,希望能带给你启发。
505 4
|
4月前
|
运维 Prometheus 监控
云原生 API 网关 x OKG:游戏连接治理的「最后一公里」
本文介绍了云原生技术在游戏连接治理中的应用,重点探讨了如何通过 OpenKruiseGame(OKG)与云原生 API 网关的结合,实现游戏服务的优雅下线与无感配置变更。文章分析了游戏服务的强状态特性所带来的挑战,并提出了基于状态感知与连接管理的解决方案,保障玩家会话的连续性与体验的稳定性。同时,还介绍了如何通过零改造接入、全栈可观测性与简化的 API 治理,缩短游戏服务云原生化的“最后一公里”。
293 3
|
4月前
|
运维 Prometheus 监控
API 网关 x OKG:游戏连接治理的「最后一公里」
本文介绍了 API 网关与 OpenKruiseGame(OKG)结合,在云原生游戏场景中实现连接治理“最后一公里”的解决方案。针对游戏服务的有状态特性,该方案通过精细化流量管理和无感变更能力,保障玩家会话连续性,提升运维效率,助力游戏服务实现优雅下线、配置动态更新等功能,同时提供零改造接入和全栈可观测性,显著优化游戏体验与开发运维流程。
293 0
|
Dubbo Cloud Native 应用服务中间件
说点大实话丨知名技术博主 Kirito 测评云原生网关
说点大实话丨知名技术博主 Kirito 测评云原生网关
661 98
|
监控 Devops API
构建高效微服务架构:API网关的作用与实践构建高效稳定的云基础设施:DevOps与容器化技术融合实践
【5月更文挑战第28天】 在当今的软件开发领域,微服务架构因其灵活性、可扩展性和容错能力而备受推崇。本文将深入探讨API网关在构建微服务系统中的关键角色,包括它如何促进系统的高可用性、安全性和性能监控。我们将剖析API网关的核心组件,并借助具体实例展示如何实现一个高效的API网关来服务于复杂的微服务环境。 【5月更文挑战第28天】 随着企业数字化转型的深入,传统的IT运维模式已难以满足快速迭代和持续交付的需求。本文聚焦于如何通过融合DevOps理念与容器化技术来构建一个高效、稳定且可扩展的云基础设施。我们将探讨持续集成/持续部署(CI/CD)流程的优化、基于微服务架构的容器化部署以及自动化监
|
存储 Java 应用服务中间件
4.基础技术&API网关&JWT
4.基础技术&API网关&JWT
198 1
|
监控 负载均衡 网络协议
网关冗余:确保网络连通性的关键技术
【4月更文挑战第22天】
698 6

热门文章

最新文章

相关产品

  • 智能接入网关
  • 下一篇
    oss云网关配置