新品抢鲜看丨云企业网CEN2.0重磅升级,构建更加智能、弹性、灵活的全球化云网络

本文涉及的产品
公网NAT网关,每月750个小时 15CU
应用型负载均衡 ALB,每月750个小时 15LCU
全球加速 GA,每月750个小时 15CU
简介: 新品抢鲜看丨云企业网CEN2.0重磅升级,构建更加智能、弹性、灵活的全球化云网络


图片.png

图片.png

4月27日,阿里云云企业网CEN2.0新品发布会在线举办,累积12000+观众在线观看。三位阿里云网络专家从产品、技术、应用实践三个方面介绍了云企业网CEN2.0的新特性功能。本篇文章由阿里云智能 云网络产品线 高级产品专家 宋益波(奈玟)分享企业网 CEN 2.0的产品新特性与功能亮点,帮忙用户更好的建设一张智能化的全球网络。后续内容将陆续发布,欢迎关注。


01

国家政策引导产业升级

近几年来,随着国家政策的引导和传统企业上云的加速,客户对云上全球化网络的要求越来越高,第一代云企业网已经无法满足客户的诉求。在此背景下,阿里云第二代云企业网 CEN 2.0 应运而生。


图片.png


近两年,在国家政策的引导下,中国企业数字化转型进程明显加速。国家十四五规划明确强调了推动产业数字化转型,实施“上云用数赋智”行动。


去年 5 月,国家发改委等四部委首次提出了东数西算,将算力服务化,使其能够随时使用,与电一样,用户无须关心电产自哪里、是水电还是煤电、在东部还是西部,可以随时用电。而算力网络从主要连接数据中心算力进化到连接无处不在的、各种各样的算力,从以云为中心变成了以用户为中心。


信通院和清华大学产业研究院的调查表明,传统企业已经成为了中国数字化转型的先锋。而得益于中国传统行业数字化转型的加速,国内云计算的规模也逆势上扬。根据信通院的统计,2020年全球云计算的增速为13%,中国云计算的增速为56%。




02

因需而生,应对更高挑战


图片.png


传统企业上云和算力网络对全球化网络都提出了更高的要求。


首先,传统企业组网规模更大,连锁企业分支的数量可达到 3000+,网络节点远远超过 CEN 1.0 的上限。而量变产生质变,随着规模增大,网络配置和运维的复杂度进一步增加。比如在全连接的组网模型里,每个节点都要与其他节点建立连接,连接数量是节点数的指数倍。比如两个节点互通只需要配置一次,而 100 个节点需要配置 4950 次,1000个节点就需要 499,500 次。


其次,信通院的数据显示,20%的企业都需要全球化业务组网,这导致网络规模进一步翻倍,而网络规格部署运维的难度进一步增加导致对网络覆盖要求也进一步升级。


最后,根据统计,28%的企业在 IDC 内已经基于物理网络部署了硬件的安全设备。随着企业上云,网络形态变得更为复杂。传统的内网边界已经被打破,如何在云上基于虚拟网络来构建自己的网络安全亦是难点。



03

构建更加智能、弹性、灵活的全球化网络



图片.png


我们可以从以下三个方面来应对上述挑战:


① 智能:算力网络的目标是网络无处不达,算力无处不在,智能无所不及。这就需要融合所有网络资源进行统一编排,基于意图引擎为客户提供随时可用的全球化网络。


② 弹性:可以满足客户任意规格、任意地域无缝接入的诉求。


③ 灵活:客户按需取用、按量付费并提供 ServiceChain 的能力,可以自定义编排网络。


基于以上思考,阿里重新设计开发了 CEN 2.0,通过 CEN 2.0 来构建智能的全球化网络。


图片.png


CEN 1.0 是 2017 年阿里云全球首发的一款产品。目前国内大部分友商都处在产品状态。它提供了网络服务,所有网络节点只要挂载到 CEN 即可实现私网的全球互联。相对于原来两两建立连接,它更为方便。但它在规模、灵活性和智能体验上有比较多的局限。


而 CEN 2.0 在 1.0 的基础上增加了网元层和智能管理层。


1.全新智能


CEN 2.0首先提供的就是智能组网的能力,让客户更好地构建网络。


智能管理层就像大脑,向下统一纳管所有资源,中间进行智能的优化调度。它向上提供 API 接口,通过接口为客户提供全局视角,客户看到的不再是分散的点和线,而是一张整体的网络,网络内可以实现智能组合调度。网元层提供了 region 级核心路由器,它可以提供丰富的网络功能,极大扩展了组网规模和灵活性。


图片.png


随着物联网和边缘计算的发展,我们已经进入到万物互联的时代,大量终端接入到网络中。同时随着全球化的拓展,网络复杂度再次翻倍。CEN 2.0 支持 1000 个节点全自动组网;通过智能编排层,所有路由自动同步;带宽可弹性按量付费。在 10 个网络节点的情况下,实现以上几点比较容易,但在上千节点大规模组网的情况下,这就是非常复杂的工程技术。


此外,光实现智能组网还不够,网络变更才是最复杂的,任何变动都可能引起全局的问题。


因此,CEN 2.0 还提供了基于 Policy 的意图网络,可以将分散的网络配置变成全局的配置,根据设定的规则自动组网和变更。比如企业同时有生产网和测试网,它们之间互相隔离,但需要共享同数据库。此时,如果使用 Policy ,只需设计三个标签,对每个网络节点设置标签后即自动归属到对应的网络中,加入和删除网络节点也不需要网络变更。在加入前端业务时,只需要修改 policy 文件即可。


另外,历史配置文件可以固化保存,一旦发生变更故障,可立即将全局所有网络节点都切换到原有配置,极大降低了网络变更风险。


图片.png


看似非常简单的两个 ECS 之间互通,底层实则经过了非常多环节,而万物终端上云使其变得更复杂。此前,针对网络不通最常用的方法是发测试包,逐点排查问题,但这种方式效率非常低,而且需要对全链路每个环节都了如指掌。


而 CEN 2.0 提供了全链路智能诊断。


图片.png

(功能演示实操视频)




2.弹性升级


随着业务高速发展,客户对网络规模的要求也越来越高。


① 性能规格:CEN 2.0 支持 1000 个网络节点组网,相比 1.0 提升了 100 倍,领先国内友商 40 倍;同时支持 5000 条路由规模,相比 CEN 1.0 提升了 50 倍,领先国内友商 20 倍。


② 网络资源覆盖:在全球覆盖 25 个地域,280 多个点位,在国内和东南亚都处于领先地位。


图片.png



3.灵活组网


传统企业上云如何基于云上的网络和安全服务来构建网络安全?


比如客户的采购同时服务多个业务线,而采购是公司的机密数据。每个业务线访问的时候都需要经过云防火墙做安全过滤。此前的网络配置非常复杂,因为在全连接的网络中,任意两个节点之间都是直通的。


而 CEN 2.0 实现了四项功能,支持了 ServiceChain 能力,分别是多路由表、自定义路由、定义路由的发布和学习。如上图右侧,对于同一个 10 网段的流量,从广告 VPC 发出后,因为关联了路由表,所以会查找路由表 1 的路由发往安全 VPC ;而从安全 VPC 过滤后再发出来关联了路由表2,会查找路由表 2 的路由发往采购 VPC ,则在云上也可以非常灵活地构建服务链网络。


图片.png


另外,CEN2.0 还独家支持了跨地域 QoS 和流日志功能。


在全球组网中,网络质量往往会影响业务的可用性,特别是对网络敏感的业务,比如视频会议、交易同步等。但同时也有一些业务对网络的性能不够敏感,比如离线的数据同步。然而,当发生带宽增强时也会互相影响,过去为了解决此问题,往往需要多买带宽。


而通过 QoS 功能,可以优先保证关键业务的性能,同时用其他业务来跑满带宽,最大化带宽利用率。好比公交车道繁忙的时候会优先保证公交车的行驶,而空闲的时候其他车可以复用,提升使用率。


流日志功能可以让客户清晰地看到网络使用情况,且能够上传到自己的 SLS 固化保存,方便后续的调查分析或多个部门之间的分账。


图片.png


组播功能在业界已有广泛的应用,比如多人视频会议、在线培训、证券交易、信息发布等。此前,需要手工搭建,将组播转化成多个单播,不但配置复杂、没有 SLA 保障,还会额外消耗多份带宽。现在我们全新支持云原生主播,无需自建,只需要通过 API 简单配置组播源和组播成员,甚至可直接使用主播协议。能够提供 99.95% 的 SLA 保障,并且将带宽的消耗从 N 份降到 1 份(N=组播成员数),大幅节约网络成本。


图片.png



IN THE END

构建智能的全球化云网络


CEN 2.0 在智能、弹性、灵活方面都有了质的提升,是算力网络在云上的最佳落地实践。未来,我们会持续构建智能的全球化云网络。

相关文章
|
25天前
|
前端开发 JavaScript 开发者
JavaScript:构建动态网络的引擎
JavaScript:构建动态网络的引擎
|
25天前
|
机器学习/深度学习 算法 调度
14种智能算法优化BP神经网络(14种方法)实现数据预测分类研究(Matlab代码实现)
14种智能算法优化BP神经网络(14种方法)实现数据预测分类研究(Matlab代码实现)
152 0
|
3月前
|
机器学习/深度学习 算法 量子技术
GQNN框架:让Python开发者轻松构建量子神经网络
为降低量子神经网络的研发门槛并提升其实用性,本文介绍一个名为GQNN(Generalized Quantum Neural Network)的Python开发框架。
72 4
GQNN框架:让Python开发者轻松构建量子神经网络
|
25天前
|
人工智能 监控 数据可视化
如何破解AI推理延迟难题:构建敏捷多云算力网络
本文探讨了AI企业在突破算力瓶颈后,如何构建高效、稳定的网络架构以支撑AI产品化落地。文章分析了典型AI IT架构的四个层次——流量接入层、调度决策层、推理服务层和训练算力层,并深入解析了AI架构对网络提出的三大核心挑战:跨云互联、逻辑隔离与业务识别、网络可视化与QoS控制。最终提出了一站式网络解决方案,助力AI企业实现多云调度、业务融合承载与精细化流量管理,推动AI服务高效、稳定交付。
|
6天前
|
机器学习/深度学习 分布式计算 Java
Java与图神经网络:构建企业级知识图谱与智能推理系统
图神经网络(GNN)作为处理非欧几里得数据的前沿技术,正成为企业知识管理和智能推理的核心引擎。本文深入探讨如何在Java生态中构建基于GNN的知识图谱系统,涵盖从图数据建模、GNN模型集成、分布式图计算到实时推理的全流程。通过具体的代码实现和架构设计,展示如何将先进的图神经网络技术融入传统Java企业应用,为构建下一代智能决策系统提供完整解决方案。
81 0
|
1月前
|
机器学习/深度学习 算法 搜索推荐
从零开始构建图注意力网络:GAT算法原理与数值实现详解
本文详细解析了图注意力网络(GAT)的算法原理和实现过程。GAT通过引入注意力机制解决了图卷积网络(GCN)中所有邻居节点贡献相等的局限性,让模型能够自动学习不同邻居的重要性权重。
156 0
从零开始构建图注意力网络:GAT算法原理与数值实现详解
|
弹性计算 网络协议 关系型数据库
网络技术基础阿里云实验——企业级云上网络构建实践
实验地址:<https://developer.aliyun.com/adc/scenario/65e54c7876324bbe9e1fb18665719179> 本文档指导在阿里云上构建跨地域的网络环境,涉及杭州和北京两个地域。任务包括创建VPC、交换机、ECS实例,配置VPC对等连接,以及设置安全组和网络ACL规则以实现特定服务间的互访。例如,允许北京的研发服务器ECS-DEV访问杭州的文件服务器ECS-FS的SSH服务,ECS-FS访问ECS-WEB01的SSH服务,ECS-WEB01访问ECS-DB01的MySQL服务,并确保ECS-WEB03对外提供HTTP服务。
|
网络协议 关系型数据库 MySQL
企业级云上网络构建实践
本实验介绍了企业级云上网络构建的核心概念以及构建方法,这些概念可以帮助了解如何在阿里云上快速的进行基础网络的创建、业务隔离及多网之间的互联互通,助力更好的在阿里云上规划网络。
|
弹性计算
弹性计算Clouder认证:企业级云上网络构建——课时10:实验练习和参加考试
弹性计算Clouder认证:企业级云上网络构建——课时10:实验练习和参加考试
|
弹性计算 安全 容灾
弹性计算Clouder认证:企业级云上网络构建——课时9:课程总结
弹性计算Clouder认证:企业级云上网络构建——课时9:课程总结

热门文章

最新文章

相关产品

  • 云企业网
  • 下一篇
    日志分析软件