IPv6时代已来:双十一中的IPv6大规模应用实践

简介: 刚刚过去的双十一,大家对猫晚、抢红包、组团购还记忆犹新。大家不了解的是,不知不觉间,你可能已经成为首批互联网IPv6用户了。今年天猫双十一期间,阿里巴巴全面支持了IPv6,这是IPv6在我国的互联网领域的一次大规模实践。

2018天猫双11以2135亿的成交额创下了新的记录,新纪录的背后大家可能没有意识到,你已经悄然成为首批互联网IPv6用户。今年天猫双11期间全面支持IPv6,这是IPv6在国内互联网领域首次大规模实践,覆盖了网购、视频直播、位置服务等众多大流量、高并发场景。

 

就和每个建筑都有自己的地址一样,在网络上,每个联网的设备会有自己的地址:IP,没有地址就无法联网。上世纪80年代初的时候人们设立了IPv4协议来分配地址,但当时无法预料现在有这么多设备要联网,到现在这一地址库已经接近枯竭,每个IP地址的价格也是水涨船高。

 

随着5G、IoT技术的不断成熟,带来了更大一波的新增入网设备。IPv6作为新的协议对网络地址大大地做了扩容,它多到可以让地球上的每一粒沙子分配到一个独立IP地址,不仅如此,IPv6还提升了转发效率以及通信安全性。

e00ca0f72b4fb099884af53c10a4ce3b6b606a54

IPv6的普及不是一蹴而就的,涉及到整个生态体系的升级。这些升级改造涉及大家看得到的PC、手机这些终端设备。还有大量看不到的升级,包括运营商网络,企业线下数据中心和云服务商的数据中心。最后,各类应用还必须进行相应改造,才能让大家顺畅使用IPv6进行通信。随着这些改造的逐步深入,阿里巴巴在双十一期间首次全面支持IPv6用户,让我们来通过这几个场景,深入了解阿里是如何做到的。

 

IPv6@猫晚:流畅的P2P视频体验


今年猫晚直播期间,优酷基于阿里云视频解决方案将现场4K超高清、高帧率的视频实时处理、转码向全网直播,为用户提供了实时4K超高清体验。

除了更高清的观看画质,IPv6也在屏幕背后默默支持。IPv6无需和IPv4一样每次启动都要查询一个动态IP,点击观看直播自然更加流畅。今年猫晚高峰期间,IPv6用户访问数量达到了平时的4-5倍。优酷全链路IPv6点播、直播能力和IPv6 P2P分享技术,让双11晚会直播无卡顿更流畅。    

16efd1bd8f3c7626f49e40f3280e5854064198c3

IPv6@网购:无惧零点流量洪峰


2009年第一个天猫双11交易额不足数千万到今年交易额2135亿,交易创建峰值也同样创下了新纪录,而事实证明整体网络也完美承受了这一重大考验,其中虚拟专有网络VPC承载了阿里巴巴集团全部云上流量。

 

容量规划上,阿里云今年部署了最大规模的混合云系统,建设了海量带宽的SLB集群。经过双11零点的大考,虚拟网络稳稳的支撑了这一波网络洪峰。SLB峰值公网流量较去年翻番,连接数更是高达去年7倍。

 

此外,双11期间阿里巴巴在多个地区提供了IPv6网络支持,买买买的同时就可能使用了IPv6网络,如果你发现抢红包更快了,那很有可能是新网络在暗中助力。

4441e9fa30d1bdd37699f796772df0763f18e5bf

IPv6@安全:护航安全购物体验


为了保障消费者和商家在网购时安全的体验,阿里云平台自动识别并拦截来自194个国家的28.6亿次攻击,并为阿里经济体云上业务提供DDoS防护能力。

 

此外,作为国内首家提供IPv6 DDoS防御系统的云服务商,阿里云为首次跑在IPv6上的淘宝、优酷等业务提供IPv4+IPv6双栈DDoS秒级自动防护。仅仅一天,双栈防御系统拦截5000多次DDoS攻击,最大攻击流量达到397Gpbs,完美保障了全球的双11。

90dc1f180b1cd59db1bd4dde34f738f570eddf47

天猫双十一期间,IPv6的大规模成功商业实践,与阿里巴巴在IPv6技术储备上的厚积薄发是分不开的。对于阿里巴巴这样体量,拥有从电商、物流、支付、生活服务、视频、B2B服务等众多业务的超大型企业来说,IPv6的改造,绝不仅仅限于网络层面。改造项目涉及了IPv6协议栈、设备升级、IPv6地址库管理、安全、流量调度、质量监控等一系列复杂的基础架构和业务架构的重新设计和梳理。涉及到上千个内部的应用。应用层面,需要对淘宝、天猫、支付宝、优酷、高德等DAU上亿的业务进行IPv6改造,压力和难度可想而知。

面对这些挑战,阿里巴巴的技术专家们依靠雄厚的技术实力,自研了一系列平台和工具,来解决各方面的问题。防攻击系统AliGuard可对抗超过1T的IPv6 DDoS攻击,保证业务安全。Netframe平台实现了IPv6的高速转发,性能是业界平均水准的2.5倍。AliBGP解决了跨厂商IPv6对接失败的问题,性能是业界的7倍。Xnet可以自动化管理数以亿计的IPv6地址。网络质量检测工具Aliping能够对百万级的网络进行检测,通过人工智能算法隔离问题,帮助快速恢复业务。

c1ae398262e57dcc51688b0c0095aa4b99c97a08

2012年全球IPv6网络正式启动以来,阿里巴巴就开始着手IPv6的网络研发的设备选型,并自研了一系列平台和工具。防攻击系统AliGuard可对抗超过1T的IPv6 DDoS攻击,保证业务安全;Netframe平台实现了IPv6的高速转发,性能是业界平均水准的2.5倍; Xnet可以自动化管理数以亿计的IPv6地址。网络质量检测工具Aliping能够对百万级的网络进行检测,通过人工智能算法隔离问题,帮助快速恢复业务。

 

今年6月,阿里云宣布联合三大运营商全面对外提供IPv6服务,是国内首家家全面提供IPv6服务的云厂商。目前已经取得了新的进展,今年年底前35个云产品包括云服务器ECS、VPC、负载均衡SLB、CDN、域名解析DNS等将完成IPv6改造,全面上线;另外,针对企业官网、IPv4-IPv6无缝过渡、苹果AppStore应用IPv6认证等场景,也已经推出了相应的解决方案。现在,云上用户只要开通IPv6服务,就能使用“天猫双11同款“IPv6服务能力。

详情请见:https://www.aliyun.com/solution/ip/index

目录
相关文章
|
6月前
|
缓存 监控 网络协议
如何让 IPv6 站支持 IPv4/IPv6 访问
D-NET 是一款轻量级开源工具,助力家庭部署的 IPv6 站点实现 IPv4/IPv6 双栈访问。通过对接阿里云、百度智能云 CDN,自动同步动态 IPv6 地址,解决运营商封端口、地址变动等问题。支持未备案域名(阿里云全球加速)与已备案域名(推荐百度云),低成本、高效率搭建稳定可访问的个人站点,适用于 NAS、博客、Home Assistant 等多种场景。
2197 2
如何让 IPv6 站支持 IPv4/IPv6 访问
|
11月前
|
人工智能 安全 Cloud Native
Nacos 3.0 架构升级,AI 时代更安全的 Registry
随着Nacos3.0的发布,定位由“更易于构建云原生应用的动态服务发现、配置管理和服务管理平台”升级至“ 一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台 ”。
|
自然语言处理 安全 API
API First:模型驱动的阿里云API保障体系
本文介绍了阿里云在API设计和管理方面的最佳实践。首先,通过API First和模型驱动的方式确保API的安全、稳定和效率。其次,分享了阿里云内部如何使用CloudSpec IDL语言及配套工具保障API质量,并实现自动化生成多语言SDK等工具。接着,描述了API从设计到上线的完整生命周期,包括规范校验、企业级能力接入、测试和发布等环节。最后,展望了未来,强调了持续提升API质量和开源CloudSpec IDL的重要性,以促进社区共建更好的API生态。
|
存储 运维 安全
诈骗背后:一场由Nacos漏洞引发的连锁危机
Nacos 是一个开源的动态服务发现、配置管理和服务管理平台,广泛应用于云原生架构中。然而,在其不同版本中曾暴露出多个安全漏洞,如未授权访问、Token 伪造、权限绕过等,这些漏洞可能导致敏感数据泄露、业务中断以及企业声誉受损。企业在使用 Nacos 时,应尽量采用最新稳定版本,并强化配置文件的安全性设置;在可能的情况下,限制网络访问范围,仅对可信 IP 开放服务,以全面提升 Nacos 的安全性。
|
存储 消息中间件 运维
使用Redis的优势以及会引发的问题
Redis作为一种高性能、功能丰富的内存数据结构存储系统,在缓存、消息队列和实时数据处理等场景中具有显著优势。然而,使用Redis也可能引发内存消耗大、数据一致性问题和运维复杂性等挑战。了解Redis的优缺点,合理设计和优化系统架构,可以充分发挥Redis的优势,同时避免潜在的问题。希望本文能够为您在实际应用中提供有价值的参考和指导。
415 1
|
运维 安全 网络安全
什么是数据库防火墙
什么是数据库防火墙
671 3
|
开发者 图形学 iOS开发
掌握Unity的跨平台部署与发布秘籍,让你的游戏作品在多个平台上大放异彩——从基础设置到高级优化,深入解析一站式游戏开发解决方案的每一个细节,带你领略高效发布流程的魅力所在
【8月更文挑战第31天】跨平台游戏开发是当今游戏产业的热点,尤其在移动设备普及的背景下更为重要。作为领先的游戏开发引擎,Unity以其卓越的跨平台支持能力脱颖而出,能够将游戏轻松部署至iOS、Android、PC、Mac、Web及游戏主机等多个平台。本文通过杂文形式探讨Unity在各平台的部署与发布策略,并提供具体实例,涵盖项目设置、性能优化、打包流程及发布前准备等关键环节,助力开发者充分利用Unity的强大功能,实现多平台游戏开发。
1343 1
|
弹性计算 监控 安全
API稳定安全最佳实践:用阿里云SDK为业务保驾护航
阿里云智能集团高级技术专家赵建强和曹佩杰介绍了API稳定安全最佳实践,涵盖业务上云真实案例、集成开发最佳实践、配额管理和共担模型四部分。通过分析企业在不同阶段遇到的问题,如签名报错、异常处理不严谨、扩容失败等,提出了解决方案和工具,确保API调用的安全性和稳定性。特别强调了SDK的使用、无AK方案、自动刷新机制以及配额中心的作用,帮助用户构建更稳定、安全的服务,提升运维效率。最终介绍了集成开发共担模型,旨在通过最佳实践和平台工具,保障业务的稳定与安全,推动行业创新与发展。
|
运维 监控 安全
身份是安全的基石:深入理解阿里云身份体系
企业云上身份管理面临诸多挑战,如账号泄露、权限未及时回收等,导致数据泄露和内部系统被篡改。阿里云提供了一套完善的身份管理体系,包括单账号和多账号场景下的解决方案。对于单账号,通过主账号保护、RAM用户和角色实现分权与审计;对于多账号,使用云SSO统一管理和配置跨账号权限,确保安全合规。该体系支持浏览器、API访问,并集成企业IDP,实现无密钥登录和自动化管理,有效降低风险并提高管理效率。

热门文章

最新文章