洛神研究所丨从SD-WAN到SD-Branch,分支网络的技术变革

本文涉及的产品
传统型负载均衡 CLB,每月750个小时 15LCU
网络型负载均衡 NLB,每月750个小时 15LCU
应用型负载均衡 ALB,每月750个小时 15LCU
简介: 孙佳辉(花名:月宾)阿里云网络 高级技术专家英国萨里大学硕士,负责阿里云SD-WAN产品线。过往经历覆盖运营商骨干网、云计算基础网络规划、设计、运维,网络产品的孵化和增长等领域。曾任中国联通骨干网设计师、AWS中国区网络运维和技术支持。


本文作者


image.png

孙佳辉(花名:月宾)

阿里云网络 高级技术专家

英国萨里大学硕士,负责阿里云SD-WAN产品线。过往经历覆盖运营商骨干网、云计算基础网络规划、设计、运维,网络产品的孵化和增长等领域。曾任中国联通骨干网设计师、AWS中国区网络运维和技术支持。



前言

随着互联网电商的线下扩张和传统商超门店的上云需求日益增加,分支网络正从传统的SD-WAN走向未来的SD-Branch;商家们更希望把精力投入到业务发展上,对于网络的要求更加苛刻。如何在满足业务飞速扩张的同时又能实现便捷高效的运维?阿里云Cloud  Smart Branch方案为企业构筑云边端一体化分支网络,助力企业实现分支数智化。




01

传统企业分支加速走向数字化,

对网络建设交付运维提出更高要求

企业数字化转型逐渐深入,云已经成为部署应用的第一选择。行业权威调研数据显示,80%的应用开发部署将基于云端。世界五百强企业在向其客户提供数字服务时,部署在云上的应用也是当前主流的选择。因此,云在数字服务的渗透率已经达到比较高的程度。


image.png

在另一方面,随着数字化转型的不断深入,在企业分支中也出现了多种多样的终端设备,比如在零售门店中的Pos机、收银机、叫号机,酒店、仓库中的机器人等,这些终端都需要和云上的服务保持稳定和高效的链接,才能完成最终业务的交付和闭环。因此从本地终端到云端服务的网络连接,已经成为企业数字化转型部署新业务时,重要的一环


image.pngimage.gif


此外,业务的互联网化极大的加快了业务的增长曲线,但对于涉及本地门店、企业分支的业务来说,本地业务的开通效率同样需要提升到极致。


比如某零售独角兽企业,线上和线下业务全面云化,线上业务增长了15倍,同时单季新开150+直营门店,在可喜的增长背后,是极高的业务交付效率。

image.gif

image.png


在应用服务化和终端上云的两大主流趋势下,网络连接作为终端和云上连接的纽带,是至关重要的一个环节。但传统网络的建设和交付模式却难以满足新型的业务发展,重点体现在三个方面:


1.建设周期长:网络设备在本地安装、调测需要具有专业能力的网络工程师上门实施,同时对于特殊业务诉求还需要和业务系统维护人员对接,通常需要1~3周的时间完成网络的调通,对于目前快速变化的业务周期较长。


2.运维管理难:传统网络缺乏多个分支间统一的运维管理平台和对关键业务的探测和诊断,导致本地业务出现问题需要人工反馈,业务平台和网络无法快速清晰的明确排障定位,整体业务受损时间长。


3.运营成本高:随着分支数量随业务发展的增多,管理大量分支所带来的运营成本急剧上升。




02

从业务视角出发

提供端到端的网络连接

为了适应数字化业务的发展变化,SD-Branch的概念应运而生。根据Gartner对SD-Branch的定义,SD-Branch是SD-WAN能力的扩展和演进:

1.WAN供应商将建立一个通用的编排层,将LAN、WLAN、WAN和安全性结合到SD-Branch中。

2.随着企业转向低成本单设备SD-WAN部署,WAN边缘市场终端用户支出年增长率将持续下降。

image.pngimage.gif

从业务价值来讲,现有的SD-WAN仅将广域网WAN进行编排,解决了分支出口和云上互联的问题,但是分支本地网络的部署和运维依然是黑盒。而SD- Branch能够对本地LAN网络和WAN网络进行统一编排,统一管理,极大的提高了部署和运维的效率。此外对于终端到云上的业务也可以实现端到端的业务监控、诊断和保障,保证关键业务问题第一时间发现,快速定位,快速恢复,提高了业务的可用率。


image.pngimage.gif



03

阿里云Cloud Smart Branch

构筑智能云分支,加速企业数字化

阿里云云智能分支(Cloud Smart Branch)是阿里云推出的一站式SD-Branch解决方案,能够帮助企业快速构建分支网络,提供云上云下一体化的管理体验,帮助客户快速交付分支网络,提高分支业务稳定性,降低运维成本,提高运营效率。


image.pngimage.gif


它有以下几个组成组成部分:

image.pngimage.gif

1.Cloud Smart Branch云管平台:在云端实现全分支网络包括设备上线、配置下发、运维监控、网络优化的全生命周期管理,实现统一管理、统一运维,并根据全网网络运行状态进行智能分析诊断,缩短业务影响时间,提高业务稳定性


Cloud Smart Branch云管平台沉淀了阿里巴巴多年的网络运维经验,除了阿里云自研硬件外,还支持主流设备厂家的几十种网络设备的配置和监控,能够最大限度的保护客户现有设备投资。


2.全球化网络基础设施:依托于阿里云全球网络基础设施,本地终端在访问云上业务时能够就近接入阿里云Pop点,并通过阿里云精品全球网络基础设施实现和云上打通,提供比互联网更稳定、时延更低的访问质量,提升业务体验


3.本地网络设备:包括Cloud Smart Branch网关、POE交换机和云AP。


Cloud Smart Branch网关是集成了阿里云SD-WAN内核的网关设备,具有WAN编排和调度的能力,自带4G运维通道,能够自动注册上云,实现分支网络全网无接触开局,仅需插电连线即可完成网络配置。


POE交换机是阿里云自研的企业级三层交换机,支持全端口线速转发,支持BGP、OSPF等三层路由协议,丰富的Qos能力和云端管理能力


云AP是阿里云自研的高性能无线AP,支持Wifi6,由云端统一管理,本地无需部署AC,具有超强的性能和无限的扩展能力



智能接入网关

Smart Access Gateway


为您提供一站式快速上云SDWAN接入服务。一键上云;网络成本降低50%;稳定可靠,SLA高达99.95%;智能运维,保障业务连续性。企业可通过智能接入网关实现Internet就近加密接入,获得更智能、更可靠、更安全的上云体验。适用于中小数据中心、分支互联、移动办公、应用加速及混合云等场景。


image.png

image.png




典型场景部署


下面我们通过两个典型的场景来说明云智能分支方案的部署架构。


01

面向微型场景下的分支网络

对于100平米以内,60个终端以下的微型分支(比如初创企业,零售小店),使用一台Cloud Smart Branch融合网关即可解决所有的网络接入问题。该融合网关是一款桌面型设备,集成了有线LAN/WAN端口、Wifi、4G,对于微型分支可以使用一台设备满足所有终端的网络接入需求


image.gifimage.png


02

面向小型场景下的分支网络

对于500-1000平米以内,200个终端以下的小型分支,比如办公职场,零售大店,需要使用一台Cloud Smart Branch企业级网关,一台POE交换机和5-10个AP来满足大范围的终端接入需求。在Cloud Smart Branch方案中,网关上电后即可通过4G运维通道获取本地所有网络设备全部配置,其他设备只要插电插线,网关即可将配置下发至对应设备,真正做到本地无需调测即可完成网络部署


image.pngimage.gif


结语

云计算行业极大的改变了企业构建服务的方式,企业不再需要维护IDC基础设施,而是享受即开即用的计算服务,极大的加快了业务创新的步伐。而在终端侧,万物互联,新型服务在本地的载体终端均需要与云上快速、稳定、高质量的连接。阿里云Cloud  Smart Branch解决方案是从业务视角出发,提供云、边、端一体化的网络接入和连接服务,帮助企业在数字化转型的道路上快速迭代,稳步发展。


相关文章
|
18天前
|
存储 监控 安全
单位网络监控软件:Java 技术驱动的高效网络监管体系构建
在数字化办公时代,构建基于Java技术的单位网络监控软件至关重要。该软件能精准监管单位网络活动,保障信息安全,提升工作效率。通过网络流量监测、访问控制及连接状态监控等模块,实现高效网络监管,确保网络稳定、安全、高效运行。
46 11
|
4天前
|
负载均衡 网络协议 网络性能优化
动态IP代理技术详解及网络性能优化
动态IP代理技术通过灵活更换IP地址,广泛应用于数据采集、网络安全测试等领域。本文详细解析其工作原理,涵盖HTTP、SOCKS代理及代理池的实现方法,并提供代码示例。同时探讨配置动态代理IP后如何通过智能调度、负载均衡、优化协议选择等方式提升网络性能,确保高效稳定的网络访问。
29 2
|
2月前
|
人工智能 安全 算法
利用AI技术提升网络安全防御能力
【10月更文挑战第42天】随着人工智能技术的不断发展,其在网络安全领域的应用也日益广泛。本文将探讨如何利用AI技术提升网络安全防御能力,包括异常行为检测、恶意软件识别以及网络攻击预测等方面。通过实际案例和代码示例,我们将展示AI技术在网络安全防御中的潜力和优势。
|
10天前
|
机器学习/深度学习 安全 网络安全
网络安全词云图与技术浅谈
### 网络安全词云图与技术浅谈 本文介绍了通过词云图展示网络安全关键术语的方法,并探讨了构建现代网络安全体系的关键要素。词云图利用字体大小和颜色突出高频词汇,如恶意软件、防火墙、入侵检测系统等。文中提供了生成词云图的Python代码示例,包括安装依赖库和调整参数。此外,文章详细讨论了恶意软件防护、加密技术、身份验证、DDoS防御、社会工程学防范及威胁情报等核心技术,强调了多层次、多维度的安全策略的重要性。
49 11
网络安全词云图与技术浅谈
|
18天前
|
机器学习/深度学习 算法 PyTorch
基于图神经网络的大语言模型检索增强生成框架研究:面向知识图谱推理的优化与扩展
本文探讨了图神经网络(GNN)与大型语言模型(LLM)结合在知识图谱问答中的应用。研究首先基于G-Retriever构建了探索性模型,然后深入分析了GNN-RAG架构,通过敏感性研究和架构改进,显著提升了模型的推理能力和答案质量。实验结果表明,改进后的模型在多个评估指标上取得了显著提升,特别是在精确率和召回率方面。最后,文章提出了反思机制和教师网络的概念,进一步增强了模型的推理能力。
46 4
基于图神经网络的大语言模型检索增强生成框架研究:面向知识图谱推理的优化与扩展
|
30天前
|
存储 安全 网络安全
云计算与网络安全:技术融合的双刃剑
在数字化浪潮中,云计算如同一股不可阻挡的力量,推动着企业和个人用户步入一个高效、便捷的新时代。然而,随之而来的网络安全问题也如影随形,成为制约云计算发展的阿喀琉斯之踵。本文将探讨云计算服务中的网络安全挑战,揭示信息保护的重要性,并提供实用的安全策略,旨在为读者呈现一场技术与安全的较量,同时指出如何在享受云服务带来的便利的同时,确保数据的安全和隐私。
27 6
|
2月前
|
供应链 安全 物联网安全
NIST(美国国家标准与技术研究院)在网络安全领域进行了多项创新
NIST(美国国家标准与技术研究院)在网络安全领域进行了多项创新
52 10
|
29天前
|
存储 人工智能 安全
云计算与网络安全:技术融合与挑战
在数字化时代的浪潮中,云计算和网络安全已成为推动社会进步的两大关键技术。本文将探讨云计算服务的发展,网络安全的重要性,以及信息安全技术的演进。我们将通过实例分析,揭示云服务如何增强数据保护,网络安全措施如何应对新兴威胁,以及信息安全技术的创新如何为企业带来竞争优势。文章旨在为读者提供对云计算和网络安全领域的深入理解,并展示它们如何共同塑造我们的未来。
|
28天前
|
监控 安全 网络安全
云计算与网络安全:技术挑战与解决方案
随着云计算技术的飞速发展,其在各行各业的应用越来越广泛。然而,随之而来的网络安全问题也日益凸显。本文将从云服务、网络安全和信息安全等技术领域出发,探讨云计算面临的安全挑战及相应的解决方案。通过实例分析和代码示例,旨在帮助读者更好地理解云计算与网络安全的关系,提高网络安全防护意识。
|
1月前
|
存储 监控 安全
云计算与网络安全:云服务、网络安全、信息安全等技术领域的融合与挑战
本文将探讨云计算与网络安全之间的关系,以及它们在云服务、网络安全和信息安全等技术领域中的融合与挑战。我们将分析云计算的优势和风险,以及如何通过网络安全措施来保护数据和应用程序。我们还将讨论如何确保云服务的可用性和可靠性,以及如何处理网络攻击和数据泄露等问题。最后,我们将提供一些关于如何在云计算环境中实现网络安全的建议和最佳实践。