云企业网CEN2.0产品发布-构建智能全球化云网络

简介: 近几年来,随着国家政策的引导和传统企业上云的加速,客户对云上全球化网络的要求越来越高,第一代云企业网已经无法满足客户的诉求。在此背景下,阿里云第二代云企业网 CEN 2.0 应运而生。

云企业网CEN2.0产品发布

构建智能全球化云网络

——宋益波

阿里云智能 云网络产品线 高级产品专家

近几年来,随着国家政策的引导和传统企业上云的加速,客户对云上全球化网络的要求越来越高,第一代云企业网已经无法满足客户的诉求。在此背景下,阿里云第二代云企业网 CEN 2.0 应运而生。

image.png


近两年,在国家政策的引导下,中国企业数字化转型进程明显加速。国家十四五规划明确强调了推动产业数字化转型,实施上云用数赋智行动。


去年 5 月,国家发改委等四部位首次提出了东数西算,将算力服务化,使其能够随时使用,与电一样,用户无须关心电产自哪里、是水电还是煤电、在东部还是西部,可以随时用电。而算力网络从主要连接数据中心算力进化到连接无处不在的、各种各样的算力,从以云为中心变成了以用户为中心。


信通院和清华大学产业研究院的调查表明,传统企业已经成为了中国数字化转型的先锋。而得益于中国传统行业数字化转型的加速,国内云计算的规模也逆势上扬。根据信通院的统计,2020年全球云计算的增速为13%,中国云计算的增速为56%


image.png


传统企业上云和算力网络对全球化网络都提出了更高的要求。


首先,传统企业组网规模更大,连锁企业分支的数量可达到 3000+,网络节点远远超过 CEN 1.0 的上限。而量变产生质变,随着规模增大,网络配置和运维的复杂度进一步增加。比如在全连接的组网模型里,每个节点都要与其他节点建立连接,连接数量是节点数的指数倍。比如两个节点互通只需要配置一次,而 100 个节点需要配置 4950 次,1000个节点就需要 499,500 次。


其次,信通院的数据显示,20%的企业都需要全球化业务组网,这导致网络规模进一步翻倍,而网络规格部署运维的难度进一步增加导致对网络覆盖要求也进一步升级。


最后,根据统计,28%的企业在 IDC 内已经基于物理网络部署了硬件的安全设备。随着企业上云,网络形态变得更为复杂。传统的内网边界已经被打破,如何在云上基于虚拟网络来构建自己的网络安全亦是难点。


image.png


我们可以从以下三个方面来应对上述挑战:


①  智能。算力网络的目标是网络无处不达,算力无处不在,智能无所不及。这就需要融合所有网络资源进行统一编排,基于意图引擎为客户提供随时可用的全球化网络。


②  弹性。可以满足客户任意规格、任意地域无缝接入的诉求。


③  灵活。客户按需取用、按量付费并提供ServiceChain 的能力,可以自定义编排网络。


基于以上思考,阿里重新设计开发了 CEN 2.0,通过CEN 2.0 来构建智能的全球化网络。


image.png


CEN 1.0 2017 年阿里云全球首发的一款产品。目前国内大部分友商都处在产品状态。它提供了网络服务,所有网络节点只要挂载到CEN 即可实现私网的全球互联。相对于原来两两建立连接,它更为方便。但它在规模、灵活性和智能体验上有比较多的局限。


CEN 2.0 1.0 的基础上增加了网元层和智能管理层。


1.全新智能


智能管理层就像大脑,向下统一纳管所有资源,中间进行智能的优化调度。它向上提供 API 接口,通过接口为客户提供全局视角,客户看到的不再是分散的点和线,而是一张整体的网络,网络内可以实现智能组合调度。


image.png


网元层提供了 region 级核心路由器,它可以提供丰富的网络功能,极大扩展了组网规模和灵活性。


综上,CEN 2.0首先提供的就是智能组网的能力,让客户更好地构建网络。


随着物联网和边缘计算的发展,我们已经进入到万物互联的时代,大量终端接入到网络中。同时随着全球化的拓展,网络复杂度再次翻倍。CEN 2.0 支持 1000 个节点全自动组网;通过智能编排层,所有路由自动同步;带宽可弹性按量付费。在 10个网络节点的情况下,实现以上几点比较容易,但在上千节点大规模组网的情况下,这就是非常复杂的工程技术。


此外,光实现智能组网还不够,网络变更才是最复杂的,任何变动都可能引起全局的问题。


因此,CEN 2.0 还提供了基于Policy 的意图网络,可以将分散的网络配置变成全局的配置,根据设定的规则自动组网和变更。比如企业同时有生产网和测试网,它们之间互相隔离,但需要共享同数据库。此时,如果使用Policy ,只需设计三个标签,对每个网络节点设置标签后即自动归属到对应的网络中,加入和删除网络节点也不需要网络变更。再加入前端业务时,只需要修改 policy 文件即可。


另外,历史配置文件可以固化保存,一旦发生变更故障,可立即将全局所有网络节点都切换到原有配置,极大降低了网络变更风险。


image.png


看似非常简单的两个 ECS 之间互通,底层实则经过了非常多环节,而万物终端上云使其变得更复杂。此前,针对网络不通最常用的方法是发测试包,逐点排查问题,但这种方式效率非常低,而且需要对全链路每个环节都了如指掌。


CEN 2.0 提供了全链路智能诊断。


image.png


比如云上两个 ECS 之间互通。通过全链路诊断,可以看到经过了非常多节点,每个节点有不同的配置。


image.png


对路由器里有一条路由的配置注入故障,将这条路由配置删除。


image.png


重新进行路径分析,一键即可展现具体故障。


image.png


如上图,显示故障为路由不通,且能够自动提示原因为缺少路由配置。

image.png


恢复故障,重新添加路由,让路由指向转发路由器。


image.png


再重新进行全链路的诊断,可见故障消除,两个ECS 之间恢复了互通,且经过的所有节点都清晰可见。


2.弹性升级


image.png


随着业务高速发展,客户对网络规模的要求也越来越高。


①  性能规格。 CEN 2.0 支持1000 个网络节点组网,相比 1.0 提升了 100 倍,领先国内友商 40 倍;同时支持 5000 条路由规模,相比CEN 1.0 提升了 50 倍,领先国内友商 20 倍。


②  网络资源覆盖。在全球覆盖 25 个地域,280 多个点位,在国内和东南亚都处于领先地位。


3.灵活组网

image.png


传统企业上云如何基于云上的网络和安全服务来构建网络安全?


比如客户的采购同时服务多个业务线,而采购是公司的机密数据。每个业务线访问的时候都需要经过云防火墙做安全过滤。此前的网络配置非常复杂,因为在全连接的网络中,任意两个节点之间都是直通的。


CEN 2.0 实现了四项功能,支持了 ServiceChain能力,分别是多路由表、自定义路由、定义路由的发布和学习。如上图右侧,对于同一个 10 网段的流量,从广告 VPC 发出后,因为关联了路由表,所以会查找路由表 1 的路由发往安全 VPC 而从安全 VPC 过滤后再发出来关联了路由表2,会查找路由表 2 的路由发往采购 VPC 则在云上也可以非常灵活地构建服务链网络。


image.png


另外,CEN2.0 还独家支持了跨地域QoS 和流日志功能。


在全球组网中,网络质量往往会影响业务的可用性,特别是对网络敏感的业务,比如视频会议、交易同步等。但同时也有一些业务对网络的性能不够敏感,比如离线的数据同步。然而,当发生带宽增强时也会互相影响,过去为了解决此问题,往往需要多买带宽。


而通过QoS 功能,可以优先保证关键业务的性能,同时用其他业务来跑满带宽,最大化带宽利用率。好比公交车道繁忙的时候会优先保证公交车的行驶,而空闲的时候其他车可以复用,提升使用率。


流日志功能可以让客户清晰地看到网络使用情况,且能够上传到自己的SLS 固化保存,方便后续的调查分析或多个部门之间的分账。


image.png


组播功能在业界已有广泛的应用,比如多人视频会议、在线培训、证券交易、信息发布等。此前,需要手工搭建,将组播转化成多个单播,不但配置复杂、没有 SLA 保障,还会额外消耗多份带宽。现在我们全新支持云原生主播,无需自建,只需要通过 API 简单配置组播源和组播成员,甚至可直接使用主播协议。能够提供 99.95% SLA 保障,并且将带宽的消耗从 N 份降到 1 (N=组播成员数),大幅节约网络成本。


      CEN 2.0 在智能、弹性、灵活方面都有了质的提升,是算力网络在云上的最佳落地实践。未来,我们会持续构建智能的全球化云网络。

相关文章
|
1月前
|
边缘计算 安全 算法
阿里云CDN:构建全球化智能加速网络的数字高速公路
阿里云CDN构建全球化智能加速网络,拥有2800多个边缘节点覆盖67个国家,实现毫秒级网络延迟。其三级节点拓扑结构与智能路由系统,结合流量预测模型,确保高命中率。全栈式加速技术包括QUIC协议优化和Brotli压缩算法,保障安全与性能。五层防御机制有效抵御攻击,行业解决方案涵盖视频、物联网及游戏等领域,支持新兴AR/VR与元宇宙需求,持续推动数字内容分发技术边界。
85 13
|
29天前
|
人工智能 供应链 安全
2025 年网络法律论坛 | 应对安全风险,构建韧性举措
2025年查尔斯顿网络法律论坛汇聚法律、网络安全与保险行业专家,探讨全球威胁态势、人工智能应用及监管变化等议题。主旨演讲揭示非对称威胁与供应链漏洞,强调透明度和协作的重要性。小组讨论聚焦AI合理使用、监管热点及网络保险现状,提出主动防御与数据共享策略。论坛呼吁跨领域合作,应对快速演变的网络安全挑战,构建更具韧性的防御体系。
29 1
2025 年网络法律论坛 | 应对安全风险,构建韧性举措
|
2月前
|
安全 自动驾驶 物联网
新四化驱动,如何构建智能汽车的“全场景”可进化互联网络?
在智能化、电动化、网联化、共享化的时代浪潮中,汽车正从单纯的 “机械产品” 进化为先进的 “移动智能终端”。在软件定义汽车(SDV)的崭新时代,每一次 OTA 升级的顺利完成、每一秒自动驾驶的精准决策、每一帧车载娱乐交互的流畅呈现,都离不开一张实时响应、全域覆盖、安全可靠的广域网络。
|
2月前
|
JavaScript 算法 前端开发
JS数组操作方法全景图,全网最全构建完整知识网络!js数组操作方法全集(实现筛选转换、随机排序洗牌算法、复杂数据处理统计等情景详解,附大量源码和易错点解析)
这些方法提供了对数组的全面操作,包括搜索、遍历、转换和聚合等。通过分为原地操作方法、非原地操作方法和其他方法便于您理解和记忆,并熟悉他们各自的使用方法与使用范围。详细的案例与进阶使用,方便您理解数组操作的底层原理。链式调用的几个案例,让您玩转数组操作。 只有锻炼思维才能可持续地解决问题,只有思维才是真正值得学习和分享的核心要素。如果这篇博客能给您带来一点帮助,麻烦您点个赞支持一下,还可以收藏起来以备不时之需,有疑问和错误欢迎在评论区指出~
|
3月前
|
云安全 人工智能 安全
构建云上安全共同体 | 阿里云亮相2024年(第十三届)电信和互联网行业网络安全年会
构建云上安全共同体 | 阿里云亮相2024年(第十三届)电信和互联网行业网络安全年会
|
2月前
|
人工智能 运维 API
云栖大会 | Terraform从入门到实践:快速构建你的第一张业务网络
云栖大会 | Terraform从入门到实践:快速构建你的第一张业务网络
|
3月前
|
云安全 人工智能 安全
阿里云网络安全体系解析:如何构建数字时代的"安全盾牌"
在数字经济时代,阿里云作为亚太地区最大的云服务提供商,构建了行业领先的网络安全体系。本文解析其网络安全架构的三大核心维度:基础架构安全、核心技术防护和安全管理体系。通过技术创新与体系化防御,阿里云为企业数字化转型提供坚实的安全屏障,确保数据安全与业务连续性。案例显示,某金融客户借助阿里云成功拦截3200万次攻击,降低运维成本40%,响应时间缩短至8分钟。未来,阿里云将继续推进自适应安全架构,助力企业提升核心竞争力。
|
5月前
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
131 17
|
5月前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
102 10
|
5月前
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。

相关产品

  • 云企业网