×
Community Blog 運用阿里雲CEN-TR分鐘架設跨域企業內網

運用阿里雲CEN-TR分鐘架設跨域企業內網

本文介紹如何通過 Cloud Enterprise Network - Transit Router 協助大型企業、跨國集團等網路複雜度較高的企業客戶利用雲網路靈活彈性、安全可靠的能力,構建企業專屬的全球私人網路。

本文將圍繞企業級雲上網路的核心產品CEN-TR(Cloud Enterprise Network - Transit Router),介紹如何通過CEN-TR協助大型企業、跨國集團等網路複雜度較高的企業客戶利用雲網路靈活彈性、安全可靠的能力,構建企業專屬的全球私人網路,協助企業的網路建設快速適應業務的變化。
 
.

業務擴展跨市場,企業網路面臨四大挑戰

企業在擴展市場時都會面臨不同國家和地區法律法規的監管和約束。隨著GDPR(General Data Protection Regulation)的生效,約束了企業對資料的處理和轉移,也因此企業更偏向分散式的業務部署。

_
 
 
在業務分散式部署的架構下,不同類型的企業都面臨了四大共同挑戰:

1.超大網路規模和複雜網路類型

隨著企業在雲上業務的增多,大型製造企業因歷史積累的內部業務系統可以達到上百個,因此特別需要可以支援大規模網路效能的雲網路,來支援龐大且複雜的業務系統。另一方面,集團企業在不同區域有大量的基礎設施和辦公場所,混合雲架構的支援能力將影響企業享受雲靈活彈性、安全可靠的功能。

2.業務安全隔離和複雜的網路策略

在網路管理中,隨著網路規模的擴大、網路中業務角色的增多,在保障業務隔離安全的基礎上,不同業務間進行靈活的來往訪問,是網路管理工程師(MIS)面臨的難題。往往要通過ACL、安全網域、服務鏈等技術組合實現複雜的網路原則。

3.關鍵業務的網路品質保障

企業的內部業務豐富,業務的重要程度也有所不同。舉一個生活中的簡單例子來說明保障核心業務的重要性,當你在家辦公時,正在下載一個重要的工作檔案,而家中其他成員觀看正在觀看串流影片,如果沒有核心業務的網路保障,那麼工作檔案的下載會很慢甚至下載失敗,影響工作進展。在多業務共同使用網路時,識別並保障核心業務的網路品質,是企業私人網路必須要解決的問題。

4.網路開通的高效和靈活彈性

後疫情時代讓各行各業的企業都看到了數位化和業務快速轉變的重要性。而現實生活中,傳統的線下網路安裝、開通、變更、調試往往是數以周計,甚至是月計。如何在業務擴張時能夠快速開通網路,在業務萎縮或調整時能靈活降低網路費用,讓網路能夠快速適應業務需求變化,是企業快速發展時期需要解決的關鍵問題之一。

.

阿里雲CEN-TR四大關鍵能力

 
CEN-TR的四大關鍵能力可解決企業在構建企業級私網的四大挑戰,協助分鐘級即構建出一張企業專屬的企業內網:
 

1. 全球網路大規模互聯

通過阿里雲CEN-TR,客戶不僅支持單地域的超大雲網路規模,還能快速連接多個地域的VPC和機房,滿足企業規模擴張的需要。

2. 安全靈活企業專網

CEN-TR能夠實現靈活的互通、隔離、引流策略滿足企業專網高需求,實現雲上DMZ區,服務鏈(Service Chaining)等複雜的企業網路架構。

3. 保障核心業務品質

CEN-TR支持QOS能力,支持標準DSCP配置,方便客戶統一規劃混合雲網路內不同業務轉發優先級,端到端保障核心業務的網路品質。

4. 靈活開通、按需使用

CEN-TR按使用量付費,僅需為CEN-TR處理過的流量付費。跨地域鏈路可以快速開通,快速變配,無固定設備與線路花費,大幅度提升交付效率與建設成本。

_CEN_TR_
 
 

哪些企業網路情境需要CEN-TR?

下面通過三個情境來了解一下CEN-TR的企業級組網能力:

1. 企業互聯網業務雲上DMZ(demilitarized zone)

網際網路的蓬勃發展,讓各行各業的企業都通過APP/WEB應用的方式來服務使用者,但企業內部網路與服務公眾業務網路之間需要有安全隔離的能力,防止來自互聯網的安全威脅影響企業內部業務運行。通過CEN-TR的大規模組網、多路由表、進階網路原則和進階路由特性(BGP屬性)能夠滿足企業將互連網業務地區構建在雲上的需求。對比傳統的DMZ構建模式,企業能夠享受到雲的安全服務能力、IaaS、網路能力的靈活彈性,協助企業靈活應對大型行銷活動、突發事件帶來的業務突發。

_DMZ

2.企業雲上內網安全服務鏈結

大型企業、跨國集團的企業內網有著非常高的安全要求,安全不僅部署在整個網路的邊界,在企業私網內部的東西向流量也需要安全防護和管控。通過CEN-TR的海量路由、進階網路原則可以在雲上快速實現安全服務鏈結的能力,將不同流量根據不同層級的安全性原則送入不同的安全服務池進行處理,滿足企業客對內網全流量的路徑管控需求。

_

3.企業分散式業務網路品質需保障

企業私網承載著企業日常運轉所需的所有內部業務,但其中有眾多關鍵業務是企業生產的命脈,網路擁塞、丟包帶來的瞬間的業務緩慢甚至中斷,都將產生巨大的損失。因此,CEN-TR通過QoS功能將關鍵業務應用進行流量標記、優先順序設定、保障頻寬設定,從而使使用者所關心的關鍵流量能夠在網路中按照業務重要程度獲得相應的網路品質保障。

_

結語

企業上雲,網路先行。阿里雲雲網路提供業界領先的企業網方案,助力企業順暢上雲,通過雲網路靈活彈性、安全可靠地構建企業專屬內網,快速獲得業務成功。關於阿里雲雲企業網網路解決方案更多資訊請參考:

產品介紹(繁中):https://www.alibabacloud.com/tc/product/cen
申請試用(英文):https://www.alibabacloud.com/help/tc/doc-detail/170116.htm
雲網路解決方案(繁中):https://www.alibabacloud.com/tc/product/networking
簡中原文:https://developer.aliyun.com/article/781485

0 0 0
Share on

Alibaba Cloud TC Content

45 posts | 4 followers

You may also like

Alibaba Cloud TC Content

45 posts | 4 followers

Related Products

  • CEN

    A global network for rapidly building a distributed business system and hybrid cloud to help users create a network with enterprise level-scalability and the communication capabilities of a cloud network

    Learn More
  • Networking Overview

    Connect your business globally with our stable network anytime anywhere.

    Learn More
  • Alibaba Mail

    Alibaba Mail is one of the only email service providers in the industry that supports public cloud services and provides fast, secure, and stable services.

    Learn More
  • Security Solution

    Alibaba Cloud is committed to safeguarding the cloud security for every business.

    Learn More