すべてのプロダクト
Search
ドキュメントセンター

Cloud Enterprise Network:CEN について

最終更新日:Nov 07, 2024

Cloud Enterprise Network (CEN) は、Alibaba Cloud のグローバルプライベートネットワーク上に構築された高可用性ネットワークです。 CENは、トランジットルーターを使用して、仮想プライベートクラウド (VPC) 間のリージョン間接続を確立します。 これにより、VPCはデータセンターと通信し、クラウドで柔軟で安定したエンタープライズクラスのネットワークを構築できます。

コンポーネント

Introduction to CEN - August 2022

コンポーネント

説明

CENインスタンス

CEN インスタンスは、クラウドネットワークの作成と管理に使用される基本リソースです。 トランジットルーターは CEN インスタンスにデプロイされます。

CEN インスタンスでは、1 つ以上のトランジットルーターを使用できます。 帯域幅プランを購入し、トランジットルーターでリージョン間接続を作成して、異なるリージョンのネットワークインスタンス間の通信を有効にすることができます。

トランジットルーター

トランジットルーターは、地域内または地域間でネットワークトラフィックを転送するコアネットワーク要素です。 リージョンごとに配置され、カスタムルーティングポリシーをサポートします。 CEN インスタンスの場合、各リージョンに 1 つのトランジットルーターを作成できます。

ネットワークインスタンス

トランジットルーターを使用して、以下のネットワークインスタンスに接続できます。 これにより、クラウドリソース間の通信、異なるリージョンのリソース間の通信、およびクラウドリソースとオンプレミスリソース間の通信が可能になります。

  • Virtual Private Clouds (VPC)

  • Virtual Border Router (VBR)

  • Cloud Connect Network (CCN) インスタンス

  • IPsec-VPN接続

  • トランジットルーター

ネットワークインスタンスの添付ファイル

ネットワークインスタンス接続は、トランジットルーターとネットワークインスタンス間の接続を指します。 ネットワークインスタンスの添付ファイルは、次のタイプに分類できます。

  • VPC添付ファイル

  • VBR添付ファイル

  • CCN添付ファイル

  • VPN添付ファイル

    VPN添付ファイルは、IPsec-VPN接続とトランジットルーター間の接続を指します。

  • リージョン間接続

    リージョン間接続とは、異なるリージョンに配置されたトランジットルーター間の接続を指します。 帯域幅プランを購入して、リージョン間でネットワークインスタンスを接続できます。 同一リージョン内のネットワークインスタンスは、トランジットルーター経由で相互に通信できます。 リージョン間接続を作成したり、同じリージョンのネットワークインスタンスの帯域幅プランを購入したりする必要はありません。

トランジットルーターのルートテーブル

トランジットルーターを介して接続されているネットワークインスタンスは、トランジットルーターのルートテーブルを使用してトラフィックを転送します。 各中継ルータは、デフォルトのルートテーブルを有する。 カスタムルートテーブルを作成し、連携転送およびルート学習機能を使用して、通信、分離、トラフィックのリダイレクトポリシーの設定を実行することもできます。

  • デフォルトルートテーブル

    システムは、各トランジットルーターのデフォルトルートテーブルを自動的に作成します。

  • カスタムルートテーブル

    カスタムルートテーブルは手動で作成できます。 カスタムルートテーブルは、従来のルーターで使用される仮想ルーティングおよび転送 (VRF) に似ています。 カスタムルートテーブルは、デフォルトルートテーブルおよび他のカスタムルートテーブルから分離されます。

  • 連携転送

    ネットワークインスタンスの添付ファイルとトランジットルーターのルートテーブルとの間に関連付けられた転送相関を作成できます。 連携転送を有効化すると、トランジットルーターはネットワークインスタンスに関連付けられたルートテーブルに基づいてトラフィックを転送します。

  • ルート学習

    ネットワークインスタンスの添付ファイルとトランジットルーターのルートテーブルの間でルート学習を有効にできます。 ルート学習相関を作成すると、ルートテーブルはネットワークインスタンスからルートを自動的に学習できます。

帯域幅プラン

帯域幅プランは、領域間通信を可能にする帯域幅リソースを提供する。 帯域幅プランを購入し、トランジットルーターでリージョン間接続を作成して、異なるリージョンのネットワークインスタンス間の通信を有効にすることができます。 詳細については、「帯域幅プランの操作」をご参照ください。

トランジットルーターのエディション

トランジットルーターには、Basic EditionとEnterprise Editionの2つのエディションがあります。 Enterprise Edition は Basic Edition のアップグレード版です。Basic Edition のすべての機能をサポートしています。 さらに、Enterprise Edition はカスタムルーティングポリシーをサポートしています。 詳細については、「トランジットルーターの仕組み」をご参照ください。

次の表に、Basic EditionトランジットルーターとEnterprise Editionトランジットルーターをサポートするリージョンとゾーンを示します。 を呼び出すこともできます。 ListTransitRouterAvailableResource APIを使用して、Enterprise Editionトランジットルーターのゾーンを照会します。

説明

次の表の情報が、ListTransitRouterAvailableResource APIによって返される情報と異なる場合、ListTransitRouterAvailableResource APIによって返される情報が優先されます。

表1: Enterprise Editionトランジットルーターをサポートするリージョンとゾーン

地域

リージョン

Zone

中国本土

中国 (杭州)

ゾーンB、ゾーンH、ゾーンI、ゾーンJ、ゾーンK

中国 (上海)

ゾーンF、ゾーンG、ゾーンE、ゾーンB、ゾーンN、ゾーンM、ゾーンL

中国 (南京 - ローカルリージョン)

HTTP ステータスコードが

中国 (福州-地域)

HTTP ステータスコードが

中国 (深セン)

ゾーンD、ゾーンE、ゾーンF、ゾーンA、ゾーンC

中国 (河源)

ゾーン A およびゾーン B

中国 (広州)

ゾーン A およびゾーン B

中国 (青島)

ゾーン B およびゾーン C

中国 (北京)

ゾーンC、ゾーンH、ゾーンG、ゾーンJ、ゾーンK、ゾーンI、ゾーンL

中国 (張家口)

ゾーンA、ゾーンB、ゾーンC

中国 (フフホト)

ゾーン A およびゾーン B

中国 (ウランチャブ)

ゾーンA、ゾーンB、ゾーンC

中国 (成都)

ゾーン A およびゾーン B

アジア太平洋

シンガポール

ゾーンA、ゾーンB、ゾーンC

中国 (香港)

ゾーンB、ゾーンC、ゾーンD

マレーシア (クアラルンプール)

ゾーン A およびゾーン B

インドネシア (ジャカルタ)

ゾーンA、ゾーンB、ゾーンC

フィリピン (マニラ)

HTTP ステータスコードが

日本 (東京)

ゾーンA、ゾーンB、ゾーンC

韓国 (ソウル)

HTTP ステータスコードが

タイ (バンコク)

HTTP ステータスコードが

ヨーロッパ

ドイツ (フランクフルト)

ゾーン A およびゾーン B

イギリス (ロンドン)

ゾーン A およびゾーン B

北米

米国 (バージニア)

ゾーン A およびゾーン B

米国 (シリコンバレー)

ゾーン A およびゾーン B

オーストラリア サービス終了

オーストラリア (シドニー)サービス終了

ゾーン A およびゾーン B

中東

SAU (リヤド-パートナーリージョン)

ゾーン A およびゾーン B

表2: Basic Editionトランジットルーターをサポートするリージョンとゾーン

地域

リージョン

中国本土

中国本土 CCN

アジア太平洋

日本CCN、シンガポールCCN、香港CCN、マレーシアCCN、インドネシアCCN

ヨーロッパ

フランクフルト CCN

オーストラリア サービス終了

オーストラリア CCN サービス終了

メリット

  • 世界的なネットワーク通信
    トランジットルーターと帯域幅プランを使用して、異なるリージョンの VPC をデータセンターに接続できます。 世界中のネットワークを接続して通信できます。 各Enterprise Editionトランジットルーターは、同じリージョンにデプロイされている最大1,000個のVPCをサポートします。 VPCを追加することでネットワークを拡張できます。
  • 低レイテンシと高速
    CEN は、低遅延で高速なネットワーク伝送を提供します。 同一リージョンでは、データ転送速度はデバイスポートでサポートされる最大速度に達します。 リソース間の通信は世界規模で実行できます。 インターネット経由のデータ伝送と比較して、ネットワーク遅延は大幅に低減されます。
  • 高い信頼性および高品質
    トランジットルーターは、アクティブ /スタンバイモードでデプロイできます。 ネットワークトラフィックは、サービスの可用性を確保するために、アクティブとスタンバイのトランジットルーター間で自動的に切り替えられます。 CEN によって確立されたネットワーク内の任意の 2 つのノード間には、複数の高品質接続セットが存在します。 レイヤ2接続が中断されると、ネットワークは自動的に収束し、ワークロードの中断を防ぎます。
  • セキュアで柔軟なエンタープライズクラスのネットワーク
    トランジットルーターは、エンタープライズクラスのネットワークの要件を満たすカスタムルーティングポリシーをサポートしています。 たとえば、セキュリティゾーン、非武装化ゾーン、およびサービスチェーンをサポートするネットワークトポロジを作成できます。
  • 従量課金の利便性
    トランジットルーターは、従量課金方式をサポートしています。 同一リージョン内のネットワーク通信の場合、接続されたネットワークインスタンスとトランジットルーターによって処理されたデータ転送に対してのみ課金されます。 また、デバイスまたはISP回線を配置せずにリージョン間接続を作成し、必要に応じて接続設定を調整することもできます。 ネットワークコストを削減できます。
  • ワンストップの O&M
    CEN コンソールには、さまざまなリージョンのネットワークリソースが表示されます。 コンソールで、リージョン内およびリージョン間のネットワークタイプを照会し、ネットワークステータスを確認できます。 CEN コンソールは、O&M 効率を向上させる視覚化された管理をサポートしています。

ネットワーク伝送に関する注意事項

Alibaba Cloud は、高性能で低遅延のプライベートネットワークを提供しています。 このプライベートネットワークは、お客様のネットワーク要件を満たす安全なクラウドコンピューティング環境を提供します。 ネットワーク伝送中のパケット損失は、ネットワークストリームの衝突、レイヤー 2 ネットワークエラー、および他のネットワークエラーなどの多くの要因によって引き起こされる可能性があります。 Alibaba Cloud では、パケットの 99% に対して 1 時間あたりのパケット損失率が 0.0001% 未満のネットワークサービスを提供することを目標としています。

CEN を使用する場合は、以下のルールにご注意ください。

  • CEN 経由で送信されるネットワークトラフィックのみ、Alibaba Cloud の伝送ネットワークを通過します。 CENは、帯域幅リソースが十分である場合、領域間送信におけるパケット損失率を最小化することができる。

  • 中国本土を中国本土外の地域に接続するExpress Connect回路は、China Unicomによって提供されています。 Express Connect 回線は、パケット損失を最小限に抑えるため、Alibaba Cloud の伝送ネットワークと同じ方法で最適化および保守されています。

CENを使用する

Alibaba Cloudアカウントを作成した後、次の方法でCENリソースを作成および管理できます。