雲企業網CEN(Cloud Enterprise Network)是運行在阿里雲私人全球網路上的一張高可用網路。雲企業網通過轉寄路由器TR(Transit Router)協助您在跨地區專用網路之間,專用網路與本機資料中心間搭建私網通訊通道,為您打造一張靈活、可靠、大規模的企業級雲上網路。
組成部分
組件示意圖 | 組件名稱 | 說明 |
雲企業網執行個體 | 雲企業網執行個體是建立、管理一體化雲上智能網路的基礎資源,是轉寄路由器的載體。1個雲企業網執行個體可包含1個或多個轉寄路由器,多個轉寄路由器之間可通過跨地區串連互聯,幫您靈活地組建雲上互連網絡。 | |
| 轉寄路由器(TR) | 轉寄路由器是地區範圍內的核心轉寄網元,為您轉寄同地區或跨地區間的流量,並支援定義靈活的路由策略。在1個雲企業網執行個體中,1個地區支援建立1個轉寄路由器。 |
網路執行個體 | 網路執行個體是構成雲上或雲下網路架構的關鍵組成部分,常見的網路執行個體包括:Virtual Private Cloud、專線網關ECR、雲串連網CCN、IPsec串連、邊界路由器VBR、轉寄路由器TR。轉寄路由器通過串連這些網路執行個體,實現不同網路環境間的流量轉寄與通訊。 | |
網路執行個體串連 | 網路執行個體被串連至轉寄路由器後,形成網路執行個體串連。 您可以通過在TR上建立網路執行個體串連,實現雲上資源互連、跨地區資源互連、雲上和雲下資源的互連。串連不同類型的網路執行個體時,需要在TR上對應建立:VPC串連、ECR串連、CCN串連、VPN串連、VBR串連、跨地區串連。 | |
TR路由表 | 將網路執行個體串連到TR後,TR會通過查詢路由錶轉發來自網路執行個體的流量。TR預設包含一張系統路由表,支援建立自訂路由表,並支援通過關聯轉寄和路由學習功能定義互連、隔離、引流策略,滿足您多樣化的組網需求。 |
使用情境
雲企業網的典型互連情境:
同地區VPC互連:連通相同地區內的多個VPC。
跨地區VPC互連:連通不同地區的VPC。
雲上雲下互連:將雲上的多個VPC與雲下IDC連通。
更多使用情境:
VPC互訪流量過濾
通過轉寄路由器的路由管理能力,將訪問流量引導至安全管控伺服器上進行流量過濾,只允許過濾後的流量相互連信,提高網路的安全性。更多資訊,請參見使用企業版轉寄路由器實現流量安全互訪。
隔離VPC使用共用服務
通過轉寄路由器的路由管理能力,實現相互隔離的VPC同時訪問同一個共用服務。更多資訊,請參見隔離VPC使用共用服務。
跨地區Qos
通過流量調度功能,您可以為不同類型的跨地區流量委任標記,並且能夠依據標記值對不同類型的跨地區流量分別進行頻寬節流設定,有效保證各類業務的跨地區頻寬,提高網路整體的運行效率。更多資訊,請參見使用流量調度功能控制各類流量的跨地區頻寬。
跨地區流量分析
轉寄路由器提供流日誌功能。流日誌可以幫您捕獲轉寄路由器執行個體和網路執行個體串連(跨地區串連、VPC串連、VPN串連、ECR串連和VBR串連)傳輸的流量資訊。具體使用,請參考配置流日誌。
雲上組播
TR串連網路執行個體後,您可以建立和管理組播網路,並將TR作為組播路由器來轉寄網路執行個體間的組播流量。更多資訊,請參見組播管理。
產品優勢
全球網路大規模互聯 | 低時延高速率 | 高可靠高品質 |
轉寄路由器能快速串連多個地區的VPC和雲下網路,實現全球資源互連。同地區下企業版轉寄路由器支援1000個VPC互聯,滿足商業網路規模擴張的需求。 | 轉寄路由器提供低延遲、高速率的網路傳輸能力。同地區資源互連最大速率可達到網路裝置連接埠轉寄速率;全球資源互連,網路整體時延較公網互連時延有很大提升。 | 轉寄路由器提供主備兩個節點,主備節點自動切換,保障業務不中斷。全網任意兩個節點之間存在多組高品質傳輸鏈路,底層鏈路中斷網路自動收斂,業務無感知。 |
安全靈活企業級組網 | 按需付費快速交付 | 一站式營運 |
轉寄路由器支援自訂路由策略,滿足企業級組網需求。例如:實現不同安全域隔離、統一隔離區DMZ(Demilitarized Zone)出口、搭建安全服務鏈結(Service Chaining)等複雜的組網架構。 | 轉寄路由器支援按使用量付費。同地區下網路互連僅需為已經串連的網路執行個體和轉寄路由器處理過的流量付費;跨地區鏈路可以快速開通、快速變更配置,無固定的裝置、線路投入,降低網路建設成本。 | 控制台提供基於地理位置和基於網路資源的可視化管理介面,您可以通過可視化管理介面快速查看同地區和跨地區組網拓撲,協助您迅速掌握全網運行狀態,提高網路營運效率。 |
TR支援的地區和可用性區域
轉寄路由器分為企業版和基礎版:
下表為您展示企業版轉寄路由器支援的地區和可用性區域資訊。
地區 | 地區 | 可用性區域 |
中國內地 | 華東1(杭州) | B、H、I、J、K |
華東2(上海) | B、E、F、G、L、M、N | |
華東5(南京-本地地區) | A | |
華東6(福州-本地地區) | A | |
華南1(深圳) | A(停止新使用者新購)、 C、D、E、F | |
華南2(河源) | A、B | |
華南3(廣州) | A、B | |
華北1(青島) | B、C | |
華北2(北京) | C、G、H、I、J、K、L | |
華北3(張家口) | A、B、C | |
華北5(呼和浩特) | A、B | |
華北6(烏蘭察布) | A、B、C | |
西南1(成都) | A、B | |
亞太地區 | 新加坡 | A、B、C |
中國香港 | B、C、D | |
馬來西亞(吉隆坡) | A、B | |
印尼(雅加達) | A、B、C | |
菲律賓(馬尼拉) | A | |
日本(東京) | A、B、C | |
韓國(首爾) | A | |
泰國(曼穀) | A | |
歐洲 | 德國(法蘭克福) | A、B、C |
英國(倫敦) | A、B | |
北美 | 美國(維吉尼亞) | A、B |
美國(矽谷) | A、B | |
中東 | 沙特(利雅得) | A、B |
下表為雲串連網的地區列表,在雲串連網地區下建立轉寄路由器時,預設為基礎版。
地區 | 地區 |
中國內地 | 中國內地雲串連網 |
亞太地區 | 日本雲串連網、新加坡雲串連網、中國香港雲串連網、馬來西亞雲串連網、印尼雲串連網 |
歐洲 | 法蘭克福雲串連網 |
網路傳輸說明
阿里雲提供了高效能、低延遲的私人網路,該網路提供了安全的雲端運算環境以滿足您的網路需求。網路傳輸過程中網路資料包丟失可能由多種因素導致,包括網路流碰撞、網路底層(資料連結層 )錯誤和其他網路故障。阿里雲營運傳輸網路的目標是使跨地區的資料轉送每小時資料包丟失率的P99分位統計值低於0.0001%。
在您使用雲企業網時,請注意以下說明:
只有雲企業網的流量才會經過阿里雲傳輸網路。若您通過雲企業網在不同地區間傳輸串流量,在您購買的頻寬充足的情況下,雲企業網能最大限度地幫您的網路減少資料包丟失。
中國內地串連海外等其他地區的專線由中國聯通提供,該專線的營運目標和阿里雲傳輸網路的營運目標一致。