A Cloud Enterprise Network (CEN) é um serviço de rede de alta disponibilidade executado na rede global privada da Alibaba Cloud. A CEN utiliza um Transit Router (TR) como hub para estabelecer canais privados entre Virtual Private Clouds (VPCs) em diferentes regiões e entre VPCs e data centers on-premises, formando uma rede corporativa em nuvem flexível, confiável e de grande escala.
Componentes
|
Diagrama |
Componente |
Descrição |
|
|
Instância da CEN |
Recurso básico para crie e gerenciar uma rede em nuvem inteligente e integrada. Funciona como contêiner para um ou mais Transit Routers. Conecte vários Transit Routers com conexões inter-região para construir uma rede interconectada. |
|
|
Transit Router (TR) |
Hub central de rede regional que encaminha tráfego dentro ou entre regiões e oferece suporte a políticas de roteamento flexíveis. Cada instância da CEN permite um TR por região. |
|
|
Instância de rede |
Representa um recurso de rede em nuvem ou on-premises. Os tipos comuns incluem: Virtual Private Cloud (VPC), Express Connect Router (ECR), Cloud Connect Network (CCN), Conexão IPsec-VPN, Virtual Border Router (VBR) e Transit Router (TR). Um TR se conecta a essas instâncias para encaminhar tráfego entre ambientes de rede. |
|
|
Conexão de instância de rede |
Anexar uma instância de rede a um TR cria uma conexão. Crie conexões para interconectar recursos em nuvem, conectar recursos entre regiões e ative a comunicação entre recursos em nuvem e on-premises. Tipos de conexão compatíveis: Conexão VPC, Conexão ECR, Conexão CCN, Conexão VPN, Conexão VBR ou Conexão inter-região. |
|
|
Tabela de rotas do TR |
O TR encaminha tráfego consultando suas tabelas de rotas. Por padrão, cada TR possui uma tabela de rotas do sistema. Crie tabelas de rotas personalizadas e use associação de rotas e aprendizado de rotas para definir políticas de conectividade, isolamento e direcionamento de tráfego. |
Casos de uso
Cenários típicos de interconexão:
-
Conexão de VPC intrarregião: Conectar várias VPCs na mesma região.
-
Conexão de VPC inter-região: Conectar VPCs em regiões diferentes.
-
Conexão de nuvem híbrida: Conectar várias VPCs na nuvem a um IDC on-premises.
Outros casos de uso:
-
Filtrar tráfego entre VPCs
Direcione o tráfego por meio de um dispositivo de segurança para que as redes troquem apenas tráfego inspecionado. Usar um Transit Router Enterprise Edition para garantir o encaminhamento seguro de tráfego.
-
Acessar serviços compartilhados a partir de VPCs isoladas
Permita que VPCs isoladas alcancem um serviço compartilhado sem se comunicarem entre si. Permitir que VPCs isoladas acessem um serviço compartilhado.
-
QoS inter-região
O agendamento de tráfego marca o tráfego inter-região com prioridades e aplica limites de largura de banda por prioridade, garantindo largura de banda para serviços críticos. Usar o recurso de agendamento de tráfego para controlar a largura de banda inter-região.
-
Análise de tráfego inter-região
Logs de fluxo capturam informações de tráfego em TRs e conexões de instâncias de rede, incluindo conexões inter-região, VPC, VPN, ECR e VBR. Para mais informações, consulte Logs de fluxo.
-
Multicast em nuvem
Conecte instâncias de rede a um TR para criar uma rede multicast. O TR atua como roteador multicast para encaminhar tráfego multicast entre as instâncias anexadas. Gerenciamento de multicast.
Benefícios
|
Interconectividade global |
Baixa latência e alto throughput |
Alta confiabilidade e qualidade |
|
Transit Routers conectam VPCs e redes on-premises em todas as regiões para comunicação global. Em uma única região, um TR Enterprise Edition suporta até 1.000 conexões VPC. |
Transit Routers oferecem transmissão de rede com baixa latência e alto throughput. A comunicação intrarregião atinge a taxa de encaminhamento de porta dos dispositivos de rede. A latência inter-região é significativamente menor do que pela internet pública. |
Nós de encaminhamento implantados em várias zonas de disponibilidade com failover automático. Múltiplos links de transmissão de alta qualidade conectam quaisquer dois nós; se um link falhar, a rede converge automaticamente sem impacto no serviço. |
|
Rede segura e flexível |
Pagamento conforme o uso e entrega rápida |
O&M centralizado |
|
Políticas de roteamento personalizadas oferecem suporte a arquiteturas complexas: domínios de segurança isolados, DMZ unificada para tráfego de saída e cadeias de serviços. |
O faturamento pagamento conforme o uso cobra apenas pelas instâncias de rede conectadas e pelo tráfego processado. Links inter-região são provisionados sob demanda, sem investimento fixo em equipamentos ou linhas, o que reduz os custos de construção de rede. |
O console fornece visualizações de topologia geográfica e baseada em recursos para monitorar toda a sua rede rapidamente. |
Regiões e zonas de disponibilidade compatíveis
Regiões e zonas de disponibilidade compatíveis com o Transit Router.
Transmissão de rede
A Alibaba Cloud fornece uma rede privada de alto desempenho e baixa latência que oferece um ambiente de nuvem seguro para atender às suas necessidades de rede. A rede de trânsito da Alibaba Cloud visa uma taxa de perda de pacotes horária P99 inferior a 0,0001% para transmissão inter-região. A perda de pacotes pode resultar de colisões de fluxo, erros na camada de enlace de dados ou outras falhas de rede.
Considerações importantes:
Apenas o tráfego gerenciado pela CEN passa pela rede de trânsito da Alibaba Cloud. Com largura de banda adquirida suficiente, a CEN minimiza significativamente a perda de pacotes para tráfego inter-região.
As linhas dedicadas que conectam a China continental a outras regiões são fornecidas pela China Unicom. As metas operacionais para essas linhas são consistentes com as da rede de trânsito da Alibaba Cloud.
Começar a usar a CEN
Pelo console: Consulte o guia de início rápido Conectar VPCs na mesma região.