导图社区 阿里云云企业网
云企业网CEN(Cloud Enterprise Network)是运行在阿里云私有全球网络上的一张高可用网络。云企业网通过转发路由器TR(Transit Router)帮助您在跨地域专有网络之间,专有网络与本地数据中心间搭建私网通信通道,为您打造一张灵活、可靠、大规模的企业级云上网络。
编辑于2024-01-05 19:08:01本合集包含10篇项目管理精品文章合集,包括:PMO战略管理、PMO如何管理项目经理工作、PMO如何管理危机项目、项目团队行动指南、用看板管理大型项目、项目集管理、项目进度管理、如何项目复盘、IPD流程管理、项目经理面试准备。非常具有收藏价值。
本合集包含一篇精品文章AIGC介绍和四款阿里云AI产品介绍。
本合集详细介绍了腾讯云计算产品,包括:云服务器CVM、批量计算、高性能应用服务、Batch、高性能计算平台、高性能计算集群、专用宿主机、GPU云服务器、裸金属服务器、清凉应用服务器。非常具有收藏价值。
社区模板帮助中心,点此进入>>
本合集包含10篇项目管理精品文章合集,包括:PMO战略管理、PMO如何管理项目经理工作、PMO如何管理危机项目、项目团队行动指南、用看板管理大型项目、项目集管理、项目进度管理、如何项目复盘、IPD流程管理、项目经理面试准备。非常具有收藏价值。
本合集包含一篇精品文章AIGC介绍和四款阿里云AI产品介绍。
本合集详细介绍了腾讯云计算产品,包括:云服务器CVM、批量计算、高性能应用服务、Batch、高性能计算平台、高性能计算集群、专用宿主机、GPU云服务器、裸金属服务器、清凉应用服务器。非常具有收藏价值。
阿里云云企业网
概述
云企业网CEN(Cloud Enterprise Network)是运行在阿里云私有全球网络上的一张高可用网络。云企业网通过转发路由器TR(Transit Router)帮助您在跨地域专有网络之间,专有网络与本地数据中心间搭建私网通信通道,为您打造一张灵活、可靠、大规模的企业级云上网络。
组成部分
组件 说明 云企业网实例 云企业网实例是创建、管理一体化云上智能网络的基础资源,是转发路由器实例的载体。 一个云企业网实例可包含一个或多个转发路由器实例,多个转发路由器实例之间可通过跨地域连接和带宽包互联,帮您灵活地组建云上互联网络。 转发路由器实例 转发路由器实例是地域范围内的核心转发网元,为您转发同地域或跨地域间的流量,并支持定义灵活的路由策略。在一个云企业网实例中,一个地域支持创建一个转发路由器实例。 网络实例 转发路由器支持连接以下网络实例,帮您实现云上资源互通、跨地域资源互通、云上和云下资源的互通。 专有网络VPC(Virtual Private Cloud)实例 边界路由器VBR(Virtual Border Router)实例 云连接网CCN(Cloud Connect Network)实例 IPsec连接 转发路由器实例 网络实例连接 网络实例连接是转发路由器与网络实例之间的连接关系。依据网络实例类型,可分为: VPC连接 VBR连接 CCN连接 VPN连接 VPN连接即IPsec连接与转发路由器之间的连接。 跨地域连接 跨地域连接即为不同地域转发路由器实例之间的连接。跨地域连接与带宽包组合使用后,可实现网络实例跨地域互通;同地域的网络实例可通过地域内的转发路由器直接互通,无需创建跨地域连接以及购买带宽包。 转发路由器路由表 转发路由器已经连接的网络实例通过该地域下转发路由器路由表进行流量转发。转发路由器包含一张默认路由表,支持创建自定义路由表并支持通过关联转发和路由学习功能定义互通、隔离、引流策略,满足您多样化的组网需求。 默认路由表 系统自动为每一个转发路由器实例创建一张默认路由表。 自定义路由表 自定义路由表需要您手动创建。自定义路由表类似于传统路由器中配置的Virtual Routing Forwarding(VRF),与默认路由表及其他自定义路由表互不相通,可以实现访问隔离。 关联转发 网络实例连接与转发路由器路由表可以创建关联转发关系。关联转发关系创建后,转发路由器会依据网络实例连接关联的路由表转发其流量。 路由学习 网络实例连接与转发路由器路由表可以创建路由学习关系。路由学习关系创建后,路由表可以自动学习该网络实例的路由。 带宽包 带宽包提供跨地域互通带宽。带宽包与转发路由器的跨地域连接组合使用,可实现网络实例跨地域互通。更多信息,请参见使用带宽包。
转发路由器的版本
产品优势
全球网络大规模互联
转发路由器联合带宽包能快速连接多个地域的VPC和云下网络,实现全球资源互通。同地域下企业版转发路由器支持1000个VPC互联,满足企业网络规模扩张的需求。
低时延高速率
转发路由器提供低延迟、高速率的网络传输能力。同地域资源互通最大速率可达到网络设备端口转发速率;全球资源互通,网络整体时延较公网互通时延有很大提升。
高可靠高质量
转发路由器提供主备两个节点,主备节点自动切换,保障业务不中断。全网任意两个节点之间存在多组高质量传输链路,底层链路中断网络自动收敛,业务无感知。
安全灵活企业级组网
转发路由器支持自定义路由策略,满足企业级组网需求。例如:实现不同安全域隔离、统一隔离区DMZ(Demilitarized Zone)出口、搭建安全服务链(Service Chaining)等复杂的组网架构。
按需付费快速交付
转发路由器支持按使用量付费。同地域下网络互通仅需为已经连接的网络实例和转发路由器处理过的流量付费;跨地域链路可以快速开通、快速变配,无固定的设备、线路投入,降低网络建设成本。
一站式运维
控制台提供基于地理位置和基于网络资源的可视化管理界面,您可以通过可视化管理界面快速查看同地域和跨地域组网拓扑,帮助您迅速掌握全网运行状态,提高网络运维效率。
转发路由器工作原理
连接网络实例
企业版转发路由器支持连接以下网络实例:
一个或多个专有网络VPC(Virtual Private Cloud)实例
对于企业版转发路由器仅支持一个可用区的地域(例如华东5(南京-本地地域)地域),使用该地域的企业版转发路由器连接VPC实例前,需确保VPC实例在该可用区中拥有至少一个交换机实例,且该交换机实例需要拥有一个空闲的IP地址。在连接VPC实例的过程中,企业版转发路由器将在VPC实例的交换机中创建一个弹性网卡ENI(Elastic Network Interface)(该ENI将占用交换机下的一个IP地址),作为VPC实例与企业版转发路由器流量互通的接口。
对于企业版转发路由器支持多个可用区的地域(例如华东1(杭州)地域),使用该地域的企业版转发路由器连接VPC实例前,需确保VPC实例在企业版转发路由器支持的可用区中拥有至少2个交换机实例,2个交换机实例位于不同的可用区,且每个交换机实例需要拥有一个空闲的IP地址。在连接VPC实例的过程中,企业版转发路由器将在VPC实例的2个交换机实例中各创建一个弹性网卡ENI(每个ENI将占用其所属交换机实例下的一个IP地址),作为VPC实例与企业版转发路由器流量互通的接口。在VPC实例与企业版转发路由器流量互通的过程中,这2个交换机实例可实现可用区级别的容灾。
路由
路由表
企业版转发路由器连接网络实例后,通过路由表存储网络实例的路由。企业版转发路由器通过查询路由表中的路由条目信息转发网络实例的流量。
每个企业版转发路由器创建后携带一个默认路由表,您可以为企业版转发路由器创建自定义路由表。默认路由表和自定义路由表之间互不相通,可以帮助您实现访问隔离。
关联转发
关联转发功能控制网络实例的流量转发。仅网络实例连接与企业版转发路由器路由表建立关联转发关系后,企业版转发路由器才会通过查询该路由表中的路由条目信息转发网络实例的流量。
一个网络实例连接只支持与一个企业版转发路由器路由表建立关联转发关系。
路由学习
路由学习功能控制网络实例的路由传播。网络实例连接与企业版转发路由器路由表建立路由学习关系后,网络实例的路由才被允许传播至企业版转发路由器路由表中。
您可以将网络实例连接与一个或者多个企业版转发路由器路由表建立路由学习关系。与网络实例连接建立路由学习关系的路由表均能够学习到该网络实例的路由。
自定义路由条目
企业版转发路由器路由表支持添加自定义路由条目。您可以通过在企业版转发路由器路由表中添加自定义路由条目辅助控制网络实例流量的转发。
默认路由行为
企业版转发路由器连接网络实例后,默认不会向网络实例传播任何路由条目,您可以通过功能控制企业版转发路由器向网络实例传播路由。
应用场景
同地域网络组网
跨地域网络组网
混合云组网
企业级复杂组网
统一VPC出口
多VPC之间实现流量安全互访
多云企业网实例下的网络使用共享服务