导图社区 阿里云高速通道
高速通道(Express Connect)是一款连接企业数据中心与阿里云的网络服务,可在企业数据中心与云上网络之间建立高速、稳定、安全的私网通信通道。高速通道的数据传输过程可信可控,能有效提高网络通信的质量及安全性。
编辑于2024-01-09 16:51:54本合集包含10篇项目管理精品文章合集,包括:PMO战略管理、PMO如何管理项目经理工作、PMO如何管理危机项目、项目团队行动指南、用看板管理大型项目、项目集管理、项目进度管理、如何项目复盘、IPD流程管理、项目经理面试准备。非常具有收藏价值。
本合集包含一篇精品文章AIGC介绍和四款阿里云AI产品介绍。
本合集详细介绍了腾讯云计算产品,包括:云服务器CVM、批量计算、高性能应用服务、Batch、高性能计算平台、高性能计算集群、专用宿主机、GPU云服务器、裸金属服务器、清凉应用服务器。非常具有收藏价值。
社区模板帮助中心,点此进入>>
本合集包含10篇项目管理精品文章合集,包括:PMO战略管理、PMO如何管理项目经理工作、PMO如何管理危机项目、项目团队行动指南、用看板管理大型项目、项目集管理、项目进度管理、如何项目复盘、IPD流程管理、项目经理面试准备。非常具有收藏价值。
本合集包含一篇精品文章AIGC介绍和四款阿里云AI产品介绍。
本合集详细介绍了腾讯云计算产品,包括:云服务器CVM、批量计算、高性能应用服务、Batch、高性能计算平台、高性能计算集群、专用宿主机、GPU云服务器、裸金属服务器、清凉应用服务器。非常具有收藏价值。
阿里云高速通道
简介
高速通道(Express Connect)是一款连接企业数据中心与阿里云的网络服务,可在企业数据中心与云上网络之间建立高速、稳定、安全的私网通信通道。高速通道的数据传输过程可信可控,能有效提高网络通信的质量及安全性
网络拓扑
组成部分
高速通道产品由物理专线连接和边界路由器组成。
产品优势
高速互通
依靠阿里云网络虚拟化技术,连通不同网络环境,专线两端通过内网通信,无需经过公网。
稳定可靠
阿里云高速通道产品依托阿里云优质的基础设施实现,保障您网络间通信的稳定可靠。
安全
在网络虚拟化层进行网络间通信,多租户互相隔离,避免私密数据在传输过程中被窃取。
按需购买
高速通道提供不同的带宽规格。您可以根据您的业务需求按需购买,成本可控。
物理专线和VPN网关对比
您可以通过高速通道物理专线或VPN网关打通本地IDC和云上VPC的网络通信。物理专线连接在网络质量、安全性、传输带宽等方面都优于VPN网关连接。
对比项 物理专线连接 VPN连接 网络质量 通过专用的物理专线接入阿里云网络,提供低网络时延和丢包率的内网级通信质量。 使用共享的公网资源进行通信,网络时延和丢包率等无法保证。 安全性 用户独享物理专线,无数据泄露风险,安全性高。满足金融、政企等用户对网络安全性要求高的需求。 基于公网的加密通信,可以满足一般用户的网络传输安全性需求。 传输带宽 单链路最大支持100 Gbps的带宽,满足大数据量的业务需求。 支持多条物理专线进行ECMP(Equal-Cost Multipath Routing)链路聚合,达到Tbps级别带宽,在保障服务可用性的基础上叠加扩充带宽上限。 网络带宽受限于公网IP的带宽。
基本概念
使用高速通道专线上云涉及的基本概念如下表所示。
术语 说明 边界路由器 边界路由器是本地CPE(Customer Premises Equipment)设备和VPC之间的一个路由器,作为数据从VPC到本地数据中心之间的桥梁。 路由器 路由器是VPC网络的枢纽,它可以连接VPC内的各个交换机,同时也是连接VPC与其他网络的网关设备。 物理专线接口 租用的物理专线接入到阿里云接入点的物理接口。 接入点(Access Point) 物理专线接入阿里云的地理位置,在每个接入点有两台接入设备。每个地域下有一到多个接入点,本地数据中心可以从任意一接入点与VPC互连。 边界网关协议BGP(Border Gateway Protocol) BGP是一种路由协议,用于在不同的网关、互联网或自治系统之间传输数据和信息。 ECMP链路聚合 多条物理专线接入同一个接入设备,并绑定到一个VBR,通过ECMP原理来实现物理专线的带宽扩容。 独享物理专线 一种专线上云方式,企业自主拉通本地IDC到阿里云接入点的专线,该方式独享一个物理端口。您可以通过高速通道控制台自主申请物理专线连接。具体操作,请参见创建和管理独享专线连接。 共享物理专线 合作伙伴的接入点已经与阿里云的接入点完成对接,您只需联系阿里云的合作伙伴,合作伙伴会完成您本地IDC机房到合作伙伴接入点的物理专线部署。该方式下,合作伙伴和阿里云之间的连接是多租户共享的。具体操作,请参见共享专线连接概述。
功能特性
接入方式
自主申请专线
如下图所示,本地数据中心通过用户选择的运营商拉通物理专线,直接接入阿里云接入点,此种方式占用阿里云物理端口。您可以通过高速通道控制台自主申请物理专线连接。
共享合作伙伴专线
如下图所示,部分合规运营商和阿里云专线接入点做好专线预连接,本地数据中心通过合规运营商拉通物理专线,直接接入运营商网络,运营商为用户分配上云连接。该方式,运营商和阿里云之间的连接是多租户共享的。
方案对比
对比项 自主申请物理专线接口 共享合作伙伴预连接专线 推荐带宽 1~100 Gbps <1 Gbps 整体施工周期 2~3个月 1个月内 接入操作 一次上云,多方介入: 在阿里云控制台购买专线接口。 自主联系专线运营商拉通本地IDC到阿里云机房专线。 接入侧设备调试。 云端接入配置。 一次上云,两方介入: 自主联系本地运营商拉通本地IDC到运营商接入点的专线。 接入侧设备调试。 云端配置。 专线端口性质 独占端口 共享端口 计费 专线接口初装费(一次性)和资源占用费用(按月)向阿里云支付 。 阿里云接入点机房的楼内线缆费向机房供应商支付。 本地IDC机房的楼内线缆费向本地机房供应商支付。 其他施工与带宽租用费用向运营商支付。更多信息,请参见计费概述。 无需向阿里云支付端口初装费和资源占用费。 本地IDC机房的楼内线缆费向本地机房供应商支付。 其他施工与带宽租用费用向运营商支付。 阿里侧施工限制 购买40 G或100 G端口,需要自备光模块。 购买1 G或10 G端口,阿里只提供10公里传输距离的光模块,超过10公里的光模块需要自备。 购买光口,专线运营商提供的线路必须是光纤接入,线路类型错误无法接入,请要求运营商接入阿里端口的线路是光纤。 购买电口,专线运营商提供的线路必须是电路接入,线路类型错误会无法接入,请要求运营商接入阿里端口的线路是电路。 阿里机房不支持托管任何光电转换设备。 阿里集团封网期间(如双11、双12、春节等),入场施工需要走集团封网流程。 无。 运营商侧施工限制 除杭州余杭A和张家口接入点,其他阿里接入点的机房主体都非阿里,属于运营商或第三方IDC,个别地区的电信运营商要求提供运营商施工单,需要自主联系运营商接口人完成施工派单。 部分地区的电信运营商需要您提供IDC机房专线接入授权书,并且需要您的公司和阿里盖章认证,阿里盖章请联系您的客户经理申请。 无。 阿里入室工勘 提交工单,申请阿里机房入室工勘,阿里云会在2个工作日内协助运营工勘人员完成入室工勘。 无。 阿里侧尾纤施工服务SLA 境内机房,2个工作日。 境外机房,2~4个工作日。 阿里集团封网期间,8个工作日。 不涉及。
基本概念
使用高速通道专线上云组网如下图所示。
使用高速通道专线上云涉及的基本概念如下表所示。
术语 说明 高速通道(Express Connect) 阿里云高速通道(Express Connect)帮助您在专有网络(VPC)与本地数据中心之间建立私网通信通道,提高网络拓扑的灵活性和跨网络通信的质量和安全性。 专有网络(Virtual Private Cloud, VPC) 专有网络是您在阿里云创建的自定义私有网络,不同的专有网络之间彻底逻辑隔离。您可以在自己创建的专有网络内创建和管理云产品实例,例如云服务器、云数据库和负载均衡等。 边界路由器(Virtual Border Router, VBR) 边界路由器(Virtual Border Router, VBR)是本地CPE(Customer-premises equipment)设备和VPC之间的一个路由器,作为数据从VPC到本地数据中心之间的桥梁。 路由器(VRouter) 路由器是VPC网络的枢纽,它可以连接VPC内的各个交换机,同时也是连接VPC与其他网络的网关设备。 云企业网(Cloud Enterprise Network) 帮助您在VPC间,VPC与本地数据中心间搭建私网通信通道,通过自动路由分发及学习,提高网络的快速收敛和跨网络通信的质量和安全性,实现全网资源的互通,帮助您打造一张具有企业级规模和通信能力的互联网络。 使用云企业网,云上VPC之间的路由无需手动配置,大大降低了网络运维难度,详情请参见什么是云企业网。 物理专线接口 租用的专线接入到阿里云接入点的物理接口。 接入点(Access Point) 物理专线接入阿里云的地理位置,在每个接入点有两台接入设备。每个地域下有一到多个接入点,本地数据中心可以从任意一接入点与VPC互连。 BGP(Border Gateway Protocol) 边界网关协议是一种路由协议,用于在不同的网关,Internet或自治系统之间传输数据和信息。 ECMP ECMP(Equal-Cost Multipath Routing)是一种等价多路径路由。 链路聚合 多条专线接入同一个接入设备,并绑定到一个VBR,通过等价路由来实现专线带宽扩容。 独享物理专线 一种专线上云方式,企业自主拉通本地数据中心到阿里云接入点的专线,该方式独占一个物理端口。 共享运营商预连接专线 一种专线上云方式,部分合规运营商和阿里云专线接入点做好专线预连接,本地数据中心通过合规运营商拉通物理专线,直接接入运营商网络,运营商为用户分配上云连接,运营商和阿里云之间的连接是多租户共享的。
应用场景
场景一:面向大中型企业的多地容灾高可用网络架构
当本地数据中心的关键业务对可用性要求极高时,建议在多个接入点建立专线连接,该拓扑确保了因光纤切断、设备故障或接入点位置故障导致的连接故障的恢复能力。
自主申请专线和共享合作伙伴专线方式均支持该场景的网络部署。
场景二:面向大型企业的高弹性、高可用网络架构
当业务规模爆发式增长,原数据中心无法满足需求时,可在云上快速部署业务,满足业务增长需求。同时使用高速通道的ECMP链路聚合功能,实现专线带宽弹性扩容,企业可以轻松面对T级别的带宽流量。该拓扑提供了对设备故障、专线连接故障和接入点位置故障的恢复能力。
目前,只有自主申请专线方式支持部署该场景的网络部署。
场景三:面向企业非关键业务的简单网络架构
对于不需要高弹性和高可用性的非关键业务,例如云上搭建的开发测试环境,建议直接通过高速通道建立本地IDC和云上网络的私网连接。该拓扑结构可保证云上云下通信的安全性、可靠性。
自主申请专线和共享合作伙伴专线方式均支持该场景的网络部署。