云企业网CEN-TR打造企业级私有网络
簡介: 為了滿足企業大規模、多樣化的組網和網絡管理需求,云企業網(CEN)提出了轉發路由器TR(Transit Router)的概念。在每個地域內創建一個轉發路由器,可以連接大量VPC、VBR,作為您在每個地域內的網絡管理運維中心。同時您可以在TR上定義靈活的互通、隔離策略,幫助客戶打造穩定高效、安全可控的企業級私有網絡。
前言
2021年1月22日,阿里云的云網絡團隊帶來了最新的阿里云企業級云網絡方案揭秘。本文將圍繞企業級云上網絡的核心產品CEN-TR(Cloud Enterprise Network - Transit Router),介紹如何通過CEN-TR幫助大型企業、跨國集團等網絡復雜度較高的企業客戶利用云網絡靈活彈性、安全可靠的能力,構建企業專屬的全球私有網絡,幫助企業的網絡建設快速適應業務的變化
后疫情時代,企業級網絡面臨四大挑戰
中國企業在當今的全球化市場中扮演著重要的角色,不僅是移動互聯網企業,產業互聯網企業也在快速的布局全球。在中國企業出海,服務全球的過程中,也將面臨著不同國家和地區法律法規的監管和約束。GDPR(General Data Protection Regulation)的生效,約束了企業在開展全球業務時對數據的處理和轉移,分布式的業務部署,被更多的企業考慮并接受。
在企業業務分布式部署的架構下,不同類型的企業都面臨了四大共性挑戰:
- 超大網絡規模和復雜網絡類型
隨著企業在云上業務的增多,大型的制造型企業歷史積累的內部業務系統可以達到上百個,因此云上網絡具備超大規模的支持能力成為了企業在云上構建業務的剛需。另一方面,集團企業在線下有豐富的基礎設施和辦公場所,混合云架構的支持能力,直接影響企業享受云網絡靈活彈性、安全可靠的能力。 - 業務安全隔離和復雜的網絡策略
在網絡管理中,隨著網絡規模的擴大、網絡中業務角色的增多,在保障業務隔離安全的基礎上,不同業務間進行靈活的互訪,是網絡管理人員面臨的難題。往往要通過ACL、安全域、服務鏈等技術組合實現復雜的網絡策略。 - 關鍵業務的網絡質量保障
企業的內部業務豐富,業務的重要程度也有所不同。舉一個生活中的簡單例子來說明關鍵業務保障的重要性,當你在家辦公時,正在下載一個重要的工作文件,而家中其他成員在線觀看高清視頻,如果沒有關鍵業務的網絡保障,那么工作文件的下載會很慢甚至下載失敗。在多業務共同使用網絡時,識別并保障關鍵業務的網絡質量,是企業私有網絡必須要解決的問題。 - 網絡開通的高效和靈活彈性
后疫情時代讓各行各業的企業都看到了數字化和業務快速轉變的重要性。而現實生活中,傳統的線下網絡安裝、開通、變更、調試往往是數以周計,甚至是月計。如何在業務擴張時能夠快速開通網絡,在業務萎縮或調整時能靈活降低網絡支出,讓網絡能夠快速適應業務的網絡需求變化,是企業快速發展時期需要解決的關鍵問題之一。
CEN-TR的四大關鍵能力面向企業在構建企業級私網的四大挑戰,幫助客戶分鐘級即可構建出一張企業專屬的企業級私網。哪些企業級組網場景需要CEN-TR?
下面通過三個場景來了解一下CEN-TR的企業級組網能力:
- 企業互聯網業務云上DMZ(demilitarized zone)
移動互聯網的蓬勃發展,讓各行各業的企業都通過APP/WEB應用的方式來服務公眾客戶,但企業內部生產網絡與互聯網公眾業務之間需要有安全隔離的能力,防止來自互聯網的安全威脅影響企業內部的生產業務。通過CEN-TR的大規模組網、多路由表、高級網絡策略和高級路由特性(BGP屬性)能夠滿足企業將互聯網業務區域構建在云上的需求。對比傳統的DMZ構建模式,企業能夠享受到云上豐富的安全服務能力、IaaS、網絡能力的靈活彈性,幫助企業靈活應對大型營銷活動、突發事件帶來的業務突發。 - 企業云上內網安全服務鏈
大型企業、跨國集團的企業私網有著非常高的安全要求,安全不僅部署在整個網絡的邊界,在企業私網內部的東西向流量也需要安全防護和管控。通過CEN-TR的海量路由、高級網絡策略可以在云上快速實現安全服務鏈的能力,將不同流量根據不同級別的安全策略送入不同的安全服務池進行處理,滿足企業客對私網全流量的路徑管控需求。 - 企業分布式業務網絡質量保障
企業私網承載著企業日常運轉所需的所有內部業務,但其中有眾多關鍵業務是企業生產的命脈,網絡擁塞、丟包帶來的瞬間的業務緩慢甚至中斷,都將產生巨大的損失。因此,CEN-TR通過QoS功能將關鍵業務應用進行流量標記、優先級設置、保障帶寬設置,從而使用戶所關心的關鍵流量能夠在網絡中按照業務重要程度獲得相應的網絡質量保障。結語
企業上云,網絡先行。阿里云云網絡提供業界領先的企業級組網方案,助力企業平滑上云,通過云網絡靈活彈性、安全可靠地構建企業專屬私網,快速獲得業務成功。
作者:阿里云曉晟
原文鏈接?
本文為阿里云原創內容,未經允許不得轉載
?
總結
以上是生活随笔為你收集整理的云企业网CEN-TR打造企业级私有网络的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 企业上云如何对SLS日志审计服务进行权限
- 下一篇: 云原生实时数仓首次在2020双11核心数