云网络白皮书.pdf
《云网络白皮书.pdf》由会员分享,可在线阅读,更多相关《云网络白皮书.pdf(47页珍藏版)》请在咨信网上搜索。
1、1云网络白皮书白皮书Cloud NetworkingWhite Paper byAlibaba Cloud云网络 数字经济的连接1212364533456111314202327313335428284858661626771727477CONTENTAlibaba Cloud Storage云网络白皮书云网络白皮书云网络起源云网络白皮书云网络产品体系云网络白皮书云网络技术体系云网络白皮书云网络未来展望云网络白皮书云网络架构设计云网络白皮书解决方案和案例什么是网络网络发展驱动应用变革云计算驱动云网络诞生阿里云云网络发展历程云网络是数字经济的连接基本概念产品体系架构数据中心网络产品跨地域网络产品
2、混合云网络产品网络安全产品云网络技术概述云网络业务特征云网络技术特征洛神云网络技术云原生网络专用计算高性能网络分布式云网络万物互联网络架构设计思考架构设计原则架构设计实践概述企业级云上网络解决方案全球网络互联解决方案全球应用加速解决方案云网络白皮书34云网络白皮书什么是网络1计算机网络(Computer Network),通常也简称网络,是指允许节点分享资源的数字电信网络。在网络中,电脑设备会透过节点之间的数据链路互相交换数据。数据链路是异地用于收发数据的工具和介质,它也可以是一个由通信终端和连接电路组成的系统,具体的通信由专门设计的协议来控制。传输介质可分为有线及无线两类,如我们熟悉的光纤,
3、Wi-Fi等。用于创建、路由及终止数据传输的电脑网络设备即为网络节点,节点包括像个人电脑、电话、服务器主机及其他网络硬件(如网关及路由器)等。节点一般以网络地址作标识符,当一个设备能够与另一设备交换信息时,便可视它们已连接成网络。2010年5月10日,阿里云对外发布第一个商业化的产品-云服务器ECS,正式提供公共云服务。那时候,可能很多人都没有想到,云计算对网络的影响会如此之大。2012年底,随着虚拟化技术的发展,单物理机的虚拟比在逐步提高,对网络设备提出了非常高的要求,当时全世界都已经找不到满足业务虚拟比的网络设备了。除此之外,当时的云网络架构还存在迁移域过小导致成本增加,稳定性、性能、安全
4、等也都存在问题和隐患,这些问题极大的影响云业务的开展。与此同时,随着更多用户上云,尤其是大型互联网企业和传统企业的上云,用户对云上网络管理需求也与日俱增。比如,用户在云上多地域部署业务,需要多地域内网互通,或者用户需要把云下IDC和云上网络互通,构建混合云等等,而这些网络管理能力,当时云上的传统网络服务方式都难以满足。因此,不管是用户,还是云服务平台,都迫切需要进行网络创新。2012年,阿里云率先放弃传统的大二层网络架构,设计新的网络虚拟化(Overlay)技术方案,开启了云网络的新篇章。云计算驱动云网络诞生3云网络白皮书云网络起源1网络发展驱动应用变革2今天,我们的生活已经离不开网络,不管是
5、购物,工作,和朋友聊天,还是娱乐等都离不开网络。淘宝,支付宝,微信,抖音,钉钉等APP也成为大家使用频率很高的应用,这些超级APP的背后,都有无处不在的网络支撑,可以说网络的发展驱动了应用的变革。在移动网络方面,在1G时代,只能打电话,摩托罗拉大哥大,BP机就是移动通信网络的开创者。在2G时代,开始可以传输文本信息了,用诺基亚手机看文本小说是2G时代的缩影。3G时代,互联网浪潮席卷全球。3G扩展了频谱,提升了速率,更高的带宽和更稳定的传输让移动互联网蓬勃发展。智能手机开始进入我们的日常生活中。2007年1月9日,乔布斯发布了第一代iPhone。iTunes Music Store、Safari
6、、Email等应用,皆以图形化的方式呈现在简洁优美屏幕上。淘宝,微博等应用也纷纷搬到了手机上。4G时代,带宽更高,手机已经脱离了只是通讯设备的定位,手机屏幕变得更大,人们用手机来购物、看视频、语音、打游戏、打车等等。只要一部手机就能完成日常生活所需。今天,5G正扑面而来,5G速率高达10Gbps,比 4G 快100倍,可以轻松看3D影片或4K电影。另外,5G延时更低,可以满足远程医疗,车联网等低时延场景需求。5G的诞生,将进一步改变我们的生活和社会,推动一场新的信息革命。与移动网络的快速发展相对应,承载众多服务的数据中心网络也在蓬勃发展,短短十年间,就从1G,10G,25G发展到了100G,并
7、且还在快速发展着。56云网络白皮书阿里云云网络发展历程云网络是数字经济的连接45阿里云网络发展经历三个阶段,从2009年的云网络1.0到2020年的云网络3.0。阿里云从2009年开始投入云计算的研发,早期云上基础网络采用传统大二层网络构建,租户之间的隔离基于安全组实现。阿里云2012年开始研发网络虚拟化(Overlay)技术方案,到2014年,VPC产品正式发布,VPC是一个标志性的产品,意味着云上用户网络从此从传统网络转向VPC网络,用户在云上有了一个自己私有隔离的网络环境,也开始拥有之前在云下才具备的网络管理能力。加上前后发布的弹性公网IP-EIP,负载均衡SLB,NAT网关等产品,构成
8、了云网络1.0。云网络1.0主要做的是云数据中心网络,用户在云上通过VPC,虚拟交换机,虚拟路由器构建了网络环境,通过EIP,负载均衡SLB,NAT网关等产品实现互联网访问,负载均衡等功能。那么,到底什么是云网络?它和传统网络有什么不同吗?首先,云网络是IT和CT融合的产物。云网络并不是要重建一张新的网络来取代现有的网络基础设施,而是在现有网络基础上通过网络虚拟化等技术重构。前面讲到,云计算驱动云网络的诞生,云网络其实是CT(Communication Technology,通信技术)与IT(Information Technology,信息技术,这里主要是云计算)融合的产物。其次,云网络其实
9、一种是网络服务,也是一张面向企业租户和应用的虚拟网络。最后,云网络是数字经济的连接,连接计算、存储、数据库等等,也连接企业/IDC/总部/分支/IoT终端/个人移动端等等。云网络和传统网络的最大区别是云网络具备共享/弹性/自助服务/按需等云的特征。云网络2.0的核心是云广域网络。用户在云上多地域部署业务系统后,很自然的需求就是多地域内网互通,另外,用户还有云下IDC和云上VPC互通的需求,云广域网络可以很好的满足用户这两个业务场景的需求。2017年,阿里云在业内率先发布云企业网CEN,用户可以非常简单快速的构建一张全球化网络。2018年,阿里云发布了云原生SDWAN产品-智能接入网关SAG,方
10、便用户快速上云。云网络2.0让用户具备了构建一张云化的全球网络能力。2020年,5G/IoT/边缘计算技术的发展,社会进入万物互联和产业互联网时代,云计算已经成为整个数字社会的基础设施,云网络也开启了3.0时代,云网络作为数字化社会的高速公路,将万物互联,助力产业互联网的发展。阿里云网络发展历程云网络1.0云数据中心网络大规模OverlayDevOps2009-2016多租户隔离云网络2.0云广域网络软硬一体弹性网元2016-2019全球互联云网络3.0应用-云-边一体网络5G/边缘/IoT2020万物互联2017年2016年2015年2014年2009-2013年AVS 上线SLB 上线 V
11、PC上线 EIP 上线 高速通道上线 NAT网关上线 迁移VPC方案上线 VPN网关上线 共享流量包上线 共享带宽上线 全球加速上线 云企业网上线智能接入网关上线 IPv6网关上线 IPv6转换服务上线2018年2020年 全球加速2.0上线 NAT2.0上线 ALB上线 CEN-TR上线云网络产品十年大事记全球首发云企业网CEN,引领业界云上网络互联产品发展方向全球云服务商首发云原生SDWAN国内首家全面支持IPv6洛神1.0发布国内首发自研SDN系统云产品全面支持VPC业内首家支持跨地域VPC互联 网络分析平台公测 UIS-IoT公测 PrivateLink公测2019年洛神2.0发布云网
12、络支撑阿里100%核心系统上云国内云网络首家!洛神Vtrace论文入选顶会SIGCOMMSLB在Gartner ADC报告增速全球第一,份额全球第四SAG在IDC中国SDWAN服务市场报告中排名第一第一是资源共享。为了实现资源共享,网络必须虚拟化与安全隔离。这里就会1云网络具备云的特征78云网络白皮书用到Overlay技术。网络技术的本质是“编址+路由”,Overlay的编址是指在数据报文编址上再叠加一层租户标识,通常现在使用VxLAN技术,在租户报文先增加了IP+UDP+VxLAN(租户ID)。使用VxLAN技术对云网络进行编址避免了对物理网络设备(交换机/路由器)的升级。在路由层面是实现路
13、由表的隔离,这就要求向每个租户提供虚拟设备,如虚拟交换机/虚拟路由器/虚拟负载均衡等。第二是弹性伸缩。网络处理能力主要由转发能力与控制能力决定。对于传统设备来说,设备买回来,处理性能就确定了,难以弹性伸缩。云网络为了应对弹性伸缩的,将控制面与转发平面进行分离部署,并且采用集群的方式支持扩展,结合网络虚拟化技术为每个用户提供了弹性网络能力。第三是自助服务。这是从用户视角看到的云网络与传统网络的最大区别。传统网络采用分布式智能控制,支持人-机接口对多台设备的配置,需要专业网络管理员敲CLI(Command Line)命令行进行配置,而云网络支持机-机接口,集中管理,通过编程或者集中的控制台就可以完
14、成网络搭建。第四是按需付费。云网络改变了网络购买方式。传统网络设备会根据设备性能规格+功能特性+维保进行收费,即使有的企业设备利用率不到30%,也只能超额购买,而云网络借鉴了CT领域按量计费方式,支持采用预付费或者后付费方式,根据企业实际使用量进行收费。从技术上看,就需要云网络对每个租户的处理能力和转发的流量进行定时的打点计费和出账单。从最终用户看,云网络改变了企业购买网络的方式。传统的方式中,提供应用服务的企业为了搭建数据中心,需要购买多项业务。1.向集成商购买咨询与交付服务;2.向多家设备商分别购买交换机/路由器/防火墙/负载均衡/服务器和维保服务 3.向云计算软件厂商或利用开源搭建虚拟化
15、环境 4.向多家运营商购买带宽与专线。这需要涉及漫长的协调/沟通过程,需要耗费很长时间与精力。CT行业运营商,在构建移动与固定网络时,首先需要考虑是互通的标准。这样的标准化对于降低成本也有极大的好处。采用相同的标准就可以由多个设备提供商制造,通过招标采购达到降低社会总体成本的目标。这种方式的弊端在于形成标准的时间过长,回顾2G到5G的发展历程,基本上从标准制定到商用需要5年以上的时间。网络设备的发展经历了技术+竞争+场景的不断的叠加,在特定场景中会发现某类网络设备中包含了很多无用的功能。当云网络出现以后,企业直接在控制台或者写程序调用云网络API,很快完成部署。对于云能力欠缺的企业也可以找到M
16、SP(Management Service Provider管理服务提供商)来完成云环境的搭建。对于仅提供移动互联网应用的企业,云环境搭建是相对简单的操作。但对传统企业需要实现总部/分支/移动办公等向云的平滑迁移,云网络的设计就尤为重要。通过云网络的服务化提供方式,企业可获得许多传统网络中无法获得的能力。比如获得企业应用全球部署的互联与加速能力;具备云-管-边-端的连接能力;可感知到应用的实际使用量与网络服务质量。当然由于涉及与传统网络对接,在企业专线上云等还是需要向运营商购买。云网络的服务化提供改变了咨询服务行业。20年前获得各种设备厂商的认证是一件很有含金量的事情,运营商和企业都招聘了一批
17、精通网络配置的专家。今天采用云服务以后,需要具备的技能发生了很大的转变,需要了解计算/安全/数据库/大数据/AI的基础知识,更需要懂得应用部署方式,才能更好地进行网络规划与设计。在部署上不再需要敲命令行,而是需要学会编程根据应用负载驱动网络的调度。从上游供应链角度看,由于云网络的服务化提供,运营商更多的将带宽资源通过云厂商进行售卖。对于技术开发实力较弱,通过售卖资源的IDC提供商正在逐步转变为云管理服务提供商,帮助企业通过构建混合云平滑迁移上云。23云网络改变了商业模式DevOps变革了产业生态体系910云网络白皮书“天下武功,唯快不破”,为了提升云网络服务发布效率,云网络在开发模式上采用了I
18、T行业的DevOps方式。在云网络产品开发模式发生了变化,为了快速满足市场需求,不再采用招标模式,而是采用了自研方式。一些公司将开发的成果贡献到开源社区。完全采用开源模式是否可支撑云网络发展呢?以开源OpenvSwitch为例:为了避免对Linux内核改造,充分复用 Linux TCP/IP协议栈的特性与能力,OpenvSwitch在内核的处理性能并不理想。在10G服务器时代还可勉强维持,但升级到25G/100G以后,这样的架构就勉为其难了。由于需要利用软/硬件结合提升转发处理性能,也给网卡芯片/交换芯片提供商带来了新的机会与挑战。通过对最新技术的不懈追求,持续提升网络处理性能,使云网络产品快
19、速发展。云网络的技术架构与开发模式,对传统的物理网络设备会带来一些冲击。这些设备主要包括交换机,路由器,负载均衡和防火墙等。由于服务器与存储间的物理连接依然存在,对物理交换机/路由器的影响有限,依然要求具备高性能、低时延的转发需求。由于云网络中的虚拟交换机采用VxLAN等Overlay技术,对物理交换机的表项要求变小了。当复杂的应用协议层处理剥离到云网络虚拟化层后,物理连接层尽量减少使用二层部署带来的环路问题,对底层物理交换机的功能需求也会减少。为了提升运维效率,要求物理网络的监控功能提升,物理网络的人-机 CLI(Command Line)接口转变为API接口实现机-机监控。但由于各厂商标准
20、不统一,交换机有被白盒化的趋势。云网络对于47层防火墙,负载均衡等网络设备的冲击尤为巨大,简单的把传统的设备进行软件化,并不能带来弹性伸缩能力,很多原有的4-7层网络设备正被取代。由于采用了DevOps方式,云厂商同时具备开发与服务运维能力,可以根据实际运维过程中的需求,在开发时快速提供管理接口。由于涉及众多租户和应用在线不间断的使用,基本上靠人使用脚本方式来管理已经不可能。需要考虑使用更智能的方式对网络进行监控、故障逃逸、版本升级管理。云网络要求新/旧版本间能进行平滑升级与回滚。对于企业来说,管理运维云网络也发生了巨大的变革。因为已经看不到实体设备,很多网络的管理工作交给了云厂商,但是依然需
21、要从应用的视角去感知网络的质量与故障,进行应用层的可靠性保障。在过去的10年间,大部分的互联网企业已经将应用部署在云上,充分利用云网络的能力向消费大众提供服务。基于互联网升级的云计算已经成为社会经济基础设施。变革已致,未来已来。企业上云,网络先行,云网络必将作为数字经济的连接,携互联网新技术惠及各行业。1112云网络白皮书基本概念1在介绍云网络产品体系前,先介绍几个相关的基础概念和产品名称及简写。阿里云在基础设施层面分为地域和可用区两层,关系如下图,在一个地域内有多个可用区。每个地域完全独立。每个可用区完全隔离,同一个地域内的可用区之间使用低时延链路相连。云网络改变了用户购买和使用网络的方式,
22、用户不再需要购买硬件设备,而是通过购买云网络产品和服务来满足业务的网络需求。因此,在云计算时代,用户使用网络往往接触到的是云网络产品。云网络白皮书云网络产品体系2地域(Region)地域是指物理的数据中心。资源创建成功后不能更换地域。用户可以根据目标用户所在的地理位置选择地域,不同地域的相同产品之间,内网不能直接通信;同时就产品维度来看,不同地域的资源价格可能有差异。可用区(Availability Zone,简称AZ)可用区是指在同一地域内,电力和网络互相独立的物理区域。同一可用区内实例之间的网络延时更小。在同一地域内可用区与可用区之间内网互通,可用区之间能做到故障隔离。接入点(POP点)一
23、般指物理专线接入阿里云的地理位置,在每个接入点有两台接入设备。每个地域下有一到多个接入点,本地数据中心可以从任意一接入点与VPC互连。主要相关产品中英文名称和简写如下:阿里云地域可用区可用区可用区地域可用区可用区可用区专有网络VPCIPv6网关私网连接负载均衡NAT网关弹性公网IP共享带宽云企业网全球加速VPN网关VPC无无SLBNATEIP无CENGAVPNVirtual Private CloudIPv6 GatewayPrivateLinkServer Load BalanderNAT GatewayElastic IP Address无Cloud Enterprise NetworkG
24、lobal AcceleratorVPN Gateway产品名称(中文)产品名称(英文)简称1314云网络白皮书智能接入网关高速通道DDoS防护云防火墙Web应用防火墙云服务器SAG无无无WAFECSSmart Access GatewayExpress ConnectAnti-DDoS ServiceCloud FirewallWeb Application FirewallElastic Compute Service产品名称(中文)产品名称(英文)简称产品体系架构数据中心网络产品23云网络产品体系主要分为数据中心网络,跨地域网络,混合云网络三大部分,可以分别映射为传统网络的数据中心网络,
25、数据中心互联网络,接入网络。如下图所示:用户在使用云下数据中心构建业务系统的时候,对于网络的构建往往需要以下几个步骤:完整的云网络产品和解决方案数据中心网络产品让用户具备在云上某个地域构建业务系统的网络能力,包括构建云上网络环境,管理Internet流量等。产品主要包括专有网络VPC,负载均衡SLB,NAT网关,弹性公网IP等。跨地域网络产品为用户提供了多地域私网互联和跨地域公网加速能力。用户通过跨地域网络产品可以满足多地域,甚至全球化部署业务系统的需求。跨地域网络产品主要包括云企业网CEN和全球加速GA。混合云网络产品可以为用户构建云上云下互通的混合云,为传统用户提供快捷的上云通道。混合云网
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 白皮书
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【Stan****Shan】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【Stan****Shan】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。