什么是高速通道

[删除(380066935@qq.com或微信通知)]

更好的阅读体验请查看原文:https://help.aliyun.com/document_detail/44848.html

阿里云高速通道(Express Connect)可在本地数据中心IDC(Internet Data Center)和云上专有网络VPC(Virtual Private Cloud)间建立高速、稳定、安全的私网通信。高速通道的物理专线数据传输过程可信可控,避免网络质量不稳定问题,同时可避免数据在传输过程中被窃取。

网络拓扑

如下图所示,高速通道通过物理专线将您本地IDC内部网络连接到阿里云的接入点。物理专线的一端连接您本地IDC的网关设备,另一端连接高速通道的边界路由器VBR(Virtual Border Router),实现更加安全可靠、速度更快、延迟更低的连接。

将VBR和要访问的阿里云VPC加入同一个云企业网后,本地IDC便可访问阿里云VPC内的全部资源,包括云服务器、容器、负载均衡和云数据库等。云企业网的更多信息,请参见什么是云企业网

高速通道架构图

组成部分

  • 物理专线连接:通过高速通道建立的一个本地IDC机房与阿里云接入点的专用网络连接。

    您可以通过以下两种方式建立物理专线连接:

    • 自主申请物理专线接口

      企业自主拉通本地IDC到阿里云接入点的专线,该方式独享一个物理端口。您可以通过高速通道控制台自主申请物理专线连接,具体操作,请参见创建独享专线连接

    • 合作伙伴共享接入

      合作伙伴的接入点已经与阿里云的接入点完成对接,您只需联系阿里云的合作伙伴,合作伙伴会完成您本地IDC机房到合作伙伴接入点的物理专线部署。该方式下,合作伙伴和阿里云之间的连接是多租户共享的。具体操作,请参见创建共享专线连接

  • 边界路由器:是本地CPE(Customer Premises Equipment)设备和阿里云接入点之间连接的一个路由器,作为数据在本地IDC和阿里云机房之间的转发桥梁。

产品优势

  • 高速互通

    依靠阿里云的网络虚拟化技术,可以将不同网络环境连通,物理专线两端直接进行高速内网通信,不需要经过公网。在物理专线两端距离很远的情况下,高速通道仍可以提供低时延、低丢包率和高带宽的内网级通信质量。

  • 稳定可靠

    阿里云高速通道产品依托阿里云优质基础设施实现,保障您网络间的通信稳定可靠。

  • 安全

    高速通道在网络虚拟化层进行网络间通信,多租户互相隔离,避免您的私密数据在传输过程中被窃取。

  • 按需购买

    高速通道提供不同的带宽规格。您可以根据您的业务需求按需购买,成本可控。

物理专线连接和VPN连接对比

您可以通过高速通道物理专线连接和VPN连接打通本地IDC和云上VPC的网络通信。物理专线连接在网络质量、安全性、传输带宽等方面都优于VPN连接,更多信息,请参见下表。

对比项 物理专线连接 VPN连接
网络质量 通过专用的物理专线接入阿里云网络,提供低网络时延和丢包率的内网级通信质量。 使用共享的公网资源进行通信,网络时延和丢包率等无法保证。
安全性 用户独享物理专线,无数据泄露风险,安全性高。满足金融、政企等用户对网络安全性要求高的需求。 基于公网的加密通信,可以满足一般用户的网络传输安全性需求。
传输带宽 单链路最大支持100 Gbps的带宽,满足大数据量的业务需求。

支持多条物理专线进行ECMP(Equal-Cost Multipath Routing)链路聚合,达到Tbps级别带宽,在保障服务可用性的基础上叠加扩充带宽上限。

网络带宽受限于公网IP的带宽。

高速通道适用于本地IDC与云上专有网络建立可靠、安全和高速的私网通信场景。高速通道提供多种上云服务,您可以根据业务场景进行选择,轻松构建跨架构的融合网络。

场景一:面向大中型企业的多地容灾高可用网络架构

当本地数据中心的关键业务对可用性要求极高时,建议在多个接入点建立专线连接,该拓扑确保了因光纤切断、设备故障或接入点位置故障导致的连接故障的恢复能力。

自主申请专线和共享合作伙伴专线方式都支持该场景的网络部署。

场景二:面向大型企业的高弹性、高可用网络架构

当业务规模爆发式增长,原数据中心无法满足需求时,可在云上快速部署业务,满足业务增长需求。同时使用高速通道的ECMP链路聚合功能,实现专线带宽弹性扩容,企业可以轻松面对T级别的带宽流量。该拓扑提供了对设备故障、专线连接故障和接入点位置故障的恢复能力。

目前,只有自主申请专线方式支持部署该场景的网络部署。

场景三:面向企业非关键业务的简单网络架构

对于不需要高弹性和高可用性的非关键业务,例如云上搭建的开发测试环境,建议直接通过高速通道建立本地IDC和云上网络的私网连接。该拓扑结构可保证云上云下通信的安全性、可靠性。

自主申请专线和共享合作伙伴专线方式都支持该场景的网络部署。