阿里云吴天议:云原生SDWAN 应用 构建智能化云原生SDWAN生态
2019年11月16日 SDWAN 大会在北京正式召开。阿里云网络资深产品专家吴天议先生继阿里云网络研究员祝顺民先生发表了对云原生SDWAN的进化与展望之后(原文请见https://bit.ly/2KAejJX),接续针对云原生SDWAN 应用做了进一步详细且深入的解读。
基于整体阿里云SDWAN产品的规划、运营、生态的经验,吴天议先生表示要建立一个面向云的SD-WAN网络,需要构建一个完整的生态链。为了让业界更好了解阿里云基于云计算的网络发展思路,首先从资源、技术、产品、服务四个维度来分享阿里云原生SD-WAN内涵。 其次介绍基于面向基于云基础设施的应用场景驱动SD-WAN的发展。

基于云资源构建的云原生SD-WAN服务 – 弹性、按需、自助
首先是产品维度,阿里云满足各种多元场景便捷上云。云的特质就是客户在用户界面并无法看到底层的各种资源技术,而是自主服务的产品。因此在底层的数据中心,阿里云已经虚拟化了数据中心的虚拟交换机、防火墙等,进行QoS保证,并且提供多链路连接的能力给企业使用。再往上一层则帮助各个企业打通不同的上云连接,技术本质核心在于高效利用阿里云的骨干网络资源,降低企业在使用云方面的成本。SAG-ECC 智能接入网关高速上云服务就是这样因应而生,在专线上叠加SAG智能接入网关的技术,助力企业提升自动化及备份能力、降低成本,更好的打通企业网络、运营商网络以及阿里的网络。另一个产品是智能接入网关SAG-CCN,让企业分支通过云连接网的方式上云。除此之外也有软件版方式面向终端上云。


参考对传统的数据中心的云化改造,通过虚拟化/Overlay技术支持多租户复用,从而提升了数据中心网络利用率。 SD-WAN场景,通过阿里云和运营商网络合作,把整个阿里云的私有网络扩展到客户的门口。就好比如果要解决物流24小时内到中国每一个家庭的问题,都从北京、杭州发到全国的话一定无法达成,必须把前端的仓放在每一个城市。阿里云把POP点放在用户的门口,而客户可以复用后端的网络来降低成本。通过智能接入网关方案,实现智能到边缘。通过在智能接入网关叠加Overlay隧道/自动配置/监控采集,减少对先有企业网络与运营商网络的改造。高级安全/负载均衡/智能分析等业务特性可以在利用弹性云资源来完成。从而极大降低现有网络的改造成本。
基于云技术简化网络管理 — SDN 自动化、智能化、服务生态化
每一家厂商都在提升整体网络传输效率,阿里云则选择了智能边缘方案。如果一定用Underlay层的SR-TE技术来改造整体网络的话,难度很大,需要考虑不同地点、存量问题。所以从智能到边缘,就是阿里云投入智能网关的原因,把智能的边缘放在线下节点,去提供技术,就不需要再关心底层网络之间自动化和运营的问题,这些核心都在于边缘智能。
在服务的部分,阿里云更多的是把网络服务化,并不按照传统的方式提供一个非常稳定的版本交给运营商去运营,或者是客户自己去搭建,因为这种方式最大的问题是必须要有很标准的SSIE的各种工程师,但吴天议先生认为SD-WAN永远不可能是一个标准的技术,核心是在于虚拟化和自动化。于是阿里云对这些设备进行自动化的管控,做了自己的设备,也欢迎业界的设备被阿里云所管控。在监控部分则通过智能运维来解决,今天阿里云服务了上百万家的企业,这些技术包含机器人、钉钉群开放出来,并且有API让大家调用,搭配服务伙伴所能提供的规划、实施、迁移能力,因应客户不同的需求及上云情况。阿里云最终希望整个SD-WAN混合云网络可以像菜鸟服务,在顶层建了各种仓,再把服务送到了客户的家门口,最后一公里的实施由合作伙伴帮助完成。

云网融合 加速企业访问云上应用 — 弱网优化、高可靠、智能组网
在技术部分,能应用到SD-WAN场景中的包含弱网优化、应用识别,还有QoS。通过这些技术进行链路的容灾、智能网络的选入,让客户同时访问自己线下的私有及公有领域。阿里云给客户注入DNS的劫持能力,帮助他在公网和私网进行切换。未来SD-WAN提升网络的价值在于人的增值服务,帮助企业快速地访问存储及数据库的备份,并保证应用可靠性。

三大应用场景 — 企业上云、跨国企业互联上云、多分支互联上云、移动应用上云
阿里云云原生SDWAN重点业务场景在于:1)企业上云,包含混合云以及从IDC和自己的数据中心连到阿里云。2)跨国上云加速,包括中国各种企业出海或很多企业进中国。3)制造业和零售业的上云。互联网上云已经是增长,制造及零售则是下一波机会点,他们的特点是有非常多的分支机构,必须解决总部和分支结构在业务迁移的过程中平滑地上云。

云上应用驱动带来SD-WAN无限可能 — 连接阿里巴巴数字经济体、丰富的第三方应用生态
根据吴天议先生的观察,云上的应用给SD-WAN带来了无限的可能。未来有非常多的IoT系统,SDWAN网络可以为这些终端建立一张安全的私网。第一步,IT终端会进行注册,阿里云会提供uCPE,就是每一个终端的安全性,分支节点则是赋予自动化和管控能力,极简分析后拉到云上。对于企业上数据中心时候,专线的费用是非常高的,阿里云建立到了混合云DC上,然后提供能力,让企业快速接入。阿里云的SDN现在已经可以部署在边缘计算上,应用场景包含CDN公网的业务,还有边缘的云桌面及各种存储都可以用到产品上。SAG网络提供一个安全合规,非常保险的私有网络,来拉通边缘数据中心和云。在云上,已经有越来越多的APP合作伙伴集成阿里云应用。当未来云化以后,整个网络的丢包故障,从应用本身已经解决不了,阿里云用SDK帮助这些企业进行监控管理维护的能力。阿里云网络的目标是让网络更简单,但是这并不一定是一家可以做到的,所以非常欢迎IDC、各种线路的伙伴、各种设备商,和阿里云一起合作,共同构造简单的网络。

本文作者:烟匀
本文为云栖社区原创内容,未经允许不得转载。
阿里云吴天议:云原生SDWAN 应用 构建智能化云原生SDWAN生态的更多相关文章
- 阿里云祝顺民(江鹤):云原生SDWAN加速企业上云 引领未来智能网络
第二届中国SD-WAN峰会于11月16日在北京盛大开幕,阿里云以黄金赞助商之名隆重参与.作为全球前三,亚太第一的云计算厂商,阿里云一直引领云网技术的演进及应用落地.过去一年,阿里云发布以云为中心的云原 ...
- 2684亿!阿里CTO张建锋:不是任何一朵云都撑得住双11
2019天猫双11 成交额2684亿! "不是任何一朵云都能撑住这个流量.中国有两朵云,一朵是阿里云,一朵叫其他云."11月11日晚,阿里巴巴集团CTO张建锋表示,"阿里 ...
- 【阿里云产品评测】小站长眼中的巅峰云PK
[阿里云产品评测]小站长眼中的巅峰云PK 阿里云论坛用户:昵称-a5lianmeng 笔者是一名小站长,因狂热互联网,而在毕业后由宅男逐渐进入站长队伍,在毕业后的几年间,经营6个流量类网站,身为站长, ...
- 巨杉数据库加入CNCF云原生应用计算基金会,共建开源技术生态
近日,巨杉数据库正式加入全球顶级开源社区,云原生应用计算基金会 (Cloud Native Computing Foundation,以下简称CNCF),成为CNCF基金会会员,是中国最早加入的开源云 ...
- 阿里云E-HPC联合安世亚太、联科集团共建云超算生态
5月23日,2018云栖大会武汉峰会,阿里云高级技术专家刘峥和张维,对弹性计算最新上线的 serverless (无服务器化)计算技术Bazaar及基于该技术的容器服务产品 Severless Kub ...
- 阿里云OSS同城冗余存储正式商业化,提供云上同城容灾能力
近日,阿里云正式发布OSS同城冗余存储产品.这是国内目前提供同城多AZ冗余部署能力覆盖最广的云上对象存储产品,可以实现云存储的同城双活,满足企业级客户对于“发生机房级灾难事件时数据不丢失,业务不中断” ...
- 重磅 | 腾讯云服务网格开源项目 Aeraki Mesh 加入 CNCF 云原生全景图
作者 赵化冰,腾讯云工程师,Aeraki Mesh 创始人,Istio member,Envoy contributor,目前负责 Tencent Cloud Mesh 研发工作. 摘要 近日,腾讯云 ...
- 来杭州云栖大会,全面了解企业如何实现云上IT治理
企业上云的现状与趋势 云计算,如今已经成为了像水和电一般关系到国计民生的国家基础设施.云计算为企业带了前所未有的资源交付效率和运维效率的提升,同时也用全新的技术帮助企业在新的价值网络中创造新的商业赛道 ...
- OpenStack 企业私有云的若干需求(4):混合云支持 (Hybrid Cloud Support)
本系列会介绍OpenStack 企业私有云的几个需求: 自动扩展(Auto-scaling)支持 多租户和租户隔离 (multi-tenancy and tenancy isolation) 混合云( ...
随机推荐
- 鸡肋工具-Oracle建表工具
为什么叫鸡肋工具呢,因为我们完全可以在pl/sql上直接建立表.索引.同义词.授权.触发器等. 写这个工具目的是因为公司的本地.测试环境开发无权创建表,每次成员建表语句千奇百怪不规范,所以写了这么个工 ...
- 阶段1 语言基础+高级_1-3-Java语言高级_1-常用API_1_第3节 Random类_11-练习二_猜数字小游
0到100之间的数字.猜多少次才能猜对最终的结果.大了或者小了都会告诉你. 二分法查找. 循环次数不确定用whilte true的方式去循环 前两种情况是需要重试的 把猜测的代码放在whilte循环里 ...
- mkdir: 无法创建目录"kk": 只读文件系统
创建文件提示 root@hap1:/test>mkdir kk mkdir: 无法创建目录"kk": 只读文件系统 root@hap1:/test>mount .... ...
- python2.7+appium环境搭建
实现android自动化 目录 1.环境准备.安装包准备 2.安装 3.验证环境搭建成功 1.环境准备.安装包准备 第一步:环境准备: java环境 python环境 第二步:准备安装包 Node.j ...
- JsonDatetime
ToDatetime public DateTime JsonDateTimeConvert(string time) { //try //{ if (String.IsNullOrEmpty(tim ...
- PCB布线设计-模拟和数字布线的异同(转)
工程领域中的数字设计人员和数字电路板设计专家在不断增加,这反映了行业的发展趋势.尽管对数字设计的重视带来了电子产品的重大发展,但仍然存在,而且还会一直存在一部分与模拟或现实环境接口的电路设计.模拟和数 ...
- Vue 基础 day06 webpack 3.x 结合vue
在普通页面使用 render 函数渲染组件 var login = { template: '<h3>login</h3>' } var vm = new Vue({ // c ...
- 将查询列表内容保存到excel表格中,并保存到相应的盘中
1.先导入相应的jar包 2.一个小的Demo测试[实体类+测试类:保存excel的方法] Student实体类 public class Student{ private int id; priva ...
- ubuntu开机只有一条横杠在闪的解决办法
1.制作U盘启动盘,并试用ubuntu 2.输入以下命令,根据提示完成修复 sudo add-apt-repository ppa:yannubuntu/boot-repair && ...
- 以区间DP为前提的【洛谷p1063】能量项链
(跑去练习区间DP,然后从上午拖到下午qwq) 能量项链[题目链接] 然后这道题也是典型的区间DP.因为是项链,所以显然是一个环,然后我们可以仿照石子合并一样,把一个有n个节点的环延长成为有2*n个节 ...