Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >【云+社区年度征文】带宽利用率提升50%,腾讯云联网架构方案解析

【云+社区年度征文】带宽利用率提升50%,腾讯云联网架构方案解析

原创
作者头像
binwenli
修改于 2020-11-30 10:13:18
修改于 2020-11-30 10:13:18
6K0
举报
文章被收录于专栏:云计算专栏云计算专栏

导语| 企业A是一家互联网公司,当前在云上计算资源已经接近10W核,华东地域专线流量24G+,资源部署以华东为主、华北、华南、西南等可用区为辅。该企业属于典型的混合云架构,本文主要分享企业A如何通过云联网架构优化实现带宽利用率提升50%?

云联网背景介绍

1.1.对等连接概述

对等连接(Peering Connection)是一种大带宽、高质量的云上资源互通服务,可以帮助打通腾讯云上的资源通信链路。对等连接具有多区域、多账户、多种网络异构互通等特点,支持 VPC 间互通、VPC 和黑石私有网络互通,满足不同业务的部署需求。

1.2.传统专线概述

混合云架构前期都是使用传统的专用通道打通用户 IDC 与云上 VPC。如果一根物理专线需要打通多个 VPC,您需要通过不同的 VLAN ID 分别创建专用通道来连接多 个VPC。

1.3.云联网概述

云联网(Cloud Connect Network,CCN)为您提供云上不同 VPC间、VPC 与本地数据中心间(IDC)内网互联的服务,具备全网多点互联、路由自学习、链路选优及故障快速收敛等能力。云联网覆盖全球20+地域,支持100+Gbps带宽以及最高可达99.99%的可用性,为您轻松构建极速、稳定、安全、灵活的全球互联网络,典型应用场景如下:

1.VPC 与 VPC 间高质量内网互联:在线教育多个地域的实时音视频系统、游戏加速多地域内网互联、多地域容灾架构。

2.VPC 与 IDC 间内网全互联:一个专用通道打通多个 VPC,实现单次接入全网互联,如混合云场景。

云联网优势:

企业A架构现状介绍

2.1.企业A混合云背景介绍

企业A核心业务位于华东地区,在上海有两个VPC,一个自建IDC。在北京、成都、广州、HK各有一个VPC,其中HK的VPC用于接入海外业务。最终通过对等连接以及传统专线通道实现所有云上VPC与自建IDC的互联互通(由于传统架构互联线路较多暂不提供具体拓扑,2.2和2.3提供了分解拓扑)。

2.2.公有云VPC通过对等连接互联架构

1.企业A上海地域当前是两个VPC,一个是业务VPC,另外一个是用于测试的VPC,同地域两个VPC之间理论上不限制带宽,除非底层数据中心的DCI互联带宽(DCI互联带宽都是上T级别)被打满才会导致同地域对等连接丢包;

2.企业A的少量海外业务通过香港2区的VPC做接入,再通过100Mbps的对等连接实现打通上海5区的核心业务VPC;

3.企业A分布在华东、华北、华南、西南的业务VPC通过对等连接全互连实现业务互访。

2.3.公有云VPC与自建IDC通过传统专线互联架构

名词解释:NGW(底层专线网关集群)QCAR(网络设备)QCPL(网络设备)IDC(数据中心)

  1. 企业A公有云VPC到自建IDC每天峰值总流量24Gbps,正常四条10G专线均分流量为24Gbps*25%=6Gbps;
  2. 当前企业A的传统专线架构是专线1与2、专线3与4相互备份,当专线1故障,那么专线1的流量会转发到专线2,所以每条专线的带宽使用率不建议超过50%;
  3. 由于企业A业务快速增长,当前每条专线的带宽使用率已经达到60%。如果图2的专线1故障,就会有12Gbps的流量转发到专线2,最终导致专线2带宽拥塞而丢包影响业务;

2.4.当前互联架构的挑战

  1. 公有云VPC之间互通要建立全互连的对等连接,并且每次增加VPC都有增加大量对等连接和路由,最终导致维护成本越来越高;
  2. 跨地域对等连接的底层网关集群故障无法自动切换路由恢复,止损耗时久;
  3. 企业A自建IDC到腾讯云的四条专线,如何实现中断任何一条,另外三条专线可用均分故障链路的流量,最终通过最低的成本解决丢包问题;
  4. 企业A有四个公有云VPC需要和自建IDC互通,那么需要四个专线网关,以及16个BGP邻居和专线通道。后续每增加一个VPC就会增加四个专线通道,最终导致专线的运维成本增加。

云联网改造方案介绍

3.1.公有云VPC通过云联网互联架构设计

  1. 企业A所有VPC只需要加入新建云联网实例,即可实现相互路由自动学习,无需维护大量对等连接和大量手工添加的路由;
  2. 所有存量VPC以及后续增量VPC互通的流量都需要通过云联网实现,可以将该云联网实例看作企业A的虚拟骨干网;
  3. 多AZ(可用区)网关集群容灾,可用性比对等连接更高;
  4. 跨地域云联网网关之间会有拨测,最终选择最优路径来降低延迟,提升业务稳定性。

3.2.公有云VPC与自建IDC通过云联网互联架构设计

名词解释:CCNGW(云联网类型专线网关)QCAR(网络设备)QCPL(网络设备)IDC(数据中心)

  1. 企业A所有VPC以及四个专线网关都加入同一个云联网实例最终实现相互访问,并且无论几个VPC和自建IDC互通只需要4个专线通道即可(简化配置复杂度,简单可靠);
  2. 云上VPC路由下一跳是云联网,然后通过ECMP(负载均衡)四份流量到4个云联网专线网关,最终通道底层路由将流量通过四条物理专线转发到自建IDC(逻辑转发路径:VPC---CCN---专线网关---专线---IDC);
  3. 假设企业A的物理专线1再次中断,那么QCPL1无法收到自建IDC的BGP路由。最终通过路由收敛使得云联网将流量转发给云联网专线网关2-4,从而实现任意一条物理专线故障都会将流量均分给其他三条专线;
  4. 在成本不增加的情况下,通过云联网的改造将专线带宽利用率从理论值50%提升到75%实现降本增效。

云联网改造总结

4.1.云联网改造对企业A业务的实际收益小结

  1. 企业A所有云上VPC不必两两之间创建对等连接,只需要加入云联网即可实现全部的互联互通,降低了云上VPC的运维成本;
  2. 企业A跨地域VPC互通的网关集群实现多AZ容灾,提升跨地域互通的可用性;
  3. 企业A的四条专线峰值总流量24Gbps情况下中断任意一条都会通过路由收敛自动恢复业务,不必依赖于被动等待专线修复或者降级其他业务来恢复,最终提升专线的高可用性;
  4. 企业A云上VPC与IDC互通只需要创建4个BGP邻居即可,也不必为每个云上VPC创建专线网关,最终极大降低专线的运维成本;

4.2.云联网改造注意事项

  1. 线上业务改造需要很谨慎,建议前期做好深度调研,比如相关业务特征,带宽容量评估,当前架构的梳理,当前架构的缺点,新架构是否解决老架构缺点,各个地域的改造难度,是否可以平稳切换到新架构等;
  2. 双方一起确认新架构灰度基本步骤,基本原则是先灰度测试VPC,然后按VPC业务量从小到大的顺序进行灰度;
  3. 未使用过云联网的用户建议先创建测试VPC熟悉云联网配置方法,推荐文档:https://cloud.tencent.com/document/product/877/18752
  4. 对等连接迁移云联网配置文档:https://cloud.tencent.com/document/product/877/18854
  5. 传统专线网关迁移云联网专线网关配置文档:https://cloud.tencent.com/document/product/877/31037
  6. 真正灰度前拉通腾讯云网络专家评估新老架构的底层网关路径差异,网关集群的带宽容量,底层路径MTU差异,云联网限速算法(截止2020年11月依然存在均分算法和分布式算法两种,出于带宽利用率最大化考虑建议分布式算法)等;
  7. 每次灰度迁移都需要有明确的变更步骤、验证步骤、回退步骤,最终来确保灰度顺利完成;
  8. 每个账号云联网数量限制5个,每个云联网可以绑定的网络实例(例如VPC就是一个网络实例)数量限制25个;
  9. 云联网跨地域带宽限速方式有两种,一种是地域出口限速(单地域云联网总的出口限速),另外一种是地域间限速(地域A到地域B之间的带宽限速);

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
【参赛经验分享】腾讯云-云联网-全球互联技术实践文档
随着全球互联网络技术不断革新,全球云厂商地域互联需求增加,越来越多企业急需解决云端多地域内网互联,低时延,高通信等需求,腾讯云依据大量用户需求,推出【云联网】3.0产品。以下实践主要是利用腾讯云-云联网产品,打通全球VPC环境,实现内网互通,全球互联的实践技术文档。
TCS-F
2019/05/14
5.5K0
【参赛经验分享】腾讯云-云联网-全球互联技术实践文档
腾讯混合云网络设计白皮书
从1999年,公认的云计算先驱-Saleforce.com公司成立,到2006年,Amazon发布了名声大噪的EC2(Elastic Compute Cloud),首次面向公众提供基础架构的云服务产品-IaaS,中间经历了七年的时间。
abelbai
2023/04/26
4.3K1
腾讯混合云网络设计白皮书
全面理解云上网络
作者:ronaldoliu,腾讯 IEG 后台开发工程师 公司一直在推动业务上云,同时越来越多的项目也要开始出海,对云的依赖会越来越多。但是云并不像它宣传的那么简单易用,尤其是云上网络,是大家理解云的一大阻碍。本文比较全面地梳理了云上网络的各种概念以及简要的原理,希望能够帮助大家建立一个知识索引,以备不时之需。由于本人不是云的专家,因此文章中有不对的地方也欢迎指正。 私有网络 VPC VPC 全称 Virtual Private Cloud,翻译成私有网络其实不太准确,但是它确实就是对网络资源的一种抽象。我
腾讯技术工程官方号
2022/06/20
12.3K1
全面理解云上网络
网络产品使用场景及各种坑规避
子区:类似于广州一区、广州二区这种,一个地域含有多个子区,对应于aws就是zone;
用户7316624
2020/07/17
6.5K0
网络产品使用场景及各种坑规避
云联网的应用
B站讲解视频地址:https://www.bilibili.com/video/BV1cV41167ES
研究僧
2020/06/29
2.4K0
【最新】如何通过云联网和 VPN 连接实现混合云主备冗余通信?
随着云上应用不断扩展,越来越多的客户采用云联网和VPN双线冗余方式实现混合云业务双向通信,以下详细介绍如何实现:
TCS-F
2021/11/12
5.4K0
【最新】如何通过云联网和 VPN 连接实现混合云主备冗余通信?
容灾系列(七)——混合云公网出口容灾建设
企业系统架构的形态为混合云模式,即IDC和云平台共同承载线上业务流量,来保证业务高可用。墨菲定律告诉我们,如果事情有变坏的可能,不管这种可能性有多小,它总会发生。如果IDC公网出口异常,IDC内业务要访问第三方服务,如何实现高可用呢?本文结合云平台公网能力,从网络平台角度来分析容灾建设可行性。
开元
2021/12/29
3.3K0
容灾系列(七)——混合云公网出口容灾建设
腾讯云迁移方案常见问题
云计算是一种按需使用、按量付费的服务模式,提供可用的、便捷的、按需的网络访问、可配置的计算资源共享池。其特点包括按需服务、资源池化、弹性扩展、泛网络访问、服务可度量。
用户11390638
2024/12/02
3520
容灾系列(三)——云网络容灾建设
网络属于基础设施部分,网络容灾建设作为一个数据中心验收重要指标。试想一个数据中心的网络链路存在单点,就如一个城市道路都是单行道,一旦出现交通事故,小则导致道路拥堵,大则导致整个城市交通瘫痪。IDC时代,业务对网络容灾参与较少,主要依赖数据中心网络容灾建设程度;当到了云的时代,云服务商将底层网络能力产品化后,云上客户更多参与网络容灾建设,提升业务稳定性。本文从云网络概述,云网络容灾复杂度以及典型案例来介绍云网络容灾建设。
开元
2021/08/09
5K0
容灾系列(三)——云网络容灾建设
混合云如何实现IP-Sec-VPN云联网专线实现主备内网互通?
如下图所示,用户在 VPC 和 IDC 中部署了业务,为了实现云上与云下业务交互,用户需要部署网络连接服务来实现业务互通,为实现高可用通信,部署方案如下:
TCS-F
2021/12/21
4.4K0
混合云如何实现IP-Sec-VPN云联网专线实现主备内网互通?
腾讯云网络产品全家桶简介
本文提供视频讲解,详细见地址:https://www.bilibili.com/video/BV1Lt4y1978s
研究僧
2020/07/04
4K0
腾讯云高可用网络的修炼之道
当他睡眼惺忪、手拿红牛、嘴刁香烟迈着沉重的步伐从某网络核心机房走出来的时候,除了看门大爷简短问候之外,也只有刚刚过去的这个黑夜才真正懂得刚刚发生了什么,在外人眼里,这个夜晚再正常不过,和往常一样,刷刷微博、看看抖音,逛逛购物网站,即便是前一晚上有某些人觉得打开购物网站的页面有点卡慢,他们也可能不会放在心上,然而正是因为这样一个不一样的网络体验,网络工程师们已经是废寝忘食,鏖战了整整一夜,来修复引发这个网络卡慢的bug,在外人眼里一觉醒来,看似波澜不惊,但有时实则是暗流涌动;
abelbai
2020/10/31
12.4K2
腾讯云高可用网络的修炼之道
【最佳实践】TKE与现有网络互通的千层姿势
云上越来越多业务部署在容器环境,腾讯云容器环境TKE如何现有网络互通呢?最近和Z客户容器新网段和现有网络集成案例进行小结,让云上用户更好的TKE网络集成各种姿势。
开元
2020/05/23
4.8K1
【最佳实践】TKE与现有网络互通的千层姿势
腾讯云虚拟网络架构揭秘
腾讯云开发者社区
2017/12/12
9.5K0
玩转腾讯云-云上网络实操
本文带大家一起通过实操方式来学习腾讯云私有网络管理,通过弹性公网IP、NAT网关访问Internet,通过安全组、ACL进行网络访问控制。对等连接、云联网实现跨地域网络访问等网络互联实操请参阅:玩转腾讯云-网络互联实操。
hsp
2022/05/15
8.6K0
如何实现混合云场景下的接入层统一?
01. 什么是混合云? 混合云是近年来云计算的主要模式和发展方向,私有云主要是面向企业用户,出于安全考虑,企业更愿意将数据存放在私有云中;但是同时又希望可以获得公有云的计算资源,混合云的诞生就是为了解决云连接的问题。 理论上,任何两个异构的云连接在一起都可称作混合云。它可以是私有云与公有云之间,公有云与公有云之间,甚至是私有云与私有云之间。但通常意义上,我们所指的混合云是指私有云与公有云的混合。 混合云能将不同云之间的资源进行混合和匹配,以获得最佳的效果,这种个性化的解决方案达到了既省钱又安全的目的。多家
腾讯云serverless团队
2021/05/28
1.5K0
深度云化时代,什么样的云网络才是企业的“心头好”?
随着移动互联网的发展,企业对云上网络安全隔离能力和互访能力、企业数据中心与云上网络互联、构建混合云的能力,以及在云上多地域部署业务后的多地域网络互联能力等,都推动着云网络进一步向前发展。
科技云报道
2023/09/06
3590
深度云化时代,什么样的云网络才是企业的“心头好”?
巧捷万端,灵活易用—SD-WAN技术创新与实践
SD-WAN背景 近几年以云计算、边缘计算为代表的计算技术发展的如火如荼,随着企业上云、产业互联网、SaaS服务的显著趋势,企业传统的广域网架构在敏捷上已经跟不上业务创新的节奏,且网络部署、管理和维护给企业带来了比较大的负担,在此背景下腾讯云推出了SD-WAN接入服务(SD-WAN Access Service)为助力客户快速构建云、本地IDC、多分支的任意互联,具有ZTP即插即用、多地域覆盖、就近接入、智能管控等特性、为客户提供简单、可靠、智能的一站式上云体验。其依托腾讯广覆盖的接入点资源,高速稳定的D
鹅厂网事
2021/04/09
2.1K0
如何利用腾讯云BGP网络提升客户外网出口的冗余
最近几年,互联网公司发展迅速,有很多互联网公司本身的基础架构都构建在一些公有云厂商之上,除了节省初期投资之外,另外也是借助于一些大的云厂商本身的网络能力,实现业务更好的覆盖。
张小波
2018/10/25
6.9K2
腾讯ECN——泛在互联,便捷入云
前言       在移动互联网时代,腾讯网络团队支撑了腾讯即时通信、内容、广告、游戏等各种产品,让C端客户可以便利享受到腾讯提供的优质服务。在产业互联网时代,腾讯网络进一步升级,通过ECN(External Connection Network)网络,接入不同区域、不同行业的B端客户,让这些客户可以把数据中心、办公网、分支机构和腾讯云便捷互联,完成业务的数字化升级。 便捷接入        作为B端客户接入的网络产品,ECN面临各种各样的场景和需求,有些客户对接入的时延有要求,有些客户对接入的带宽有要求,
鹅厂网事
2022/04/19
5.8K0
腾讯ECN——泛在互联,便捷入云
推荐阅读
相关推荐
【参赛经验分享】腾讯云-云联网-全球互联技术实践文档
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档