一云多端,连接万物:智能接入网关2.0升级技术揭秘

本文涉及的产品
传统型负载均衡 CLB,每月750个小时 15LCU
公网NAT网关,每月750个小时 15CU
应用型负载均衡 ALB,每月750个小时 15LCU
简介: 阿里云智能接入网关提供了多种产品形态支持各种场景上云。本文带您了解SAG2.0重大更新以及背后的技术能力。

image.png

智能接入网关(Smart Access Gateway,以下简称SAG)是阿里云基于云原生的SD-WAN解决方案,企业可通过SAG实现一站式接入上云,获得更加智能、可靠、安全的上云体验。

全新发布SAG-APP和SAG-vCPE

SAG2.0重大发布使得SAG形成了全方位的完整解决方案,此次主要发布了SAG-APP和SAG-vCPE两款新品。


SAG-APP支持各种操作系统的终端接入上云(PC和手机),适合移动办公和远程运维场景。

SAG-vCPE支持3rd云资源通过虚拟机或容器环境接入阿里云,本次发布新增了软件镜像、终端的接入能力,形成了完整的接入上云解决方案。

image.png

让我们用一张图,清晰的来看SAG不同产品型号及使用场景对比。


image.png

自带4G实现ZTP安装部署


SAG2.0所有设备自带4G模组和4G卡,插电即可通过4G接入云端管控,实现本地ZTP统一由云端远程配置管理,另外在本地宽带线路故障的时候还可以通过4G线路进行配置管理和排障。

  • 云端统一的运维管理大盘,全局的视野让您轻松管理海量设备终端。image.png
  • 支持远程分配端口,专线/宽带/4G灵活组网随时切换,旁挂/直挂组网模式远程随时切换。
  • image.png
  • 所有配置从云端控制台配置下发, 像管理云上VPC/ECS等云资源一样管理线SAG设备。

image.png

更加丰富的网络接入资源

SAG是基于云网络的云网端一体化架构,以云网络为核心,以智能软硬件终端为抓手,网络接入资源越丰富,客户网络体验越好。因此本次SAG2.0发布,扩充海内外23个接入点,达到总共国内40+,海外10+接入点数量。

本次SAG2.0 发布,新增海内外接入点如下(国内新增16,海外新增7)。

image.png

网络质量优化

对于普通VPN协议,经常由于公网对于UDP协议报文的限速导致基于UDP的应用发生丢包或者时延变大,也会有防火墙等安全设备对UDP 500、4500端口的ipsec报文拦截,导致丢包。SAG2.0采用自研加密隧道协议支持了TCP伪装能力,有效降低基于UDP应用的丢包率和时延,提升了网络质量。另外TCP/UDP封装协议自动切换,有效提升了逃逸能力。通常采用普通VPN协议丢包5%,切换到自研协议加密隧道协议并采用tcp封装后,几乎零丢包。

image.png

  • FEC前向纠错,弱网环境下的网络优化。
    在视频会议等实时应用场景下对网络性能要求非常高,丢包率高于5%即会出现卡顿,丢包率高于15%则中断不可用。SAG优化了弱网环境下的网络质量,即使在丢包达到15%的情况下,也可以保证视频会议质量正常。

未使用SAG在丢包率达到15%时,视频中断不可用:

image.png

使用SAG后,视频应用正常:

image.png

实现解密:FEC会将报文缓存之后,按照指定的大小进行切分,等待分组数量数据包到达之后,按照冗余比计算冗余包,将计算后的数据包和冗余包发送给接收端,接收端收到报文后,会按照特定算法进行解码,做冗余补偿,只要分组中丢包数量不超过冗余包数量,即可完成原始数据包的恢复。

流程见下图:

image.png

高可靠

SAG2.0支持专线、宽带、4G 3种方式混合组网接入,降低了企业组网门槛,为企业节省成本的同时,也增加了组网建设时效。SAG 2.0支持:1)总部通过专线+宽带+4G三线备份高可靠接入 2)分支通过双运营商宽带+4G备线的方式接入,更灵活的组网方式。

组网模式 使用场景
专线+宽带+4G(2.0版本新发布) 总部高可靠接入
宽带1+宽带2+4G
(2.0版本新发布,支持双宽带)
分支高可靠接入
宽带+4G 门店便捷接入

统一DNS管理

免客户端配置 企业内部应用加速

支持了DNS统一推送功能,通过集中的DNS server可统一修改客户端DNS配置,无需任何客户端配置即可完成所有企业员工安全加速访问企业内部应用,比如office365办公应用,以及Webex等内部视频会议应用。

image.png

相关文章
|
6月前
|
运维 网络协议 安全
长连接网关技术专题(十):百度基于Go的千万级统一长连接服务架构实践
本文将介绍百度基于golang实现的统一长连接服务,从统一长连接功能实现和性能优化等角度,描述了其在设计、开发和维护过程中面临的问题和挑战,并重点介绍了解决相关问题和挑战的方案和实践经验。
239 1
|
负载均衡 应用服务中间件 API
微服务技术系列教程(25) - SpringCloud- 接口网关服务Zuul
微服务技术系列教程(25) - SpringCloud- 接口网关服务Zuul
198 0
|
网络协议
解决方案-奇安信连接网关失败问题
解决方案-奇安信连接网关失败问题
1398 0
|
5月前
|
数据采集 边缘计算 UED
必知的技术知识:iNeuOS工业互联平台,机床&PLC硬件网关与平台无缝对接,进行数据交互
必知的技术知识:iNeuOS工业互联平台,机床&PLC硬件网关与平台无缝对接,进行数据交互
36 0
|
5月前
|
JSON Java API
技术笔记:springboot项目使用拦截器实现一个简单的网关请求透传
技术笔记:springboot项目使用拦截器实现一个简单的网关请求透传
215 0
|
6月前
|
监控 Devops API
构建高效微服务架构:API网关的作用与实践构建高效稳定的云基础设施:DevOps与容器化技术融合实践
【5月更文挑战第28天】 在当今的软件开发领域,微服务架构因其灵活性、可扩展性和容错能力而备受推崇。本文将深入探讨API网关在构建微服务系统中的关键角色,包括它如何促进系统的高可用性、安全性和性能监控。我们将剖析API网关的核心组件,并借助具体实例展示如何实现一个高效的API网关来服务于复杂的微服务环境。 【5月更文挑战第28天】 随着企业数字化转型的深入,传统的IT运维模式已难以满足快速迭代和持续交付的需求。本文聚焦于如何通过融合DevOps理念与容器化技术来构建一个高效、稳定且可扩展的云基础设施。我们将探讨持续集成/持续部署(CI/CD)流程的优化、基于微服务架构的容器化部署以及自动化监
|
6月前
|
存储 Java 应用服务中间件
4.基础技术&API网关&JWT
4.基础技术&API网关&JWT
47 1
|
6月前
|
监控 负载均衡 网络协议
网关冗余:确保网络连通性的关键技术
【4月更文挑战第22天】
231 6
|
6月前
|
网络协议 安全 网络虚拟化
超融合网关技术
超融合网关技术
|
6月前
|
监控 Java 应用服务中间件
长连接网关技术专题(九):去哪儿网酒店高性能业务网关技术实践
本文针对去哪儿网酒店业务网关的吞吐率下降、响应时间上升等问题,进行全流程异步化、服务编排方案等措施,进行了高性能网关的技术优化实践。
82 0

相关产品

  • 智能接入网关