笑看尘世|一云多端,连接万物:智能接入网关2.0升级技术揭秘

【笑看尘世|一云多端,连接万物:智能接入网关2.0升级技术揭秘】简介: 智能接入网关(Smart Access Gateway , 以下简称SAG)是阿里云基于云原生的SD-WAN解决方案 , 企业可通过智能接入网关实现一站式接入上云 , 获得更加智能、更加可靠、更加安全的上云体验 。 SAG2.0重大发布使得SAG形成了全方位的完整解决方案 , 本文带您了解SAG2.0的重大更新以及背后的技术能力 。
一云多端 , 连接万物:全新发布SAG-APP和SAG-vCPE阿里云提供了多种产品形态支持各种场景上云 , SAG2.0发布了SAG-APP支持各种操作系统的终端接入上云 , 同时发布了SAG-vCPE支持3rd云资源通过虚拟机或容器环境接入阿里云 , 本次发布新增了软件镜像、终端的接入能力 , 形成了完整的接入上云解决方案 。
笑看尘世|一云多端,连接万物:智能接入网关2.0升级技术揭秘子产品型号使用场景部署环境规格说明SAG-vCPE私有云/多云连接/海外虚拟机/容器VPN加密带宽:取决于虚拟机性能SAG-APP移动办公Windows/MacOS/Android/IOS/终端直接下载APP使用/已有APP集成SDK统一包装SAG-100WM门店/小型分支接入桌面/弱电箱WAN:宽带、内置4G/ LAN:有线、WIFI /VPN加密性能:50Mbps(512字节)SAG-1000IDC/总部接入机架WAN:宽带、内置4G、专线 LAN:有线/VPN加密性能:50Mbps(512字节)
自带4G实现ZTP安装部署SAG2.0所有设备自带4G模组和4G卡 , 插电即可通过4G接入云端管控 , 实现本地ZTP统一由云端远程配置管理 , 另外在本地宽带线路故障的时候还可以通过4G线路进行配置管理和排障 。

  • 云端统一的运维管理大盘 , 全局的视野让您轻松管理海量设备终端 。
  • 支持远程分配端口 , 专线/宽带/4G灵活组网随时切换 , 旁挂/直挂组网模式远程随时切换 。
  • 所有配置从云端控制台配置下发 ,像管理云上VPC/ECS等云资源一样管理线下SAG设备 。
更加丰富的网络接入资源SAG是基于云网络的云网端一体化架构 , 以云网络为核心 , 以智能软硬件终端为抓手 , 网络接入资源越丰富 , 客户网络体验越好 。 因此本次SAG2.0发布 , 扩充海内外23个接入点 , 达到总共国内40+ , 海外10+接入点数量 。
本次SAG2.0 发布 , 新增海内外接入点如下(国内新增16 , 海外新增7) 。
笑看尘世|一云多端,连接万物:智能接入网关2.0升级技术揭秘网络质量优化
  • 自研加密协议 , 优化UDP应用的网络性能 。 对于普通VPN协议 , 经常由于公网对于UDP协议报文的限速导致基于UDP的应用发生丢包或者时延变大 , 也会有防火墙等安全设备对UDP 500、4500端口的ipsec报文拦截 , 导致丢包 。 SAG2.0采用自研加密隧道协议支持了TCP伪装能力 , 有效降低基于UDP应用的丢包率和时延 , 提升了网络质量 。 另外TCP/UDP封装协议自动切换 , 有效提升了逃逸能力 。 通常采用普通VPN协议丢包5% , 切换到自研协议加密隧道协议并采用tcp封装后 , 几乎零丢包 。

笑看尘世|一云多端,连接万物:智能接入网关2.0升级技术揭秘
  • FEC前向纠错 , 弱网环境下的网络优化 。 在视频会议等实时应用场景下对网络性能要求非常高 , 丢包率高于5%即会出现卡顿 , 丢包率高于15%则中断不可用 。 SAG优化了弱网环境下的网络质量 , 即使在丢包达到15%的情况下 , 也可以保证视频会议质量正常 。
未使用SAG在丢包率达到15%时 , 视频中断不可用:
笑看尘世|一云多端,连接万物:智能接入网关2.0升级技术揭秘使用SAG后 , 视频应用正常:


推荐阅读