高速通道

提供 高速、灵活、稳定、安全的混合云网络互通

  • 高速互通

    两端直接进行内网通信,即使远隔千里,也可享受低延迟和高带宽。
  • 拓扑灵活

    多中心部署、云下IDC与云上VPC构建融合网络,可通过高速通道实现。
  • 稳定可靠

    依托阿里巴巴集团优质基础设施实现,冗余线路保障通信稳定可靠。
  • 安全传输

    通信数据在阿里云自有设施内存储和传输,不经公网,不担心私密数据被窃取。
  • 1/0

    产品动态

    产品简介

    高速通道(Express Connect)是一款连接企业数据中心与阿里云的网络服务,可在企业数据中心与云上网络之间建立高速、稳定、安全的私网通信通道。高速通道的数据传输过程可信可控,能有效提高网络通信的质量及安全性。
    高速通道

    应用场景

    • 云上云下互通
    • 复杂系统多场景互联

    云上VPC与云下IDC数据互通

    之前通过云下自建IDC对外提供业务,后续基于阿里云VPC在各地域搭建新的业务系统。通过专线实现云上VPC与云下IDC数据互通,完美实现云下IDC到云上VPC的平滑迁移。

    云上VPC与云下IDC数据互通

    安全合规

    高速通道通过构建物理专用的私有网络,从根本上保障数据传输的隐私与安全,有效规避公共互联网攻击。它无缝集成VPC安全组等云端能力,支持精细化访问控制和集中式威胁检测。更重要的是,其私有、可审计的连接路径和高可用SLA,能极大简化企业满足行业合规的流程,是构建安全合规混合云架构的核心组件。

    卡片头部图

    强化的安全架构与精细化访问控制

    支持高吞吐量安全运维提供的高带宽、低延迟连接,能够稳定、高效地支持大规模的安全数据传输,例如:将本地海量日志实时同步到云上进行分析,或在混合云环境中进行大规模数据备份与灾难恢复。
    与VPC安全组和网络ACLs无缝集通过虚拟边界路由器,您的本地网络可以直接与 VPC通信。这意味着从本地发起的流量可以被VPC的安全组(Security Groups)和网络访问控制列表(NACLs)进行状态化和无状态化过滤,实现与云原生资源同等级别的精细化访问控制。
    构建集中式安全检测模型结合Transit router,您可以通过高速通道将所有本地数据中心的流量引导至一个集中的“安全检测VPC”中。在这里,您可以部署第三方防火墙、入侵检测/防御系统(IDS/IPS)等安全设备,对所有进出云端的混合流量进行统一的安全扫描和策略执行。
    稳定的连接保障关键业务安全高可靠性的专线连接避免了因互联网抖动导致的管理会话中断或数据同步失败,保障了远程数据库管理、关键业务系统访问等高敏感性操作的连续性和完整性,从而避免了因连接不稳而产生的安全漏洞。
    卡片头部图

    物理隔离与网络隐私保障

    专用私有网络路径网络流量通过一条专用的物理光纤从您的数据中心或办公环境直达阿里云专线接入点,全程不经过公共互联网。这从物理层面消除了数据在公共网络中被窃听或拦截的风险。
    显著减少公共网络攻击面虚拟网络层面多租户隔离,客户业务之间网络隔断。
    端到端数据加密选项可以在私有链路上叠加额外的加密层。通过MACsec(IEEE 802.1AE)可在支持的端口上实现二层数据链路层加密;通过在专线端口上建立IPsec VPN隧道,可实现三层网络层加密,构建“加密双保险”的安全通道。
    可预测且受控的路由路径与互联网动态、不可预测的路由不同,专线的流量的路径是固定且透明的。这确保了您的数据始终在您选择的网络提供商和阿里云的私有网络中传输,便于进行网络审计和故障排查,满足严格的路径控制要求。
    卡片头部图

    简化的合规审计与数据治理

    高安全专线传输通道敏感数据通过高速通道私网专线传输,匹配行业法规明确要求,有效规避公共互联网传输风险,为企业通过相关合规性审查提供有力技术支撑。
    清晰可审计的数据路径由于网络路径固定且私有,在进行安全审计时,您可以清晰地向审计人员展示数据的完整传输路径,证明数据在传输过程中的隔离性和受控性,大大简化了审计取证的复杂度和成本。
    保障数据主权与驻留企业可以通过将本地数据中心与特定地理位置的阿里云区域通过高速通道连接接入,确保业务数据在其期望的法律管辖区内处理和存储,避免了数据经由不可控的公共互联网路由跨越国境,从而满足数据主权和数据驻留的法规要求。
    服务等级协议(SLA)提供业务连续性保障阿里云高速通道通过多接入点接入且每个接入点多线接入的方式,提供高达99.99%的SLA,这种服务可用性的契约承诺是许多合规框架中业务连续性计划和灾难恢复要求的重要组成部分,为关键业务的持续合规运营提供了坚实保障。

    客户案例

    bannerbanner
    1
    某大型企业
    某大型企业将业务迁移至阿里云平台,有深圳、北京、上海等分支,其中上海为总部,用户要求在阿里云上的多地域实现私网互联。为避免分支到总部之间走公网绕行带来的网络质量不稳定问题以及数据在公网上传送被窃取的风险,选择使用阿里云高速通道产品。高速通道帮忙用户构建一张私有专线网络,保障数据传输安全的同时,提供易管理易维护等优势能力。
    2
    某游戏平台
    某游戏服务商业务高速发展,本地数据中心资源未能充分利用,云上弹性资源优势未能得到极大的发挥。通过使用高速通道连接IDC与阿里云,打通云上VPC和本地IDC网络,既能利旧本地资源,提升本地资源利用率,又能使用云上弹性网络资源,解决游戏服务对网络高质量、低延时的需求。最终通过高速通道、负载均衡等产品实现云上云下互联互通。

    合作伙伴

    为什么选择高速通道合作伙伴 
    为什么选择高速通道合作伙伴 

    如何加入高速通道合作伙伴

    具备成熟的交付经验

    • 合作伙伴均已经完成和阿里云的预链接, 可以提供更加快速的专线交付效率,部分区域可实现1天内打通。
    • 合作伙伴可以提供一站式完整上云服务,免去客户协调多方交付配合的精力。
    • 合作伙伴具备丰富的运维经验,可以协助客户配置及运维bgp、vlan等物理网络侧配置。

    具备更具优势的商务成本

    • 根据客户的业务峰谷情况,合作伙伴可以灵活对专线资源进行实时的升降配,降低资源的闲置和浪费。 
    • 避免客户的冗余投资,可以复用合作伙伴预链接的线路及设备资源,节省光纤租赁、设备采购等费用。

    高可靠组网

    • 合作伙伴可提供多线接入的资源,满足多路径冗余(如双链路负载均衡),提升业务连续性,为客户搭建更加高可靠的专线组网。

    全球覆盖与本地化支持

    • 合作伙伴在 阿里云 未直接覆盖的地区(如非洲、东南亚)提供 高速通道 专线接入服务,帮助客户实现 全球范围下的专线组网互通。
    • 合作伙伴提供本地技术支持团队,快速响应故障(如网络中断、配置错误)。

    安全合规性

    • 合作伙伴的经营资质符合当地法律法规, 满足安全合规要求。
    典型场景对比 
    典型场景对比 
    场景
    通过传统供应商交付
    通过 Partner 部署
    跨国企业互联
    需协调多国运营商,周期长(3-6 月)
    Partner 提供全球统一 SLA(2-4周交付)
    混合云部署
    需自行配置 BGP 路由和 VLAN
    Partner 提供预配置模板,简化操作
    高安全合规
    需自证物理链路合规性
    Partner 提供符合地方法律的合规经营资质。
    客户可选择的专线的接入方式 
    客户可选择的专线的接入方式 

    独享端口

    客户单独拥有一条物理专线和一个物理以太端口,高速通道提供包括1G、10G、40G、100G等档位规格,根据不同档位的端口可以创建多个VBR实现网络隔离并打通云上VPC网络。阿里云合作伙伴将会根据客户的数据中心位置,交付定制化的最后一公里接入资源,满足客户对于业务有较高带宽和安全的诉求。

     

    共享端口

    合作伙伴已在全球范围中完成预链接, 通过这些预链接的资源推送共享端口,打通客户上云的专线网络;此模式下客户无需额外购买单独的线路资源和网络设备,通过复用合作伙伴的资源实现快速接入阿里云的VPC网络,此模式下合作伙伴可提供50M、100M到1G等多个档位端口规格资源。 共享端口模式下的资源可进行灵活的升降配能力,从而满足不同阶段的业务诉求。