-
26 分钟
云联网(CCN)深度解析:从Hub-Spoke架构到成本优化

在云原生时代,企业业务往往部署在多个 VPC、多个地域甚至多个云环境中。传统的对等连接方案在 VPC 数量增多后会陷入 Full Mesh 的运维噩梦——N 个 VPC 需要 N×(N-1)/2 条连接,每条都要手动配置路由。云联网(Cloud Connect Network,简称 CCN)的出现,彻底改变了这一局面:只需将所有网络实例接入一个中心节点,路由自动学习、自动下发,真正实现「零配置」全网互通。

一、为什么需要云联网?#

1.1 传统方案的痛点:对等连接 Full Mesh#

在云联网出现之前,实现 VPC 之间互通的主流方案是对等连接(Peering Connection) 。两个 VPC 之间建立一条对等连接,再手动配置两端的路由表,就能实现内网互通。

这个方案在 VPC 数量少的时候没问题,但一旦 VPC 数量上来,问题就暴露了:

传统方案:对等连接 Full Mesh 架构 N 个 VPC 需要 N×(N-1)/2 条对等连接,路由需逐条手动配置 VPC-01 10.0.1.0/24 VPC-02 10.0.2.0/24 VPC-03 10.0.3.0/24 VPC-04 10.0.4.0/24 VPC-05 10.0.5.0/24 5 个 VPC = 10 条对等连接 每条连接需独立配置路由

核心痛点:

  • 连接数量爆炸:N 个 VPC 需要 N × (N-1) / 2 条对等连接。5 个 VPC 就要 10 条,10 个 VPC 就要 45 条,运维复杂度呈指数级上升
  • 路由手动配置:每条对等连接两端都要手动添加路由条目,新增一个 VPC 就要修改 N-1 个路由表,极易出错
  • 跨地域能力弱:对等连接虽然支持跨地域,但每条都要单独计费,成本核算复杂
  • 扩展性差:每次新增 VPC 都要和已有 VPC 逐一建立连接,无法快速扩容

1.2 云联网方案:Hub-Spoke 星型架构#

云联网采用经典的 Hub-Spoke(中心辐射) 架构:所有 VPC、IDC、VPN 网关都作为 Spoke 节点,接入中心的 Hub 节点(转发路由器),由中心节点统一完成路由学习和流量转发。

云联网方案:Hub-Spoke 星型架构 所有 VPC 只需接入中心节点,路由自动学习、自动下发,零配置互通 云联网 CCN / CEN 转发路由器 TR VPC-01 10.0.1.0/24 VPC-02 10.0.2.0/24 VPC-03 10.0.3.0/24 VPC-04 10.0.4.0/24 VPC-05 10.0.5.0/24 VPC-06 10.0.6.0/24 6 个 VPC = 6 条连接 路由自动学习,零手动配置

核心优势:

  • 连接数线性增长:N 个网络实例只需要 N 条连接,新增 VPC 只需接入一次
  • 路由自动学习:BGP 协议自动上报和下发路由,零手动配置
  • 统一管理:一张云联网实例管理全网路由,拓扑变化秒级收敛
  • 跨地域原生支持:各地域转发路由器通过云厂商私有骨干网互联,天然支持跨地域互通

二、云联网核心原理详解#

2.1 路由自动学习机制#

云联网的灵魂在于路由自动学习,整个过程分为三步:

云联网路由自动学习原理 VPC 路由自动上报 → 转发路由器汇总学习 → 自动下发到所有关联网络实例 ① 路由上报 ② 汇总学习 ③ 路由下发 VPC A (北京) 子网: 10.0.1.0/24 子网: 10.0.2.0/24 本地路由表 转发路由器 (TR) 云联网核心转发节点 TR 路由表 10.0.1.0/24 → VPC A 10.0.3.0/24 → VPC B VPC B (上海) 子网: 10.0.3.0/24 子网: 10.0.4.0/24 本地路由表 BGP 自动上报 BGP 自动上报 下发 10.0.3.0/24 路由 下发 10.0.1.0/24 路由 本地 IDC 192.168.0.0/16 专线/VPN 接入 VPN 网关 172.16.0.0/12 分支办公接入 ✨ 核心优势:新增 VPC/IDC 只需关联云联网,路由秒级自动收敛,无需手动修改任何路由表 支持 VPC、专线网关、VPN 网关等多种网络实例统一接入

第一步:路由上报

  • 每个 VPC 关联云联网后,会通过 BGP 协议自动将本地子网路由上报给转发路由器(TR)
  • 专线网关、VPN 网关同理,自动发布 IDC 网段路由

第二步:汇总学习

  • 转发路由器(TR)收集所有接入网络实例的路由,统一维护一张全局路由表
  • 自动处理路由冲突(同网段路由优先级判断)、路由聚合等

第三步:路由下发

  • TR 将学习到的所有路由自动下发到每一个关联的 VPC/IDC
  • 各 VPC 的系统路由表中自动出现对端网段的路由条目,下一跳指向云联网连接

💡 关键特性:整个过程完全自动化。你只需要把 VPC 关联到云联网,剩下的路由学习、下发、收敛全部由系统完成。新增 VPC 也是同理,接入即通,不需要修改任何已有 VPC 的配置。

2.2 跨地域互通架构#

同地域的 VPC 互通只需要一个地域内的转发路由器即可完成。而跨地域互通,则依赖云厂商的全球私有骨干网

跨地域互通架构:全球骨干网 + 地域转发路由器 各地域 TR 通过云厂商私有全球骨干网 Full Mesh 互联,流量不走公网,低时延高可靠 🌐 云厂商全球私有骨干网 多链路冗余 · 智能调度 · 低时延传输 📍 北京地域 转发路由器 TR-BJ VPC-01 VPC-02 📍 上海地域 转发路由器 TR-SH VPC-03 VPC-04 IDC 📍 广州地域 转发路由器 TR-GZ VPC-05 VPC-06 📦 带宽包:北京 ↔ 上海 跨地域互通需购买带宽包 📦 带宽包:上海 ↔ 广州 按地域间带宽计费 ✅ 同地域 VPC 互通:免费 同一地域内关联云联网的 VPC 直接互通 🚀 跨地域流量路径(北京 VPC-01 → 广州 VPC-05) 北京 VPC-01 10.0.1.10 → TR-BJ → 全球骨干网传输 → TR-GZ → 广州 VPC-05 10.0.5.20 💡 全程走云厂商私有骨干网,不经过公网,延迟低、安全性高、质量稳定

架构要点:

  1. 每个地域一个转发路由器(TR) :负责本地域内所有 VPC/IDC 的接入和本地转发
  2. 全球骨干网 Full Mesh:各地域的 TR 之间通过云厂商自建的私有骨干网 Full Mesh 互联,多链路冗余,智能调度
  3. 跨地域流量路径:北京 VPC → 北京 TR → 全球骨干网 → 广州 TR → 广州 VPC
  4. 全程不走公网:所有跨地域流量都在云厂商私有骨干网内传输,延迟低、丢包少、安全性高

2.3 带宽包计费模型#

跨地域互通不是免费的,需要购买带宽包。计费逻辑:

  • 同地域互通:免费!同一地域内关联到同一云联网的 VPC 之间互通不产生额外费用

  • 跨地域互通:按地域对购买带宽包,比如「北京-上海」带宽包、「上海-广州」带宽包

  • 计费模式

    • 预付费带宽包:按月/按年购买固定带宽,适合流量稳定的业务
    • 后付费(月95峰值) :按实际使用带宽计费,每月取95分位带宽峰值结算,适合有突发流量的业务
    • 按流量计费:按实际传输流量收费,适合低流量场景

三、三大云厂商云联网产品对比#

目前国内主流云厂商都有自己的云联网产品,虽然名字不同,但核心架构和原理高度一致:

三大云厂商云联网产品对比 阿里云 CEN · 腾讯云 CCN · 天翼云 云间高速(标准版) 对比项 阿里云 腾讯云 天翼云 产品名称 云企业网 CEN Cloud Enterprise Network 云联网 CCN Cloud Connect Network 云间高速(标准版) EC Enterprise Connect 核心转发组件 转发路由器 TR 云联网网关 云企业路由器 CER 路由自动学习 ✅ 支持 ✅ 支持 ✅ 支持 支持接入类型 (网络实例) VPC / VBR / 专线网关 VPN 网关 / 智能接入网关 VPC / 专线网关 VPN 网关 / 黑石网络 VPC / 专线网关 VPN 网关 跨地域计费模式 (同地域免费) 带宽包(预付费) + 按流量付费 月95峰值后付费 + 带宽包预付费 带宽包(包月) 阶梯定价 💡 核心共性:三大云厂商云联网产品架构理念高度一致 均采用 Hub-Spoke 星型架构 + 地域转发节点 + 全球骨干网的设计,支持路由自动学习,同地域互通免费,跨地域按带宽计费 差异主要体现在产品命名、计费模式细节、接入网络实例类型的丰富度上
对比项阿里云腾讯云天翼云
产品名称云企业网 CEN云联网 CCN云间高速(标准版) EC
英文全称Cloud Enterprise NetworkCloud Connect NetworkEnterprise Connect
核心转发组件转发路由器 TR云联网网关云企业路由器 CER
路由自动学习✅ 支持✅ 支持✅ 支持
接入实例类型VPC / VBR / 专线网关 / VPN网关 / 智能接入网关VPC / 专线网关 / VPN网关 / 黑石网络VPC / 专线网关 / VPN网关
跨地域计费带宽包预付费 + 按流量月95后付费 + 带宽包带宽包包月阶梯定价
同地域互通免费免费免费

总结:三家的产品设计理念几乎一模一样,都是「转发路由器 + 骨干网 + 自动路由学习」的标准云联网架构。差异主要在产品命名、计费模式细节、接入类型丰富度上。选择哪家云,就用哪家的云联网产品即可。

四、总结#

云联网是云计算网络领域的一次重要进化,它把企业组网从「点对点手工搭建」带入了「中心节点统一管理」的新时代。

核心价值回顾:

  1. 极简运维:Hub-Spoke 架构替代 Full Mesh,连接数从 O(N²) 降到 O(N)
  2. 零配置路由:BGP 自动学习下发,新增 VPC 接入即通,不用改一条路由
  3. 全球互通:依托云厂商私有骨干网,跨地域低时延、高可靠
  4. 统一组网:VPC、IDC、分支办公统一接入,一张网管全网

不管你是用阿里云、腾讯云还是天翼云,云联网都是多 VPC、跨地域组网的首选方案。如果你还在用对等连接管理十几个 VPC,强烈建议迁移到云联网,运维效率提升不止一个量级。

云联网(CCN)深度解析:从Hub-Spoke架构到成本优化
https://www.zhiqiuyiye.com/posts/ccn-deep-dive/
作者
知秋一叶
发布于
2026-07-21
许可协议
CC BY-NC-SA 4.0