天貓雙11:國(guó)內(nèi)IPv6大規(guī)模商用的實(shí)踐
2019-04-18
2018天貓雙11以2135億的成交額創(chuàng)下了新的記錄,新紀(jì)錄的背后大家可能沒(méi)有意識(shí)到,你可能已經(jīng)悄然成為首批互聯(lián)網(wǎng)IPv6用戶。2018年天貓雙11期間全面支持IPv6,這是IPv6在國(guó)內(nèi)互聯(lián)網(wǎng)領(lǐng)域首次大規(guī)模實(shí)踐,覆蓋了網(wǎng)購(gòu)、視頻直播、位置服務(wù)等眾多大流量、高并發(fā)場(chǎng)景。
就和每個(gè)建筑都有自己的地址一樣,在網(wǎng)絡(luò)上,每個(gè)聯(lián)網(wǎng)的設(shè)備會(huì)有自己的地址:IP,沒(méi)有地址就無(wú)法聯(lián)網(wǎng)。上世紀(jì)80年代初的時(shí)候人們?cè)O(shè)立了IPv4協(xié)議來(lái)分配地址,但當(dāng)時(shí)無(wú)法預(yù)料現(xiàn)在有這么多設(shè)備要聯(lián)網(wǎng),到現(xiàn)在這一地址庫(kù)已經(jīng)接近枯竭,每個(gè)IP地址的價(jià)格也是水漲船高。
隨著5G、IoT技術(shù)的不斷成熟,帶來(lái)了更大一波的新增入網(wǎng)設(shè)備。IPv6作為新的協(xié)議對(duì)網(wǎng)絡(luò)地址大大地做了擴(kuò)容,它多到可以讓地球上的每一粒沙子分配到一個(gè)獨(dú)立IP地址,不僅如此,IPv6還提升了轉(zhuǎn)發(fā)效率以及通信安全性。
當(dāng)然,IPv6的普及不是一蹴而就的,涉及到整個(gè)生態(tài)體系的升級(jí),包括大家看得到的PC、手機(jī)這些終端設(shè)備;同時(shí)也有大量看不到的升級(jí),包括運(yùn)營(yíng)商網(wǎng)絡(luò)、企業(yè)線下數(shù)據(jù)中心和云服務(wù)商的數(shù)據(jù)中心。最后,各類應(yīng)用還必須進(jìn)行相應(yīng)改造,才能讓大家順暢使用IPv6進(jìn)行通信。隨著這些改造的逐步深入,雙11期間首次全面支持IPv6用戶,又帶來(lái)了哪些不一樣的體驗(yàn)?zāi)?
IPv6@貓晚:流暢的4K超高清畫(huà)質(zhì)體驗(yàn)
2018年貓晚直播期間,優(yōu)酷基于阿里云視頻解決方案將現(xiàn)場(chǎng)4K超高清、高幀率的視頻實(shí)時(shí)處理、轉(zhuǎn)碼向全網(wǎng)直播,為用戶提供了實(shí)時(shí)4K超高清體驗(yàn)。
除了更高清的觀看畫(huà)質(zhì),IPv6也在屏幕背后默默支持。
今年貓晚高峰期間,IPv6用戶訪問(wèn)數(shù)量達(dá)到了平時(shí)的4-5倍。優(yōu)酷全鏈路IPv6點(diǎn)播、直播能力和IPv6 P2P分享技術(shù),讓雙11晚會(huì)直播無(wú)卡頓更流暢。
IPv6@網(wǎng)購(gòu):無(wú)懼零點(diǎn)流量洪峰
從2009年第一個(gè)天貓雙11交易額不足數(shù)千萬(wàn)到2018年交易額2135億,交易創(chuàng)建峰值也同樣創(chuàng)下了新紀(jì)錄,而事實(shí)證明整體網(wǎng)絡(luò)也完美承受了這一重大考驗(yàn),其中虛擬專有網(wǎng)絡(luò)VPC承載了阿里巴巴集團(tuán)全部云上流量。
容量規(guī)劃上,阿里云2018年部署了最大規(guī)模的混合云系統(tǒng),建設(shè)了海量帶寬的SLB集群。經(jīng)過(guò)雙11零點(diǎn)的大考,虛擬網(wǎng)絡(luò)穩(wěn)穩(wěn)的支撐了這一波網(wǎng)絡(luò)洪峰。SLB峰值公網(wǎng)流量較去年翻番,連接數(shù)更是高達(dá)去年7倍。
此外,雙11期間阿里巴巴在多個(gè)地區(qū)提供了IPv6網(wǎng)絡(luò)支持,買(mǎi)買(mǎi)買(mǎi)的同時(shí)就可能使用了IPv6網(wǎng)絡(luò)。
IPv6@安全:護(hù)航安全購(gòu)物體驗(yàn)
為了保障消費(fèi)者和商家在網(wǎng)購(gòu)時(shí)安全的體驗(yàn),阿里云平臺(tái)自動(dòng)識(shí)別并攔截來(lái)自194個(gè)國(guó)家的28.6億次攻擊,并為阿里經(jīng)濟(jì)體云上業(yè)務(wù)提供DDoS防護(hù)能力。
此外,作為國(guó)內(nèi)首家提供IPv6 DDoS防御系統(tǒng)的云服務(wù)商,阿里云為首次跑在IPv6上的淘寶、優(yōu)酷等業(yè)務(wù)提供IPv4+IPv6雙棧DDoS秒級(jí)自動(dòng)防護(hù)。僅僅一天,雙棧防御系統(tǒng)攔截5000多次DDoS攻擊,最大攻擊流量達(dá)到397Gpbs,完美保障了全球的雙11。
IPv6規(guī)模商用正在進(jìn)行時(shí)
雙11期間IPv6的大規(guī)模成功商業(yè)實(shí)踐,與阿里巴巴技術(shù)儲(chǔ)備上的厚積薄發(fā)是分不開(kāi)的。擁有從電商、物流、支付、生活服務(wù)、視頻、B2B服務(wù)等眾多業(yè)務(wù)的超大型企業(yè)來(lái)說(shuō),IPv6的改造,絕不僅僅限于網(wǎng)絡(luò)層面。改造項(xiàng)目涉及了IPv6協(xié)議棧、設(shè)備升級(jí)、IPv6地址庫(kù)管理、安全、流量調(diào)度、質(zhì)量監(jiān)控等一系列復(fù)雜的基礎(chǔ)架構(gòu)和業(yè)務(wù)架構(gòu)的重新設(shè)計(jì)和梳理。涉及到上千個(gè)內(nèi)部的應(yīng)用。應(yīng)用層面,需要對(duì)淘寶、天貓、支付寶、優(yōu)酷、高德等DAU上億的業(yè)務(wù)進(jìn)行IPv6改造,壓力和難度可想而知。
兩年前,阿里巴巴就開(kāi)始著手IPv6的網(wǎng)絡(luò)研發(fā)的設(shè)備選型,并自研了一系列平臺(tái)和工具。防攻擊系統(tǒng)AliGuard可對(duì)抗超過(guò)1T的IPv6 DDoS攻擊,保證業(yè)務(wù)安全;Netframe平臺(tái)實(shí)現(xiàn)了IPv6的高速轉(zhuǎn)發(fā),性能是業(yè)界平均水準(zhǔn)的2.5倍;Xnet可以自動(dòng)化管理數(shù)以億計(jì)的IPv6地址。網(wǎng)絡(luò)質(zhì)量檢測(cè)工具Aliping能夠?qū)Π偃f(wàn)級(jí)的網(wǎng)絡(luò)進(jìn)行檢測(cè),通過(guò)人工智能算法隔離問(wèn)題,幫助快速恢復(fù)業(yè)務(wù)。
2018年,阿里云發(fā)布了一系列IPv6云產(chǎn)品和解決方案,并致力于與合作伙伴共建IPv6生態(tài),幫助中國(guó)企業(yè)低成本、高效率地向下一代互聯(lián)網(wǎng)演進(jìn)。6月,阿里云宣布全面對(duì)外提供IPv6服務(wù),包括負(fù)載均衡SLB、CDN、域名解析DNS等,是國(guó)內(nèi)首家家全面提供IPv6服務(wù)的云廠商。目前已經(jīng)取得了新的進(jìn)展,今年年底前包括云服務(wù)器ECS、VPC等35個(gè)云產(chǎn)品全面上線; 另外,針對(duì)企業(yè)官網(wǎng)、IPv4-IPv6無(wú)縫過(guò)渡、蘋(píng)果AppStore應(yīng)用IPv6認(rèn)證等場(chǎng)景,也已經(jīng)推出了相應(yīng)的解決方案?,F(xiàn)在,云上用戶只要開(kāi)通IPv6服務(wù),就能使用“天貓雙11同款“IPv6服務(wù)能力。