SDCN SYSTEM软件定义运营商网络
Software Defined Carrier Network

一张运营商级网络,像软件一样交付

SDCN 让您的办公室、机房、云主机和手机就近接入 POP,再经自有骨干网通往其他站点、指定城市的互联网出口,或远端的互联网交换中心。在线下单、自动开通、按实际流量付费。

  • 分钟级自动开通交付
  • 亚秒级骨干故障切换
  • $0.05+每 GB 起,无月租
  • 7×24AI 辅助运维
客户站点、手机和云就近接入 POP,POP 之间组成骨干网,通往其他站点、互联网和交换中心。办公室机房手机互联网交换中心云主机POPPOPPOPPOP
为什么会有 SDCN

运营商网络,不该需要几个月和一纸长约

跨境连接两个办公室、从另一个大洲访问互联网、加入一个互联网交换中心,过去都意味着同一件事:购买传统运营商线路。MPLS、IPLC、IEPL 专线,交换中心的物理端口和交叉连接(cross-connect),价格高昂,交付周期以周甚至月计,需要签长期合约,常常还要在现场部署设备和人员。

其实不必如此。过去运营商需要几周才能完成的规划、开通、隔离、选路、监控和诊断,如今大部分都可以由软件在几分钟内完成。

SDCN 是一家现代的软件定义运营商:全球 POP、分钟级交付、按 GB 计费、没有长约。

我们的 POP 之间通过加密的私有骨干网互联:骨干保持稳定、亚秒级故障切换,每个客户的路径再按实测延迟和丢包单独优化。从下单、开通、配置到监控、诊断,其余一切全部自动化,并由 AI 全程看护。

传统运营商线路

  • 从下单到交付需要数周到数月
  • 月租加 1 到 3 年合约,用不用都要付
  • 现场的物理端口、交叉连接(cross-connect)和路由器
  • 变更与排障靠电话和邮件往来

SDCN SYSTEM

  • 在门户自助下单,几分钟内自动开通
  • 预付费,按 GB 流量计费,无月租、无合约
  • 无需新设备:用您现有的路由器、防火墙或手机
  • 一键诊断,直接告诉您故障在您这侧还是运营商侧
Remote DIA 安全增值服务

内置云防火墙与 DNS 过滤

在门户里为任意一条互联网专线开通。在我们的节点上生效,流量到达您之前就处理好:不用安装软件,也不用改设备设置。

云防火墙

在云端挡住不需要的流量

为您的线路加一道有状态防火墙:默认挡住互联网主动进来的连接,只开放您对外提供的服务;也可以限制内网设备能访问的地方。

  • 按方向、协议、端口和地址放行或拦截
  • 现成模板:网站服务器、只允许办公室远程登录、禁止外发邮件
  • 每次修改约一分钟生效,出错自动回滚
搭配 Remote DIA 使用$15/月
DNS 过滤

整条线路的设备一起防护

线路上所有设备的 DNS 查询都经过过滤,无论设备设置的是哪个 DNS:恶意与钓鱼网站、广告与跟踪器、成人、赌博或社交网站直接打不开。

  • 按分类拦截,再加自己的黑名单和白名单
  • 加密 DNS 也绕不过去
  • 拦截列表每天自动更新
搭配 Remote DIA 使用$15/月
技术亮点

稳定的骨干网,每个客户的路径单独优化

SDCN 按大型运营商的方式分三层构建:骨干网保持稳定、快速自愈;客户业务运行在骨干之上,每个客户一张独立路由表,并逐个客户单独调度。

  1. 业务层BGP EVPN + VXLAN,每客户独立 VRFvPOP 私网、带 NAT 与独享 IP 的互联网出口、延伸到交换中心的二层网络。客户之间完全隔离。
  2. 骨干层加密专用线路 + OSPF + BFDPOP 之间以加密线路互联,OSPF 在其上选路,BFD 每 300 毫秒检测一次每条线路。
  3. 承载层多运营商线路接入的全球 POP新城市几天即可上线。每个 POP 在承载客户前都经过端到端验收。

这对您意味着什么

  • 骨干线路故障亚秒级绕行,大多数应用感觉不到
  • 您的流量从头到尾都在独立路由表中,绝不与他人混合
  • 路径优化只针对您一个客户进行,别人的调整不会牵动您的流量
  • 有影响的维护提前排期,并提前通知受影响的客户

亚秒级故障切换

每条骨干线路都运行 300 毫秒间隔的 BFD。线路中断后一秒内即退出路由,流量自动改走其余线路。

丢包是测出来的,不是猜的

线路丢包直接取自线路上已有的 BFD 报文,每个方向每分钟约 200 个样本,几个测试包丢失不会造成误判。延迟和抖动则持续主动探测。

专属路径,先建后切

当您的某个站点存在明显更优的路线时,平台为您单独建立一条专属路径,端到端验证通过后才把流量切过去。

服务等级(SLA)分级

基础、标准、高级三档。高级档承诺延迟与丢包上限:常规路径连续十分钟达不到、而有更优路径能达到时,自动为您切换。

容量感知调度

切换流量之前,先检查新路径沿途节点的剩余容量,绝不把慢路径换成拥塞的路径。

稳定优先

共享骨干不追逐每一毫秒的波动,只在线路严重劣化时绕行,路由不会来回抖动,流量也不会被无谓地搬动。

每次变更都能自动回滚

配置以“提交确认”方式下发:变更后节点若失联,会自动恢复到变更前的状态。每个节点的配置都有备份。

维护窗口

会中断流量的变更由系统自动识别、排入维护窗口,并提前通知受影响的客户;其余变更无感知生效。

任何网络都能接入

设备可用 WireGuard、IPsec 或 GRE 接入。UDP 被封锁或丢包严重的网络中,WireGuard 自动改走 TCP 连接。

AI 智能运维

AI 看护整张网络,问题在您察觉之前就被处理

每个节点、每条线路、每项服务每分钟都在测量。AI 把这些数据变成工程师几秒内就能行动的结论;AI 建议的每项变更都由工程师审批。

  1. 发现

    约 20 秒内发现异常,而不是等下一个五分钟轮询。

  2. 定位

    相关告警自动归并为一个事件,给出最可能的根因和受影响的客户。

  3. 处置

    流量自动绕开故障;进一步的修复以附带风险评估、可一键审批的变更方式给出。

  4. 预防

    线路趋势分析与风险预测提前指出下一个可能出问题的地方,在出问题之前就处理掉。

自然语言排障

工程师直接问“东京到法兰克福为什么慢?”,即可得到实时测量、实际路径和结论,不必逐台登录路由器。

风险预测

把丢包、延迟和负载等趋势向前推演,提前标出正在走向故障的线路和节点。

意图驱动网络

只需描述目标,例如两个城市之间的延迟上限,平台就会持续核对,一旦网络偏离目标立即处理。

变更风险评估

任何变更执行前,平台都会列出每个节点上的具体改动、涉及哪些客户以及风险高低。

全网可视与回放

实时呈现每个 POP、每条线路和每项服务的全网地图,还能回放到任意时刻,还原故障发生时的网络状态。

异常流量与线路趋势

识别并解释突发的流量变化,并逐周跟踪每条线路的质量走势。

工作方式

从下单到运维,全程自动化

不用邮件往返,也不用等工程师排变更窗口。平台自动完成全部工作,每一步都在门户里实时可见。

  1. 下单在门户选择服务、POP 与接入方式
  2. 自动开通每个 POP 在几分钟内完成配置
  3. 变更验证每项变更都经过验证,可安全回退
  4. 粘贴配置为您的设备生成现成配置或二维码
  5. 上线检测到隧道或 BGP 建立,服务即运行
  6. 7×24 监测监控、告警与按延迟选路

一键诊断

逐段检测从您的路由器到目的地的每一段路径,明确告诉您故障在客户侧还是运营商侧,以及下一步怎么做。

7×24 AI 客服

在门户里用自己的话提问,回答基于您服务的实时状态;需要人工处理的问题自动转为工单,并附上诊断数据。

路径变化全程可查

每一次流量调整,无论是切到专属路径还是绕开故障线路,都会记录在您的门户里,并附上调整前后的延迟。

主动通知

影响您服务的故障和计划维护,会通过邮件和门户主动通知您,并持续更新直至解决。

用量与账单清清楚楚

按服务查看流量用量,余额与扣费实时更新;余额不足时提前提醒,不会突然中断。

公开状态页

每个 POP 的健康状况、90 天历史和进行中的事件公开发布,任何人都可以查看。

查看服务状态 →

全球 POP

三大洲的 POP,同一张骨干网

POP 覆盖持续扩展,新增一个城市只需几天而不是几个月。当前 POP:

SDCN POP 分布图法兰克福、香港、新加坡、东京、洛杉矶的 POP 通过骨干链路互联。60°N30°N0°FRA1法兰克福HKG1香港SIN1新加坡TYO1东京LAX1洛杉矶POP 节点骨干链路,持续测量延迟与丢包
  • HKG1香港
  • SIN1新加坡
  • TYO1东京
  • FRA1法兰克福
  • LAX1洛杉矶
兼容您现有的设备

为您的设备生成可直接粘贴的配置

在门户中选择设备型号,复制生成的配置即可。手机扫描二维码即可接入。

  • Cisco
  • Juniper
  • Huawei
  • Nokia
  • H3C
  • HPE
  • Arista
  • Extreme
  • Aruba
  • MikroTik
  • Ruijie / Reyee
  • Ubiquiti
  • NVIDIA / Mellanox
  • Dell
  • Edgecore
  • SONiC
  • Fortinet
  • Palo Alto
  • Check Point
  • Sophos
  • WatchGuard
  • SonicWall
  • pfSense / OPNsense
  • Sangfor
  • iKuai
  • OpenWrt
  • VyOS
  • Linux
  • Windows
  • iPhone / iPad
  • Android
价格

为流量付费,而不是为线路付费

预先充值,按 GB 计量(您接入链路的入向 + 出向流量合计),每分钟扣费。无月租、无合约。

vPOP
$0.05/ GB

站点之间的私网流量

Remote DIA
$0.08/ GB

经出口 POP 的互联网流量

Remote IX
$0.04/ GB

往返交换中心的流量

常见问题

常见问题

这是 VPN 服务吗?

不是。SDCN 是一张运营商网络:POP 之间由路由骨干网(OSPF + BFD)互联,客户业务通过 BGP EVPN 与 VXLAN 承载、每个客户一张独立路由表,配合基于实测的选路和 7×24 监控。WireGuard 或 IPsec 等隧道只是您的站点到最近 POP 的接入方式。

开通需要多久?

vPOP 和使用运营商地址的 Remote DIA 均为自动开通,通常下单后几分钟即可完成。使用自有地址段需要额外的 IRR / RPKI 校验和签署 LOA。Remote IX 还取决于交换中心分配对等地址并完成隔离测试,通常需要几天。

我需要什么设备?

不需要新设备。任何能运行 WireGuard、IPsec 或 GRE 的设备都可以:VyOS、Cisco、H3C、华为、Aruba、FortiGate、MikroTik、Juniper、OpenWrt、Linux 或 Windows 主机,甚至 iPhone 和 Android 手机。门户会为您生成配置。

流量怎么计费?

按您接入链路上的流量计费,入向和出向合计,每分钟从预付余额中扣除。没有月租,也没有合约。费用计算器见价格页面。

出现故障怎么办?

在门户中点击“一键检测”:系统逐段检测,告诉您问题在您这侧还是运营商侧,并给出处理建议。运营商侧故障通常在您察觉之前已触发告警;您也可以直接从检测结果提交工单,诊断数据会自动附上。

骨干线路出故障会怎样?

每条骨干线路由 BFD 每 300 毫秒检测一次。线路中断后一秒内即退出路由,流量改走其余线路,通常不会断开连接。如果线路只是严重劣化而未中断,流量会绕开它直到恢复,受影响的服务会在门户中留下记录。

什么是专属路径和服务等级?

共享骨干保持稳定,优化按客户单独进行。标准档:您的站点连续 15 分钟存在明显更优的路线时,平台为您建立专属路径,验证通过后才启用。高级档在此基础上承诺延迟与丢包上限:只要常规路径达不到而专属路径能达到,就为您切换。基础档只使用骨干路径。

流量是否隔离和加密?

每个客户拥有独立的路由表,彼此完全不可见。WireGuard 接入始终加密;有固定公网 IP 时可选择 IPsec(AES-256 / SHA-256 / DH14);Remote IX 的二层隧道也可以用 IPsec 加密。

几分钟,让您的网络上线

登录客户门户,充值并下单,其余交给平台。