Tous les produits
Search
Centre de documentation

Smart Access Gateway:Connecter un dispositif SAG en mode bras unique avec des routes statiques

Dernière mise à jour :Aug 18, 2026

Utilisez un dispositif Smart Access Gateway (SAG) en mode bras unique pour connecter un site local à Alibaba Cloud.

Prérequis

  • Vous avez créé un Virtual Private Cloud (VPC). Pour plus d'informations, consultez la rubrique Créer et gérer un VPC.

  • Vous avez créé une instance Cloud Enterprise Network (CEN) et attaché le VPC à l'instance CEN. Pour plus d'informations, consultez la rubrique Créer une instance CEN.

Contexte

Dans cet exemple, une entreprise déploie un dispositif SAG-1000 en mode bras unique pour connecter son site local en Chine continentale à un VPC dans la région Chine (Pékin). Cette configuration permet la communication entre les sites sans modifier l'architecture réseau existante.

单机单WAN口架构图

Planification du réseau

Le tableau suivant répertorie des exemples de valeurs pour la planification du réseau. Assurez-vous que les blocs CIDR des réseaux interconnectés ne se chevauchent pas.

Nœud réseau

Planification du réseau

Site local

Bloc CIDR de service : 172.16.0.0/12

Port WAN SAG (port 5) : 192.168.100.1/30, passerelle : 192.168.100.2

Port G11 du commutateur de couche 3 : 192.168.100.2/30

  • Port G1 du routeur de sortie : 192.168.80.1/30

  • Port G2 du commutateur de couche 3 : 192.168.80.2/30

VPC Alibaba Cloud en Chine (Pékin)

10.0.0.0/16

Procédure

单机单WAN口配置流程

Étape 1 : Acheter un dispositif SAG

Après avoir acheté un dispositif SAG sur la console SAG, Alibaba Cloud vous expédie le dispositif et crée une instance SAG pour sa gestion.

Remarque

Pour utiliser un dispositif SAG dans une région située hors de Chine continentale, vous devez acheter le matériel auprès d'un tiers. Pour plus d'informations, consultez la rubrique Acheter des dispositifs SAG.

  1. Connectez-vous à la console Smart Access Gateway.

  2. Sur la page Smart Access Gateway, cliquez sur Purchase SAG.

  3. Sélectionnez Create SAG (CPE).

  4. Sur la page Smart Access Gateway, définissez les paramètres suivants, puis cliquez sur Buy Now.

    • Region : région où le dispositif SAG est utilisé. Dans cet exemple, sélectionnez Mainland China.

    • Instance Type : modèle du dispositif SAG. Dans cet exemple, sélectionnez SAG-1000.

    • Have SAG Hardware Already : indiquez si vous possédez déjà un dispositif SAG. Dans cet exemple, sélectionnez No.

    • Version : édition du dispositif SAG. Cet exemple utilise l'édition par défaut Standard Edition.

    • Quantity : nombre de dispositifs SAG à acheter. Dans cet exemple, sélectionnez 1.

    • Region : région de bande passante utilisée par le dispositif Smart Access Gateway (SAG). Cette région est identique à celle du dispositif SAG et ne peut pas être modifiée.

    • Instance Name : nom de l'instance SAG.

    • Peak Bandwidth : bande passante de pointe du réseau. Dans cet exemple, sélectionnez 50 Mbps.

    • Subscription Period : sélectionnez une durée d'abonnement.

  5. Confirmez les informations de commande, acceptez les conditions d'utilisation, puis cliquez sur Confirm Purchase.

  6. Dans la boîte de dialogue Receiving Address, saisissez votre adresse de livraison, puis cliquez sur Buy Now.

  7. Sur la page Pay, sélectionnez un mode de paiement et effectuez le paiement.

  8. Vérifiez si la commande a été passée sur la page Smart Access Gateway. Les dispositifs SAG seront expédiés sous deux jours ouvrables après la passation de la commande. Pour consulter les mises à jour d'expédition, procédez comme suit :

    1. Sur la page Smart Access Gateway, localisez l'instance SAG cible.

    2. Dans la colonne Operation, cliquez sur l'icône ellipsis-v et sélectionnez View Shipping Update.

    3. Dans le panneau Order Updates, consultez les mises à jour d'expédition.

Une fois la commande passée, l'état de l'instance SAG passe à Pending Shipment.

Étape 2 : Activer et connecter le dispositif SAG

Après réception du dispositif SAG, vérifiez que tous les accessoires sont inclus. Pour plus d'informations, consultez la rubrique Spécifications du dispositif SAG-1000.

Après avoir vérifié le dispositif, activez-le et connectez-le.

  1. Connectez-vous à la console Smart Access Gateway.

  2. Dans la barre de navigation supérieure, sélectionnez la région où votre instance SAG est déployée.

  3. Sur la page Smart Access Gateway, localisez l'instance cible et associez le dispositif à l'instance SAG. Pour plus d'informations, consultez la rubrique Ajouter un dispositif.

  4. Une fois le dispositif associé, revenez à la page Smart Access Gateway. Dans la colonne Operation de l'instance cible, cliquez sur 更多 > Activate.

  5. Dans la boîte de dialogue Activate, cliquez sur OK.

  6. Une fois le dispositif activé, connectez le dispositif SAG à votre réseau local comme indiqué dans le diagramme de topologie.

    Utilisez un câble réseau pour connecter le port WAN du dispositif SAG au port G11 du commutateur de couche 3.

    Cet exemple utilise le port WAN (port 5). Si le port 5 de votre dispositif n'est pas un port WAN, vous pouvez modifier le rôle du port. Pour plus d'informations, consultez la rubrique Attribuer des rôles de port.

    Remarque
    • Seuls les dispositifs SAG-1000 V2.0 prennent en charge l'attribution de rôles de port.

    • Avant d'attribuer des rôles de port, assurez-vous que le dispositif SAG est sous tension, dispose d'un signal 4G stable et est connecté à Alibaba Cloud.

Étape 3 : Configurer le dispositif SAG

Après avoir connecté le dispositif, configurez ses ports et ses routes dans la console SAG.

Avant de commencer, assurez-vous que le dispositif est démarré, dispose d'un signal 4G stable et est connecté à Alibaba Cloud.

  1. Configurez le port.

    1. Sur la page SAG, cliquez sur l'ID de l'instance.

    2. Sur la page de détails de l'instance SAG, cliquez sur l'onglet Device Settings.

    3. Dans le volet de gauche, cliquez sur Manage WAN Ports.

    4. Dans la section WAN (Port 5), cliquez sur Edit.

    5. Dans le panneau Configure WAN (Port 5), définissez les paramètres suivants, puis cliquez sur OK.

      Paramètre

      Description

      Connection Type

      Sélectionnez Static IP.

      Priority

      Utilisez la valeur par défaut 1.

      IP Address

      Adresse IP du port WAN. Dans cet exemple, saisissez 192.168.100.1.

      Mask

      Masque de sous-réseau de l'adresse IP du port WAN. Dans cet exemple, saisissez 255.255.255.252.

      Gateway

      Adresse IP de la passerelle. Dans cet exemple, saisissez 192.168.100.2.

      Remarque

      Après avoir configuré la passerelle, le dispositif SAG ajoute automatiquement une route par défaut.

  2. Configurez la synchronisation des routes locales.

    Synchronisez les routes locales vers le cloud pour permettre la communication entre votre réseau local et les ressources cloud.

    1. Sur la page de détails de l'instance SAG, cliquez sur l'onglet Network Configuration.

    2. Dans le volet de gauche, cliquez sur Method to Synchronize with On-premises Routes.

    3. Sélectionnez Static Routing, cliquez sur Add Static Route, configurez la route statique, puis cliquez sur OK.

      Ajoutez une route statique pour le bloc CIDR local qui doit communiquer avec le cloud : 172.16.0.0/12.

  3. Configurez une route statique.

    Configurez une route statique pour diriger le trafic du réseau local vers le port WAN. Cela permet d'utiliser le réseau 4G comme sauvegarde.

    1. Sur la page Smart Access Gateway, cliquez sur l'ID de l'instance.

    2. Sur la page de détails de l'instance SAG, cliquez sur l'onglet Device Settings.

    3. Sur la page Device Settings, cliquez sur l'onglet Manage Routes.

    4. Sur l'onglet Manage Routes, cliquez sur Add Static Route.

    5. Dans le panneau Add Static Route, ajoutez une route statique vers le réseau local avec les informations suivantes, conservez les valeurs par défaut pour les autres paramètres, puis cliquez sur OK.

      Dans cet exemple :

      Paramètre

      Description

      Destination CIDR Block

      Bloc CIDR de destination. Dans cet exemple, saisissez 172.16.0.0/12.

      Next Hop

      Adresse IP du prochain saut. Dans cet exemple, saisissez l'adresse IP du dispositif pair connecté au port WAN : 192.168.100.2.

      Port

      Port sortant vers le segment de réseau de destination. Dans cet exemple, sélectionnez le port WAN que vous avez configuré à l'étape Étape 1.

Étape 4 : Configurer le commutateur et le routeur de sortie

Ajoutez des configurations de routage pour le commutateur et le routeur de sortie connectés au dispositif SAG. L'exemple suivant utilise une marque spécifique de commutateur et de routeur. Les configurations varient selon le fabricant de l'appareil. Pour plus d'informations, consultez la documentation de vos appareils.

  1. Configurez les routes pour le commutateur de couche 3.

    
    interface GigabitEthernet 0/11
    no switchport
    ip address 192.168.100.2 255.255.255.252             # Set the IP address for the switch port connected to the SAG device.  
    ip route 10.0.0.0 255.255.0.0 192.168.100.1          # Add a route to the VPC in China (Beijing).
    ip route 0.0.0.0 0.0.0.0 192.168.80.1                # Add a default route to the internet.       
                    
  2. Configurez les routes pour le routeur de sortie.

    
    ip route 192.168.100.0 255.255.255.252 192.168.80.2   # Add a route to the SAG device.
                    

Étape 5 : Configurer la connexion réseau cloud

Après avoir configuré le dispositif, établissez la connexion réseau cloud pour relier votre réseau local à Alibaba Cloud.

  1. Créez une instance Cloud Connect Network (CCN).

    1. Connectez-vous à la console Smart Access Gateway.

    2. Dans la barre de navigation supérieure, sélectionnez la région Mainland China.

      L'instance CCN et le dispositif SAG doivent se trouver dans la même région.

    3. Dans le volet de navigation de gauche, cliquez sur CCN.

    4. Sur la page CCN, cliquez sur Create CCN Instance.

    5. Sur la page Create CCN Instance, saisissez un nom pour l'instance CCN, puis cliquez sur OK.

      Une fois l'instance CCN créée, elle apparaît dans la liste des instances.

  2. Associez l'instance SAG à l'instance CCN.

    1. Dans le volet de navigation de gauche, cliquez sur Smart Access Gateway.

    2. Sur la page Smart Access Gateway, cliquez sur Network Configuration dans la colonne Operation de l'instance cible.

    3. Dans le volet de navigation de gauche, cliquez sur Network Instance Details.

    4. Sur l'onglet Network Instance Details, cliquez sur Add Network, sélectionnez Associer CCN, choisissez l'instance CCN que vous avez créée, puis cliquez sur OK.

  3. Associez l'instance CCN à une instance CEN.

    L'association de CCN à CEN permet au dispositif SAG dans l'instance CCN de communiquer avec le VPC attaché à l'instance CEN.

    1. Dans le volet de navigation de gauche, cliquez sur CCN.

    2. Localisez l'instance CCN cible et cliquez sur Bind CEN Instance dans la colonne Operation.

    3. Sur la page Bind CEN Instance, cliquez sur Existing CEN, choisissez votre instance CEN, puis cliquez sur OK.

  4. Configurez les règles de groupe de sécurité.

    Configurez une règle de groupe de sécurité pour l'instance ECS dans votre VPC afin d'autoriser le trafic provenant du bloc CIDR local 172.16.0.0/12. Pour plus d'informations, consultez la rubrique Ajouter une règle de groupe de sécurité.

Étape 6 : Tester la connexion

Une fois la configuration terminée, utilisez un client sur votre site local pour accéder aux ressources cloud dans le VPC.