Topik ini menjelaskan cara menggunakan Smart Access Gateway (SAG) untuk menghubungkan kantor di luar Tiongkok Daratan ke Alibaba Cloud.
Informasi latar belakang
Sebuah perusahaan memiliki kantor di Singapura dan ingin menghubungkan klien di kantor tersebut ke Alibaba Cloud, seperti yang ditunjukkan pada gambar berikut.

Tabel berikut menjelaskan alokasi sumber daya jaringan dalam contoh ini.
Sumber Daya | Deskripsi | Kapasitas |
Perangkat SAG | SAG-100WM | 1 |
Bandwidth SAG | Di wilayah Singapura (Singapura) | 2 Mbit/s |
Instance Cloud Enterprise Network (CEN) | Edition Default | 1 |
Instance Cloud Connect Network (CCN) | Di wilayah Singapura (Singapura) | 1 |
Virtual private clouds (VPC) | Di wilayah Singapura (Singapura) | 1 |
Instance Elastic Compute Service (ECS) | Di wilayah Singapura (Singapura) | 2 |
Prasyarat
VPC telah diterapkan di wilayah Singapura (Singapura). Untuk informasi lebih lanjut, lihat Membuat dan Mengelola VPC.
Instance CEN telah dibuat dan dikaitkan dengan VPC. Untuk informasi lebih lanjut, lihat Membuat Koneksi VPC.
Perangkat SAG telah disiapkan.
Anda tidak dapat membeli perangkat SAG di konsol SAG di area di luar Tiongkok Daratan. Untuk membeli perangkat SAG di area di luar Tiongkok Daratan, hubungi manajer akun Anda.
Prosedur

Langkah 1: Membeli bandwidth untuk perangkat SAG
Setelah membeli perangkat SAG, Anda dapat membeli bandwidth untuk perangkat tersebut di konsol SAG. Setelah pembelian bandwidth, Alibaba Cloud akan membuat instance SAG untuk memudahkan pengelolaan perangkat.
- Masuk ke Konsol SAG.
- Di bilah navigasi atas, pilih wilayah.
- Di halaman Smart Access Gateway, pilih .
Di halaman pembelian, konfigurasikan parameter dan klik Buy Now. Tabel berikut menjelaskan parameter.
Parameter
Deskripsi
Smart Access Gateway Device
Area
Pilih area tempat Anda ingin menggunakan perangkat SAG. Dalam contoh ini, Singapore (Singapore) dipilih.
CatatanJika area yang ingin Anda pilih tidak terdaftar di halaman pembelian, kami sarankan Anda memilih area terdekat.
Sebagai contoh, jika Anda ingin menggunakan perangkat SAG di Thailand yang tidak terdaftar di halaman pembelian, Anda dapat memilih Tiongkok (Hong Kong).
Device Spec
Pilih model perangkat SAG yang ingin Anda beli. Dalam contoh ini, SAG-100WM dipilih.
Have SAG Devices Already
Dalam contoh ini, Yes dipilih.
Quantity
Lewati parameter ini. Dalam contoh ini, nilai default digunakan.
Smart Access Gateway Bandwidth
Area
Pilih area tempat Anda ingin menggunakan sumber daya bandwidth. Area ini sama dengan Area yang Anda tentukan untuk perangkat SAG.
Instance Name
Tentukan nama untuk instance SAG. Dalam contoh ini, test123 digunakan.
Peak Bandwidth
Tentukan bandwidth maksimum yang dapat dicapai oleh perangkat SAG. Unit: Mbit/s. Dalam contoh ini, nilai default digunakan.
Subscription Duration
Pilih durasi langganan. Dalam contoh ini, nilai default digunakan.
Di langkah Confirm Order, konfirmasi informasi dan klik Confirm Purchase.
Di kotak dialog Shipping Address, masukkan informasi penerima dan klik Buy Now.
CatatanAnda harus memberikan alamat penerima sebelum menyelesaikan pembayaran. Konsol tidak mencatat informasi ini.
Di langkah Pay, pilih metode pembayaran dan selesaikan pembayaran.
Langkah 2: Mengonfigurasi perangkat SAG
Setelah membeli perangkat SAG, Anda harus mengonfigurasinya dan menghubungkannya ke jaringan lokal Anda.
Hubungkan perangkat SAG ke jaringan lokal Anda.
Setelah menerima perangkat SAG, periksa apakah semua aksesoris dalam pesanan pembelian telah diterima.
Setelah menyalakan perangkat SAG, hubungkan port wide area network (WAN) ke modem dan port local area network (LAN) ke klien.
Dalam contoh ini, klien di wilayah Singapura (Singapura) langsung terhubung ke perangkat SAG. Konfigurasi gateway default digunakan. Untuk informasi lebih lanjut tentang cara mengubah port WAN dan LAN, lihat Mengonfigurasi SAG-100WM di Konsol Web.
- Masuk ke Konsol SAG.
Di bilah navigasi atas, pilih wilayah Singapore (Singapore). Di panel navigasi kiri, klik Smart Access Gateway.
Aktifkan perangkat SAG.
Di halaman Smart Access Gateway, temukan perangkat SAG yang ingin diaktifkan dan pilih di kolom Actions.
Di pesan Activate, klik OK.
Kaitkan perangkat SAG dengan instance SAG.
Anda dapat mengaitkan perangkat SAG dengan instance SAG untuk memudahkan pengelolaan perangkat dan konfigurasi.
Gunakan salah satu metode berikut untuk membuka tab Device Management.
Di halaman Smart Access Gateway, klik ID instance SAG yang ingin dikelola. Di halaman detail, klik tab Device Management.
Di halaman Smart Access Gateway, temukan instance SAG yang ingin dikelola dan pilih di kolom Actions.
Di tab Device Management, masukkan nomor seri perangkat dan klik Add Device.
Konfigurasikan rute.
Di halaman Smart Access Gateway, temukan instance SAG yang ingin dikelola dan klik Network Configuration di kolom Actions.
Di tab Method to Synchronize with On-premises Routes, pilih Static Routing dan klik Add Static Route.
Masukkan blok CIDR yang digunakan oleh kantor dan klik OK.
Dalam contoh ini, 192.168.10.0/24 digunakan. Oleh karena itu, alamat IP klien dialokasikan dari 192.168.10.0/24.
Langkah 3: Menetapkan komunikasi jaringan
Setelah mengonfigurasi perangkat SAG, Anda harus membuat koneksi jaringan agar klien di kantor dapat berkomunikasi dengan VPC.
- Masuk ke Konsol SAG.
Di bilah navigasi atas, pilih Singapore (Singapore).
Kaitkan instance SAG dengan instance CCN.
Di panel navigasi kiri, klik CCN.
Di halaman CCN, klik Create CCN Instance.
Di panel Create CCN Instance, masukkan nama untuk instance CCN dan klik OK.
Di panel navigasi kiri, pilih .
Di halaman Smart Access Gateway, temukan instance SAG yang ingin dikelola dan klik Network Configuration di kolom Actions.
Klik tab Network Instance Details, lalu klik Attach Network.
Konfigurasikan parameter dan klik OK.
Network Type: Dalam contoh ini, Cloud Connect Network dipilih.
Resource Group: Default Resource Group dipilih dalam contoh ini.
Network Instance: Dalam contoh ini, instance CCN yang dibuat pada langkah sebelumnya dipilih.
Lampirkan instance CCN ke instance CEN.
Di panel navigasi kiri, klik CCN.
Temukan instance CCN dan klik Bind CEN Instance di kolom Actions.
Di panel Bind CEN Instance yang muncul, pilih instance CEN yang ingin dilampirkan dan klik OK.
Setelah instance CCN dilampirkan ke instance CEN, perangkat SAG yang terkait dengan instance CCN dapat berkomunikasi dengan VPC yang dilampirkan ke CEN.
Konfigurasikan grup keamanan.
Masuk ke Konsol ECS.
Di bilah navigasi atas, pilih grup sumber daya dan wilayah Singapore. Di panel navigasi kiri, klik Instances.
Temukan instance ECS yang ingin dikelola dan pilih di kolom Actions.
Temukan grup keamanan yang ingin dikelola dan klik Add Rules di kolom Actions.
CatatanJika Anda tidak membuat grup keamanan saat membuat instance ECS, grup keamanan default akan dibuat. Jika Anda ingin menambahkan instance ECS ke grup keamanan kustom, Anda dapat membuat grup keamanan kustom. Untuk informasi lebih lanjut, lihat Buat Grup Keamanan.
Buat aturan grup keamanan yang mengizinkan akses dari jaringan lokal kantor ke VPC. Untuk informasi lebih lanjut, lihat Tambahkan Aturan Grup Keamanan.
Atur Objek Otorisasi ke blok CIDR jaringan privat. Dalam contoh ini, 192.168.10.0/24 digunakan.
Langkah 4: Menguji konektivitas jaringan
Setelah menyelesaikan langkah-langkah sebelumnya, Anda dapat menjalankan perintah ping untuk menguji konektivitas jaringan antara kantor dan instance ECS. Jika paket balasan diterima, itu menunjukkan bahwa jaringan lokal kantor terhubung ke Alibaba Cloud.
<Alamat IP instance ECS di VPC>