全部产品
Search
文档中心

Smart Access Gateway:Menghubungkan jaringan lokal di luar Tiongkok Daratan ke Alibaba Cloud

更新时间:Jul 06, 2025

Topik ini menjelaskan cara menggunakan Smart Access Gateway (SAG) untuk menghubungkan kantor di luar Tiongkok Daratan ke Alibaba Cloud.

Informasi latar belakang

Sebuah perusahaan memiliki kantor di Singapura dan ingin menghubungkan klien di kantor tersebut ke Alibaba Cloud, seperti yang ditunjukkan pada gambar berikut.

架构图

Tabel berikut menjelaskan alokasi sumber daya jaringan dalam contoh ini.

Sumber Daya

Deskripsi

Kapasitas

Perangkat SAG

SAG-100WM

1

Bandwidth SAG

Di wilayah Singapura (Singapura)

2 Mbit/s

Instance Cloud Enterprise Network (CEN)

Edition Default

1

Instance Cloud Connect Network (CCN)

Di wilayah Singapura (Singapura)

1

Virtual private clouds (VPC)

Di wilayah Singapura (Singapura)

1

Instance Elastic Compute Service (ECS)

Di wilayah Singapura (Singapura)

2

Prasyarat

  • VPC telah diterapkan di wilayah Singapura (Singapura). Untuk informasi lebih lanjut, lihat Membuat dan Mengelola VPC.

  • Instance CEN telah dibuat dan dikaitkan dengan VPC. Untuk informasi lebih lanjut, lihat Membuat Koneksi VPC.

  • Perangkat SAG telah disiapkan.

    Anda tidak dapat membeli perangkat SAG di konsol SAG di area di luar Tiongkok Daratan. Untuk membeli perangkat SAG di area di luar Tiongkok Daratan, hubungi manajer akun Anda.

Prosedur

流程图3

Langkah 1: Membeli bandwidth untuk perangkat SAG

Setelah membeli perangkat SAG, Anda dapat membeli bandwidth untuk perangkat tersebut di konsol SAG. Setelah pembelian bandwidth, Alibaba Cloud akan membuat instance SAG untuk memudahkan pengelolaan perangkat.

  1. Masuk ke Konsol SAG.
  2. Di bilah navigasi atas, pilih wilayah.
  3. Di halaman Smart Access Gateway, pilih Purchase SAG > Create SAG (CPE).
  4. Di halaman pembelian, konfigurasikan parameter dan klik Buy Now. Tabel berikut menjelaskan parameter.

    Parameter

    Deskripsi

    Smart Access Gateway Device

    Area

    Pilih area tempat Anda ingin menggunakan perangkat SAG. Dalam contoh ini, Singapore (Singapore) dipilih.

    Catatan

    Jika area yang ingin Anda pilih tidak terdaftar di halaman pembelian, kami sarankan Anda memilih area terdekat.

    Sebagai contoh, jika Anda ingin menggunakan perangkat SAG di Thailand yang tidak terdaftar di halaman pembelian, Anda dapat memilih Tiongkok (Hong Kong).

    Device Spec

    Pilih model perangkat SAG yang ingin Anda beli. Dalam contoh ini, SAG-100WM dipilih.

    Have SAG Devices Already

    Dalam contoh ini, Yes dipilih.

    Quantity

    Lewati parameter ini. Dalam contoh ini, nilai default digunakan.

    Smart Access Gateway Bandwidth

    Area

    Pilih area tempat Anda ingin menggunakan sumber daya bandwidth. Area ini sama dengan Area yang Anda tentukan untuk perangkat SAG.

    Instance Name

    Tentukan nama untuk instance SAG. Dalam contoh ini, test123 digunakan.

    Peak Bandwidth

    Tentukan bandwidth maksimum yang dapat dicapai oleh perangkat SAG. Unit: Mbit/s. Dalam contoh ini, nilai default digunakan.

    Subscription Duration

    Pilih durasi langganan. Dalam contoh ini, nilai default digunakan.

  5. Di langkah Confirm Order, konfirmasi informasi dan klik Confirm Purchase.

  6. Di kotak dialog Shipping Address, masukkan informasi penerima dan klik Buy Now.

    Catatan

    Anda harus memberikan alamat penerima sebelum menyelesaikan pembayaran. Konsol tidak mencatat informasi ini.

  7. Di langkah Pay, pilih metode pembayaran dan selesaikan pembayaran.

Langkah 2: Mengonfigurasi perangkat SAG

Setelah membeli perangkat SAG, Anda harus mengonfigurasinya dan menghubungkannya ke jaringan lokal Anda.

  1. Hubungkan perangkat SAG ke jaringan lokal Anda.

    1. Setelah menerima perangkat SAG, periksa apakah semua aksesoris dalam pesanan pembelian telah diterima.

    2. Setelah menyalakan perangkat SAG, hubungkan port wide area network (WAN) ke modem dan port local area network (LAN) ke klien.

      Dalam contoh ini, klien di wilayah Singapura (Singapura) langsung terhubung ke perangkat SAG. Konfigurasi gateway default digunakan. Untuk informasi lebih lanjut tentang cara mengubah port WAN dan LAN, lihat Mengonfigurasi SAG-100WM di Konsol Web.

  2. Masuk ke Konsol SAG.
  3. Di bilah navigasi atas, pilih wilayah Singapore (Singapore). Di panel navigasi kiri, klik Smart Access Gateway.

  4. Aktifkan perangkat SAG.

    1. Di halaman Smart Access Gateway, temukan perangkat SAG yang ingin diaktifkan dan pilih 更多 > Activate di kolom Actions.

    2. Di pesan Activate, klik OK.

  5. Kaitkan perangkat SAG dengan instance SAG.

    Anda dapat mengaitkan perangkat SAG dengan instance SAG untuk memudahkan pengelolaan perangkat dan konfigurasi.

    1. Gunakan salah satu metode berikut untuk membuka tab Device Management.

      • Di halaman Smart Access Gateway, klik ID instance SAG yang ingin dikelola. Di halaman detail, klik tab Device Management.

      • Di halaman Smart Access Gateway, temukan instance SAG yang ingin dikelola dan pilih 更多 > Device Management di kolom Actions.

    2. Di tab Device Management, masukkan nomor seri perangkat dan klik Add Device.

  6. Konfigurasikan rute.

    1. Di halaman Smart Access Gateway, temukan instance SAG yang ingin dikelola dan klik Network Configuration di kolom Actions.

    2. Di tab Method to Synchronize with On-premises Routes, pilih Static Routing dan klik Add Static Route.

    3. Masukkan blok CIDR yang digunakan oleh kantor dan klik OK.

      Dalam contoh ini, 192.168.10.0/24 digunakan. Oleh karena itu, alamat IP klien dialokasikan dari 192.168.10.0/24.

Langkah 3: Menetapkan komunikasi jaringan

Setelah mengonfigurasi perangkat SAG, Anda harus membuat koneksi jaringan agar klien di kantor dapat berkomunikasi dengan VPC.

  1. Masuk ke Konsol SAG.
  2. Di bilah navigasi atas, pilih Singapore (Singapore).

  3. Kaitkan instance SAG dengan instance CCN.

    Catatan

    Jika Anda memiliki instance CCN yang ada, lanjutkan ke Langkah 3.d.

    1. Di panel navigasi kiri, klik CCN.

    2. Di halaman CCN, klik Create CCN Instance.

    3. Di panel Create CCN Instance, masukkan nama untuk instance CCN dan klik OK.

    4. Di panel navigasi kiri, pilih Smart Access Gateway > Instances.

    5. Di halaman Smart Access Gateway, temukan instance SAG yang ingin dikelola dan klik Network Configuration di kolom Actions.

    6. Klik tab Network Instance Details, lalu klik Attach Network.

    7. Konfigurasikan parameter dan klik OK.

      • Network Type: Dalam contoh ini, Cloud Connect Network dipilih.

      • Resource Group: Default Resource Group dipilih dalam contoh ini.

      • Network Instance: Dalam contoh ini, instance CCN yang dibuat pada langkah sebelumnya dipilih.

  4. Lampirkan instance CCN ke instance CEN.

    1. Di panel navigasi kiri, klik CCN.

    2. Temukan instance CCN dan klik Bind CEN Instance di kolom Actions.

    3. Di panel Bind CEN Instance yang muncul, pilih instance CEN yang ingin dilampirkan dan klik OK.

      Setelah instance CCN dilampirkan ke instance CEN, perangkat SAG yang terkait dengan instance CCN dapat berkomunikasi dengan VPC yang dilampirkan ke CEN.

  5. Konfigurasikan grup keamanan.

    1. Masuk ke Konsol ECS.

    2. Di bilah navigasi atas, pilih grup sumber daya dan wilayah Singapore. Di panel navigasi kiri, klik Instances.

    3. Temukan instance ECS yang ingin dikelola dan pilih More > Network & Security > Security group di kolom Actions.

    4. Temukan grup keamanan yang ingin dikelola dan klik Add Rules di kolom Actions.

      Catatan

      Jika Anda tidak membuat grup keamanan saat membuat instance ECS, grup keamanan default akan dibuat. Jika Anda ingin menambahkan instance ECS ke grup keamanan kustom, Anda dapat membuat grup keamanan kustom. Untuk informasi lebih lanjut, lihat Buat Grup Keamanan.

    5. Buat aturan grup keamanan yang mengizinkan akses dari jaringan lokal kantor ke VPC. Untuk informasi lebih lanjut, lihat Tambahkan Aturan Grup Keamanan.

      Atur Objek Otorisasi ke blok CIDR jaringan privat. Dalam contoh ini, 192.168.10.0/24 digunakan.

Langkah 4: Menguji konektivitas jaringan

Setelah menyelesaikan langkah-langkah sebelumnya, Anda dapat menjalankan perintah ping untuk menguji konektivitas jaringan antara kantor dan instance ECS. Jika paket balasan diterima, itu menunjukkan bahwa jaringan lokal kantor terhubung ke Alibaba Cloud.

<Alamat IP instance ECS di VPC>