すべてのプロダクト
Search
ドキュメントセンター

Smart Access Gateway:静的ルートを使用したワンアーム SAG デバイスの接続

最終更新日:Jul 18, 2026

このチュートリアルでは、Smart Access Gateway (SAG) デバイスをワンアームモードで使用して、オンプレミス サイトを Alibaba Cloud に接続する方法を説明します。

前提条件

  • Virtual Private Cloud (VPC) を作成済みである必要があります。 詳細については、「VPC の作成と管理」をご参照ください。

  • Cloud Enterprise Network (CEN) インスタンスを作成し、VPC を CEN インスタンスにアタッチ済みである必要があります。 詳細については、「CEN インスタンスの作成」をご参照ください。

背景

この例では、ある企業が SAG-1000 ハードウェアデバイスをワンアームモードで使用して、中国本土にあるオンプレミス サイトを、中国 (北京) リージョン内の VPC にデプロイされたサービスに接続します。 この設定により、企業は既存のネットワークアーキテクチャを変更することなく、サイト間のリソース通信が可能になります。

单机单WAN口架构图

ネットワーク計画

以下の表は、ネットワーク計画のサンプル値を示しています。 独自の CIDR ブロックを計画する場合、相互接続するネットワークの CIDR ブロックが重複しないようにしてください。

ネットワークノード

ネットワーク計画

オンプレミス サイト

サービス CIDR ブロック:172.16.0.0/12

SAG の WAN ポート (ポート 5):192.168.100.1/30、ゲートウェイ:192.168.100.2

レイヤー 3 スイッチポート G11:192.168.100.2/30

  • エグレスルーターポート G1:192.168.80.1/30

  • レイヤー 3 スイッチポート G2:192.168.80.2/30

Alibaba Cloud VPC (中国 (北京))

10.0.0.0/16

手順

单机单WAN口配置流程

ステップ 1:SAG デバイスの購入

SAG コンソールで SAG デバイスを購入すると、Alibaba Cloud からデバイスが発送され、デバイス管理用の SAG インスタンスが作成されます。

説明

中国本土以外のリージョンで SAG デバイスを使用するには、サードパーティからハードウェアを購入する必要があります。 詳細については、「SAGデバイスの購入」をご参照ください。

  1. Smart Access Gateway コンソールにログインします。

  2. Smart Access Gateway ページで、Smart Access Gateway の購入 をクリックします。

  3. Smart Access Gateway の作成 を選択します。

  4. Smart Access Gateway ページで、次のパラメーターを設定し、今すぐ購入 をクリックします。

    • [リージョン]:SAG デバイスが使用されるリージョン。 この例では、中国本土 を選択します。

    • [インスタンスタイプ]:SAG デバイスのモデル。 この例では、[SAG-1000] を選択します。

    • [SAGハードウェアをすでにお持ちですか]:すでに SAG デバイスを所有しているかどうかを選択します。 この例では、いいえ を選択します。

    • [versionCode]:SAG デバイスのエディション。 この例では、デフォルトの [Standard Edition] を使用します。

    • [数量]:購入する SAG デバイスの数。 この例では、[1] を選択します。

    • [リージョン]:SAG デバイスが使用する帯域幅リージョン。 このリージョンは SAG デバイスのリージョンと同じであり、変更できません。

    • [名称]:SAG インスタンスの名前。

    • [最大帯域幅]:ネットワークのピーク帯域幅。 この例では、[50 Mbps] を選択します。

    • [サブスクリプション期間]:サブスクリプション期間を選択します。

  5. 注文情報を確認し、利用規約を選択してから、[Confirm Purchase] をクリックします。

  6. 配送先住所 ダイアログボックスに配送先住所を入力し、今すぐ購入 をクリックします。

  7. 支払い ページで支払い方法を選択し、支払いを完了します。

  8. Smart Access Gateway ページで注文が正常に完了したかどうかを確認できます。注文後、SAG デバイスは 2 営業日以内に発送されます。発送状況を確認するには、以下の操作を行います。

    1. Smart Access Gateway ページで対象の SAG インスタンスを見つけます。

    2. 操作 列で ellipsis-v アイコンをクリックし、物流情報の表示 を選択します。

    3. 注文照会 パネルで発送状況を確認します。

注文後、SAG インスタンスのステータスは 発送待ち に変わります。

ステップ 2:SAG デバイスのアクティベートと接続

SAG デバイスを受け取ったら、すべての付属品が含まれていることを確認します。 詳細については、「SAG-1000 デバイスの仕様」をご参照ください。

デバイスを確認したら、アクティベートして接続します。

  1. Smart Access Gateway コンソールにログインします。

  2. 上部メニューで、SAG インスタンスがデプロイされているリージョンを選択します。

  3. Smart Access Gateway ページで、対象のインスタンスを見つけ、デバイスを SAG インスタンスにバインドします。 詳細については、「デバイスの追加」をご参照ください。

  4. デバイスがバインドされたら、Smart Access Gateway ページに戻ります。 対象インスタンスの 操作 列で、更多 > 有効化 をクリックします。

  5. 有効化 ダイアログボックスで、OK をクリックします。

  6. デバイスがアクティベートされたら、トポロジー図に示すように SAG デバイスをオンプレミスネットワークに接続します。

    ネットワークケーブルを使用して、SAG デバイスの WAN ポートをレイヤー 3 スイッチのポート G11 に接続します。

    この例では、WAN ポート (ポート 5) を使用します。 デバイスのポート 5 が WAN ポートでない場合は、ポートロールを変更できます。 詳細については、「ポートロールの割り当て」をご参照ください。

    説明
    • SAG-1000 V2.0 デバイスのみがポートロールの割り当てをサポートしています。

    • ポートロールを割り当てる前に、SAG デバイスの電源がオンになっており、4G 信号が安定していて、Alibaba Cloud に接続されていることを確認してください。

手順 3:SAG デバイスの設定

デバイスを接続した後、SAG コンソールでポートとルートを設定できます。

開始する前に、デバイスが起動しており、4G 信号が安定していて、Alibaba Cloud に接続されていることを確認してください。

  1. ポートを設定します。

    1. Smart Access Gateway ページで、インスタンスの ID をクリックします。

    2. SAG インスタンスの詳細ページで、デバイス管理 タブをクリックします。

    3. 左側のペインで、WAN ポートの管理 をクリックします。

    4. [WAN (Port 5)] セクションで、編集 をクリックします。

    5. [Configure WAN (Port 5)] パネルで、次のパラメーターを設定し、OK をクリックします。

      パラメーター

      説明

      [接続タイプ]

      静的 IP を選択します。

      [優先度]

      デフォルト値の [1] を使用します。

      [IP アドレス]

      WAN ポートの IP アドレス。 この例では、192.168.100.1 と入力します。

      [マスク]

      WAN ポート IP アドレスのサブネットマスク。 この例では、255.255.255.252 と入力します。

      [ゲートウェイ]

      ゲートウェイ IP アドレス。 この例では、192.168.100.2 と入力します。

      説明

      ゲートウェイを設定すると、SAG デバイスは自動的にデフォルトルートを追加します。

  2. オンプレミス ルートの同期を設定します。

    オンプレミスネットワークとクラウドリソース間で通信できるようにするには、オンプレミス ルートをクラウドに同期する必要があります。

    1. SAG インスタンスの詳細ページで、ネットワーク設定 タブをクリックします。

    2. 左側のペインで、オフラインルート同期方式 をクリックします。

    3. 静的ルート を選択し、静的ルートの追加 をクリックして静的ルートを設定し、OK をクリックします。

      クラウドと通信する必要があるオンプレミスの CIDR ブロック (172.16.0.0/12) の静的ルートを追加します。

  3. 静的ルートを設定します。

    オンプレミスネットワークからのトラフィックを WAN ポートに転送する静的ルートを設定します。 これにより、4G ネットワークをバックアップとして使用できます。

    1. Smart Access Gateway ページで、インスタンスの ID をクリックします。

    2. SAG インスタンスの詳細ページで、デバイス管理 タブをクリックします。

    3. デバイス管理 ページで、ルーティング管理 タブをクリックします。

    4. ルーティング管理 タブで、静的ルートの追加 をクリックします。

    5. 静的ルートの追加 パネルで、次の情報を使用してオンプレミスネットワークへの静的ルートを追加し、他の設定はデフォルト値のままにして、OK をクリックします。

      この例では、次のようになります。

      パラメーター

      説明

      [宛先 CIDR ブロック]

      宛先 CIDR ブロック。 この例では、172.16.0.0/12 と入力します。

      [ネクストホップ]

      ネクストホップの IP アドレス。 この例では、WAN ポートに接続されているピアデバイスの IP アドレス 192.168.100.2 を入力します。

      [ポート]

      宛先ネットワークセグメントへの送信ポート。この例では、ステップ 1 で設定した WAN ポートを選択します。

手順 4:スイッチとエグレスルーターの設定

SAG デバイスに接続されているスイッチとエグレスルーターにもルート設定を追加する必要があります。 このセクションでは、特定のブランドのスイッチとルーターの例を示します。 設定はデバイスのメーカーによって異なります。 詳細については、お使いのデバイスのマニュアルをご参照ください。

  1. レイヤー 3 スイッチのルートを設定します。

    
    interface GigabitEthernet 0/11
    no switchport
    ip address 192.168.100.2 255.255.255.252             # SAG デバイスに接続されているスイッチポートの IP アドレスを設定します。  
    ip route 10.0.0.0 255.255.0.0 192.168.100.1          # 中国 (北京) の VPC へのルートを追加します。
    ip route 0.0.0.0 0.0.0.0 192.168.80.1                # インターネットへのデフォルトルートを追加します。       
                    
  2. エグレスルーターのルートを設定します。

    
    ip route 192.168.100.0 255.255.255.252 192.168.80.2   # SAG デバイスへのルートを追加します。
                    

ステップ 5:クラウドネットワーク接続の設定

デバイスを設定した後、クラウドネットワーク接続をセットアップして、オンプレミスネットワークと Alibaba Cloud をブリッジします。

  1. Cloud Connect Network (CCN) インスタンスを作成します。

    1. Smart Access Gateway コンソールにログインします。

    2. 上部メニューで、中国本土 リージョンを選択します。

      CCN と SAG デバイスは同じリージョンにある必要があります。

    3. 左側メニューで、クラウド相互接続ネットワーク をクリックします。

    4. クラウド相互接続ネットワーク ページで、クラウド相互接続ネットワークの作成 をクリックします。

    5. クラウド相互接続ネットワークの作成 ページで、CCNインスタンスの名前を入力し、OK をクリックします。

      CCN インスタンスが作成されると、インスタンスリストに表示されます。

  2. SAG インスタンスを CCN インスタンスにバインドします。

    1. 左側メニューで、[Smart Access Gateway] をクリックします。

    2. Smart Access Gateway ページで、対象インスタンスの 操作 列にある ネットワーク設定 をクリックします。

    3. 左側メニューで、アタッチされたネットワークの詳細 をクリックします。

    4. アタッチされたネットワークの詳細 タブで ネットワークの追加 をクリックし、[Bind CCN] を選択して、作成した CCN インスタンスを選択し、OK をクリックします。

  3. CCN インスタンスを CEN インスタンスにバインドします。

    CCN を CEN にバインドすると、CCN インスタンス内の SAG デバイスが、CEN インスタンスにアタッチされた VPC と通信できるようになります。

    1. 左側メニューで、クラウド相互接続ネットワーク をクリックします。

    2. 対象の CCN インスタンスを見つけ、操作 列の Bind CEN Instance をクリックします。

    3. Bind CEN Instance ページで 既存の CEN を選択 をクリックし、CEN インスタンスを選択して、OK をクリックします。

  4. セキュリティグループルールを設定します。

    VPC 内の ECS インスタンスのセキュリティグループルールを設定して、オンプレミスの CIDR ブロック 172.16.0.0/12 からのトラフィックを許可します。 詳細については、「セキュリティグループルールの追加」をご参照ください。

手順 6:接続のテスト

設定が完了したら、オンプレミス サイトのクライアントを使用して、VPC 内のクラウドリソースにアクセスします。