このチュートリアルでは、Smart Access Gateway (SAG) デバイスをワンアームモードで使用して、オンプレミス サイトを Alibaba Cloud に接続する方法を説明します。
前提条件
-
Virtual Private Cloud (VPC) を作成済みである必要があります。 詳細については、「VPC の作成と管理」をご参照ください。
-
Cloud Enterprise Network (CEN) インスタンスを作成し、VPC を CEN インスタンスにアタッチ済みである必要があります。 詳細については、「CEN インスタンスの作成」をご参照ください。
背景
この例では、ある企業が SAG-1000 ハードウェアデバイスをワンアームモードで使用して、中国本土にあるオンプレミス サイトを、中国 (北京) リージョン内の VPC にデプロイされたサービスに接続します。 この設定により、企業は既存のネットワークアーキテクチャを変更することなく、サイト間のリソース通信が可能になります。

ネットワーク計画
以下の表は、ネットワーク計画のサンプル値を示しています。 独自の CIDR ブロックを計画する場合、相互接続するネットワークの CIDR ブロックが重複しないようにしてください。
|
ネットワークノード |
ネットワーク計画 |
|
オンプレミス サイト |
サービス CIDR ブロック:172.16.0.0/12 |
|
SAG の WAN ポート (ポート 5):192.168.100.1/30、ゲートウェイ:192.168.100.2 |
|
|
レイヤー 3 スイッチポート G11:192.168.100.2/30 |
|
|
|
|
Alibaba Cloud VPC (中国 (北京)) |
10.0.0.0/16 |
手順

ステップ 1:SAG デバイスの購入
SAG コンソールで SAG デバイスを購入すると、Alibaba Cloud からデバイスが発送され、デバイス管理用の SAG インスタンスが作成されます。
中国本土以外のリージョンで SAG デバイスを使用するには、サードパーティからハードウェアを購入する必要があります。 詳細については、「SAGデバイスの購入」をご参照ください。
-
Smart Access Gateway コンソールにログインします。
-
Smart Access Gateway ページで、Smart Access Gateway の購入 をクリックします。
-
Smart Access Gateway の作成 を選択します。
-
Smart Access Gateway ページで、次のパラメーターを設定し、今すぐ購入 をクリックします。
-
[リージョン]:SAG デバイスが使用されるリージョン。 この例では、中国本土 を選択します。
-
[インスタンスタイプ]:SAG デバイスのモデル。 この例では、[SAG-1000] を選択します。
-
[SAGハードウェアをすでにお持ちですか]:すでに SAG デバイスを所有しているかどうかを選択します。 この例では、いいえ を選択します。
-
[versionCode]:SAG デバイスのエディション。 この例では、デフォルトの [Standard Edition] を使用します。
-
[数量]:購入する SAG デバイスの数。 この例では、[1] を選択します。
-
[リージョン]:SAG デバイスが使用する帯域幅リージョン。 このリージョンは SAG デバイスのリージョンと同じであり、変更できません。
-
[名称]:SAG インスタンスの名前。
-
[最大帯域幅]:ネットワークのピーク帯域幅。 この例では、[50 Mbps] を選択します。
-
[サブスクリプション期間]:サブスクリプション期間を選択します。
-
-
注文情報を確認し、利用規約を選択してから、[Confirm Purchase] をクリックします。
-
配送先住所 ダイアログボックスに配送先住所を入力し、今すぐ購入 をクリックします。
-
支払い ページで支払い方法を選択し、支払いを完了します。
-
Smart Access Gateway ページで注文が正常に完了したかどうかを確認できます。注文後、SAG デバイスは 2 営業日以内に発送されます。発送状況を確認するには、以下の操作を行います。
-
Smart Access Gateway ページで対象の SAG インスタンスを見つけます。
-
操作 列で
アイコンをクリックし、物流情報の表示 を選択します。 -
注文照会 パネルで発送状況を確認します。
-
注文後、SAG インスタンスのステータスは 発送待ち に変わります。
ステップ 2:SAG デバイスのアクティベートと接続
SAG デバイスを受け取ったら、すべての付属品が含まれていることを確認します。 詳細については、「SAG-1000 デバイスの仕様」をご参照ください。
デバイスを確認したら、アクティベートして接続します。
-
Smart Access Gateway コンソールにログインします。
-
上部メニューで、SAG インスタンスがデプロイされているリージョンを選択します。
-
Smart Access Gateway ページで、対象のインスタンスを見つけ、デバイスを SAG インスタンスにバインドします。 詳細については、「デバイスの追加」をご参照ください。
-
デバイスがバインドされたら、Smart Access Gateway ページに戻ります。 対象インスタンスの 操作 列で、 をクリックします。
-
有効化 ダイアログボックスで、OK をクリックします。
-
デバイスがアクティベートされたら、トポロジー図に示すように SAG デバイスをオンプレミスネットワークに接続します。
ネットワークケーブルを使用して、SAG デバイスの WAN ポートをレイヤー 3 スイッチのポート G11 に接続します。
この例では、WAN ポート (ポート 5) を使用します。 デバイスのポート 5 が WAN ポートでない場合は、ポートロールを変更できます。 詳細については、「ポートロールの割り当て」をご参照ください。
説明-
SAG-1000 V2.0 デバイスのみがポートロールの割り当てをサポートしています。
-
ポートロールを割り当てる前に、SAG デバイスの電源がオンになっており、4G 信号が安定していて、Alibaba Cloud に接続されていることを確認してください。
-
手順 3:SAG デバイスの設定
デバイスを接続した後、SAG コンソールでポートとルートを設定できます。
開始する前に、デバイスが起動しており、4G 信号が安定していて、Alibaba Cloud に接続されていることを確認してください。
-
ポートを設定します。
-
Smart Access Gateway ページで、インスタンスの ID をクリックします。
-
SAG インスタンスの詳細ページで、デバイス管理 タブをクリックします。
-
左側のペインで、WAN ポートの管理 をクリックします。
-
[WAN (Port 5)] セクションで、編集 をクリックします。
-
[Configure WAN (Port 5)] パネルで、次のパラメーターを設定し、OK をクリックします。
パラメーター
説明
[接続タイプ]
静的 IP を選択します。
[優先度]
デフォルト値の [1] を使用します。
[IP アドレス]
WAN ポートの IP アドレス。 この例では、192.168.100.1 と入力します。
[マスク]
WAN ポート IP アドレスのサブネットマスク。 この例では、255.255.255.252 と入力します。
[ゲートウェイ]
ゲートウェイ IP アドレス。 この例では、192.168.100.2 と入力します。
説明ゲートウェイを設定すると、SAG デバイスは自動的にデフォルトルートを追加します。
-
-
オンプレミス ルートの同期を設定します。
オンプレミスネットワークとクラウドリソース間で通信できるようにするには、オンプレミス ルートをクラウドに同期する必要があります。
-
SAG インスタンスの詳細ページで、ネットワーク設定 タブをクリックします。
-
左側のペインで、オフラインルート同期方式 をクリックします。
-
静的ルート を選択し、静的ルートの追加 をクリックして静的ルートを設定し、OK をクリックします。
クラウドと通信する必要があるオンプレミスの CIDR ブロック (172.16.0.0/12) の静的ルートを追加します。
-
-
静的ルートを設定します。
オンプレミスネットワークからのトラフィックを WAN ポートに転送する静的ルートを設定します。 これにより、4G ネットワークをバックアップとして使用できます。
-
Smart Access Gateway ページで、インスタンスの ID をクリックします。
-
SAG インスタンスの詳細ページで、デバイス管理 タブをクリックします。
-
デバイス管理 ページで、ルーティング管理 タブをクリックします。
-
ルーティング管理 タブで、静的ルートの追加 をクリックします。
-
静的ルートの追加 パネルで、次の情報を使用してオンプレミスネットワークへの静的ルートを追加し、他の設定はデフォルト値のままにして、OK をクリックします。
-
手順 4:スイッチとエグレスルーターの設定
SAG デバイスに接続されているスイッチとエグレスルーターにもルート設定を追加する必要があります。 このセクションでは、特定のブランドのスイッチとルーターの例を示します。 設定はデバイスのメーカーによって異なります。 詳細については、お使いのデバイスのマニュアルをご参照ください。
-
レイヤー 3 スイッチのルートを設定します。
interface GigabitEthernet 0/11 no switchport ip address 192.168.100.2 255.255.255.252 # SAG デバイスに接続されているスイッチポートの IP アドレスを設定します。 ip route 10.0.0.0 255.255.0.0 192.168.100.1 # 中国 (北京) の VPC へのルートを追加します。 ip route 0.0.0.0 0.0.0.0 192.168.80.1 # インターネットへのデフォルトルートを追加します。 -
エグレスルーターのルートを設定します。
ip route 192.168.100.0 255.255.255.252 192.168.80.2 # SAG デバイスへのルートを追加します。
ステップ 5:クラウドネットワーク接続の設定
デバイスを設定した後、クラウドネットワーク接続をセットアップして、オンプレミスネットワークと Alibaba Cloud をブリッジします。
-
Cloud Connect Network (CCN) インスタンスを作成します。
-
Smart Access Gateway コンソールにログインします。
-
上部メニューで、中国本土 リージョンを選択します。
CCN と SAG デバイスは同じリージョンにある必要があります。
-
左側メニューで、クラウド相互接続ネットワーク をクリックします。
-
クラウド相互接続ネットワーク ページで、クラウド相互接続ネットワークの作成 をクリックします。
-
クラウド相互接続ネットワークの作成 ページで、CCNインスタンスの名前を入力し、OK をクリックします。
CCN インスタンスが作成されると、インスタンスリストに表示されます。
-
-
SAG インスタンスを CCN インスタンスにバインドします。
-
左側メニューで、[Smart Access Gateway] をクリックします。
-
Smart Access Gateway ページで、対象インスタンスの 操作 列にある ネットワーク設定 をクリックします。
-
左側メニューで、アタッチされたネットワークの詳細 をクリックします。
-
アタッチされたネットワークの詳細 タブで ネットワークの追加 をクリックし、[Bind CCN] を選択して、作成した CCN インスタンスを選択し、OK をクリックします。
-
-
CCN インスタンスを CEN インスタンスにバインドします。
CCN を CEN にバインドすると、CCN インスタンス内の SAG デバイスが、CEN インスタンスにアタッチされた VPC と通信できるようになります。
-
左側メニューで、クラウド相互接続ネットワーク をクリックします。
-
対象の CCN インスタンスを見つけ、操作 列の Bind CEN Instance をクリックします。
-
Bind CEN Instance ページで 既存の CEN を選択 をクリックし、CEN インスタンスを選択して、OK をクリックします。
-
-
セキュリティグループルールを設定します。
VPC 内の ECS インスタンスのセキュリティグループルールを設定して、オンプレミスの CIDR ブロック 172.16.0.0/12 からのトラフィックを許可します。 詳細については、「セキュリティグループルールの追加」をご参照ください。
手順 6:接続のテスト
設定が完了したら、オンプレミス サイトのクライアントを使用して、VPC 内のクラウドリソースにアクセスします。