Todos os produtos
Search
Central de documentação

Smart Access Gateway:Conectar redes locais fora da China continental ao Alibaba Cloud

Última atualização: Jul 03, 2026

Use o Smart Access Gateway (SAG) para conectar uma rede local fora da China continental ao Alibaba Cloud.

Informações de fundo

Neste exemplo, uma empresa em Singapura conecta os clientes de seu escritório ao Alibaba Cloud por meio do SAG, conforme ilustrado na figura a seguir.

架构图

A tabela a seguir lista os recursos de rede utilizados neste exemplo.

Recurso

Descrição

Capacidade

Dispositivos SAG

SAG-100WM

1

Largura de banda do SAG

Na região de Singapura (Singapura)

2 Mbit/s

Instâncias do Cloud Enterprise Network (CEN)

Edição padrão

1

Instâncias do Cloud Connect Network (CCN)

Na região de Singapura (Singapura)

1

Virtual Private Clouds (VPCs)

Na região de Singapura (Singapura)

1

Instâncias do Elastic Compute Service (ECS)

Na região de Singapura (Singapura)

2

Pré-requisitos

  • Uma VPC está implantada na região de Singapura (Singapura). Para mais informações, consulte Criar e gerenciar uma VPC.

  • Uma instância do CEN foi criada e associada à VPC. Para mais informações, consulte Criar uma conexão de VPC.

  • Um dispositivo SAG está preparado.

    Não é possível adquirir dispositivos SAG no console do SAG em regiões fora da China continental. Para adquirir dispositivos SAG nessas regiões, entre em contato com o gerente da sua conta.

Procedimento

流程图3

Etapa 1: Adquirir largura de banda para o dispositivo SAG

Após adquirir um dispositivo SAG, adquira largura de banda para ele no console do SAG. O Alibaba Cloud cria então uma instância do SAG para facilitar o gerenciamento do dispositivo.

  1. Faça login no console do SAG.

  2. Na barra de navegação superior, selecione a região.

  3. Na página Smart Access Gateway, escolha Purchase SAG > Create SAG (CPE).

  4. Na página de compra, configure os parâmetros conforme descrito na tabela a seguir e clique em Buy Now.

    Parâmetro

    Descrição

    Smart Access Gateway Device

    Region

    Selecione a área onde deseja utilizar o dispositivo SAG. Neste exemplo, Singapore (Singapore) está selecionado.

    Nota

    Se a área desejada não estiver listada na página de compra, recomenda-se selecionar a área mais próxima.

    Por exemplo, se você deseja utilizar dispositivos SAG na Tailândia, que não está listada na página de compra, selecione China (Hong Kong).

    Instance Type

    O modelo do dispositivo SAG. Neste exemplo, selecione SAG-100WM.

    Have SAG Devices Already

    Neste exemplo, Yes está selecionado e não pode ser alterado.

    Quantity

    Ignore este parâmetro. Neste exemplo, o valor padrão é utilizado.

    Smart Access Gateway Bandwidth

    Region

    A região onde a largura de banda do dispositivo SAG será utilizada. Deve ser igual à Region especificada para o dispositivo SAG e não pode ser alterada.

    Instance Name

    Defina um nome para a instância do SAG. Neste exemplo, test123 é utilizado.

    Peak Bandwidth

    Especifique a largura de banda máxima que o dispositivo SAG pode atingir. Unidade: Mbit/s. Neste exemplo, o valor padrão é utilizado.

    Subscription Period

    Selecione uma duração de assinatura. Neste exemplo, o valor padrão é utilizado.

  5. Na página Confirm Order, verifique as configurações e clique em Confirm Purchase.

  6. Na caixa de diálogo Receiving Address, insira as informações de envio do dispositivo SAG e clique em Buy Now.

    Nota

    É necessário fornecer o endereço do destinatário antes de concluir o pagamento. O console não armazena essa informação.

  7. Na página Pay Now, selecione um método de pagamento e conclua o pagamento.

Etapa 2: Configurar o dispositivo SAG

Configure o dispositivo SAG e conecte-o à sua rede local.

  1. Conecte o dispositivo SAG à sua rede local.

    1. Após receber o dispositivo SAG, verifique se todos os acessórios do pedido foram recebidos.

    2. Após ligar o dispositivo SAG, conecte a porta de rede de longa distância (WAN) ao modem e a porta de rede local (LAN) ao cliente.

      Neste exemplo, o cliente na região de Singapura (Singapura) está conectado diretamente ao dispositivo SAG. As configurações padrão de gateway são utilizadas. Para mais informações sobre como alterar as portas WAN e LAN, consulte Configurar o SAG-100WM no console web.

  2. Faça login no console do SAG.

  3. Na barra de navegação superior, selecione a região de Singapore. No painel de navegação à esquerda, clique em Smart Access Gateway.

  4. Ative o dispositivo SAG.

    1. Na página Smart Access Gateway, localize a instância do SAG desejada. Na coluna Operation, escolha 更多 > Activate.

    2. Na caixa de diálogo Activate, clique em OK.

  5. Associe o dispositivo SAG à instância do SAG.

    Associar dispositivos SAG a instâncias do SAG facilita o gerenciamento e a configuração dos dispositivos.

    1. Acesse a página Device Settings de uma das seguintes formas:

      • Na página Smart Access Gateway, clique no ID da instância do SAG desejada. Na página de detalhes da instância, clique na aba Device Settings.

      • Na página Smart Access Gateway, localize a instância do SAG desejada. Na coluna Operation, escolha 更多 > Device Settings.

    2. Na aba Device Settings, insira o número de série do seu dispositivo SAG e clique em Add Device.

  6. Configure as rotas.

    1. Na página Smart Access Gateway, localize a instância do SAG desejada e clique em Network Configuration na coluna Operation.

    2. Na aba Method to Synchronize with On-premises Routes, selecione Static Routing e clique em Add Static Route.

    3. Insira o bloco CIDR privado da sua rede local e clique em OK.

      Neste exemplo, 192.168.10.0/24 é utilizado. Portanto, os endereços IP dos clientes são alocados a partir de 192.168.10.0/24.

Etapa 3: Estabelecer comunicação de rede

Crie conexões de rede para permitir que os clientes do escritório se comuniquem com a VPC.

  1. Faça login no console do SAG.

  2. Na barra de navegação superior, selecione a região de Singapore.

  3. Associe a instância do SAG à instância do CCN.

    Nota

    Se você já possui uma instância do CCN, prossiga para a Etapa 3.d.

    1. No painel de navegação à esquerda, clique em CCN.

    2. Na página CCN, clique em Create CCN Instance.

    3. Na página Create CCN Instance, insira um nome para a instância do CCN e clique em OK.

    4. No painel de navegação à esquerda, escolha Smart Access Gateway > Instances.

    5. Na página Smart Access Gateway, localize a instância do SAG desejada e clique em Network Configuration na coluna Operation.

    6. Clique na aba Network Instance Details e depois clique em Attach Network.

    7. Configure as informações de rede e clique em OK.

      • Network Type: Selecione CCN.

      • Resource Group: Neste exemplo, selecione Default Resource Group.

      • Network Instance: Selecione o ID da instância do CCN que você criou.

  4. Anexe a instância do CCN a uma instância do CEN.

    1. No painel de navegação à esquerda, clique em CCN.

    2. Localize a instância do CCN desejada e clique em Bind CEN Instance na coluna Operation.

    3. Na página Bind CEN Instance, selecione a instância do CEN desejada e clique em OK.

      Após anexar a instância do CCN à instância do CEN, os dispositivos SAG associados à instância do CCN podem se comunicar com as VPCs anexadas ao CEN.

  5. Configure um grupo de segurança.

    1. Faça login no console do ECS.

    2. Na barra de navegação superior, selecione o grupo de recursos desejado e a região de Singapore. No painel de navegação à esquerda, clique em Instance.

    3. Localize a instância do ECS desejada e escolha More > Network & Security Group > Configure Security Group na coluna Operation.

    4. Localize o grupo de segurança desejado e clique em Configure Rules na coluna Operation.

      Nota

      Se você não criou um grupo de segurança ao criar a instância do ECS, um grupo de segurança padrão foi criado. Para adicionar uma instância do ECS a um grupo de segurança personalizado, crie um grupo de segurança personalizado. Para mais informações, consulte Criar um grupo de segurança.

    5. Crie uma regra de grupo de segurança que permita o acesso da rede local do escritório à VPC. Para mais informações, consulte Adicionar uma regra de grupo de segurança.

      Defina o Objeto de Autorização como o bloco CIDR da rede privada. Neste exemplo, 192.168.10.0/24 é utilizado.

Etapa 4: Testar a conectividade de rede

Execute o comando ping para testar a conectividade de rede entre o escritório e a instância do ECS. Um pacote de resposta eco confirma que a rede local está conectada ao Alibaba Cloud.

ping
<The IP address of the ECS instance in the VPC>