Este tutorial demonstra como usar o Smart Access Gateway (SAG) para conectar duas filiais locais, uma em Hangzhou e outra em Ningbo, às Virtual Private Clouds (VPCs) da Alibaba Cloud nas regiões China (Shanghai) e China (Beijing).
Pré-requisitos
Antes de começar, verifique se você atende aos seguintes requisitos:
VPCs criadas nas regiões China (Shanghai) e China (Beijing). Para mais informações, consulte Criar e gerenciar uma VPC.
Instância do Cloud Enterprise Network (CEN) criada e VPC da região China (Shanghai) associada a essa instância CEN. Para mais informações, consulte Criar uma instância CEN.
VPC da região China (Beijing) associada à mesma instância CEN. Para mais informações, consulte Associar uma instância de rede.
Contexto
Uma empresa criou VPCs da Alibaba Cloud nas regiões China (Shanghai) e China (Beijing). A organização deseja conectar suas filiais locais em Hangzhou e Ningbo à Alibaba Cloud para permitir a comunicação entre as filiais e os recursos na nuvem. A filial de Hangzhou usa o bloco CIDR 10.10.0.0/12, enquanto a filial de Ningbo usa 10.20.0.0/12. Os clientes em ambas as filiais conectam-se diretamente à Alibaba Cloud por meio de dispositivos SAG-100WM.
Procedimento
A figura a seguir ilustra o fluxo do procedimento.
Etapa 1: Adquirir dispositivos SAG
Após a compra dos dispositivos SAG no console da Alibaba Cloud, a Alibaba Cloud envia os equipamentos físicos e cria instâncias SAG para gerenciar as configurações de rede.
Faça login no console do Smart Access Gateway.
Na página Smart Access Gateway, clique em Purchase SAG.
Selecione Create SAG (CPE).
-
Na página Smart Access Gateway, configure o dispositivo SAG com os parâmetros abaixo e clique em Buy Now.
Region: Área geográfica onde o dispositivo SAG será usado. Neste exemplo, selecione Mainland China.
Instance Type: Modelo do dispositivo SAG. Neste exemplo, escolha SAG-100WM.
Have SAG Devices Already: Indica se você já possui um dispositivo físico SAG. Neste exemplo, selecione No.
Version: Edição do dispositivo SAG. Neste exemplo, use o valor padrão Standard Edition.
Quantity: Quantidade de dispositivos SAG a adquirir. Neste exemplo, insira 1.
Region: Região onde a largura de banda do SAG será consumida. Esta área deve corresponder à do dispositivo SAG e não pode ser alterada.
-
Instance Name: Nome da instância SAG.
O nome deve ter de 2 a 128 caracteres, começar com uma letra ou caractere chinês e pode conter dígitos, pontos (.), hifens (-) e sublinhados (_).
Peak Bandwidth: Largura de banda máxima para a conexão de rede. Neste exemplo, selecione 30 Mbps.
Subscription Duration: Período de duração da assinatura.
Confirme os detalhes do pedido, aceite os termos de serviço e clique em Buy Now.
Na caixa de diálogo Receiving Address, insira o endereço de entrega do dispositivo e clique em Buy Now.
Na página Pay, escolha um método de pagamento e conclua a transação.
-
Repita estas etapas para adquirir um dispositivo SAG para cada filial. Este tutorial requer um equipamento para a filial de Hangzhou e outro para a filial de Ningbo.
Você pode acompanhar o status do pedido na página de instâncias do Smart Access Gateway. O dispositivo SAG geralmente é despachado em até dois dias úteis após a confirmação do pedido. Caso haja atraso na remessa, verifique o status da entrega seguindo estes passos:
Na página Smart Access Gateway, localize a instância SAG desejada.
Na coluna Operation, clique no ícone
e selecione View Shipping Update.No painel Order Updates, visualize as atualizações de envio.
Após a realização do pedido, a coluna Status da instância exibirá Pending Shipment.
Etapa 2: Conectar os dispositivos SAG
Ao receber o dispositivo SAG, verifique se todos os acessórios estão presentes. Para consultar a lista de acessórios, veja Especificações do dispositivo SAG-100WM.
-
Ligue o dispositivo SAG. Conecte a porta WAN a um modem e a porta LAN a um cliente local.

Neste tutorial, os clientes nas filiais de Hangzhou e Ningbo usam a configuração de gateway padrão para se conectar diretamente à Alibaba Cloud pelos dispositivos SAG. Se for necessário configurar as portas WAN e LAN, consulte Configurar uma porta WAN e Configurar uma porta LAN.
Repita esta etapa para conectar o dispositivo SAG da outra filial.
Etapa 3: Ativar os dispositivos SAG
Após receber os dispositivos SAG, ative-os.
Faça login no console do Smart Access Gateway.
No painel de navegação à esquerda, clique em Smart Access Gateway .
Na barra de navegação superior, selecione a região.
Na página Smart Access Gateway, localize a instância SAG desejada e clique em Activate na coluna Operation.
-
Clique no ID da instância alvo. Na página de detalhes da instância, acesse a aba Device Settings, insira o número de série do dispositivo SAG e clique em Add Device para associá-lo à instância.
Na lista suspensa Hardware Type, selecione o modelo do dispositivo, por exemplo, sag-100wm.
Repita este procedimento para ativar e associar o dispositivo SAG da outra filial.
Etapa 4: Configurar conexões de rede
Depois de ativar e conectar os dispositivos SAG, configure as definições de rede no console do Smart Access Gateway para anunciar as rotas locais à Alibaba Cloud.
Faça login no console do Smart Access Gateway.
Na barra de navegação superior, selecione a região.
No painel de navegação à esquerda, clique em Smart Access Gateway . Na página Smart Access Gateway, localize a instância SAG desejada e clique em Network Configuration na coluna Operation.
-
Configure o método de sincronização das rotas locais.
Clique em Method to Synchronize with On-premises Routes.
-
Selecione Static Routing e clique em Add Static Route para adicionar o bloco CIDR privado da filial local.
Para a filial de Hangzhou, insira o bloco CIDR 10.10.0.0/12. Como esta filial usa a configuração de gateway padrão, ela aloca endereços IP para clientes locais a partir do bloco CIDR 10.10.0.0/12.
Clique em OK.
-
Associe a instância SAG a uma Cloud Connect Network.
Crie uma instância de Cloud Connect Network (CCN). Para mais informações, consulte Criar uma instância CCN.
Após criar a instância CCN, retorne à página Network Configuration da instância SAG alvo e clique em Network Instance Details.
-
Na seção Associated Instances Under Current Account, clique em Attach Network para associar a instância CCN.
Network Type: Selecione CCN.
Resource Group: Escolha um grupo de recursos.
Network Instance: Selecione o ID da instância CCN criada.
Clique em OK.
-
Repita estas etapas para configurar a rede da outra instância SAG.
Associe as instâncias SAG das filiais de Hangzhou e Ningbo à mesma instância CCN.
Etapa 5: Associar a CCN ao CEN
Vincule a instância CCN a uma instância CEN para conectar as filiais locais à Alibaba Cloud.
Faça login no console do Smart Access Gateway.
No painel de navegação à esquerda, clique em CCN.
Localize a instância CCN que deseja vincular e clique em Bind CEN Instance na coluna Operation.
-
No painel Bind CEN Instance, selecione a instância CEN desejada. Ao clicar em OK, você habilita a comunicação entre os dispositivos SAG na instância CCN e as VPCs associadas à instância CEN.
Existing CEN: Selecione uma instância CEN existente.
Create CEN: Escolha esta opção para criar uma nova instância CEN.
Etapa 6: Configurar grupos de segurança
Defina regras de grupo de segurança para permitir que as filiais locais acessem recursos nas VPCs.
Faça login no console do ECS.
No painel de navegação à esquerda, escolha .
Na página Security Groups, clique no ID do grupo de segurança associado à sua instância ECS.
Na aba Security Group Rules , acesse a guia Inbound e clique em Add Manually.
-
Adicione uma regra de grupo de segurança que permita o acesso proveniente das filiais locais.
Defina Authorization Object como os blocos CIDR privados das filiais locais: 10.10.0.0/12 para a filial de Hangzhou e 10.20.0.0/12 para a filial de Ningbo. Para mais informações, consulte Adicionar uma regra de grupo de segurança.
Repita estes procedimentos para os grupos de segurança tanto na VPC China (Shanghai) quanto na VPC China (Beijing). Isso permite que as filiais de Hangzhou e Ningbo acessem recursos nessas VPCs.
Etapa 7: Testar a conexão
Após concluir a configuração, teste a conectividade acessando recursos na nuvem nas VPCs a partir de um cliente em uma das filiais locais.