Todos os produtos
Search
Central de documentação

Smart Access Gateway:Conectar um único dispositivo SAG com roteamento dinâmico em braço único

Última atualização: Jul 03, 2026

Conecte sua sede ou filiais à Alibaba Cloud implantando um único dispositivo Smart Access Gateway (SAG) no modo de braço único com roteamento dinâmico OSPF.

Pré-requisitos

Contexto

Uma empresa criou uma VPC e implantou serviços de aplicação na região China (Pequim). Para conectar sua rede local na China continental à Alibaba Cloud, a empresa implanta um dispositivo SAG-1000 no modo de braço único com roteamento dinâmico OSPF. Essa abordagem conecta a rede local aos recursos da nuvem sem alterar a topologia de rede existente.单机单WAN口架构图

Plano de rede

A tabela a seguir mostra um exemplo de plano de rede. Ao planejar sua própria rede, garanta que os blocos CIDR não se sobreponham.

Nó de rede

Bloco CIDR

Rede local

Bloco CIDR de serviço: 172.16.0.0/12

Porta WAN do SAG (Porta 5): 192.168.100.1/30, Gateway: 192.168.100.2

Porta G11 do switch Layer 3: 192.168.100.2/30

Interface loopback do switch Layer 3: 192.168.100.3/32

Porta G1 do roteador de saída: 192.168.80.1/30

Porta G2 do switch Layer 3: 192.168.80.2/30

VPC da Alibaba Cloud na região China (Pequim)

10.0.0.0/16

Fluxo de trabalho

单机单WAN口配置流程

Etapa 1: Adquirir um dispositivo SAG

Após a aquisição de um dispositivo SAG no console SAG, a Alibaba Cloud envia o dispositivo e cria uma instância SAG para gerenciamento.

Nota

Para usar um dispositivo SAG em uma região fora da China continental, adquira o hardware de terceiros. Para mais informações, consulte Adquirir dispositivos SAG.

  1. Faça login no console do Smart Access Gateway.

  2. Na página Smart Access Gateway, clique em Purchase SAG.

  3. Selecione Create SAG (CPE).

  4. Na página Smart Access Gateway, defina os parâmetros a seguir e clique em Buy Now.

    • Region: Região onde o dispositivo SAG será utilizado. Neste exemplo, selecione Mainland China.

    • Instance Type: Modelo do dispositivo SAG. Neste exemplo, selecione SAG-1000.

    • Have SAG Hardware Already: Indique se você já possui um dispositivo SAG. Neste exemplo, selecione No.

    • Version: Edição do dispositivo SAG. Este exemplo utiliza a edição padrão Standard Edition.

    • Quantity: Quantidade de dispositivos SAG a adquirir. Neste exemplo, selecione 1.

    • Region: Região de largura de banda utilizada pelo dispositivo Smart Access Gateway (SAG). Esta região é igual à região do dispositivo SAG e não pode ser modificada.

    • Instance Name: Nome da instância SAG.

    • Peak Bandwidth: Largura de banda máxima da rede. Neste exemplo, selecione 50 Mbps.

    • Subscription Period: Duração da assinatura.

  5. Confirme as informações do pedido, aceite os termos de serviço e clique em Confirm Purchase.

  6. Na caixa de diálogo Receiving Address, insira seu endereço de entrega e clique em Buy Now.

  7. Na página Pay, escolha um método de pagamento e conclua o pagamento.

  8. Verifique se o pedido foi realizado na página Smart Access Gateway. Os dispositivos SAG são enviados dentro de dois dias úteis após a confirmação do pedido. Para acompanhar as atualizações de envio, execute as seguintes operações:

    1. Na página Smart Access Gateway, localize a instância SAG desejada.

    2. Na coluna Operation, clique no ícone ellipsis-v e selecione View Shipping Update.

    3. No painel Order Updates, visualize as atualizações de envio.

Após a realização do pedido, o status da instância SAG muda para Pending Shipment.

Etapa 2: Ativar e conectar o dispositivo SAG

Ao receber o dispositivo SAG, verifique se todos os acessórios estão incluídos. Para mais informações, consulte Especificações do dispositivo SAG-1000.

Após verificar o dispositivo, ative-o e conecte-o.

  1. Faça login no console do Smart Access Gateway.

  2. Na barra de navegação superior, selecione a região onde sua instância SAG está implantada.

  3. Na página Smart Access Gateway, localize a instância desejada e vincule o dispositivo à instância SAG. Para mais informações, consulte Adicionar um dispositivo.

  4. Após vincular o dispositivo, retorne à página Smart Access Gateway. Na coluna Operation da instância desejada, clique em 更多 > Activate.

  5. Na caixa de diálogo Activate, clique em OK.

  6. Após ativar o dispositivo, conecte-o à sua rede local conforme mostrado no diagrama de topologia.

    Use um cabo de rede para conectar a porta WAN do dispositivo SAG à porta G11 do switch Layer 3.

    Este exemplo utiliza a porta WAN (Porta 5). Caso a Porta 5 do seu dispositivo não seja uma porta WAN, altere a função da porta. Para mais informações, consulte Atribuir funções de porta.

    Nota
    • Somente dispositivos SAG-1000 V2.0 suportam atribuição de função de porta.

    • Antes de atribuir funções de porta, certifique-se de que o dispositivo SAG esteja ligado, possua um sinal 4G estável e esteja conectado à Alibaba Cloud.

Etapa 3: Configure o dispositivo SAG

Após conectar o dispositivo, configure suas portas e rotas no console SAG. Certifique-se de que o dispositivo SAG esteja ligado, possua um sinal 4G estável e esteja conectado à Alibaba Cloud.

  1. Configure a porta do dispositivo.

    1. Faça login no console do Smart Access Gateway.

    2. Na barra de navegação superior, selecione a região onde sua instância SAG está implantada.

    3. Na página Smart Access Gateway, clique em o ID da instância desejada.

    4. Na página de detalhes da instância, clique em na aba Device Settings.

    5. No painel de navegação à esquerda da aba Device Settings, clique em Manage WAN Ports.

    6. Na seção WAN (Port 5), clique em Edit.

    7. Na caixa de diálogo WAN (Port 5) Configuration, configure a porta com as informações a seguir e clique em OK.

      • Connection Type: Selecione Static IP.

      • Priority: Use o valor padrão 1.

      • IP Address: Endereço IP da porta WAN. Neste exemplo, insira 192.168.100.1.

      • Mask: Máscara de sub-rede para o endereço IP da porta WAN. Neste exemplo, insira 255.255.255.252.

      • Gateway: Endereço IP do gateway. Neste exemplo, insira 192.168.100.2.

        Nota

        Após configurar o gateway, o dispositivo SAG adiciona automaticamente uma rota padrão.

  2. Configure o protocolo de roteamento dinâmico OSPF.

    O OSPF estabelece um canal de comunicação entre o dispositivo SAG e o switch Layer 3.

    1. No painel de navegação à esquerda da aba Device Settings, clique em Manage Routes.

    2. Na seção OSPF Protocol Settings, clique em Edit.

    3. Na página Configure OSPF Protocol, configure os parâmetros conforme planejado e clique em OK.

      Parâmetro

      Descrição

      Area ID

      ID da área: 1

      Hello_time

      3 segundos

      Dead_time

      10 segundos

      Authentication Method

      Selecione No Authentication.

      Router ID

      ID do roteador: 192.168.100.1

      Area Type

      O tipo de área é NSSA por padrão.

    4. Na seção Dynamic Routing Settings, selecione Enable OSPF Protocol.

    5. Na linha referente à Port 5 (WAN), clique em Edit na coluna Operation, selecione Enable OSPF e clique em OK.

  3. Configure o método de sincronização de rotas locais.

    Configure como as rotas locais são sincronizadas com a Alibaba Cloud para permitir que sua rede local se comunique com os recursos da nuvem.

    1. Na página de detalhes da instância, clique em na aba Network Configuration.

    2. No painel de navegação à esquerda, clique em Method to Synchronize with On-premises Routes.

    3. Selecione Static Routing, clique em Add Static Route, configure a rota estática e clique em OK.

      Adicione uma rota estática para o bloco CIDR de serviço local (172.16.0.0/12).

Etapa 4: Configure o switch e o roteador de saída

Configure as rotas no switch Layer 3 par e no roteador de saída. As configurações a seguir são específicas do fornecedor e podem variar conforme seus dispositivos. Para detalhes, consulte a documentação do seu dispositivo.

  1. Configure o switch Layer 3.

    #a. Configure port IP and OSPF parameters:
    interface GigabitEthernet 0/11
    no switchport
    ip ospf network point-to-point                        # The network type for the interface that connects to the SAG device and runs OSPF must be configured as P2P. Otherwise, routes cannot be correctly calculated. 
    ip ospf hello-interval 3
    ip ospf dead-interval 10
    ip address 192.168.100.2 255.255.255.252
    #b. Configure the switch's loopback address and route advertisement information: 
    interface Loopback 0
    ip address 192.168.100.3 255.255.255.255                # The loopback address of the switch. 
    router ospf 1                                           # Configure the OSPF protocol on the switch and advertise routes.
    router-id 192.168.100.3                               # The router ID for the OSPF protocol on the switch.
    network 172.16.0.0 0.15.255.255 area 0                # Advertise the on-premises network CIDR block.
    network 192.168.100.0 0.0.0.4 area 1                  # Advertise the CIDR block of the interface that connects the switch to the SAG device.
    network 192.168.100.3 0.0.0.0 area 0                  # Advertise the switch's own loopback address. 
    area 1 nssa                                           # The OSPF area must be configured as an NSSA.
                    
  2. Configure o roteamento no roteador de saída.

    
    ip route 192.168.100.0 255.255.255.252 192.168.80.2    # The route from the egress router to the SAG device.
                    

Etapa 5: Configure a conexão de rede na nuvem

Após configurar o dispositivo, estabeleça a conexão de rede na nuvem para integrar sua rede local à Alibaba Cloud.

  1. Crie uma instância do Cloud Connect Network (CCN).

    1. Faça login no console do Smart Access Gateway.

    2. Na barra de navegação superior, selecione a região Mainland China.

      O CCN e o dispositivo SAG devem estar na mesma região.

    3. No painel de navegação à esquerda, clique em CCN.

    4. Na página CCN, clique em Create CCN Instance.

    5. Na página Create CCN Instance, insira um nome para a instância CCN e clique em OK.

      Após a criação, a instância CCN aparece na lista de instâncias.

  2. Vincule a instância SAG à instância CCN.

    1. No painel de navegação à esquerda, clique em Smart Access Gateway.

    2. Na página Smart Access Gateway, clique em Network Configuration na coluna Operation da instância desejada.

    3. No painel de navegação à esquerda, clique em Network Instance Details.

    4. Na aba Network Instance Details, clique em Add Network, selecione Bind CCN, escolha a instância CCN criada e clique em OK.

  3. Vincule a instância CCN a uma instância CEN.

    Vincular o CCN ao CEN permite que o dispositivo SAG na instância CCN se comunique com a VPC anexada à instância CEN.

    1. No painel de navegação à esquerda, clique em CCN.

    2. Localize a instância CCN desejada e clique em Bind CEN Instance na coluna Operation.

    3. Na página Bind CEN Instance, clique em Existing CEN, escolha sua instância CEN e clique em OK.

  4. Configure regras de grupo de segurança.

    Configure uma regra de grupo de segurança para a instância ECS em sua VPC para permitir tráfego do bloco CIDR local 172.16.0.0/12. Para mais informações, consulte Adicionar uma regra de grupo de segurança.

Etapa 6: Testar a conectividade

Após concluir as configurações, acesse os recursos da VPC a partir de um cliente local para verificar a conectividade.