Todos os produtos
Search
Central de documentação

Smart Access Gateway:Conectar um dispositivo SAG single-arm com rotas estáticas

Última atualização: Jul 03, 2026

Este tutorial demonstra como usar um dispositivo Smart Access Gateway (SAG) no modo single-arm para conectar um site local à Alibaba Cloud.

Pré-requisitos

  • Você criou uma Virtual Private Cloud (VPC). Para mais informações, consulte Criar e gerenciar uma VPC.

  • Você criou uma instância do Cloud Enterprise Network (CEN) e anexou a VPC a essa instância. Para mais informações, consulte Criar uma instância CEN.

Contexto

Neste exemplo, uma empresa usa um dispositivo de hardware SAG-1000 no modo single-arm para conectar seu site local na China continental aos serviços implantados em uma VPC na região China (Pequim). Essa configuração permite a comunicação de recursos entre os sites sem alterar a arquitetura de rede existente da empresa.

单机单WAN口架构图

Planejamento de rede

A tabela a seguir apresenta valores de exemplo para o planejamento de rede. Se você planejar seus próprios blocos CIDR, garanta que não haja sobreposição entre os blocos das redes interconectadas.

Nó de rede

Plano de rede

Site local

Bloco CIDR de serviço: 172.16.0.0/12

Porta WAN do SAG (Porta 5): 192.168.100.1/30, gateway: 192.168.100.2

Porta G11 do switch Layer 3: 192.168.100.2/30

  • Porta G1 do roteador de saída: 192.168.80.1/30

  • Porta G2 do switch Layer 3: 192.168.80.2/30

VPC da Alibaba Cloud na China (Pequim)

10.0.0.0/16

Procedimento

单机单WAN口配置流程

Etapa 1: Adquirir um dispositivo SAG

Após a compra de um dispositivo SAG no console SAG, a Alibaba Cloud envia o equipamento e cria uma instância SAG para gerenciamento do dispositivo.

Nota

Para usar um dispositivo SAG em uma região fora da China continental, adquira o hardware de terceiros. Para mais informações, consulte Adquirir dispositivos SAG.

  1. Faça login no console do Smart Access Gateway.

  2. Na página Smart Access Gateway, clique em Purchase SAG.

  3. Selecione Create SAG (CPE).

  4. Na página Smart Access Gateway, defina os parâmetros a seguir e clique em Buy Now.

    • Region: Região onde o dispositivo SAG será usado. Neste exemplo, selecione Mainland China.

    • Instance Type: Modelo do dispositivo SAG. Neste exemplo, selecione SAG-1000.

    • Have SAG Hardware Already: Indica se você já possui um dispositivo SAG. Neste exemplo, selecione No.

    • Version: Edição do dispositivo SAG. Este exemplo usa a edição padrão Standard Edition.

    • Quantity: Quantidade de dispositivos SAG a adquirir. Neste exemplo, selecione 1.

    • Region: Região de largura de banda usada pelo dispositivo Smart Access Gateway (SAG). Esta região é idêntica à do dispositivo SAG e não pode ser modificada.

    • Instance Name: Nome da instância SAG.

    • Peak Bandwidth: Largura de banda máxima da rede. Neste exemplo, selecione 50 Mbps.

    • Subscription Period: Escolha a duração da assinatura.

  5. Confirme as informações do pedido, aceite os termos de serviço e clique em Confirm Purchase.

  6. Na caixa de diálogo Receiving Address, insira seu endereço de entrega e clique em Buy Now.

  7. Na página Pay, escolha um método de pagamento e conclua o pagamento.

  8. Verifique se o pedido foi feito na página Smart Access Gateway. Os dispositivos SAG são enviados em até dois dias úteis após a confirmação do pedido. Para acompanhar o status da entrega, execute as operações a seguir:

    1. Na página Smart Access Gateway, localize a instância SAG desejada.

    2. Na coluna Operation, clique no ícone ellipsis-v e selecione View Shipping Update.

    3. No painel Order Updates, visualize as atualizações da entrega.

Após a realização do pedido, o status da instância SAG muda para Pending Shipment.

Etapa 2: Ativar e conectar o dispositivo SAG

Ao receber o dispositivo SAG, verifique se todos os acessórios estão presentes. Para mais informações, consulte Especificações do dispositivo SAG-1000.

Após verificar o dispositivo, ative-o e conecte-o.

  1. Faça login no console do Smart Access Gateway.

  2. Na barra de navegação superior, selecione a região onde sua instância SAG está implantada.

  3. Na página Smart Access Gateway, localize a instância desejada e vincule o dispositivo à instância SAG. Para mais informações, consulte Adicionar um dispositivo.

  4. Após vincular o dispositivo, retorne à página Smart Access Gateway. Na coluna Operation da instância desejada, clique em 更多 > Activate.

  5. Na caixa de diálogo Activate, clique em OK.

  6. Com o dispositivo ativado, conecte o dispositivo SAG à sua rede local conforme ilustrado no diagrama de topologia.

    Use um cabo de rede para conectar a porta WAN do dispositivo SAG à porta G11 do switch Layer 3.

    Este exemplo usa a porta WAN (Porta 5). Caso a Porta 5 do seu dispositivo não seja uma porta WAN, altere a função da porta. Para mais informações, consulte Atribuir funções de porta.

    Nota
    • Somente dispositivos SAG-1000 V2.0 suportam atribuição de função de porta.

    • Antes de atribuir funções de porta, certifique-se de que o dispositivo SAG esteja ligado, tenha sinal 4G estável e esteja conectado à Alibaba Cloud.

Etapa 3: Configurar o dispositivo SAG

Após conectar o dispositivo, configure suas portas e rotas no console SAG.

Antes de iniciar, certifique-se de que o dispositivo esteja ligado, tenha sinal 4G estável e esteja conectado à Alibaba Cloud.

  1. Configure a porta.

    1. Na página SAG, clique em ID da instância.

    2. Na página de detalhes da instância SAG, clique em Device Settings.

    3. No painel de navegação à esquerda, clique em Manage WAN Ports.

    4. Na seção WAN (Port 5), clique em Edit.

    5. No painel Configure WAN (Port 5), defina os parâmetros a seguir e clique em OK.

      Parâmetro

      Descrição

      Connection Type

      Selecione Static IP.

      Priority

      Use o valor padrão 1.

      IP Address

      Endereço IP da porta WAN. Neste exemplo, insira 192.168.100.1.

      Mask

      Máscara de sub-rede do endereço IP da porta WAN. Neste exemplo, insira 255.255.255.252.

      Gateway

      Endereço IP do gateway. Neste exemplo, insira 192.168.100.2.

      Nota

      Após configurar o gateway, o dispositivo SAG adiciona automaticamente uma rota padrão.

  2. Configure a sincronização de rotas locais.

    Sincronize as rotas locais com a nuvem para permitir a comunicação entre sua rede local e os recursos na nuvem.

    1. Na página de detalhes da instância SAG, clique em Network Configuration.

    2. No painel de navegação à esquerda, clique em Method to Synchronize with On-premises Routes.

    3. Selecione Static Routing, clique em Add Static Route, configure a rota estática e clique em OK.

      Adicione uma rota estática para o bloco CIDR local que precisa se comunicar com a nuvem: 172.16.0.0/12.

  3. Configure uma rota estática.

    Configure uma rota estática para direcionar o tráfego da rede local para a porta WAN. Isso permite usar a rede 4G como backup.

    1. Na página Smart Access Gateway, clique em ID da instância.

    2. Na página de detalhes da instância SAG, clique em Device Settings.

    3. Na página Device Settings, clique em Manage Routes.

    4. Na aba Manage Routes, clique em Add Static Route.

    5. No painel Add Static Route, adicione uma rota estática para a rede local com as informações abaixo, mantenha os valores padrão para as demais configurações e clique em OK.

      Neste exemplo:

      Parâmetro

      Descrição

      Destination CIDR Block

      Bloco CIDR de destino. Neste exemplo, insira 172.16.0.0/12.

      Next Hop

      Endereço IP do próximo salto. Neste exemplo, insira o endereço IP do dispositivo par conectado à porta WAN: 192.168.100.2.

      Port

      Porta de saída para o segmento de rede de destino. Neste exemplo, selecione a porta WAN configurada na Etapa 1.

Etapa 4: Configurar o switch e o roteador de saída

Adicione também configurações de rota para o switch e o roteador de saída conectados ao dispositivo SAG. Esta seção fornece um exemplo para uma marca específica de switch e roteador. As configurações variam conforme o fabricante do dispositivo. Para mais informações, consulte a documentação dos seus dispositivos.

  1. Configure as rotas para o switch Layer 3.

    
    interface GigabitEthernet 0/11
    no switchport
    ip address 192.168.100.2 255.255.255.252             # Set the IP address for the switch port connected to the SAG device.  
    ip route 10.0.0.0 255.255.0.0 192.168.100.1          # Add a route to the VPC in China (Beijing).
    ip route 0.0.0.0 0.0.0.0 192.168.80.1                # Add a default route to the internet.       
                    
  2. Configure as rotas para o roteador de saída.

    
    ip route 192.168.100.0 255.255.255.252 192.168.80.2   # Add a route to the SAG device.
                    

Etapa 5: Configurar a conexão de rede na nuvem

Após configurar o dispositivo, estabeleça a conexão de rede na nuvem para integrar sua rede local à Alibaba Cloud.

  1. Crie uma instância do Cloud Connect Network (CCN).

    1. Faça login no console do Smart Access Gateway.

    2. Na barra de navegação superior, selecione a região Mainland China.

      O CCN e o dispositivo SAG devem estar na mesma região.

    3. No painel de navegação à esquerda, clique em CCN.

    4. Na página CCN, clique em Create CCN Instance.

    5. Na página Create CCN Instance, insira um nome para a instância CCN e clique em OK.

      Após a criação, a instância CCN aparece na lista de instâncias.

  2. Vincule a instância SAG à instância CCN.

    1. No painel de navegação à esquerda, clique em Smart Access Gateway.

    2. Na página Smart Access Gateway, clique em Network Configuration na coluna Operation da instância desejada.

    3. No painel de navegação à esquerda, clique em Network Instance Details.

    4. Na aba Network Instance Details, clique em Add Network, selecione Bind CCN, escolha a instância CCN criada e clique em OK.

  3. Vincule a instância CCN a uma instância CEN.

    Vincular o CCN ao CEN permite que o dispositivo SAG na instância CCN se comunique com a VPC anexada à instância CEN.

    1. No painel de navegação à esquerda, clique em CCN.

    2. Localize a instância CCN desejada e clique em Bind CEN Instance na coluna Operation.

    3. Na página Bind CEN Instance, clique em Existing CEN, escolha sua instância CEN e clique em OK.

  4. Configure regras de grupo de segurança.

    Configure uma regra de grupo de segurança para a instância ECS em sua VPC para permitir tráfego proveniente do bloco CIDR local 172.16.0.0/12. Para mais informações, consulte Adicionar uma regra de grupo de segurança.

Etapa 6: Testar a conexão

Após concluir a configuração, use um cliente em seu site local para acessar recursos na nuvem dentro da VPC.