O Smart Access Gateway (SAG) vCPE fornece uma imagem que pode ser implantada no seu host. Após implantar a imagem SAG vCPE no host, ele passa a funcionar como um equipamento de borda do cliente (CPE). O SAG vCPE permite conectar redes à Alibaba Cloud de forma mais flexível.
Cenários
É possível implantar a imagem SAG vCPE em diversos tipos de redes, conectando-as à Alibaba Cloud com maior flexibilidade.
A imagem SAG vCPE pode ser implantada em hosts dos seguintes tipos de rede:
Implante a imagem SAG vCPE em um servidor local para conectar redes on-premises à Alibaba Cloud.
Implante a imagem SAG vCPE em uma instância de outro provedor de cloud para estabelecer comunicação de rede entre clouds. Por exemplo, é possível implantá-la em uma instância Alibaba Cloud Elastic Compute Service (ECS), em uma instância Amazon Web Services (AWS) Elastic Compute Cloud (EC2), em uma máquina virtual (VM) Microsoft Azure ou em uma VM Google Cloud.

Requisitos de ambiente
Antes de implantar a imagem SAG vCPE em um host, verifique se ele atende aos seguintes requisitos:
O host utiliza o sistema operacional Ubuntu 18.04 de 64 bits.
O host utiliza o kernel 3.10.0-957.21.3.el7.x86_64 ou uma versão posterior.
O host possui uma placa de interface de rede (NIC) independente que permite à instância se conectar à Internet.
O host aceita logons remotos.
Nenhum sistema de service está implantado no host.
-
O host aceita requisições nas seguintes portas e protocolos.
Protocolo
Número de porta
UDP
53, 500, 4500, 789, 801, 12345, 27890, 33336, 43337, 56543, 62345 e 10000 a 10100
TCP
53, 80, 443, 8443 e 10000 a 10100
ICMP
N/A
Caso o host tenha limitação de tráfego, verificação de ataque UDP flood ou detecção de ataque ICMP flood ativados, recomenda-se desabilitar esses recursos para garantir a conectividade de rede.
-
Se você usar uma instância ECS ou Edge Node Service (ENS) como host, verifique se ela possui pelo menos 1 vCPU e 2 GB de memória. A tabela a seguir descreve o desempenho de diferentes especificações.
Especificação
Desempenho
1 Core - 2 GB
A largura de banda para conexões criptografadas na rede privada pode atingir 200 Mbit/s ou mais (o comprimento do pacote no teste de desempenho é de 1.024 bytes).
2 Core - 4 GB (recomendado)
A largura de banda privada criptografada pode atingir 350 Mbit/s ou mais (o comprimento do pacote no teste de desempenho é de 1.024 bytes).
Procedimento

-
Crie uma instância SAG vCPE.
Após criar uma instância SAG vCPE no console do SAG, ela poderá ser associada a dois dispositivos SAG vCPE. Um número de série e uma chave são atribuídos a cada dispositivo SAG vCPE. Use o número de série e a chave para associar uma instância SAG vCPE a um dispositivo SAG vCPE.
-
Implante a imagem SAG vCPE.
Após implantar a imagem SAG vCPE no host, ele poderá funcionar como um dispositivo SAG vCPE. Registre o número de série e a chave do dispositivo SAG vCPE no host. Com o número de série e a chave, associe o dispositivo SAG vCPE a uma instância SAG vCPE. A Alibaba Cloud verifica a validade do número de série e da chave de cada dispositivo SAG vCPE. Se o número de série ou a chave forem inválidos, o dispositivo SAG vCPE não poderá se conectar à Alibaba Cloud, garantindo assim a segurança da rede.
-
Configure as redes no lado da Alibaba Cloud.
Após implantar a imagem SAG vCPE, anuncie rotas para a Alibaba Cloud e associe a instância SAG vCPE a uma instância Cloud Connect Network (CCN). Em seguida, conecte o dispositivo SAG vCPE à Alibaba Cloud.
-
Configure as redes no lado do cliente.
Configure rotas para suas redes on-premises a fim de direcionar o tráfego dessas redes ao dispositivo SAG vCPE e, em seguida, à Alibaba Cloud.
Teste a conectividade de rede.