Todos os produtos
Search
Central de documentação

Secure Access Service Edge:Usar outras instâncias de rede da Alibaba Cloud

Última atualização: Jul 17, 2026

Se os recursos do seu negócio estão implantados fora da Alibaba Cloud e você já utiliza um Virtual Border Router (VBR), uma Cloud Connect Network (CCN) ou um VPN Gateway da Alibaba Cloud, use um gateway SASE para conectar sua rede local a esses recursos. Isso permite que os usuários os acessem como recursos internos.

Gerencie recursos de várias contas

Para gerenciar recursos de conector em uma conta membro, adicione-a primeiro. Após a adição, a aba Network Settings > Services Outside Alibaba Cloud do SASE exibe todos os recursos de VBR, IPsec-VPN e Smart Access Gateway (SAG) da conta de gerenciamento e das contas membro adicionadas. Se não houver contas membro adicionadas, o sistema exibirá apenas os recursos da conta de gerenciamento. Para mais informações, consulte gerenciamento de várias contas.

Diagrama de conexão de rede

Ative a conexão de rede

Etapa 1: Sincronizar instâncias de rede cloud

O SASE sincroniza automaticamente suas instâncias de rede cloud. A tabela a seguir descreve os campos exibidos após a sincronização:

Parâmetro

Descrição

Connector Type

O SASE oferece suporte a três tipos de conectores: Virtual Border Router (VBR), Cloud Connect Network (CCN) e VPN Gateway.

Instance ID/Name

ID da instância do conector, como VBR, VPN Gateway ou CCN.

Owner Account

Conta proprietária do conector: conta de gerenciamento ou conta membro.

Network Channel

Canal de rede utilizado pelo conector.

Para VBR, o canal é Leased Line; para CCN, é SAG; para VPN Gateway, é IPsec-VPN.

Internal CIDR Block

Bloco CIDR interno da sua rede local ou bloco CIDR do vSwitch da sua VPC.

  • Nos canais SAG e IPsec-VPN, o SASE recupera automaticamente o bloco CIDR interno. Nenhuma ação é necessária.

  • No canal Leased Line, o SASE não recupera o bloco CIDR interno automaticamente. Insira-o manualmente.

Separe vários blocos CIDR com vírgula (,).

Etapa 2: Configure uma VPC de back-to-origin

Uma VPC de back-to-origin é uma VPC já conectada à sua rede local por meio de uma instância SAG, uma conexão IPsec-VPN ou uma Leased Line. O SASE roteia o tráfego por essa VPC de volta para seus recursos locais.

  • Em conectores IPsec-VPN (VPN Gateway), a VPC de back-to-origin é fixa, pois apenas uma VPC pode se conectar à rede local.

  • Para conectores VBR, defina manualmente o endereço de back-to-origin na coluna Back-to-origin VPC.

  • Nos conectores CCN, clique em Select Back-to-origin VPC na coluna Operation para configurar a VPC de back-to-origin.

    Nota

    Embora todas as VPCs em uma instância CCN possam tecnicamente se conectar à rede local, políticas de roteamento ou segurança podem restringir o acesso. Selecione apenas a VPC com permissão para alcançar a rede local.

Etapa 3: Ative a conexão de rede

Na aba Cloud Network Instance, localize a instância desejada e ative a chave Network Connection. Essa ação permite que os usuários do SASE acessem Services Outside Alibaba Cloud.

Desativar conexão de rede

Caso não precise mais de um canal de rede, desative a chave Network Connection correspondente.

Importante

Desativar a chave Network Connection para um conector VBR, IPsec-VPN ou SAG impede que os usuários acessem aplicações internas pelo App SASE. Proceda com cautela.

Próximas etapas

Após ativar a conexão de rede, configure as aplicações de escritório acessíveis aos usuários. Para mais informações, consulte Configurar uma aplicação de escritório e Configurar uma política de confiança zero.

Documentos relacionados