本文以线下门店机构上云场景为例,介绍海外地区如何通过智能接入网关实现线下门店机构与阿里云云上资源互通。

背景信息

本文以下图场景为例,新加坡某公司的线下门店机构的客户端通过智能接入网关接入阿里云。

架构图

本示例中的配置信息如下表所示。

资源说明规模
智能接入网关设备SAG-100WM1台
智能接入网关带宽新加坡地域2 Mbps
云企业网CEN(Cloud Enterprise Network)实例默认版1个
云连接网CCN(Cloud Connect Network)实例新加坡地域1个
专有网络VPC(Virtual Private Cloud)实例新加坡地域1个
云服务器ECS(Elastic Compute Service)实例新加坡地域2个

前提条件

  • 您已经在新加坡地域创建了VPC实例。具体操作,请参见创建和管理专有网络
  • 您已经创建了云企业网实例,并且已将创建好的VPC实例加载到该云企业网实例中。具体操作,请参见创建VPC连接
  • 您已经购买了智能接入网关设备。

    智能接入网关管理控制台不支持在非中国内地区域购买智能接入网关设备。您可以向客户经理咨询智能接入网关设备购买详情。

部署流程

流程图3

步骤一:购买智能接入网关设备带宽

您购买智能接入网关设备后,可在智能接入网关管理控制台为智能接入网关设备购买带宽。购买带宽后,阿里云会创建一个智能接入网关实例方便您管理设备。

  1. 登录智能接入网关管理控制台
  2. 在顶部菜单栏,选择目标区域。
  3. 智能接入网关页面,选择购买智能接入网关 > 创建智能接入网关(硬件版)
  4. 在购买页面,根据下表配置购买信息,然后单击立即购买
    配置项说明
    智能接入网关设备
    区域

    选择智能接入网关设备的使用区域。本示例选择亚太东南亚1(新加坡)

    说明 如果智能接入网关设备的使用区域并未罗列在页面中,建议您遵循就近原则选择区域。

    例如:您需要在泰国使用智能接入网关设备,您可以选择中国香港区域,从中国香港区域就近接入互联网及阿里云。

    实例类型选择智能接入网关设备的规格。本示例选择SAG-100WM
    已有SAG硬件本示例选择,且不支持修改。
    购买数量无需配置。本示例保持默认值。
    智能接入网关带宽
    区域智能接入网关设备使用的带宽区域。该区域类型和智能接入网关设备的区域保持一致,且无法修改。
    实例名称智能接入网关实例名称。本示例配置为test123

    名称长度为2~128个字符,以大小写字母或中文开头,可包含数字、半角句号(.)、短划线(-)和下划线(_)。

    带宽峰值配置智能接入网关设备使用的带宽峰值,单位:Mbps。本示例使用默认值。
    购买时长选择购买时长。本示例使用默认值。
  5. 确认订单页面,确认信息后,单击确认购买
  6. 收货地址对话框,填写智能接入网关设备的收货地址等信息,然后单击立即购买
    说明 此处仍需您输入地址信息,但不会对您有任何影响,控制台也不会记录您的信息,只是为了下一步支付操作。
  7. 支付页面,选择支付方式,然后完成支付。

步骤二:配置智能接入网关设备

完成购买操作后,您还需要配置您的智能接入网关设备,为线下门店接入阿里云做准备。

  1. 连接智能接入网关设备。
    1. 收到智能接入网关设备后,请按照采购设备物品清单检查配件。
    2. 启动智能接入网关设备,将WAN口和modem相连,LAN口和本地客户端相连。
      本示例中新加坡本地客户端直接通过智能接入网关设备接入,使用默认的网关配置即可。如果需要配置WAN口和LAN口,请参见SAG-100WM Web配置
  2. 登录智能接入网关管理控制台
  3. 在顶部菜单栏,选择新加坡地域,然后在左侧导航栏,单击智能接入网关
  4. 激活智能接入网关设备。
    1. 智能接入网关页面,找到目标智能接入网关实例,然后在操作列选择更多 > 激活
    2. 激活对话框,单击确定
  5. 绑定设备。
    通过添加设备,您可以将网关设备与智能接入网关实例进行绑定,后续可在智能接入网关管理控制台对网关设备进行配置管理。
    1. 使用以下任意一种方式进入设备管理页面。
      • 智能接入网关页面,单击目标智能接入网关实例ID,进入目标智能接入网关实例详情页面,然后单击设备管理页签。
      • 智能接入网关页面,找到目标智能接入网关实例,然后在操作列选择更多 > 设备管理
    2. 设备管理页签,输入智能接入网关设备序列号,单击添加设备
  6. 配置路由。
    1. 智能接入网关页面,找到目标智能接入网关实例,然后在操作列单击网络配置
    2. 线下路由同步方式页面,选择静态路由,然后单击添加静态路由
    3. 输入线下门店机构的私网网段,单击确定
      本示例输入192.168.10.0/24。因为本示例中的门户机构使用了默认网关配置,所以本地客户端连接的IP地址将从192.168.10.0/24中分配。

步骤三:配置网络连接

在配置好网关设备后,您需要配置网络连接,实现线下门户机构和云上VPC网络资源互通。

  1. 登录智能接入网关管理控制台
  2. 在顶部菜单栏,选择新加坡地域。
  3. 绑定云连接网。
    说明 若您已经在目标区域创建了可用的云连接网,可直接从步骤3.d开始执行,无需再创建云连接网。
    1. 在左侧导航栏,单击云连接网
    2. 云连接网页面,单击创建云连接网
    3. 创建云连接网页面,配置云连接网名称,然后单击确定
      云连接网名称长度为2~100个字符,以大小写字母或中文开头,可包含数字、下划线(_)或短划线(-)。本示例中使用test123
    4. 在左侧导航栏,单击智能接入网关
    5. 智能接入网关页面,找到目标智能接入网关实例,然后在操作列单击网络配置
    6. 单击绑定网络详情页签,然后单击添加网络
    7. 配置网络信息,单击确定
      • 网络类型:本示例选择云连接网
      • 资源组:本示例选择默认资源组
      • 网络实例:选择创建好的云连接网实例ID。
  4. 绑定云企业网。
    1. 在左侧导航栏,单击云连接网
    2. 找到目标云连接网实例,在操作列单击绑定云企业网
    3. 绑定云企业网页面,选择要绑定的云企业网实例,单击确定
      绑定后,云连接网中的网关设备便可以和云企业网实例中已加载的网络实例VPC通信。
  5. 配置安全组。
    1. 登录ECS管理控制台
    2. 在顶部菜单栏,选择目标资源组和新加坡地域,然后在左侧导航栏,单击实例
    3. 找到目标ECS实例,在操作列选择更多 > 网络和安全组 > 安全组配置
    4. 找到目标安全组,在操作列,单击配置规则
      说明 在您创建ECS实例时,如果您还未创建过安全组,阿里云会为您创建一个默认安全组。如果您希望ECS实例加入自定义的安全组,您可以自行创建安全组,具体操作,请参见创建安全组
    5. 配置一条允许线下门户机构访问云上ECS的安全组规则。具体操作,请参见添加安全组规则
      本示例中,您需要将授权对象配置为线下门户机构的私网网段192.168.10.0/24

步骤四:测试网络连通性

完成上述配置后,您可以通过线下门户机构的客户端通过ping命令,测试与云上ECS实例的连通性。如果收到回复报文,则表示网络已连通。

ping <ECS实例IP地址>