智能接入网关SAG(Smart Access Gateway)可通过云企业网访问部署在阿里云专有网络VPC(Virtual Private Cloud)中的云服务。本文为您介绍如何在云企业网管理控制台设置智能接入网关访问云服务。

背景信息

云服务指使用阿里云云服务地址段100.64.0.0/10提供服务的云产品,例如对象存储OSS(Object Storage Service)、日志服务SLS(Log Service)、数据传输服务DTS(Data Transmission Service)等。您的本地网络通过智能接入网关接入阿里云后,将智能接入网关绑定的云连接网实例连接至云企业网的转发路由器中,本地网络便可通过转发路由器访问部署在阿里云VPC中的云服务。
说明 当前云企业网中支持连接VPC实例的转发路由器均已升级为企业版转发路由器,本文主要为您介绍如何在企业版转发路由器中设置访问云服务。如果您的VPC实例连接的转发路由器为基础版转发路由器,如何设置访问云服务,请参见在基础版转发路由器中配置访问云服务
访问云服务-1.1.0版本

前提条件

  • 您已知云服务提供服务的IP地址或地址段。

    OSS提供服务的IP地址或地址段信息,请参见OSS内网域名与VIP网段对照表

  • 您已创建了云企业网实例。具体操作,请参见创建云企业网实例
  • 您已经将VPC实例和本地网络关联的云连接网CCN(Cloud Connect Network)实例连接至转发路由器中。具体操作,请参见创建VPC连接创建CCN连接
  • 您已经在VPC实例连接的转发路由器和CCN实例连接的转发路由器之间创建了跨地域连接。具体操作,请参见跨地域连接
    说明 如果CCN实例所属的地域为中国内地且VPC实例所属的地域在中国内地范围内,则在您将VPC实例和CCN实例连接至转发路由器后,系统会自动在转发路由器之间创建跨地域连接,无需您再手动创建。跨地域连接默认与转发路由器的默认路由表建立关联转发关系和路由学习关系。

设置访问云服务

  1. 登录云企业网管理控制台
  2. 云企业网实例页面,找到目标云企业网实例,单击目标实例ID。
  3. 基本信息 > 转发路由器页签,根据云服务部署的地域,单击该地域的转发路由器ID。
  4. 在转发路由器实例详情页面,单击转发路由器路由表页签,找到并单击跨地域连接关联的路由表。
  5. 路由表详情区域的路由条目页签下,单击创建路由条目
  6. 添加路由条目对话框,根据以下信息进行配置,然后单击确定
    配置项 说明
    路由表 系统默认选择当前路由表。
    所属转发路由器 系统默认选择当前转发路由器实例。
    路由条目名称 输入路由条目的名称。
    目的地址CIDR 输入云服务提供服务的地址或地址段。

    例如:输入华东1(杭州)地域OSS提供服务的地址段100.118.28.0/24。

    是否为黑洞路由 选择是否将该路由置为黑洞路由。取值:
    • :表示该路由为黑洞路由,所有去往该路由的流量均会被丢弃。
    • :表示该路由不为黑洞路由,需要您设置路由的下一跳连接。

    本文需选择

    下一跳连接 选择路由条目的下一跳连接。

    选择已连接至转发路由器的VPC实例的连接ID。

    路由条目描述 输入路由条目的描述信息。
    说明 通常云服务会使用多个地址或地址段,请重复此配置过程,添加该云服务所有地址或地址段。