海外門店上云最佳實踐
本文以線下門店機構(gòu)上云場景為例,介紹海外地區(qū)如何通過智能接入網(wǎng)關(guān)實現(xiàn)線下門店機構(gòu)與阿里云云上資源互通。
背景信息
本文以下圖場景為例,新加坡某公司的線下門店機構(gòu)的客戶端通過智能接入網(wǎng)關(guān)接入阿里云。
本示例中的配置信息如下表所示。
資源 | 說明 | 規(guī)模 |
智能接入網(wǎng)關(guān)設(shè)備 | SAG-100WM | 1臺 |
智能接入網(wǎng)關(guān)帶寬 | 新加坡地域 | 2 Mbps |
云企業(yè)網(wǎng)CEN(Cloud Enterprise Network)實例 | 默認版 | 1個 |
云連接網(wǎng)CCN(Cloud Connect Network)實例 | 新加坡地域 | 1個 |
專有網(wǎng)絡(luò)VPC(Virtual Private Cloud)實例 | 新加坡地域 | 1個 |
云服務(wù)器ECS(Elastic Compute Service)實例 | 新加坡地域 | 2個 |
前提條件
您已經(jīng)在新加坡地域創(chuàng)建了VPC實例。具體操作,請參見創(chuàng)建和管理專有網(wǎng)絡(luò)。
您已經(jīng)創(chuàng)建了云企業(yè)網(wǎng)實例,并且已將創(chuàng)建好的VPC實例加載到該云企業(yè)網(wǎng)實例中。具體操作,請參見創(chuàng)建VPC連接。
您已經(jīng)購買了智能接入網(wǎng)關(guān)設(shè)備。
智能接入網(wǎng)關(guān)管理控制臺不支持在非中國內(nèi)地區(qū)域購買智能接入網(wǎng)關(guān)設(shè)備。您可以向客戶經(jīng)理咨詢智能接入網(wǎng)關(guān)設(shè)備購買詳情。
部署流程
步驟一:購買智能接入網(wǎng)關(guān)設(shè)備帶寬
您購買智能接入網(wǎng)關(guān)設(shè)備后,可在智能接入網(wǎng)關(guān)管理控制臺為智能接入網(wǎng)關(guān)設(shè)備購買帶寬。購買帶寬后,阿里云會創(chuàng)建一個智能接入網(wǎng)關(guān)實例方便您管理設(shè)備。
- 登錄智能接入網(wǎng)關(guān)管理控制臺。
- 在頂部菜單欄,選擇目標區(qū)域。
- 在智能接入網(wǎng)關(guān)頁面,選擇 。
在購買頁面,根據(jù)下表配置購買信息,然后單擊立即購買。
配置項
說明
智能接入網(wǎng)關(guān)設(shè)備
區(qū)域
選擇智能接入網(wǎng)關(guān)設(shè)備的使用區(qū)域。本示例選擇亞太東南亞1(新加坡)。
說明如果智能接入網(wǎng)關(guān)設(shè)備的使用區(qū)域并未羅列在頁面中,建議您遵循就近原則選擇區(qū)域。
例如:您需要在泰國使用智能接入網(wǎng)關(guān)設(shè)備,您可以選擇中國香港區(qū)域,從中國香港區(qū)域就近接入互聯(lián)網(wǎng)及阿里云。
實例類型
選擇智能接入網(wǎng)關(guān)設(shè)備的規(guī)格。本示例選擇SAG-100WM。
已有SAG硬件
本示例選擇是,且不支持修改。
購買數(shù)量
無需配置。本示例保持默認值。
智能接入網(wǎng)關(guān)帶寬
區(qū)域
智能接入網(wǎng)關(guān)設(shè)備使用的帶寬區(qū)域。該區(qū)域類型和智能接入網(wǎng)關(guān)設(shè)備的區(qū)域保持一致,且無法修改。
實例名稱
智能接入網(wǎng)關(guān)實例名稱。本示例配置為test123。
帶寬峰值
配置智能接入網(wǎng)關(guān)設(shè)備使用的帶寬峰值,單位:Mbps。本示例使用默認值。
購買時長
選擇購買時長。本示例使用默認值。
在確認訂單頁面,確認信息后,單擊確認購買。
在收貨地址對話框,填寫智能接入網(wǎng)關(guān)設(shè)備的收貨地址等信息,然后單擊立即購買。
說明此處仍需您輸入地址信息,但不會對您有任何影響,控制臺也不會記錄您的信息,只是為了下一步支付操作。
在支付頁面,選擇支付方式,然后完成支付。
步驟二:配置智能接入網(wǎng)關(guān)設(shè)備
完成購買操作后,您還需要配置您的智能接入網(wǎng)關(guān)設(shè)備,為線下門店接入阿里云做準備。
連接智能接入網(wǎng)關(guān)設(shè)備。
收到智能接入網(wǎng)關(guān)設(shè)備后,請按照采購設(shè)備物品清單檢查配件。
啟動智能接入網(wǎng)關(guān)設(shè)備,將WAN口和modem相連,LAN口和本地客戶端相連。
本示例中新加坡本地客戶端直接通過智能接入網(wǎng)關(guān)設(shè)備接入,使用默認的網(wǎng)關(guān)配置即可。如果需要配置WAN口和LAN口,請參見SAG-100WM Web配置。
- 登錄智能接入網(wǎng)關(guān)管理控制臺。
在頂部菜單欄,選擇新加坡地域,然后在左側(cè)導(dǎo)航欄,單擊智能接入網(wǎng)關(guān)。
激活智能接入網(wǎng)關(guān)設(shè)備。
在智能接入網(wǎng)關(guān)頁面,找到目標智能接入網(wǎng)關(guān)實例,然后在操作列選擇 。
在激活對話框,單擊確定。
綁定設(shè)備。
通過添加設(shè)備,您可以將網(wǎng)關(guān)設(shè)備與智能接入網(wǎng)關(guān)實例進行綁定,后續(xù)可在智能接入網(wǎng)關(guān)管理控制臺對網(wǎng)關(guān)設(shè)備進行配置管理。
使用以下任意一種方式進入設(shè)備管理頁面。
在智能接入網(wǎng)關(guān)頁面,單擊目標智能接入網(wǎng)關(guān)實例ID,進入目標智能接入網(wǎng)關(guān)實例詳情頁面,然后單擊設(shè)備管理頁簽。
在智能接入網(wǎng)關(guān)頁面,找到目標智能接入網(wǎng)關(guān)實例,然后在操作列選擇
。
在設(shè)備管理頁簽,輸入智能接入網(wǎng)關(guān)設(shè)備序列號,單擊添加設(shè)備。
配置路由。
在智能接入網(wǎng)關(guān)頁面,找到目標智能接入網(wǎng)關(guān)實例,然后在操作列單擊網(wǎng)絡(luò)配置。
在線下路由同步方式頁面,選擇靜態(tài)路由,然后單擊添加靜態(tài)路由。
輸入線下門店機構(gòu)的私網(wǎng)網(wǎng)段,單擊確定。
本示例輸入192.168.10.0/24。因為本示例中的門戶機構(gòu)使用了默認網(wǎng)關(guān)配置,所以本地客戶端連接的IP地址將從192.168.10.0/24中分配。
步驟三:配置網(wǎng)絡(luò)連接
在配置好網(wǎng)關(guān)設(shè)備后,您需要配置網(wǎng)絡(luò)連接,實現(xiàn)線下門戶機構(gòu)和云上VPC網(wǎng)絡(luò)資源互通。
- 登錄智能接入網(wǎng)關(guān)管理控制臺。
在頂部菜單欄,選擇新加坡地域。
綁定云連接網(wǎng)。
在左側(cè)導(dǎo)航欄,單擊云連接網(wǎng)。
在云連接網(wǎng)頁面,單擊創(chuàng)建云連接網(wǎng)。
在創(chuàng)建云連接網(wǎng)頁面,配置云連接網(wǎng)名稱,然后單擊確定。
在左側(cè)導(dǎo)航欄,單擊 。
在智能接入網(wǎng)關(guān)頁面,找到目標智能接入網(wǎng)關(guān)實例,然后在操作列單擊網(wǎng)絡(luò)配置。
單擊綁定網(wǎng)絡(luò)詳情頁簽,然后單擊添加網(wǎng)絡(luò)。
配置網(wǎng)絡(luò)信息,單擊確定。
網(wǎng)絡(luò)類型:本示例選擇云連接網(wǎng)。
資源組:本示例選擇默認資源組。
網(wǎng)絡(luò)實例:選擇創(chuàng)建好的云連接網(wǎng)實例ID。
綁定云企業(yè)網(wǎng)。
在左側(cè)導(dǎo)航欄,單擊云連接網(wǎng)。
找到目標云連接網(wǎng)實例,在操作列單擊綁定云企業(yè)網(wǎng)。
在綁定云企業(yè)網(wǎng)頁面,選擇要綁定的云企業(yè)網(wǎng)實例,單擊確定。
綁定后,云連接網(wǎng)中的網(wǎng)關(guān)設(shè)備便可以和云企業(yè)網(wǎng)實例中已加載的網(wǎng)絡(luò)實例VPC通信。
配置安全組。
登錄ECS管理控制臺。
在頂部菜單欄,選擇目標資源組和新加坡地域,然后在左側(cè)導(dǎo)航欄,單擊實例。
找到目標ECS實例,在操作列選擇 。
找到目標安全組,在操作列,單擊配置規(guī)則。
說明在您創(chuàng)建ECS實例時,如果您還未創(chuàng)建過安全組,阿里云會為您創(chuàng)建一個默認安全組。如果您希望ECS實例加入自定義的安全組,您可以自行創(chuàng)建安全組,具體操作,請參見創(chuàng)建安全組。
配置一條允許線下門戶機構(gòu)訪問云上ECS的安全組規(guī)則。具體操作,請參見添加安全組規(guī)則。
本示例中,您需要將授權(quán)對象配置為線下門戶機構(gòu)的私網(wǎng)網(wǎng)段192.168.10.0/24。
步驟四:測試網(wǎng)絡(luò)連通性
完成上述配置后,您可以通過線下門戶機構(gòu)的客戶端通過ping命令,測試與云上ECS實例的連通性。如果收到回復(fù)報文,則表示網(wǎng)絡(luò)已連通。
ping <ECS實例IP地址>