本文介紹如何聯合使用智能接入網關SAG(Smart Access Gateway)、物聯網卡和云連接器(Cloud Connector)產品實現本地網絡與阿里云專有網絡VPC(Virtual Private Cloud)私網互通。
場景示例
本文以上圖場景為例。某本地機構已在華東1(杭州)地域創建了一個VPC實例,并在VPC中使用云服務器ECS(Elastic Compute Service)產品部署了相關應用,現本地機構希望機構內的客戶端可以私網訪問VPC內的應用。
本地機構可以購買一臺SAG-1000設備和一個物聯網卡,然后再通過物聯網卡和云連接器產品實現本地機構與VPC的私網互通。
網段規劃
重要 在您規劃網段時,請確保本地機構和VPC之間要互通的網段沒有重疊。
資源 | 網段及IP地址 |
---|---|
VPC | 主網段:10.0.0.0/16
|
本地機構 | 192.168.0.0/24 |
準備工作
- 您已經在阿里云華東1(杭州)地域創建了一個VPC實例,并使用ECS部署了相關業務。具體操作,請參見搭建IPv4專有網絡。
- 您已經了解VPC中ECS實例所應用的安全組規則,并確保安全組規則允許本地機構和ECS實例互相通信。具體操作,請參見查詢安全組規則和添加安全組規則。
- 您已開通云連接器服務。如未開通,請先完成開通服務。
- 您已購買并激活物聯網卡,且獲取了物聯網卡的IP地址以及專用APN。具體操作,請參見新購憑證和激活物聯網卡。購買物聯網卡時,運營商需選擇為虛擬運營商(一卡多網)、虛擬類型需選擇三網全網通版、定向類型需選擇為阿里定向-VPC出口。說明
- 當前阿里定向-VPC出口定向類型的功能默認不開放,您需要向客戶經理申請使用。
- 本場景使用的是三網全網通的智能物聯網卡,支持多個運營商網絡通道,可以在移動、聯通、電信運營商之間進行智能切換。關于智能物聯網卡的更多信息,請參見智能卡簡介。
購買物聯網卡后您可以在物聯網無線連接服務控制臺查看當前物聯網卡在每一個運營商下可使用的APN信息和IP地址信息。具體操作,請參見查看卡詳情。
步驟一:部署SAG設備
- 購買SAG設備。
- 連接SAG設備。
步驟二:部署云連接器
- 創建云連接器實例。由于當前購買的是三網全網通的物聯網卡,因此您需要根據以下步驟創建三個云連接器實例,每個云連接器實例關聯一個運營商的APN信息。
- 添加物聯網卡IP。
創建云連接器實例后,您需要根據以下步驟分別為三個云連接器實例添加物聯網卡IP,用于本地機構內的客戶端通過物聯網卡訪問VPC內的應用。
- 創建云連接器實例組。
- 在左側導航欄,選擇實例組。
- 在實例組頁面,單擊創建實例組。
- 在創建實例組對話框,輸入實例組的名稱,然后單擊確定。
- 將云連接器實例添加至實例組。
- 為實例組配置授權規則。您需要為云連接器實例組配置授權規則,將授權規則的目標地址配置為要訪問的IP地址,即可實現本地機構的客戶端訪問VPC內的應用。
步驟三:測試連通性
- 將購買的物聯網卡插入SAG設備。SAG設備出廠時會攜帶一個4G卡,但該4G卡只能從云端接收配置,不能用于傳輸數據。您可以將該4G卡替換為您購買的物聯網卡,替換卡片后需將SAG設備斷電重啟。
- 登錄本地機構內的客戶端(請確保該客戶端已經連接至SAG設備的LAN口),在客戶端中使用
ping
命令嘗試訪問ECS,如果可以收到響應報文,則表示本地機構和VPC之間已經實現私網互通。ping <ECS實例的私網IP地址>