當企業業務資源部署在非阿里云業務資源上,您可以通過SASE網關和SASE連接器打通企業本地網絡和非阿里云上業務資源的網絡通道,實現企業員工通過內網訪問非阿里云業務資源。本文介紹如何配置連接器打通網絡、部署連接器、設置轉發策略以及如何關閉連接器。
網絡打通原理圖
配置連接器打通網絡
使用SASE連接器的網絡打通方式,即將創建的連接器部署在業務資源所在的線下IDC機房,或業務資源所在的其他云廠商的服務器、虛擬機上,然后開啟實例開關。
步驟一:添加SASE連接器
登錄辦公安全平臺控制臺。在左側導航欄,選擇。
在非阿里云業務頁簽,添加連接器。
在連接器列表頁簽,單擊添加連接器。
在添加連接器對話框,根據實際業務配置。然后單擊確定。
配置項
說明
地域
連接器的地域。為保障訪問質量,建議選擇與您服務器距離最近的地域。
實例名稱
連接器的名稱。
實例開關
只有實例開關為開啟狀態時,SASE終端用戶才可以訪問連接器關聯的應用。
您也可以在連接器列表中開啟實例開關,或者在連接器詳情面板開啟實例開關。
重要關閉連接器實例開關,會導致終端用戶使用SASE App無法訪問內網應用。請謹慎操作。
添加完成后,您可以在連接器列表中查看您已添加的連接器數據。
步驟二:在業務資源服務器上部署連接器
單擊已添加的連接器操作列部署,在部署面板獲取部署連接器的詳細命令。
以root用戶登錄待部署的服務器或者虛擬機,執行部署命令。
在部署面板,您還可以獲取升級連接器命令、卸載連接器的命令、導出日志的命令。
步驟三:配置連接器轉發策略
在連接器列表頁簽,單擊轉發策略。
在轉發策略頁面,單擊創建策略。
在創建策略面板,根據實際業務配置。然后單擊確定。
配置項
說明
策略名稱
連接器轉發策略的名稱。
描述
策略的描述信息。
優先級
策略優先級。取值范圍:1~100,數字越小優先級越高。
策略詳情
添加生效用戶和關聯應用。
關聯連接器
選擇策略關聯的連接器。
策略狀態
只有策略狀態為開啟狀態時,該策略才生效。
查看連接器實例詳情
在連接器列表頁簽,單擊目標連接器實例操作列詳情,在實例信息頁簽,獲取當前連接器的授權License、實例狀態,關聯策略以及帶寬趨勢圖等數據,方便您評估企業日后的帶寬需求,從而調整部署服務器的配置及數量,避免造成業務受損。
實例基本信息
帶寬趨勢圖
查看連接器關聯的轉發策略
查看當前連接器關聯的轉發策略,您也可以根據業務需要修改關聯的轉發策略。
查看部署服務器信息
在連接器列表頁簽,單擊目標連接器實例操作列詳情,在部署服務器頁簽,獲取部署服務器的開啟狀態、IP地址,內網IP以及帶寬、CPU使用率、內存使用率、丟包率、時延的趨勢圖,幫您定位服務器狀態是否異常、評估企業服務器的配置是否滿足企業的帶寬需求。
查看連接器異常告警
在連接器列表頁簽,單擊目標連接器實例操作列詳情,在告警設置頁簽,查看當前已開啟的連接器異常告警類型,包含連接器服務器連接狀態、連接器服務器帶寬、連接器服務器時延的告警。您可以根據業務情況配置連接器帶寬和時延的預置。
您需要先配置連接器異常通知的消息推送,此處設置的連接器異常告警才能生效。具體信息,請參見配置消息推送。
關閉連接器網絡打通開關
如果您業務需要關閉某個連接器網絡打通打開,可以在連接器列表頁簽的實例開關列關閉;或者單擊操作列表詳情,關閉實例開關。
關閉連接器實例開關,會導致終端用戶使用SASE App無法訪問內網應用。請謹慎操作。
后續步驟
相關文檔
如果您配置應用后,需要針對個別IP的流量放行,可以配置應用白名單。具體操作,請參見配置辦公應用白名單。
如果您的業務應用部署在阿里云的網絡資源上,請參見打通阿里云業務的網絡通道。
如果需要解決全球辦公場景,請參見打通全球辦公的網絡通道。