本教程将指导您使用智能接入网关双机直挂组网的方式,通过静态路由接入上云,提高网络的可用性。
背景信息
本教程以下图所示的本地网络架构为例。三层交换机下联两台二层交换机,本地客户端和服务器通过二层交换机接入,两台智能接入网关直挂到三层交换机上互为备份将本地分区接入阿里云。

前提条件
网段规划
以下为本场景网段规划示例值,如您需要自行规划网段,请确保各个网段地址不冲突。
项目 | IP地址 |
---|---|
阿里云北京VPC网段 | 10.0.0.0/16 |
出口路由器地址 | 端口G1:192.168.100.2/30 |
端口G2: 192.168.200.2/30 | |
智能接入网关1 |
|
智能接入网关2 |
|
三层交换机 |
|
本地机构 | 172.16.0.0/12 |
步骤一:购买智能接入网关
您在智能接入网关管理控制台购买设备后,阿里云会将智能接入网关设备寄送给您,并创建一个智能接入网关实例方便您管理网络配置。
您可以在智能接入网关实例页面查看是否下单成功。系统会在下单后两个工作日内发货。如果超期,您可以提交工单查看物流状态。

步骤二:激活绑定智能接入网关设备
收到网关设备后,请检查设备配件是否完整,详情请参见SAG-1000设备说明。
步骤三:连接智能接入网关设备
激活、绑定智能接入网关设备后,您还需要将智能接入网关连接到本地机构中。
在执行此操作前,请保持网关设备启动且4G信号正常,已经连接到阿里云。本操作以智能接入网关1为例进行配置,请根据同样的步骤和网络规划配置智能接入网关2。
步骤四:端口配置
连接好网关设备后,您可以在智能接入网关管理控制台对设备进行端口配置。
本操作以智能接入网关1为例进行配置,请根据同样的步骤和网络规划为智能接入网关2配置端口。
步骤五:配置路由
智能接入网关的WAN口和LAN口配置好后,您需要配置线下路由同步方式将本地机构路由同步到云上,同时配置静态路由为云上流量去往本地机构指定出口。
本操作以智能接入网关1为例进行配置,请根据同样的步骤和网络规划为智能接入网关2进行配置。
步骤六:配置HA
本场景中通过配置HA来解决智能接入网关单点路由失效的问题。
本操作以智能接入网关1为例进行配置,请根据同样的步骤和网络规划为智能接入网关2进行配置。
步骤七:配置三层交换机和出口路由器
由于不同厂商的交换机配置命令有所区别,具体请参考厂商的配置手册。本文仅以思科交换机和路由器举例说明。- 交换机
说明 同一个智能接入网关设备运行OSPF协议接口的网络类型需要配置为p2p,否则不能正确地计算路由。
配置端口IP: interface GigabitEthernet 0/12 switchport access vlan 10 将连接智能接入网关1 LAN口的端口划分到VLAN 10下 interface GigabitEthernet 0/14 switchport access vlan 10 将连接智能接入网关2 LAN口的端口划分到VLAN 10下 interface vlan 10 ip address 192.168.50.2 255.255.255.0 客户端网关地址 ip route 0.0.0.0 0.0.0.0 192.168.50.254 交换机去往外网的路由。
- 出口路由器路由配置
配置静态路由 ip route 192.168.100.1 255.255.255.252 192.168.100.2 出口路由器去往智能接入网关1的路由 ip route 192.168.200.1 255.255.255.252 192.168.200.2 出口路由器去往智能接入网关2的路由
步骤八:配置网络连接
在配置好网关设备后,您需要配置网络连接,将本地网络接入阿里云。
- 创建云连接网。
- 配置网络连接。
- 绑定云企业网。
- 配置安全组。
步骤九:访问测试
完成上述配置后,您可以通过在线下分支机构的客户端访问已连接的VPC中部署的云资源验证配置是否生效。
在文档使用中是否遇到以下问题
更多建议
匿名提交