本教程将指导您使用智能接入网关双机直挂组网的方式并配置OSPF动态路由,将线下总部接入阿里云。
背景信息
本教程以下图所示的本地网络架构为例。三层交换机下联两台二层交换机,本地客户端和服务器通过二层交换机接入,两台智能接入网关直挂到三层交换机上互为备份将本地分区接入阿里云。

前提条件
网段规划
以下为本场景网段规划示例值,如您需要自行规划网段,请确保各个网段地址不冲突。
项目 | IP地址 |
---|---|
阿里云北京VPC网段 | 10.0.0.0/16 |
出口路由器地址 | 端口G1:192.168.100.2/30 |
端口G2: 192.168.200.2/30 | |
智能接入网关1 |
|
智能接入网关2 |
|
三层交换机 |
|
本地机构 | 172.16.0.0/12 |
步骤一:购买智能接入网关
您在智能接入网关管理控制台购买设备后,阿里云会将智能接入网关设备寄送给您,并创建一个智能接入网关实例方便您管理网络配置。
您可以在智能接入网关实例页面查看是否下单成功。系统会在下单后两天内发货。如果超期,您可以提交工单查看物流状态。

步骤二:激活绑定智能接入网关设备
收到网关设备后,请检查设备配件是否完整,详情请参见SAG-1000设备说明。
步骤三:连接智能接入网关设备
激活、绑定智能接入网关设备后,您还需要将智能接入网关连接到本地机构中。
在执行此操作前,请保持网关设备启动且4G信号正常,已经连接到阿里云。本操作以智能接入网关1为例进行配置,请根据同样的步骤和网络规划配置智能接入网关2。
步骤四:端口配置
连接好网关设备后,您可以在智能接入网关管理控制台对设备进行端口配置。
本操作以智能接入网关1为例进行配置,请根据同样的步骤和网络规划为智能接入网关2配置端口。
步骤五:配置OSPF动态路由协议
您可以登录智能接入网关控制台对设备进行OSPF动态路由协议配置。
本操作以智能接入网关1为例进行配置,请根据同样的步骤和网络规划为智能接入网关2配置OSPF动态路由协议。
步骤六:配置三层交换机和出口路由器
由于不同厂商的交换机配置命令有所区别,具体请参考厂商的配置手册。本文仅以思科交换机和路由器举例说明。- 交换机配置
- 配置端口IP及OSPF参数。
说明 同一个智能接入网关设备运行OSPF协议接口的网络类型需要配置为p2p,否则不能正确地计算路由。
interface GigabitEthernet 0/11 no switchport ip ospf network point-to-point 网络类型必须为p2p ip ospf hello-interval 3 ip ospf dead-interval 10 ip address 192.168.50.2 255.255.255.252 智能接入网关1对端交换机的端口IP interface GigabitEthernet 0/12 no switchport ip address 192.168.60.2 255.255.255.252 智能接入网关2对端交换机的端口IP ip ospf network point-to-point 网络类型必须为p2p ip ospf dead-interval 10 ip ospf hello-interval 3 !
- 配置交换机的Loopback地址及路由通告信息。
说明 OSPF需要配置为NSSA区域,且自动产生默认路由发布给智能接入网关。
interface Loopback 0 ip address 192.168.100.3 255.255.255.255 交换机的loopback地址 ! router ospf 1 router-id 192.168.100.3 交换机的routerID network 172.16.0.0 0.15.255.255 area 0 本地服务器网段 network 192.168.50.0 0.0.0.4 area 1 交换机连接智能接入网关1的接口网段 network 192.168.100.3 0.0.0.0 area 0 交换机本身的loopback地址 network 192.168.60.0 0.0.0.4 area 1 交换机连接智能接入网关2的接口网段 area 1 nssa default-information-originate no-summary !
- 配置端口IP及OSPF参数。
- 出口路由器路由配置。
配置静态路由 ip route 192.168.100.1 255.255.255.252 192.168.100.2 出口路由器去往智能接入网关1的路由 ip route 192.168.200.1 255.255.255.252 192.168.200.2 出口路由器去往智能接入网关2的路由
步骤七:配置网络连接
在配置好网关设备后,您需要配置网络连接,将本地接入阿里云。
- 创建云连接网。
- 配置网络连接。
- 绑定云企业网。
- 配置安全组。
步骤八:访问测试
完成上述配置后,您可以通过在线下机构的客户端访问已连接的VPC中部署的云资源验证配置是否生效。
在文档使用中是否遇到以下问题
更多建议
匿名提交