智能接入网关(Smart Access Gateway)是阿里云基于云原生的SD-WAN解决方案。企业可以通过智能接入网关实现一站式接入上云,获得更加智能、更加可靠和更加安全的上云体验。

产品形态

智能接入网关分为硬件版和APP版:

  • 硬件版:硬件CPE设备形态,适用于站点site-to-site接入。
    在IDC、分支和门店部署智能接入网关硬件设备后可自动和云上形成内网连接。硬件版提供SAG-100WM和SAG-1000两个型号。
    • SAG-100WM可放在桌面或弱电箱内,WAN侧支持宽带、4G接入,LAN侧支持有线、WI-FI接入,最大支持50Mbps加密私网带宽(512字节),适用于小型分支门店快捷接入。
    • SAG-1000可放在机架内,WAN侧支持专线、宽带、4G混合组网接入,LAN侧支持有线接入,最大支持500Mbps加密私网带宽(512字节),适用于IDC和大型分支接入。
  • APP版:APP形态,适用于终端point-to-site接入。

    PC和手机等终端安装APP后可一键接入上云,支持的系统包括:Windows(Win7、Win XP和Win10)、MacOS(10.11.1及以上)、Android(5.0及以上)和IOS(9.0及以上)。

产品组件

如下图所示,本地IDC、分支和门店等站点通过智能接入网关CPE设备接入。PC和手机通过智能接入网关APP客户端接入,通过跨地域的云企业网可以将不同国家和不同地域的云上VPC网络、线下IDC、门店和员工移动端形成full-mesh全互连的企业内网。

sag组成部分
组件 说明
智能接入网关设备(SAG) 用户侧CPE设备。
智能接入网关APP(SAG APP) 智能接入网关APP客户端。
云连接网(CCN) 阿里云所有接入点组成的接入网络。
云企业网(CEN) 阿里云云上跨地域网络。
专有网络(VPC) 阿里云云上地域内网络。

技术架构

智能接入网关是阿里云基于云原生的SD-WAN架构,和传统SD-WAN架构相比有如下三点优势:

  • ZTP安装部署,集中管理运维

    控制层面是基于阿里云平台的软件定义(Software Defined),您可以像管理云上VPC和ECS等资源一样,通过控制台、API和云监控平台来管理所有客户侧的智能接入网关CPE设备。

  • 混合网络接入

    转发层面是基于云平台的企业私有广域网(WAN),支持专线、宽带和4G混合网络接入,提高专线利用率,提高网络可靠性。

  • 云网融合
    云、网和端一体化架构:
    • 云上云下VPN协议自协商,无需额外配置
    • 云下一键访问云服务
    • 云上云下统一端到端的安全策略
架构图