本文介绍如何联合使用智能接入网关SAG(Smart Access Gateway)、物联网卡和云连接器(Cloud Connector)产品实现本地网络与阿里云专有网络VPC(Virtual Private Cloud)私网互通。
场景示例
本文以上图场景为例。某本地机构已在华东1(杭州)地域创建了一个VPC实例,并在VPC中使用云服务器ECS(Elastic Compute Service)产品部署了相关应用,现本地机构希望机构内的客户端可以私网访问VPC内的应用。
本地机构可以购买一台SAG-1000设备和一个物联网卡,然后再通过物联网卡和云连接器产品实现本地机构与VPC的私网互通。
网段规划
重要 在您规划网段时,请确保本地机构和VPC之间要互通的网段没有重叠。
资源 | 网段及IP地址 |
---|---|
VPC | 主网段:10.0.0.0/16
|
本地机构 | 192.168.0.0/24 |
准备工作
- 您已经在阿里云华东1(杭州)地域创建了一个VPC实例,并使用ECS部署了相关业务。具体操作,请参见搭建IPv4专有网络。
- 您已经了解VPC中ECS实例所应用的安全组规则,并确保安全组规则允许本地机构和ECS实例互相通信。具体操作,请参见查询安全组规则和添加安全组规则。
- 您已开通云连接器服务。如未开通,请先完成开通服务。
- 您已购买并激活物联网卡,且获取了物联网卡的IP地址以及专用APN。具体操作,请参见新购凭证和激活物联网卡。购买物联网卡时,运营商需选择为虚拟运营商(一卡多网)、虚拟类型需选择三网全网通版、定向类型需选择为阿里定向-VPC出口。说明
- 当前阿里定向-VPC出口定向类型的功能默认不开放,您需要向客户经理申请使用。
- 本场景使用的是三网全网通的智能物联网卡,支持多个运营商网络通道,可以在移动、联通、电信运营商之间进行智能切换。关于智能物联网卡的更多信息,请参见智能卡简介。
购买物联网卡后您可以在物联网无线连接服务控制台查看当前物联网卡在每一个运营商下可使用的APN信息和IP地址信息。具体操作,请参见查看卡详情。
步骤一:部署SAG设备
- 购买SAG设备。
- 连接SAG设备。
步骤二:部署云连接器
- 创建云连接器实例。由于当前购买的是三网全网通的物联网卡,因此您需要根据以下步骤创建三个云连接器实例,每个云连接器实例关联一个运营商的APN信息。
- 添加物联网卡IP。
创建云连接器实例后,您需要根据以下步骤分别为三个云连接器实例添加物联网卡IP,用于本地机构内的客户端通过物联网卡访问VPC内的应用。
- 创建云连接器实例组。
- 在左侧导航栏,选择实例组。
- 在实例组页面,单击创建实例组。
- 在创建实例组对话框,输入实例组的名称,然后单击确定。
- 将云连接器实例添加至实例组。
- 为实例组配置授权规则。您需要为云连接器实例组配置授权规则,将授权规则的目标地址配置为要访问的IP地址,即可实现本地机构的客户端访问VPC内的应用。
步骤三:测试连通性
- 将购买的物联网卡插入SAG设备。SAG设备出厂时会携带一个4G卡,但该4G卡只能从云端接收配置,不能用于传输数据。您可以将该4G卡替换为您购买的物联网卡,替换卡片后需将SAG设备断电重启。
- 登录本地机构内的客户端(请确保该客户端已经连接至SAG设备的LAN口),在客户端中使用
ping
命令尝试访问ECS,如果可以收到响应报文,则表示本地机构和VPC之间已经实现私网互通。ping <ECS实例的私网IP地址>