このトピックでは、2つのオフィスブランチをAlibaba Cloud仮想プライベートクラウド (VPC) に接続する方法について説明します。 この例では、オフィス支店は杭州と寧波にあり、VPCは中国
(上海) と中国 (北京) リージョンに展開されています。
始める前に
開始する前に、次の要件が満たされていることを確認してください。
- VPCは、中国 (上海) および中国 (北京) リージョンにデプロイされています。 詳細については、「VPC の作成」をご参照ください。
- Cloud Enterprise Network (CEN) インスタンスが作成され、中国 (上海) リージョンのVPCに関連付けられます。 詳しくは、「CEN インスタンス」をご参照ください。
- 中国 (北京) リージョンと中国 (上海) リージョンのVPCは、同じCENインスタンスに関連付けられています。 詳細については、「ネットワーク」をご参照ください。
このタスクについて
この例では、企業が中国 (上海) と中国 (北京) の両方のリージョンでVPCを作成しています。 同社は、杭州および寧波のオフィス支店をAlibaba Cloudに接続して、オフィス支店がAlibaba
Cloud上のリソースにアクセスできるようにする必要があります。 杭州と寧波の支店で使用されるCIDRブロックは10.10.0.0/12と10.20.0.0/12です。
杭州および寧波の支店のローカルクライアントは、SAG-100WM経由でAlibaba Cloudに接続する必要があります。
手順
SAGデバイスをインラインモードで展開する手順は次のとおりです。
ステップ1: SAGデバイスを購入する
SAGコンソールでSAGデバイスを購入すると、Alibaba Cloudは指定されたアドレスにデバイスを配信し、ネットワーク管理を容易にするためにSAGインスタンスを作成します。
SAGデバイスを購入するには、次の手順を実行します。
- SAGコンソールにログインします。
- Smart Access Gatewayページで、[SAGインスタンスの作成] をクリックします。
- 次のパラメーターを設定します。
- [注文の確認] ページで、[購入の確認] をクリックします。
- 表示される [配送先住所] ダイアログボックスで、受信者の住所を入力し、[今すぐ購入] をクリックします。
- 表示される [支払い] ページで、[支払い] をクリックします。
- この手順を繰り返して、別のSAGデバイスを購入します。 1つのデバイスは杭州オフィス支店用で、もう1つは寧波オフィス支店用です。
注文がSmart Access Gatewayページで行われたかどうかを確認できます。 SAGデバイスは2営業日以内に出荷されます。 注文が2営業日以内に発送されない場合は、
チケットを起票して発送状況を照会します。
ステップ2: SAGデバイスをオフィス支店のプライベートネットワークに接続する
- SAGデバイスを受け取ったら、すべてのアクセサリを受け取ったかどうかを確認します。 詳しくは、「SAG-100WMの説明」をご参照ください。
- SAGデバイスを起動し、そのWANポートをモデムに、LANポートをローカルクライアントに接続します。
- この例では、杭州および寧波の支店のローカルクライアントは、SAGデバイスを介してAlibaba Cloudにアクセスする必要があります。 デフォルトのゲートウェイ設定を使用できます。
WANポートとLANポートの設定の詳細については、「WANポートの設定とLANポートの設定」をご参照ください。
- この手順を繰り返して、他のデバイスをプライベートネットワークに接続します。 1つのデバイスは杭州オフィス支店に接続され、もう1つは寧波オフィス支店に接続されています。
ステップ3: SAGデバイスの有効化
SAGデバイスを受け取ったら、それらをアクティブ化する必要があります。
SAGデバイスをアクティブにするには、次の手順を実行します。
- SAGコンソールにログインします。
- 左側のナビゲーションウィンドウで、[Smart Access Gateway] をクリックします。
- [Smart Access Gateway] ページでSAGインスタンスを見つけ、[操作] 列の [有効化] をクリックします。
- SAGインスタンスのIDをクリックします。 インスタンスの詳細ページで、[デバイス管理] タブをクリックし、デバイスのシリアル番号を入力し、[デバイスの追加] をクリックしてSAGデバイスをSAGインスタンスに関連付けます。
- この手順を繰り返して、他のデバイスをアクティブ化し、SAGインスタンスに関連付けます。
ステップ4: ネットワーク接続を設定する
SAGデバイスをアクティブ化してプライベートネットワークに接続したら、SAGコンソールでネットワーク設定を設定して、ローカルルートをAlibaba Cloudに転送する必要があります。
ネットワーク設定を行うには、次の手順を実行します。
- SAGコンソールにログインします。
- 左側のナビゲーションウィンドウで、[Smart Access Gateway] をクリックします。 [Smart Access Gateway] ページでSAGインスタンスを見つけ、[操作] 列の [ネットワーク設定] をクリックします。
- ローカルルートと同期する方法を設定します。
- 左側のナビゲーションツリーで、[オンプレミスルートと同期する方法] をクリックします。
- [静的ルーティング] を選択し、[静的ルートの追加] をクリックします。 表示される [静的ルートの追加] ダイアログボックスで、杭州および寧波のオフィスブランチで使用されるCIDRブロックをそれぞれ入力します。
この例では、杭州オフィスブランチのCIDRブロック10.10.0.0/12が使用されています。 この例では、デフォルトのゲートウェイ設定が使用されます。 したがって、ローカルクライアントのIPアドレスは、このCIDRブロックから割り当てられます:
10.10.0.0/12。
- [OK] をクリックします。
- SAG vCPEインスタンスをCCNインスタンスに関連付けます。
- CCNインスタンスを作成します。 CCNインスタンスの作成方法の詳細については、「CCNインスタンスの作成」をご参照ください。
- CCNインスタンスを作成したら、[ネットワーク設定] タブに移動し、左側のナビゲーションツリーで [ネットワークインスタンスの詳細] をクリックします。
- [現在のアカウントの関連インスタンス] セクションで、[ネットワークの接続] をクリックして、SAGインスタンスをCCNインスタンスに関連付けます。
- ネットワークタイプ: [Cloud Connect Network] を選択します。
- ネットワークインスタンス: 前の手順で作成したCCNのIDを選択します。
- [OK] をクリックします。
- この手順を繰り返して、他のSAGインスタンスのネットワーク設定を構成します。
杭州と寧波のオフィス支店のSAGインスタンスを同じCCNインスタンスに関連付けます。
手順5: CCNインスタンスをCENインスタンスに関連付ける
CCNインスタンスをCENインスタンスに関連付けるには、次の手順を実行します。 これにより、オフィス支店がAlibaba Cloudに接続されます。
- SAGコンソールにログインします。
- 左側のナビゲーションウィンドウで、[CCN] をクリックします。
- CCNインスタンスを見つけ、[操作] 列の [CENインスタンスのバインド] をクリックします。
- 表示される [CENインスタンスのバインド] ペインで、CENインスタンスを選択します。 CCNインスタンスがCENインスタンスに関連付けられた後、CCN内のSAGデバイスはCENに関連付けられたVPCと通信できます。
手順6: セキュリティグループの設定
オフィスブランチがVPCのリソースにアクセスできるようにセキュリティグループを設定します。
セキュリティグループを設定するには、次の手順を実行します。
- Elastic Compute Service (ECS) コンソールにログインします。
- 左側のナビゲーションウィンドウで [インスタンス] をクリックします。
- VPCにデプロイされたECSインスタンスを見つけ、 を選択します。
- セキュリティグループを見つけ、[操作] 列の [ルールの追加] をクリックし、[セキュリティグループルールの追加] をクリックします。
- プライベートネットワークからVPCへのアクセスを許可するセキュリティグループルールを作成します。
次の図は、セキュリティグループルールを追加する方法を示しています。
Authorization ObjectをプライベートネットワークのCIDRブロックに設定します。 この例では、このパラメーターは10.10.0.0/12と10.20.0.0/12に設定されています。これらは杭州と寧波のオフィスブランチのCIDRブロックです。
- この手順を繰り返して、別のセキュリティグループルールを作成します。 1つのルールは、ローカルクライアントから中国 (上海) リージョンのVPCネットワークへのアクセスを許可し、もう1つのルールは中国
(北京) リージョンのVPCネットワークへのアクセスを許可します。 これらのセキュリティグループルールにより、杭州および寧波のオフィスブランチはVPCネットワーク内のリソースにアクセスできます。
ステップ7: 接続をテストする
前の手順で設定を完了したら、オフィスブランチのクライアントからVPCネットワークにデプロイされたクラウドリソースにアクセスして、接続をテストします。