智能接入网关试用报告 线下机构一站式上云

简介: 智能接入网关(Smart Access Gateway)是阿里云提供的一站式快速上云解决方案。企业可通过智能接入网关实现Internet就近加密接入,获得更加智能、更加可靠、更加安全的上云体验。本次申请到免费测试资格,利用智能接入网关快速构建了最简单的混合云,本地PC和云上ECS私网互通,奉上测试报.

智能接入网关是阿里云最近发布的网络产品,可实现线下机构、站点一站式连接到VPC,快速构建混合云。本文以最简单的拓扑为例介绍如何使用智能接入网关,需要了解产品详情请戳传送门
测试拓扑如下: 本地PC私网IP为192.168.101.5/24,连接到杭州VPC内ECS 192.168.10.126/24
_

  1. 申请免费测试资格
    目前虽然是免费测试阶段,但是无法直接购买,需要填写工单申请测试资格。
  2. 购买
    进入智能接入网关控制台点击创建智能接入网关即可完成购买。
  • 区域:是指智能接入网关硬件设备使用的区域,选择“中国大陆”即可在中国大陆内所有地区使用
  • 实例名称:为购买的实例指定名称(可选)
    2018_05_07_13_23_40

3.快递
购买完成后刷新控制台即即可看到刚购买的智能接入网关实例,每个实例都有相对应的硬件接入设备,目前还是“认证中”状态,需要硬件设备快递到货以后才能激活。
_

  1. 硬件连接
    收到智能接入网关硬件,目前的免费测试机型是一个黑色铁盒不是标准机,前面板有1个console口,2个USB口可通过4G模块接入internet,1-2号WAN口可通过宽带接入internet、3-6号LAN口可对接线下设备,连接示意图如下:

09

  • 连接电源
  • WAN口连接internet:由于家里没有宽带,直接使用USB4G卡接入,需要使用宽带的同学可以通过1号或2号口对接。
  • LAN口连接PC:3号口通过网线直连PC。
    _

注意 :如需要高级配置可通过硬件web界面进行配置,详见配置方法

  1. 配置对接,详见配置方法

    • 私网网段:指线下PC的私网网段,本次测试环境为192.168.101.0/24。
    • 绑定云连接网:云连接网是由阿里云分布式接入网关组成的设备接入矩阵。
    • 绑定云企业网:将云连接网和VPC绑定到同一个云企业网即可实现云连接网下所有智能接入网关和VPC的全连接。
    • VPC内ECS安全组设置:安全放通本地PC所在网段192.168.101.0/24。

    ecs

    • 点击确定

    _

    • 完成后大约1-2分钟,智能接入网关状态变为可用。

    _

  2. 测试互通

    • PC主动PING ECS私网及抓包:

    PING_

    • ECS主动PING PC私网:

    Ping

自此,一个最简单的混合云架构已经搭建完成。

目录
相关文章
|
存储 缓存 网络协议
基于云存储网关的Veeam备份归档上云方案
传统备份厂商的异地备份方案是将数据备份至异地机房来保护数据。公共云的出现改变了异地备份的方案和架构。用户在面对公共云和传统备份架构时,该如何选择呢?本文结合Veeam备份软件的使用,一方面来阐述Veeam是如何与云存储网关产品结合将数据备份上云,另一方面也试着给出一些看法和建议。
2005 0
|
2月前
|
监控 负载均衡 Java
深入理解Spring Cloud中的服务网关
深入理解Spring Cloud中的服务网关
|
4月前
|
运维 网络协议 安全
长连接网关技术专题(十):百度基于Go的千万级统一长连接服务架构实践
本文将介绍百度基于golang实现的统一长连接服务,从统一长连接功能实现和性能优化等角度,描述了其在设计、开发和维护过程中面临的问题和挑战,并重点介绍了解决相关问题和挑战的方案和实践经验。
217 1
|
4月前
|
缓存 安全 API
【亿级数据专题】「高并发架构」盘点本年度探索对外服务的百万请求量的API网关设计实现
公司对外开放的OpenAPI-Server服务,作为核心内部系统与外部系统之间的重要通讯枢纽,每天处理数百万次的API调用、亿级别的消息推送以及TB/PB级别的数据同步。经过多年流量的持续增长,该服务体系依然稳固可靠,展现出强大的负载能力。
151 9
【亿级数据专题】「高并发架构」盘点本年度探索对外服务的百万请求量的API网关设计实现
|
9月前
|
负载均衡 Cloud Native Java
【云原生】Spring Cloud Alibaba 之 Gateway 服务网关实战开发
【云原生】Spring Cloud Alibaba 之 Gateway 服务网关实战开发
1610 0
|
1月前
|
运维 Kubernetes 安全
利用服务网格实现全链路mTLS(一):在入口网关上提供mTLS服务
阿里云服务网格(Service Mesh,简称ASM)提供了一个全托管式的服务网格平台,兼容Istio开源服务网格,用于简化服务治理,包括流量管理和拆分、安全认证及网格可观测性,有效减轻开发运维负担。ASM支持通过mTLS提供服务,要求客户端提供证书以增强安全性。本文介绍如何在ASM入口网关上配置mTLS服务并通过授权策略实现特定用户的访问限制。首先需部署ASM实例和ACK集群,并开启sidecar自动注入。接着,在集群中部署入口网关和httpbin应用,并生成mTLS通信所需的根证书、服务器证书及客户端证书。最后,配置网关上的mTLS监听并设置授权策略,以限制特定客户端对特定路径的访问。
109 2
|
1月前
|
Java API 微服务
服务网关Gateway
该博客文章详细介绍了Spring Cloud Gateway的使用方法和概念。文章首先阐述了API网关在微服务架构中的重要性,解释了客户端直接与微服务通信可能带来的问题。接着,文章通过具体的示例代码,展示了如何在Spring Cloud Gateway中添加依赖、编写路由规则,并对路由规则中的基本概念如Route、Predicate和Filter进行了详细解释。最后,文章还提供了路由规则的测试方法。
服务网关Gateway
|
1月前
|
Kubernetes 安全 数据安全/隐私保护
利用服务网格实现全链路mTLS(二):通过出口网关访问外部mTLS服务
阿里云服务网格(Service Mesh,简称ASM)提供了一个全托管式的服务网格平台,兼容Istio开源服务网格,简化服务治理,包括流量管理、服务间通信安全及网格可观测性。ASM出口网关统一管理网格内的出口流量,实现全链路加密通信与精细访问控制。本文介绍如何配置ASM出口网关以管理出口流量并发起mTLS通信,涉及配置ServiceEntry、创建出口网关、设置虚拟服务及目标规则等步骤,最终实现安全可控的mTLS服务访问。
119 3
|
2月前
|
监控 安全 网络安全
inishConnect(..) failed: Connection refused,服务本地正常服务器网关报400,nacos服务实例不能下线
总之,这种问题需要通过多方面的检查和校验来定位和解决,并可能需要结合实际环境的具体情况来进行相应的调整。在处理分布式系统中这类问题时,耐心和细致的调试是必不可少的。
68 13
|
1月前
|
监控 供应链 安全
构建高效微服务架构:API网关与服务熔断策略
【7月更文挑战第38天】随着现代应用程序向微服务架构的转型,系统的稳定性和效率成为了开发团队关注的焦点。本文将探讨在微服务环境中实现系统可靠性的关键组件——API网关,以及如何在服务间通讯时采用熔断机制来防止故障蔓延。通过分析API网关的核心功能和设计原则,并结合熔断策略的最佳实践,我们旨在提供一套提高分布式系统弹性的策略。