在SDWAN的解决方案的各种场景中, SAG设备上并没有配置公网地址, 我们的操作指导上也没有要求在客户侧的出口路由器上配置NAT转换, 请问SAG是怎么与阿里云的POP节点建立连接的? 特别是阿里云发往SAG的流量目的IP地址是哪个地址?
...
...
您的问题可以分为如下两个场景分开来看:
1、如果SAG是旁挂在出口路由器的组网方式,那么需要在出口路由器上面在SNAT规则里新增SAG的互联地址,即让SAG wan口能上internet ,SAG才会和阿里云SDWAN中心控制器去建联;
2、如果SAG直挂场景作为出口设备设备,则SAG自己本身就支持SNAT 来实现WAN口可以访问internet,最终与阿里云SDWAN中心控制器去建联。
综上所述,无论是直挂还是旁挂组网,SAG wan口能访问internet 为大前提,才能与阿里云SDWAN中心控制器去建联。
阿里云发往SAG的流量目的IP地址是哪个地址? --这个问题是当SAG与SDWAN中心控制器去建联后,SAG wan口和CCN的接入网关则会自动建立ipsec VPN隧道,那么当前云上访问线下的时候,访问的目的地址其实是基于ipsec VPN隧道SAG 的wan口私网地址。
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。