暂无个人介绍
2024年04月
如何配置:需要在IDC的出口设备上新增一条静态路由,目的地址是100.96.1.2。专线健康检查主要是为了实现由云上控制器来实现主备专线路由的切换动作,最终实现高可靠。故无论是静态路由还是BGP动态路由,都建议配置上健康检查。
打开控制台,是名称+目标网段+下一跳类型+对应实例
您的问题可以分为如下两个场景分开来看:
1、如果SAG是旁挂在出口路由器的组网方式,那么需要在出口路由器上面在SNAT规则里新增SAG的互联地址,即让SAG wan口能上internet ,SAG才会和阿里云SDWAN中心控制器去建联;
2、如果SAG直挂场景作为出口设备设备,则SAG自己本身就支持SNAT 来实现WAN口可以访问internet,最终与阿里云SDWAN中心控制器去建联。
综上所述,无论是直挂还是旁挂组网,SAG wan口能访问internet 为大前提,才能与阿里云SDWAN中心控制器去建联。
阿里云发往SAG的流量目的IP地址是哪个地址? --这个问题是当SAG与SDWAN中心控制器去建联后,SAG wan口和CCN的接入网关则会自动建立ipsec VPN隧道,那么当前云上访问线下的时候,访问的目的地址其实是基于ipsec VPN隧道SAG 的wan口私网地址。
您好,阿里云侧VPN网关是高可用设计(跨AZ容灾),但从链路高可用角度来看,建议您在线下/对端部署两个VPN,同时与阿里云侧VPN网关建立两条ipsec VPN隧道来实现链路高可用,以防止线下网关单点故障。具体最佳实践可以参考文档:https://help.aliyun.com/document_detail/110820.html