本帖最后由 taxigps 于 2021-3-17 11:52 编辑

一、应用场景

家里安装了电信500M和移动500M的双宽带,之前用R7000刷改版固件来支持双线接入。因手机、电脑等无线接入设备均更新为支持WIFI6的型号,需要相应更换支持WIFI6的无线路由器。经比较各类升级方案后,综合考虑安全、稳定、经济三方面因素后,决定采用华为AR111-S企业路由器支持双线接入+AX3PRO做AP支持WIFI6无线接入的模式升级家庭网络系统。网络拓扑结构见下图:

双线路宽带拓扑图.png (41.69 KB, 下载次数: 3)

2021-3-17 11:50 上传

电信、移动宽带均为光纤入户,PPPOE拨号方式上网,光猫设置为桥接模式,由AR路由器负责拨号。AR111-S默认的WAN口GE4接电信光猫,GE3口转换为WAN口并接移动光猫。AR路由器的LAN口下接千兆交换机后连接有线上网设备及无线AP华为AX3PRO。有线上网设备中NAS服务器上运行了BT下载功能,需要在路由器WAN口开启端口映射。AR111-S端口配备情况见下图:

rear.png (623.84 KB, 下载次数: 3)

2021-3-17 11:50 上传

二、总体配置思路

默认情况下通过电信线路上网,移动线路作为备份线路。配置策略路由,将移动IP范围的上网流量指定到移动线路。使用NAQ(Network Quality Analysis,网络质量分析)机制检测线路状态,实现线路出现故障时自动变更路由。

三、具体配置过程

在Dialer1接口和Dialer2接口下配置CHAP和PAP认证,实现设备通过PPP认证分别与电信和移动的PPPoE服务器建立连接。这里假定电信宽带用户名/密码为user1/password1,移动宽带用户名/密码为user2/password2。

配置拨号方式为自动拨号方式,这样,连接断开后,每隔一段时间设备会自动再次尝试建立拨号连接。

创建拨号访问规则。

system-view

[Huawei] dialer-rule

[Huawei-dialer-rule] dialer-rule 1 ip permit

[Huawei-dialer-rule] dialer-rule 2 ip permit

[Huawei-dialer-rule] quit复制代码

配置Dialer1接口。

[Huawei] interface dialer 1

[Huawei-Dialer1] dialer user arweb

[Huawei-Dialer1] dialer bundle 1

[Huawei-Dialer1] dialer number 1 autodial

[Huawei-Dialer1] dialer-group 1

[Huawei-Dialer1] ppp chap user user1

[Huawei-Dialer1] ppp chap password cipher password1

[Huawei-Dialer1] ppp pap local-user user1 password cipher password1

[Huawei-Dialer1] ip address ppp-negotiate

[Huawei-Dialer1] quit复制代码

配置Dialer2接口。

[Huawei] interface dialer 2

[Huawei-Dialer2] dialer user arweb

[Huawei-Dialer2] dialer bundle 2

[Huawei-Dialer2] dialer number 2 autodial

[Huawei-Dialer1] dialer-group 2

[Huawei-Dialer2] ppp chap user user2

[Huawei-Dialer2] ppp chap password cipher password2

[Huawei-Dialer2] ppp pap local-user user2 password cipher password2

[Huawei-Dialer2] ip address ppp-negotiate

[Huawei-Dialer2] quit复制代码

建立PPPoE会话(GE3口转换为WAN口)。

[Huawei] interface gigabitethernet 0/0/4

[Huawei-GigabitEthernet0/0/4] pppoe-client dial-bundle-number 1

[Huawei-GigabitEthernet0/0/4] quit

[Huawei] interface gigabitethernet 0/0/3

[Huawei-GigabitEthernet0/0/3] undo portswitch

[Huawei-GigabitEthernet0/0/3] pppoe-client dial-bundle-number 2

[Huawei-GigabitEthernet0/0/3] quit复制代码

配置NAT功能,实现局域网内的用户可以访问互联网。并为NAS服务器(使用静态IP地址192.168.1.2)上的BT下载程序在两个WAN接口配置端口映射,这里使用的为tcp和udp协议的22333端口。

[Huawei] acl number 2001

[Huawei-acl-basic-2001] rule 5 permit ip source 192.168.1.0 0.0.0.255

[Huawei-acl-basic-2001] quit

[Huawei] interface dialer 1

[Huawei-Dialer1] nat outbound 2001

[Huawei-Dialer1] nat server protocol tcp global current-interface 22333 inside 192.168.1.2 22333

[Huawei-Dialer1] nat server protocol udp global current-interface 22333 inside 192.168.1.2 22333

[Huawei-Dialer1] quit

[Huawei] interface dialer 2

[Huawei-Dialer2] nat outbound 2001

[Huawei-Dialer2] nat server protocol tcp global current-interface 22333 inside 192.168.1.2 22333

[Huawei-Dialer2] nat server protocol udp global current-interface 22333 inside 192.168.1.2 22333

[Huawei-Dialer2] quit复制代码

配置分别针对电信和移动线路的NQA测试实例。

[Huawei] nqa test-instance user lianlu1

[Huawei-nqa-user-lianlu1] test-type icmp

[Huawei-nqa-user-lianlu1] destination-address ipv4 114.114.114.114

[Huawei-nqa-user-lianlu1] frequency 15

[Huawei-nqa-user-lianlu1] source-interface Dialer1

[Huawei-nqa-user-lianlu1] start now

[Huawei-nqa-user-lianlu1] quit

[Huawei] nqa test-instance user lianlu2

[Huawei-nqa-user-lianlu2] test-type icmp

[Huawei-nqa-user-lianlu2] destination-address ipv4 114.114.114.114

[Huawei-nqa-user-lianlu2] frequency 15

[Huawei-nqa-user-lianlu2] source-interface Dialer2

[Huawei-nqa-user-lianlu2] start now

[Huawei-nqa-user-lianlu2] quit复制代码

配置到PPPoE拨号链路的静态路由,通过指定静态路由的优先级完成主备链路,优先选择电信链路Dialer1接口进行拨号。静态路由与NQA联动。

[Huawei] ip route-static 0.0.0.0 0.0.0.0 Dialer1 track nqa user lianlu1

[Huawei] ip route-static 0.0.0.0 0.0.0.0 Dialer2 preference 100 track nqa user lianlu2复制代码

设置内网网关地址192.168.1.1。启用路由器的DHCP服务,为上网的终端设备动态分配IP地址。地址池范围设为192.168.1.100-192.168.1.199,地址池以外的其他地址保留给使用静态IP的服务器等设备,如NAS。

[Huawei] dhcp enable

[Huawei] interface Vlanif1

[Huawei-Vlanif1] ip address 192.168.1.1 255.255.255.0

[Huawei-Vlanif1] dhcp select interface

[Huawei-Vlanif1] dhcp server ip-range 192.168.1.100 192.168.1.199

[Huawei-Vlanif1] dhcp server dns-list 192.168.1.1

[Huawei-Vlanif1] quit复制代码

下面我们要创建接口策略路由,并与NQA联动。首先创建ACL指定匹配规则。ACL 3001为局域网内IP互访规则,ACL 3100为匹配目的地址为中国移动IP的访问规则。

[Huawei] acl number 3001

[Huawei-acl-adv-3001] rule 5 permit ip destination 192.168.1.0 0.0.0.255

[Huawei-acl-adv-3001] quit

[Huawei] acl number 3100

[Huawei-acl-adv-3100] rule 0 permit ip destination 1.2.4.0 0.0.0.255

[Huawei-acl-adv-3100] rule 1 permit ip destination 1.15.0.0 0.0.255.255

[Huawei-acl-adv-3100] rule 2 permit ip destination 1.88.0.0 0.3.255.255

...(略)

[Huawei-acl-adv-3100] rule 737 permit ip destination 223.202.248.0 0.0.3.255

[Huawei-acl-adv-3100] rule 738 permit ip destination 223.223.176.0 0.0.15.255

[Huawei-acl-adv-3100] quit复制代码

配置流分类。

[Huawei] traffic classifier lan2lan

[Huawei-classifier-lan2lan] if-match acl 3001

[Huawei-classifier-lan2lan] quit

[Huawei] traffic classifier lianlu2

[Huawei-classifier-lianlu2] if-match acl 3100

[Huawei-classifier-lianlu2] quit复制代码

配置流行为。lan2lan是局域网内IP互访,动作为空,即不做重定向。lianlu2是访问中国移动IP,重定向到移动链路Dialer2接口并与NQA联动。

[Huawei] traffic behavior lan2lan

[Huawei-behavior-lan2lan] quit

[Huawei] traffic behavior lianlu2

[Huawei-behavior-lianlu2] redirect interface dialer 2 track nqa user lianlu2

[Huawei-behavior-lianlu2] quit复制代码

配置流策略。创建选路策略,绑定流分类和流行为,注意lan2lan要最先配置,目的是避免局域网互访流量去匹配数百条中国移动IP规则而浪费资源。

[Huawei] traffic policy xuanlu

[Huawei-trafficpolicy-xuanlu] classifier lan2lan behavior lan2lan

[Huawei-trafficpolicy-xuanlu] classifier lianlu2 behavior lianlu2

[Huawei-trafficpolicy-xuanlu] quit复制代码

在局域网端口应用选路策略。

[Huawei] interface Vlanif1

[Huawei-Vlanif1] traffic-policy xuanlu inbound

[Huawei-Vlanif1] quit复制代码

华为er路由器设置虚拟服务器,华为AR111-S路由器双线路策略路由配置笔记相关推荐

  1. 华为路ws5200设置虚拟服务器,华为路由器WS5200如何设置上网 最详细的华为路由器WS5200上网设置方法教程...

    华为路由器WS5200如何设置上网?对于华为路由器,相信在国内有着很多的用户都是非常喜欢的,其中购买华为路由器WS5200的用户也是非常多的,但是大多的用户在购买回家后都不知道怎么设置才能上网,不过不 ...

  2. 华为路ws5200设置虚拟服务器,华为路由WS5200怎么配置DMZ主机

    华为路由WS5200配置了DMZ主机并且启用之后,用户可以在这台计算机上搭建企业 Web 服务器.FTP 服务器和论坛等,从因特网通过访问路由器的 IP,即可访问您搭建的服务器.这样在实现对因特网提供 ...

  3. 华为A1路由器设置虚拟服务器,华为a1路由器wifi定时加速功能的详细操作设置方法...

    华为a1路由器怎么设置wifi定时加速功能呀. 很多新手不知道这款华为a1路由器不仅可以设置wifi限速,还能在"华为智能家居"APP上下载应用设置wifi按时加速,下面能哈小编将 ...

  4. 华为路ws5200设置虚拟服务器,华为WS5200无线路由器怎么设置?

    在本文中,鸿哥将给大家介绍,使用电脑设置华为WS5200路由器上网的方法. 新买的以及恢复出厂设置后的WS5200路由器,用电脑设置上网时,请按照下面的步骤操作 路由器线路连接 设置电脑IP地址 设置 ...

  5. 路由器设置虚拟服务器王者人生,路由器设置虚拟服务器王者人生

    路由器设置虚拟服务器王者人生 内容精选 换一换 Atlas 200 DK开发者板支持通过USB端口或者网线与Ubuntu服务器进行连接,连接示例图如图1所示.Atlas 200 DK连接Ubuntu服 ...

  6. zte怎么开虚拟服务器,zte路由器设置虚拟服务器

    zte路由器设置虚拟服务器 内容精选 换一换 弹性网卡即虚拟网卡,您可以通过创建并配置弹性网卡,并将其附加到您的云服务器实例(包括弹性云服务器和裸金属服务器)上,实现灵活.高可用的网络方案配置.弹性网 ...

  7. 华为路由器A1如何设置虚拟服务器,华为路由器A1如何设置虚拟服务器

    华为路由器A1如何设置虚拟服务器 内容精选 换一换 当您在使用VPC的路由表功能时,需要在弹性云服务器上部署SNAT,使得VPC内其他没有绑定EIP的弹性云服务器可以通过它访问Internet.该配置 ...

  8. 华为路由器ws5200虚拟服务器,华为路由器配置dhcp怎么弄?华为路由WS5200设置DHCP服务器方法...

    华为路由器配置dhcp怎么操作,对于这个网友们并不了解,为了让大家更好的了解华为路由WS5200怎么设置DHCP服务器功能相关信息,本站就为大家带来了华为路由WS5200怎么设置DHCP服务器功能的具 ...

  9. 怎么通过路由器设置虚拟服务器,通过路由器如何设置虚拟服务器

    通过路由器如何设置虚拟服务器 内容精选 换一换 Atlas 200 DK开发者板支持通过USB端口或者网线与Ubuntu服务器进行连接,连接示例图如图1所示.Atlas 200 DK连接Ubuntu服 ...

  10. dlink路由器设置虚拟服务器,D-Link路由器端口转发设置图文教程

    摘 要 端口转发功能给予了因特网用户访问用户的LAN的权限. 这个功能对于用作在线服务的主机来说是很有用的,例如FTP,网页或游戏服务器. 每个条目都可以在路由器上定义一个公共端口或者端口范围来转接到 ...

最新文章

  1. 用python写计算机专业_自学open cv,用Python写的,本人是一名学生党,因为我本专业不是搞计算机的_cc霜_学生党_教育_教育其他...
  2. linux查看占用内存最多的程序
  3. linux/android 脚本相关
  4. 用HttpListener做web服务器,简单解析post方式过来的参数、上传的文件
  5. 利用redis保存验证码并设置过期时间
  6. nuxt添加.html,Nuxt内导航栏的两种实现方式
  7. swat模型_SWAT-CUP(SUFI-2)的工作流程
  8. 苏宁买买买!将收购家乐福80%股份 成为家乐福中国控股股东
  9. 程序员加班到凌晨,第二天却被开除,了解原因后大家都说大快人心
  10. 毛子说PostgreSQL 需要实现多主
  11. python 上传文件并保存
  12. flutter加载本地图片
  13. [zz]大师,一个专注的“疯子”
  14. LOVE2D中实现一个简单的摇杆
  15. 如何使用jquery插件
  16. google 游戏下载
  17. i.MX6ULL驱动开发 | 04-Linux设备树基本语法与实例解析
  18. 以58同城为例详解如何用爬虫采集二手房房源数据及中介联系方式
  19. springSecurity之PasswordEncoder
  20. 记第一个完整的自动化测试脚本

热门文章

  1. source 还原数据库
  2. python爬取裁判文书_使用selenium爬取裁判文书网
  3. itest考试切屏能检测出来吗_itest考试作弊怎么检测
  4. 收款码三合一制作生成系统源码
  5. 定投复利公式 php,基金定投收益计算公式和复利计算公式
  6. Java 45:Spring
  7. word07 去掉标题前的黑点
  8. 逻辑删除和物理删除的区别
  9. 手机连接USB通过宽带免费上网
  10. Flutter跑马灯Marquee