• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

MSR5660多wan上网多链路设置均衡问题

2026-04-26提问
  • 0关注
  • 0收藏,129浏览
粉丝:0人 关注:0人

问题描述:

MSR56-60路由器,设置了双WAN口配置WAN0是固定IP WAN1是DHCP,但是始终只使用了一条宽带进行外网连接,我想要设置成二条同时分配流量上网,在修改多WAN策略里面-多WAN属于不同运营商,推荐如下模式:多链路高级负载分担里面,设置了线路1和2 的带宽,在应用时,提示线路2为DHCP不支持,应该如果设置并解决这个需求?

4 个回答
粉丝:0人 关注:0人

选带宽比例负载分担  填1:1

暂无评论

粉丝:6人 关注:46人

写2条静态路由器。分别指向2个出口地址。或者用策略路由。指定内网的部分网段走出口2 

暂无评论

粉丝:14人 关注:1人

遇到了Web界面功能受限的情况,确实会让人有点卡住。不过别担心,这可以通过命令行配置来解决。简单来说,MSR56-60路由器完全支持双WAN负载均衡,只是这个功能需要通过命令行来实现。

你遇到的“线路2为DHCP不支持”的提示,很可能是Web界面“多WAN策略”中的一个限制。这个功能通常要求线路使用固定IP,导致无法直接选择DHCP类型的接口。

💻 解决方案:通过PBR+NQA实现真正的链路负载分担

下面这套组合方案可以在命令行中配置,是目前最成熟、可靠的替代方案,它也可以实现流量负载分担并自动切换故障链路-

⚙️ 原理示意:PBR + NQA

你可以把这个方案想象成一个交通调度系统:

  • PBR (Policy-Based Routing,策略路由):扮演了“交通信号灯”的角色,根据预设规则(如源IP地址、数据包大小等)为流量规划行进路线。

  • NQA (Network Quality Analyzer,网络质量分析):则是一个“实时监控探头”,不间断地检测WAN口的连通性,确保“信号灯”永远指引导向畅通的链路。

🛠️ 配置步骤 (命令行模式)

操作前,确保你已通过Console或SSH方式登录到路由器上,并进入系统视图 system-view

1. 配置接口并建立备用默认路由
确保WAN0(固定IP)和WAN1(DHCP)接口都已正常获取IP地址。并配置两条默认路由,通常为WAN0设置较高的优先级(数字小,如preference 10),为WAN1设置较低的优先级(数字大,如preference 20),使其作为备用链路。

2. 配置NQA探测 (以WAN0为例)
创建NQA测试用例,周期性检测WAN0网关的连通性。

# 创建WAN0的NQA探测
nqa entry admin wan0_test type icmp-echo destination ip WAN0网关地址 frequency 5000 # 每5秒探测一次 next-hop WAN0网关地址 probe count 2 # 每次探测发送2个包 quit # 启动探测 nqa schedule admin wan0_test start-time now lifetime forever

💡 说明WAN0网关地址 请替换为WAN0线路的下一跳网关地址。如果运营商没有提供,可以先用接口IP末尾为1的地址试试。

3. 配置Track项关联NQA
创建Track项,并与上一步的NQA探测关联,实时反映链路状态。

# 关联WAN0的Track项
track 1 nqa entry admin wan0_test reaction item14. 配置PBR (策略路由)

创建策略路由,将内网流量引导至WAN0输出。

# 创建策略路由规则
acl basic 2000 rule permit source any # 匹配所有内网流量 quit policy-based-route dual-wan permit node 10 if-match acl 2000 apply output-interface GigabitEthernet0/0 apply track 1 # 应用上述Track项 quit

💡 说明GigabitEthernet0/0 是WAN0接口的具体名称,请根据你路由器的实际端口号进行修改。

5. 应用策略路由并启用NQA快速切换
将上面创建的策略路由应用到连接内网的接口上(假设为GigabitEthernet0/1),并将Track状态变化时的切换时间缩短到1秒,以保证链路故障时业务能快速切换。

# 在连接内网的接口应用策略路由
interface GigabitEthernet0/1 ip policy-based-route dual-wan # 启用快速路由备份切换 track timer fast 16. 配置动态路由和NQA联动

创建一条到Dialer1接口、且与Track联通的默认路由,使Track的状态能控制这条路由是否生效。

# 添加到WAN1口的默认路由,并关联Track
ip route-static 0.0.0.0 0 Dialer1 track 1 preference 20 优化体验的建议
  • 调整负载均衡算法:默认的逐流负载分担可能导致用户访问某些网站时IP地址来回变化而触发重新认证或验证码校验。你可以通过 ip load-sharing mode per-flow src-ip 命令,将规则设置为“基于用户源IP地址”的分担模式,确保同一用户的流量始终从同一条线路进出。

  • 升级并开启ECMP等价路由:如果后续将路由器软件版本升级到支持的网络操作系统,还可以开启ECMP(等价多路径,Equal-Cost Multipath)功能,再配合ip last-hop hold保持上一跳等功能,让负载均衡的配置和管理更简洁,性能更优。

暂无评论

粉丝:10人 关注:2人

你这个问题的核心是:Web 界面的 “多链路高级负载分担” 不支持 DHCP 接口填带宽,所以无法在 Web 上直接做 “带宽比例负载分担”。但 MSR5660 本身支持 ECMP/UCMP 负载分担,只是需要用 命令行 来配置,不能只依赖 Web。
下面我把原因 + 可行方案 + 完整配置一次性给你,照着做就能实现 WAN0(固定 IP)+ WAN1(DHCP)同时跑流量、按带宽分担

一、为什么 Web 提示 “线路 2 为 DHCP 不支持”

  • Web 里的 “多链路高级负载分担” 是给 静态 IP/PPPoE 设计的,需要你手动输入带宽
  • DHCP 接口无法手动填带宽,所以 Web 直接禁止你选这种模式;
  • 但底层系统(Comware 7)完全支持 DHCP 接口参与负载分担,只是要在命令行配置。

二、推荐方案(简单、稳定、官方支持)

目标

  • WAN0:静态 IP(比如 1.1.1.1/24,网关 1.1.1.254)
  • WAN1:DHCP 自动获取
  • 两条线路 同时负载分担、按带宽比例(比如 1:1 或 按实际带宽)
  • 任意一条断了,流量自动切到另一条

原理

ECMP(等价路由)+ 静态默认路由 + 带宽权重,让两条 WAN 都有默认路由,权重控制分担比例。

三、完整配置(可直接复制)

1)接口配置

plaintext
# WAN0(静态IP) interface GigabitEthernet 0/0 ip address 1.1.1.1 255.255.255.0 nat outbound # WAN1(DHCP) interface GigabitEthernet 0/1 ip address dhcp nat outbound # 内网接口(假设是 GE0/2) interface GigabitEthernet 0/2 ip address 192.168.1.1 255.255.255.0

2)关键:两条默认路由 + 权重(实现负载分担)

plaintext
# WAN0 默认路由,权重 100 ip route-static 0.0.0.0 0 1.1.1.254 preference 60 tag 100 # WAN1 默认路由,从 DHCP 学到网关,权重 100(等价,平均分担) ip route-static 0.0.0.0 0 GigabitEthernet 0/1 dhcp preference 60 tag 100
  • 权重相同(都是 100)→ 平均分担
  • 想按带宽比例(比如 WAN0 100M,WAN1 50M),改成:
    plaintext
    ip route-static 0.0.0.0 0 1.1.1.254 preference 60 tag 200 ip route-static 0.0.0.0 0 GigabitEthernet 0/1 dhcp preference 60 tag 100
    比例就是 2:1

3)(可选)加 NQA 检测,断网自动切换

plaintext
# 检测 WAN0 连通性 nqa test-instance admin wan0 test-type icmp destination-address ipv4 1.1.1.254 frequency 10 probe-count 2 start now # 检测 WAN1 连通性 nqa test-instance admin wan1 test-type icmp destination-address ipv4 8.8.8.8 frequency 10 probe-count 2 start now # 路由绑定 NQA,不通自动失效 ip route-static 0.0.0.0 0 1.1.1.254 preference 60 track nqa admin wan0 ip route-static 0.0.0.0 0 GigabitEthernet 0/1 dhcp preference 60 track nqa admin wan1

四、验证方法

  1. 配置完后,在内网 PC 上长 ping 外网,同时:
    plaintext
    display ip routing-table
    能看到 两条 0.0.0.0 默认路由,分别出接口 GE0/0 和 GE0/1。
  2. 看流量分担:
    plaintext
    display interface GigabitEthernet 0/0 display interface GigabitEthernet 0/1
    两个接口都有 输入 / 输出流量,说明负载分担生效。

五、Web 界面能做什么?

  • Web 只能做:主备模式(一条 active,一条 standby)
  • 真正同时跑流量、负载分担,必须用 命令行

六、总结

  • 你的需求 完全可以实现,不是设备不支持,是 Web 限制了 DHCP 接口的负载分担配置
  • 命令行配置双默认路由 + 权重,即可实现 静态 IP + DHCP 双 WAN 负载分担
  • NQA 检测,还能实现故障自动切换。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明