• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

MSR930路由器多个WAN口

3天前提问
  • 0关注
  • 0收藏,75浏览
粉丝:0人 关注:0人

问题描述:

MSR930路由器多个WAN口

4 个回答

1.1.12 port link-mode

port link-mode命令用来切换以太网接口的链路模式。undo port link-mode命令用来恢复缺省情况。

打开你的电脑,在浏览器输入知了社区,找到这个帖子,要么在别人下面评论,要么点我名字。

暂无评论

粉丝:133人 关注:11人

支持的

暂无评论

粉丝:23人 关注:2人

MSR930 多 WAN 口(PPPoE 拨号)完整配置方案
MSR930-WiNet 全系支持多 WAN 同时 PPPoE 拨号,支持三种常用模式:主备链路备份、带宽比例负载均衡、运营商智能选路,Web 可视化配置 + 命令行两种方式,下面分场景说明。
一、基础前提
物理接口:任意 GE 口均可设为 WAN,比如 G0/0=WAN1(电信 PPPoE)、G0/1=WAN2(移动 PPPoE),G0/2 做内网 LAN;
拨号原理:每个 WAN 对应独立Dialer拨号接口,一条宽带对应一个 Dialer;
核心功能:链路故障检测(NQA)、多出口 NAT、负载分担、线路备份。
二、Web 界面最简配置(小白推荐,WiNet 机型自带)
1. 分别配置两条 PPPoE 外网
路径:网络设置 → 外网配置
线路 1:接口 G0/0,连接模式选【虚拟拨号 PPPoE】,填入宽带账号、密码,在线方式始终在线;
线路 2:接口 G0/1,同样 PPPoE,填第二条宽带账号密码;
MTU 建议 1480,TCP-MSS 自动适配,点击应用保存。
2. 多 WAN 策略三种模式选择
进入【修改多 WAN 策略】:
主备备份(单线故障自动切换)
主链路选 WAN1,备份链路 WAN2;正常全部流量走主线路,主线路断流 1 秒切备份。
带宽比例负载均衡(同运营商双线)
按两条宽带签约带宽比例分配流量,比如 300M+500M 填 3:5,充分利用带宽。
运营商智能选路(电信 + 移动双线)
开启运营商路由库,访问电信网站走电信 WAN,移动网站走移动 WAN,降低延迟。
3. 必开配套选项
开启保存接口上一跳:保证同一会话进出同一条 WAN,避免网站登录、网银异常;
内网 DHCP 正常配置,网关指向 MSR 内网口。
三、命令行完整案例(双 PPPoE,主备模式)
1. 创建两条 PPPoE 拨号
plaintext
system-view
# 拨号规则,允许所有IP流量触发拨号
dialer-rule 1 ip permit

# WAN1 G0/0 电信拨号 Dialer1
interface Dialer 1
dialer-group 1
dialer bundle 1
ip address ppp-negotiate
ppp chap user dx001
ppp chap password simple dx123456
ppp pap local-user dx001 password simple dx123456
# 绑定物理口G0/0
interface GigabitEthernet 0/0
port link-mode route
pppoe-client dial-bundle-number 1
undo shutdown

# WAN2 G0/1 移动拨号 Dialer2
interface Dialer 2
dialer-group 1
dialer bundle 2
ip address ppp-negotiate
ppp chap user yd001
ppp chap password simple yd123456
ppp pap local-user yd001 password simple yd123456
# 绑定物理口G0/1
interface GigabitEthernet 0/1
port link-mode route
pppoe-client dial-bundle-number 2
undo shutdown
2. 链路故障检测 NQA(主线路断流自动切换)
plaintext
# 探测电信网关连通性
nqa entry admin test
type icmp-echo
destination ip 223.5.5.5
frequency 1000
reaction 1 checked-element probe-fail threshold-type consecutive 3 action-type trigger-only
nqa schedule admin test start-time now lifetime forever

# 跟踪探测结果
track 1 nqa entry admin test reaction 1
3. 默认路由(主备)
plaintext
# 主路由:电信Dialer1,关联故障检测
ip route-static 0.0.0.0 0 Dialer 1 track 1
# 备份路由:移动Dialer2,优先级80(越大越靠后)
ip route-static 0.0.0.0 0 Dialer 2 preference 80
4. 多出口 NAT(内网访问互联网)
plaintext
acl basic 3000
rule permit source 192.168.1.0 0.0.0.255

# 两条WAN都做NAT
nat address-group 1 Dialer 1
nat address-group 2 Dialer 2
interface Dialer 1
nat outbound 3000 address-group 1
interface Dialer 2
nat outbound 3000 address-group 2
5. 内网 LAN 口配置
plaintext
interface GigabitEthernet 0/2
port link-mode route
ip address 192.168.1.1 255.255.255.0
# 内网DHCP按需配置
dhcp server ip-pool lan
network 192.168.1.0 mask 255.255.255.0
gateway-list 192.168.1.1
dns-list 223.5.5.5 114.114.114.114
四、负载均衡命令行(双线同时跑流量)
替换上面静态路由,改用策略路由实现流量分担:
plaintext
policy-based-route multiwan permit node 10
apply output-interface Dialer 1 Dialer 2
apply loadshare output-interface
# 内网接口调用策略路由
interface GigabitEthernet 0/2
ip policy-based-route multiwan
五、常见踩坑 & 注意事项
带宽叠加误区
单线程下载(浏览器单文件)无法叠加带宽;多线程下载、多台电脑同时上网才能叠加总出口带宽。
双线不同运营商必开「保存接口上一跳」
否则请求走电信、回程走移动,网站会话失效,登录、支付报错。
PPPoE MTU 优化
所有 Dialer 接口配置 mtu 1480,避免网页图片加载不全、QQ 文件发送失败。
线路故障检测
不配置 NQA 跟踪时,线路光猫断电路由不会自动切换,必须加 track 联动。
带宽限制
MSR930 整机转发性能 900Mbps,多线总带宽不要超过 900M,否则 CPU 占用过高卡顿。
六、极简总结
MSR930 每个 WAN 口可独立 PPPoE 拨号,一条宽带对应一个 Dialer 拨号接口;
小型场景优先 Web 界面配置,支持主备 / 带宽均衡 / 运营商选路三种模式;
主备模式:主路由绑定 NQA 故障探测,线路断流自动切备份;
负载均衡:策略路由实现双线同时分担流量,多设备并发下载叠加带宽;
关键配套:双出口 NAT、MTU1480、开启保存接口上一跳,避免业务异常。

暂无评论

粉丝:25人 关注:1人

为 MSR930 配置多个 WAN 口通常需要两个步骤:首先将空闲的 LAN 口转换为 WAN 口,然后根据你的需求配置流量转发策略

⚙️ 第一步:将 LAN 口转换为 WAN 口

MSR930 默认只有 GigabitEthernet 0/0 是 WAN 口。它剩余的 4 个 LAN 口都可以被转换为三层路由口(即 WAN 口)。

可以通过命令行或 Web 界面两种方式操作:

方法一:通过命令行配置(推荐)

这是最直接的方法,通过 Console 或 Telnet/SSH 登录路由器后进行配置。

  1. 进入系统视图

    text
    <H3C> system-view
  2. 进入要转换的 LAN 口(例如 GigabitEthernet 0/1):

    text
    [H3C] interface GigabitEthernet 0/1
  3. 将接口模式切换为路由模式

    text
    [H3C-GigabitEthernet0/1] port link-mode route

    这条命令是将二层 LAN 口转换为三层 WAN 口的关键

  4. 配置该接口的 IP 地址(根据你的宽带类型选择):

    • 配置静态 IP

      text
      [H3C-GigabitEthernet0/1] ip address 你的公网IP 子网掩码
    • 配置 PPPoE 拨号(需要先创建一个 Dialer 接口):

      text
      [H3C] interface dialer 1 [H3C-Dialer1] dialer user your-username [H3C-Dialer1] dialer-group 1 [H3C-Dialer1] ip address ppp-negotiate [H3C-Dialer1] quit [H3C] interface GigabitEthernet 0/1 [H3C-GigabitEthernet0/1] pppoe-client dial-bundle-number 1
  5. 启用 NAT(让内网设备可以通过这个 WAN 口上网):

    text
    [H3C-GigabitEthernet0/1] nat outbound
  6. 保存配置

    text
    [H3C] save force

方法二:通过 Web 界面配置

如果不熟悉命令行,也可以通过 Web 管理页面操作

  1. 登录路由器 Web 管理界面(默认地址 192.168.1.1,用户名/密码 admin/admin)。

  2. 导航到“快速向导 > 基本配置向导”。

  3. 在“设置 WAN 口参数”页面,从“WAN 口”下拉菜单中选择你刚才转换的接口(如 GigabitEthernet0/1)。

  4. 根据运营商提供的信息,选择“连接模式”(如 PPPoE、静态 IP 或 DHCP),并填写相应参数。

  5. 按照向导完成配置并保存。

🚦 第二步:配置多 WAN 口流量策略

将多个 LAN 口都转换为 WAN 口后,还需要配置流量转发策略,否则两条线路可能无法正常工作。主要有两种策略:

方案一:负载分担(Load Sharing)

适用于两条线路都用于上网,希望叠加带宽、均衡流量的场景。

  • 配置方法:在全局和每个 WAN 口下开启“基于用户的负载分担”功能

    text
    <H3C> system-view [H3C] ip user-based-sharing enable [H3C] interface GigabitEthernet 0/0 [H3C-GigabitEthernet0/0] ip user-based-sharing enable [H3C-GigabitEthernet0/0] quit [H3C] interface GigabitEthernet 0/1 [H3C-GigabitEthernet0/1] ip user-based-sharing enable

方案二:策略路由(Policy-Based Routing)

适用于不同内网网段或特定流量走不同线路的场景,例如让视频流量走带宽更大的线路

  • 配置思路

    1. 创建一个 ACL(访问控制列表)来匹配你想要指定的流量(如特定源 IP)。

    2. 创建一个策略路由,将匹配到的流量指向特定的 WAN 口

  • 配置示例(让 192.168.1.0/24 网段走 GigabitEthernet0/1 出去):

    text
    <H3C> system-view [H3C] acl number 3000 [H3C-acl-adv-3000] rule permit ip source 192.168.1.0 0.0.0.255 [H3C-acl-adv-3000] quit [H3C] policy-based-route pbr1 permit node 10 [H3C-pbr-pbr1-10] if-match acl 3000 [H3C-pbr-pbr1-10] apply ip-address next-hop 你的WAN2网关IP [H3C-pbr-pbr1-10] quit [H3C] interface Vlan-interface 1 [H3C-Vlan-interface1] ip policy-based-route pbr1

方案三:主备模式(浮动静态路由)

适用于一条为主线路,另一条为备份线路的场景。

  • 配置方法:配置两条默认路由,给备份线路的路由设置更高的优先级(preference)值,使其成为备用

    text
    [H3C] ip route-static 0.0.0.0 0 主线路网关地址 [H3C] ip route-static 0.0.0.0 0 备份线路网关地址 preference 80

⚠️ 常见问题与排查

  • Web 界面找不到新 WAN 口?:通过 Web 界面的“快速向导”配置时,如果下拉菜单没有新接口,说明该接口尚未通过命令行转换为三层路由模式。请先使用方法一转换

  • 配置后无法上网?:请确认:

    • 每个 WAN 口都正确配置了 IP 地址并开启了 NATnat outbound)。

    • 配置了正确的默认路由ip route-static 0.0.0.0 0)指向运营商网关。

    • PPPoE 拨号的用户名和密码无误。

  • 两条线路同时使用导致丢包?:在多 WAN 口场景下,如果未开启负载分担或配置策略路由,可能会出现丢包。请根据需求选择并正确配置 方案一 或 方案二

  • Console 线连接无反应?:MSR930 的 Console 口是 RJ45 接口,需要使用专门的 Console 线(一端 RJ45 接路由器,另一端 DB9 或 USB 接电脑),普通网线是无法连接的

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明