要实现你的需求,可以按照“明确划分新旧网络 > 分别配置WAN口 > 隔离新旧局域网 > 用策略路由分流 > 实现互联互通”这个步骤来配置。
假设原有网络(VLAN 10)走WAN1(GE0/0),新网络(VLAN 20)走WAN2(GE0/1),且两条宽带都是固定公网IP。
1. 基础网络准备
连接:两条宽带分别接入GigabitEthernet 0/0 (WAN1) 和 GigabitEthernet 0/1 (WAN2)。
管理:WAN2默认可能为LAN口,如果未自动显示在WAN列表中,可通过命令行 port link-mode route 将其切换为路由模式。
2. WAN口上网与NAT
为WAN1和WAN2分别配置上网与NAT,实现内网通过各自接口访问公网-34。
在路由器上创建VLAN 20子接口给新局域网,实现新旧网络二层隔离。
配置PBR,让新网络(192.168.20.0/24)的流量固定走WAN2。
由于新旧网络网关都在路由器上,直连路由会使其直接三层通信,无需额外配置即可互通。
6. 验证与排错:配置完成后,从新局域网主机测试访问互联网,并通过tracert验证路径。如不通,重点检查策略路由的ACL和应用接口是否正确。
备份提醒:建议在开始配置前,备份当前的路由器配置,以防万一。
DHCP服务:建议在路由器上为两个子网分别配置独立的地址池,方便终端自动获取地址。
Web配置:通常可在“快速配置 > WAN设置”和“高级设置 > 策略路由”中完成,但命令行方式更稳定、可靠。
链路冗余:你的需求是“专线专用”,但通过调整策略路由配置,同样可以轻松实现一条宽带故障时,自动切换到另一条的链路备份功能。
两个WAN都走静态IP可以吗
两个WAN都走静态IP可以吗
sysname MSR3620-X1
# 关闭不必要的安全限制(方便互访)
undo firewall enable
interface Dialer1
ip address pppoe-negotiate
dialer bundle enable
pppoe-client dial-bundle-number 1
interface GigabitEthernet0/0
pppoe-client dial-bundle-number 1
如果你是静态 / DHCP,把接口下改成 ip address ... 或 dhcp enable 即可。
interface GigabitEthernet0/1
ip address 113.xxx.xxx.xxx 255.255.255.0 # 新宽带地址
# LAN1(原有)
vlan 1
interface Vlan-interface1
ip address 192.168.1.1 255.255.255.0
interface GigabitEthernet0/2
port link-type access
port default vlan 1
# LAN2(新增)
vlan 2
interface Vlan-interface2
ip address 192.168.2.1 255.255.255.0
interface GigabitEthernet0/3
port link-type access
port default vlan 2
这里配完,192.168.1.0 ↔ 192.168.2.0 就已经能互通了(三层直连,不需要静态路由)。
acl basic 2000
rule permit source 192.168.1.0 0.0.0.255
acl basic 2001
rule permit source 192.168.2.0 0.0.0.255
policy-based-route LAN1_WAN1 permit node 10
match acl 2000
apply next-hop Dialer1 # LAN1 走 WAN1
policy-based-route LAN2_WAN2 permit node 10
match acl 2001
apply next-hop 113.xxx.xxx.1 # WAN2 网关
interface Vlan-interface1
ip policy-based-route LAN1_WAN1
interface Vlan-interface2
ip policy-based-route LAN2_WAN2
ip route-static 0.0.0.0 0.0.0.0 Dialer1 preference 60
ip route-static 0.0.0.0 0.0.0.0 113.xxx.xxx.1 preference 70
主默认走 WAN1,WAN1 断了自动切 WAN2。
Internet1(宽带1) Internet2(宽带2)
| |
GE0/0(WAN1) GE0/1(WAN2)
\ /
MSR3620‑X1
/ \
GE0/2(VLAN1) GE0/3(VLAN2)
192.168.1.0/24 192.168.2.0/24
(原有内网) (新内网)
system-view
sysname MSR3620-X1
dhcp enable # 全局开启DHCP
interface Dialer1
ip address pppoe-negotiate
dialer bundle enable
pppoe-client dial-bundle-number 1
interface GigabitEthernet0/0
port link-mode route
pppoe-client dial-bundle-number 1
interface GigabitEthernet0/1
port link-mode route
ip address 113.x.x.x 255.255.255.0 # 新宽带公网IP
vlan 1
interface Vlan-interface1
ip address 192.168.1.1 255.255.255.0
# DHCP地址池
dhcp server ip-pool pool1
network 192.168.1.0 mask 255.255.255.0
gateway-list 192.168.1.1
dns-list 222.222.222.222 114.114.114.114
forbidden-ip 192.168.1.1
interface GigabitEthernet0/2
port link-mode bridge
port access vlan 1
vlan 2
interface Vlan-interface2
ip address 192.168.2.1 255.255.255.0
# DHCP地址池
dhcp server ip-pool pool2
network 192.168.2.0 mask 255.255.255.0
gateway-list 192.168.2.1
dns-list 222.222.222.222 114.114.114.114
forbidden-ip 192.168.2.1
interface GigabitEthernet0/3
port link-mode bridge
port access vlan 2
此时:192.168.1.0 ↔ 192.168.2.0 已经能互通(路由器直连两网段,默认有路由)
acl basic 2000
rule permit source 192.168.1.0 0.0.0.255
acl basic 2001
rule permit source 192.168.2.0 0.0.0.255
policy-based-route PBR permit node 10
if-match acl 2000
apply output-interface Dialer1 # VLAN1 走 WAN1
policy-based-route PBR permit node 20
if-match acl 2001
apply next-hop 113.x.x.1 # WAN2网关,按你实际填
interface Vlan-interface1
ip policy-based-route PBR
interface Vlan-interface2
ip policy-based-route PBR
# WAN1 NAT
interface Dialer1
nat outbound 2000
# WAN2 NAT
interface GigabitEthernet0/1
nat outbound 2001
ip route-static 0.0.0.0 0 Dialer1 preference 60
ip route-static 0.0.0.0 0 113.x.x.1 preference 70
display ip routing-table
display policy-based-route
display nat session
192.168.1.1
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明