·原来的业务框架
现有一套网络视频监控系统,客户端装了500多个IPC网络摄像枪和NVR网络硬盘机,客户端通过宽带网络连接监控中心,监控中心有一条电信宽带光纤,有个固定公网IP,光纤接入一个H3C路由器ER3200,只用了一个WAN口,路由器接入交换机,做成一个内网,内网IP是192.168.0.x网段,内网接了3台电脑和3台视频服务器,内网网关是192.168.0.1,内网设备的IP是192.168.0.51-192.168.0.56。在内网电脑上可以任意调看外面接入的任意一个网络摄像枪的视频图像。这个系统一直运行都很平稳,没什么大问题。
上图为系统网络结构图1
·升级后的业务框架
后来由于业务发展的需要,在原来旧光纤的基础上增加一条新光纤,而且电信给新光纤开通VPDN功能,VPDN的用户端使用电信的4G流量卡,4G卡开通VPDN功能,4G卡接入4G无线路由器中,用户端设备接入4G无线路由器的LAN口中。监控中心端新光纤接入另外一个ER3100路由器中,路由器接入原来的交换机中。这样接入到VPDN光纤两端的设备就可以处于一个虚拟局域网中,用户端的设备可以直接ping通监控中心局域网内的设备。而且监控中心的局域网交换机上同时接入2个路由器,旧的普通光纤路由器的网关是192.168.0.1,新光纤路由器的网关是192.168.0.2。
上图为升级后的系统网络结构图2
升级后出现的问题
系统设计的本意是,那些通过普通宽带网络接入进来的网络摄像枪,监控中心可以通过网关1(192.168.0.1),也就是路由器ER3200出口,走普通光纤通道去调取录像;那些用4G卡通过VPDN接入进来的网络摄像枪,监控中心可以通过网关2(192.168.0.2),也就是路由器ER3100出口,走新光纤通道去调取录像。
现在的问题是,
1那些通过普通宽带网络接入进来的网络摄像枪,监控中心都可以正常调取视频图像。
2那些通过4G卡通过VPDN接入进来的网络摄像枪,监控中心就不能调取视频图像。
3在新光纤的路由器上加2条静态路由,将监控中心一台电脑的网关由192.168.0.1改为192.168.0.2,将网关指向新光纤的路由器,在VPDN用户端的4G路由器的LAN口接电脑,可以ping通监控中心的这台电脑,但看普通光纤接入的网络摄像枪的图像又出现问题。
为了解决局域网内2个网关的选择问题,考虑到ER3200路由器有双WAN口,决定将新光纤接入到第2个WAN口,这样就只有一个网关192.168.0.1了。WAN1口参数填普通光纤的IP参数,WAN2口参数填有VPDN功能光纤的IP参数。双WAN模式选主备模式,主线路是WAN1,备份线路是WAN2.
但是,这样设置后,还是调看普通光纤接入的网络摄像枪图像正常,VPDN还是不正常。
是不是路由器的设置没设好?
还是双WAN模式选主备模式有问题?如果是的话,应该怎样设置?要手工设置设置路由吗?
是双路由器还是双WAN口,那种做法容易解决问题?
(0)
最佳答案
交换机必须是三层的,设两个vlan,原来的内网在一个vlan上,新路由ER3100在另一个vlan上,在三层交换机上做个路由,到VPDN的都走ER3100上的接口出去。其实我认为,ER3100根本就可以不要,VPDN是建立了一个隧道,你可以把它看成是透明的,那么那些新设备就直接连到中心这边的交换机上,就组成了一个大的网络。当然,出去安全原因的话,ER3100还是可以要的。
(0)
暂无评论
首先谢谢两位的解答。我现在的想法也是不用2个路由器,就用一个ER3200,用双WAN口接入,如果做路由策略的话,路由策略怎么做?VPDN那条光纤的公网IP是172.1x.2xx.18,网关是172.1x.2xx.17,电信的人叫我这样做静态路由,如下图:
这样做可以吗?
怎么样做到从普通光纤连上来的就从WAN1出去,从VPDN连上来的就从WAN2出去,怎么样让ER3200做到这样?
还有一个双WAN口模式选主备模式是不是有问题?
================================
问题解决了。用双WAN接入,双WAN模式要选人工模式,缺省选WAN1,针对VPDN的网址段加静态路由。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论