• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

ER3200路由器双WAN设置问题

2019-07-23提问
  • 0关注
  • 1收藏,2272浏览
粉丝:0人 关注:0人

问题描述:

·原来的业务框架

 

现有一套网络视频监控系统,客户端装了500多个IPC网络摄像枪和NVR网络硬盘机,客户端通过宽带网络连接监控中心,监控中心有一条电信宽带光纤,有个固定公网IP,光纤接入一个H3C路由器ER3200,只用了一个WAN口,路由器接入交换机,做成一个内网,内网IP192.168.0.x网段,内网接了3台电脑和3台视频服务器,内网网关是192.168.0.1,内网设备的IP192.168.0.51-192.168.0.56。在内网电脑上可以任意调看外面接入的任意一个网络摄像枪的视频图像。这个系统一直运行都很平稳,没什么大问题。

 

上图为系统网络结构图1

 

 

·升级后的业务框架

 

后来由于业务发展的需要,在原来旧光纤的基础上增加一条新光纤,而且电信给新光纤开通VPDN功能,VPDN的用户端使用电信的4G流量卡,4G卡开通VPDN功能,4G卡接入4G无线路由器中,用户端设备接入4G无线路由器的LAN口中。监控中心端新光纤接入另外一个ER3100路由器中,路由器接入原来的交换机中。这样接入到VPDN光纤两端的设备就可以处于一个虚拟局域网中,用户端的设备可以直接ping通监控中心局域网内的设备。而且监控中心的局域网交换机上同时接入2个路由器,旧的普通光纤路由器的网关是192.168.0.1,新光纤路由器的网关是192.168.0.2

 

 

上图为升级后的系统网络结构图2

 

升级后出现的问题

 

系统设计的本意是,那些通过普通宽带网络接入进来的网络摄像枪,监控中心可以通过网关1192.168.0.1),也就是路由器ER3200出口,走普通光纤通道去调取录像;那些用4G卡通过VPDN接入进来的网络摄像枪,监控中心可以通过网关2192.168.0.2),也就是路由器ER3100出口,走新光纤通道去调取录像。

 

现在的问题是,

1那些通过普通宽带网络接入进来的网络摄像枪,监控中心都可以正常调取视频图像。

2那些通过4G卡通过VPDN接入进来的网络摄像枪,监控中心就不能调取视频图像。

3在新光纤的路由器上加2条静态路由,将监控中心一台电脑的网关由192.168.0.1改为192.168.0.2,将网关指向新光纤的路由器,在VPDN用户端的4G路由器的LAN口接电脑,可以ping通监控中心的这台电脑,但看普通光纤接入的网络摄像枪的图像又出现问题。

 

 

为了解决局域网内2个网关的选择问题,考虑到ER3200路由器有双WAN口,决定将新光纤接入到第2WAN口,这样就只有一个网关192.168.0.1了。WAN1口参数填普通光纤的IP参数,WAN2口参数填有VPDN功能光纤的IP参数。双WAN模式选主备模式,主线路是WAN1,备份线路是WAN2.

 

但是,这样设置后,还是调看普通光纤接入的网络摄像枪图像正常,VPDN还是不正常。

是不是路由器的设置没设好?

还是双WAN模式选主备模式有问题?如果是的话,应该怎样设置?要手工设置设置路由吗?

是双路由器还是双WAN口,那种做法容易解决问题?

最佳答案

粉丝:19人 关注:1人

首先版本看一下是不是最新,多wan工作模式流量比例可以选择一下,还是不行的话可以做策略路由

暂无评论

2 个回答
粉丝:15人 关注:0人

交换机必须是三层的,设两个vlan,原来的内网在一个vlan上,新路由ER3100在另一个vlan上,在三层交换机上做个路由,到VPDN的都走ER3100上的接口出去。其实我认为,ER3100根本就可以不要,VPDN是建立了一个隧道,你可以把它看成是透明的,那么那些新设备就直接连到中心这边的交换机上,就组成了一个大的网络。当然,出去安全原因的话,ER3100还是可以要的。


暂无评论

zhiliao_7wpIz 知了小白
粉丝:0人 关注:0人

首先谢谢两位的解答。我现在的想法也是不用2个路由器,就用一个ER3200,用双WAN口接入,如果做路由策略的话,路由策略怎么做?VPDN那条光纤的公网IP是172.1x.2xx.18,网关是172.1x.2xx.17,电信的人叫我这样做静态路由,如下图:

这样做可以吗?

怎么样做到从普通光纤连上来的就从WAN1出去,从VPDN连上来的就从WAN2出去,怎么样让ER3200做到这样?

还有一个双WAN口模式选主备模式是不是有问题?


================================

问题解决了。用双WAN接入,双WAN模式要选人工模式,缺省选WAN1,针对VPDN的网址段加静态路由。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明