对齐方式
我的H3C ER6300G2 路由器,加了两条宽带 一条为专线100M,一条为500M普通企业, 请问如何实现wan口主备,主wan口down情况下。自动切换备用wan
(0)
最佳答案
您好,请知:
多WAN实现主备,以下是部署要点,请参考:
1、多WAN接入需要配置多WAN工作模式。
2、分别配置默认路由指向到外网,备用的默认路由使用高的优先级作为备用。
3、配置链路检测功能。
4、以下是ER6300G2用户手册链接:
(0)
· 某网吧使用电信和网通多条线路接入,其中两条电信线路,一条网通线路,对应的带宽均为100M,带机量为200台;
· 防止局域网内的ARP攻击;
· 防止某些主机使用P2P软件(比如:BT、迅雷等)过度占用网络资源。
下面以具体的组网配置方案为例进行说明:
· 将路由器(ER5200G2)的WAN1/WAN2口接电信线路,WAN3口接网通线路;
· 设置WAN口通过静态方式连接到因特网;
· 设置WAN口的工作模式为多WAN工作模式,并选择缺省流量从电信线路转发;
· 关闭DHCP服务器功能,手工给局域网内各主机分配静态IP地址;
· 开启ARP绑定功能来防止ARP表项受到攻击;
· 设置IP流量限制和网络连接数限制,防止P2P软件过度占用网络资源。
图17-2 典型应用组网图
此典型配置举例仅体现ER5200G2上的设置,且所涉及的设置均在路由器缺省配置的基础上进行。如果您之前已经对路由器做过相应的配置,为了保证效果,请确保当前配置和以下配置不冲突。
1. 在管理计算机的Web浏览器地址栏中输入http://192.168.1.1,回车。输入用户名和密码(缺省均为admin,区分大小写),单击<登录>按钮后便可进入Web设置页面 | |
2. 选择“接口管理→LAN设置→局域网设置”,设置路由器LAN口IP地址为网吧已规划好的IP地址段(比如:IP为192.168.0.1,子网掩码为255.255.255.0),并使用修改后的IP地址登录Web设置页面 | |
3. 选择“接口管理→DHCP设置→DHCP设置”,双击列表项,在弹出的对话框中去选“启用DHCP服务器”,单击<修改>按钮完成操作 | |
4. 开启网吧内所有客户端主机,包括无盘、游戏、电影等服务器等。并将所有网吧客户端主机的IP地址及DNS服务器地址手动依次设置为192.168.0.2~192.168.0.254、子网掩码为255.255.255.0、默认网关为192.168.0.1、首选DNS为192.168.0.1、备用DNS为当地的某个DNS(比如:杭州为202.101.172.47)。此处以单个客户端为例 | |
5. 选择“接口管理→WAN设置→多WAN工作模式”,设置多WAN工作模式为“不同运营商接入”,选择WAN网口1和WAN网口2均为转发“电信”流量,权重比例为1:2,选择WAN网口3为转发“网通”流量,并选择缺省流量从电信转发,单击<应用>按钮生效 | |
6. 选择“接口管理→WAN设置→连接到因特网”,在“WAN网口1”、“WAN网口2”和“WAN网口3”下拉框中选择“静态地址(手工配置地址)”选项。分别用对应的电信和网通提供的参数填写WAN口的上网参数,单击<应用>按钮生效 | |
7. 选择“安全专区→ARP安全→ARP检测”,设置IP地址搜索范围,单击<扫描>按钮开始搜索。待搜索完毕后,请确认搜索是否有遗漏(比如:查看搜索到的条目数是否与客户端的开机数一致)。如果没有遗漏,单击<全选>按钮选中所有的表项,再单击<静态绑定>按钮,将所有客户端主机的IP/MAC进行绑定即可;如果存在遗漏,您还可以选择“安全专区→ARP安全→ARP绑定”,手工添加ARP绑定项 | |
8. 选择“安全专区→ARP安全→ARP防护”,选中“检测ARP欺骗时,发送免费ARP报文”复选框,单击<应用>按钮生效 | |
9. 选择“QoS设置→流量管理→IP流量限制”。选中“启用IP流量限制”复选框和“允许每IP通道借用空闲的带宽”单选框,单击<应用>按钮生效 | |
10. 设置IP流量限制规则: · 单击<新增>按钮,在弹出的对话框中将WAN1上行和下行流量的上限值均设置为300Kbps,单击<增加>按钮生效 · 单击<新增>按钮,在弹出的对话框中将WAN2上行和下行流量的上限值均设置为600Kbps,单击<增加>按钮生效 · 单击<新增>按钮,在弹出的对话框中将WAN3上行和下行流量的上限值均设置为300Kbps,单击<增加>按钮生效 | |
11. 选择“QoS设置→连接限制→网络连接限数”,选中“启用网络连接限数”复选框,单击<应用>按钮生效 | |
12. 单击<新增>按钮,在弹出的对话框中设置对每台客户端主机进行网络连接数限制(建议网络连接数设置在300~500之间),单击<增加>按钮完成操作 |
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
可以,我把专线down掉以后,在恢复后, 百度走的普通宽带,请问这个怎么解决,还有默认路由优先级的问题