H3C路由器WAN口负载均衡怎么设置

H3C路由器WAN口负载均衡怎么设置,第1张

NO1:主备链路

顾名思义主备链路就是一条链路处于使用状态,另一条链路处于未使用的备份状态。这样做的好处是提高了网络的可靠性,当一条线路发生故障的时候另外一条链路立即启动,使网络不会中断。缺点是另外一条线路的带宽不能被充分利用导致浪费。

MSR系列路由设置主备路由的方法

在“高级设置”>”路由设置”中设置,通过改变路由优先级实现。路由表中优先级数值低的路由条目优先生效,所以上图中优先级为60的路由条目优先生效。

ER系列路由器设置主备路由的方法

ER路由器设置则更为简单直接,在”接口设置”>”WAN设置”>”双WAN工作模式”中选择为“主备模式”,并选择主链路接口。

NO2:路由方式

均衡路由表

均衡路由表用于不同运营商接入,能够实现访问移动的数据流量走移动链路、访问电信的流量走电信链路。但这种负载均衡方式需要获知运营商准确的路由信息,目前公网路由信息有几十万条之多,存在路由信息不准确、维护难度大等问题。

MSR系列路由器需要在路由信息中逐条加入

所需要的路由信息可以通过运营商获取,上图表示如果要访问1.1.1.0这个网段,路由的下一跳指向2.2.2.2。

ER系列路由器使用网通电信路由表的配置方法

在“双WAN工作模式”中选择为“手动模式”,点击“添加导入”导入路由表。ER路由器负载均衡路由表链接:http://www.h3c.com.cn/Service/Software_Download/Router/Catalog/ER/ER_WAN/

b.策略路由

策略路由可以实现让内网中一部分用户走WAN1,另一部分用户走WAN2。但配置前需要对局域网流量走向有具体规划。

MSR系列路由器策略路由设置方法

(MSR路由器只能在命令行下设置)

案例:内网为192.168.1.0网段,实现奇数IP用户流量走WAN1接口,偶数IP用户流量走WAN2接口。

命令行设置:

acl number 3000

\\创建ACL匹配奇数流量

rule 0 permit ip source 192.168.1.1 0 0.0.0.254

acl number 3001

\\创建ACL匹配偶数流量

rule 0 permit ip source 192.168.1.0 0.0.0.254

policy-based-route 1 permit node 10

\\策略路由匹配奇数后流量下一跳为1.1.1.1

if-match acl 3000

apply ip-address next-hop 1.1.1.1

policy-based-route1 permit node 20

\\策略路由匹配偶数后流量下一跳为2.2.2.1

if-matchacl 3001

apply ip-address next-hop 2.2.2.1

interface Vlan-interface 1

\\在内网接口上调用策略路由“1”

ip policy-based-route 1

使用MSR路由器实现策略路由需要对H3C路由器命令行调试有一定熟程度,网络新手不建议配置哦!

ER系列路由器策略路由设置方法

上图配置表示192.168.1.2到192.168.1.120的用户流量从WAN1接口转发,同时还可以设置策略路由的生效时间。

NO3:自动分流

自动分流实现内网用户流量通过路由器计算后将数据按比例分摊到外网链路上,这种方法流量负载较为平均,多WAN接入情况下推荐配置。

MSR系列路由器自动分流设置方法

在“高级配置”>”基于用户的负载分担”选择外网接口,”修改接口配置”中开启基于负载分担功能。 并填写外网实际带宽值,这个带宽值决定了WAN口流量的负载比例。需要注意配置仅需要在外网口进行使能,内网口不需要使能。

温馨提示:如果出现下面情况请更换浏览器进行再设置。

ER系列路由器自动分流设置方法

在“接口设置”>“WAN设置”>“双WAN工作模式”中选择“均衡模式”,对于负载比例进行调整。建议根据比例按照带宽值进行配置,例如WAN1 100兆带宽,WAN2 50兆带宽,那么流量比例为2:1。

环境:Opnsense 18.1.3

前提:Opnsense 已配置一条pppoe宽带上网,然后老婆改手机资费,联通公司又送了一条宽带,也没别的地方可用,只好做成负载均衡及线路故障切换

1、创建接口

觉得线路的名起的不合适,就改了一下,  WAN改成了WAN_TELECOM,Unicom改成了WAN_UNICOM,下同。

2、和原端口一起编组

做负载均衡的话,线路优先级选成相同的。只做线路故障切换的话,主线路优先级设我号,比如1,备用线路设大编号,比如2、3、4

3、指定LAN均衡出口

到这里,就可以向外访问了

4、从外部访问

如果需要从外部访问内网,那么在每个WAN口上都配置向内访问规则,下面的配置是最大仅限完全放开,测试环境,就不配置那么细了

END.


欢迎分享,转载请注明来源:内存溢出

原文地址:https://54852.com/bake/11653479.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-05-17
下一篇2023-05-17

发表评论

登录后才能评论

评论列表(0条)

    保存