你的浏览器无法正常显示内容,请更换或升级浏览器!

企业路由器多WAN负载均衡与故障切换配置指南

tenfei
tenfei
发布于2026-08-12 12:03 阅读11次
企业路由器多WAN负载均衡与故障切换配置指南
详解企业路由器多WAN场景下的负载均衡、主备故障切换、按应用分流三大核心配置,涵盖H3C策略路由与NQA链路探测实战命令,以及NAT不匹配、DNS选路、会话保持等常见踩坑点,适合中小企业网络运维参考。
# 企业路由器多WAN负载均衡与故障切换配置指南 ## 前言 中小企业常拉两条以上宽带做冗余——电信+联通或者主线+4G备份。但光拉线不够,路由器上配好多WAN策略才能真正实现"断一条线不耽误干活"。本文以主流企业路由器为例,整理多WAN场景下的负载均衡、策略路由和自动故障切换的配置要点。 ## 场景一:双WAN负载均衡 两条宽带同时使用,按流量或会话分担负载,最大化带宽利用率。 ### 配置思路 1. 两个WAN口分别配置IP和默认路由 2. 内网用户通过策略路由按比例分流 3. NAT转换走对应WAN口地址 ### H3C 配置示例 ``` # 配置WAN口IP interface GigabitEthernet0/0 description WAN1-Telecom ip address 1.1.1.2 255.255.255.252 nat outbound interface GigabitEthernet0/1 description WAN2-Unicom ip address 2.2.2.2 255.255.255.252 nat outbound # 默认路由双出口 ip route-static 0.0.0.0 0 1.1.1.1 ip route-static 0.0.0.0 0 2.2.2.1 # ACL定义分流网段 acl advanced 3000 rule 5 permit ip source 192.168.1.0 0.0.0.255 acl advanced 3001 rule 5 permit ip source 192.168.2.0 0.0.0.255 # 策略路由按源IP分流 policy-based-route pbr1 permit node 10 if-match acl 3000 apply next-hop 1.1.1.1 policy-based-route pbr1 permit node 20 if-match acl 3001 apply next-hop 2.2.2.1 # 在LAN口应用策略路由 interface Vlan-interface1 ip policy-based-route pbr1 ``` ## 场景二:主备模式自动切换 主线走电信100M专线,备线走联通普通宽带,仅主线故障时自动切换到备线。 ### 关键机制:链路探测 只用静态路由做不到真正的故障切换,因为接口UP不代表线路通。必须配合NQA或Track做链路层探测: ``` # NQA探测下一跳可达性 nqa entry wan1 probe1 type icmp-echo destination ip 1.1.1.1 frequency 5000 next-hop ip 1.1.1.1 nqa entry wan2 probe2 type icmp-echo destination ip 2.2.2.1 frequency 5000 next-hop ip 2.2.2.1 # Track关联NQA track 1 nqa entry wan1 probe1 reaction checked-element probe-fail threshold-type consecutive 3 action-type trigger-only track 2 nqa entry wan2 probe2 reaction checked-element probe-fail threshold-type consecutive 3 action-type trigger-only # 静态路由关联Track ip route-static 0.0.0.0 0 1.1.1.1 track 1 preference 10 ip route-static 0.0.0.0 0 2.2.2.1 track 2 preference 20 ``` 要点: - NQA连续3次探测失败才判定链路故障,避免误切换 - 主线路由优先级10 < 备线20,正常情况走主路 - 主路恢复后自动切回(优先级更低的路由生效) ## 场景三:特定流量走指定WAN 典型需求:视频会议走专线保证质量,普通上网走普通宽带。 ``` # 定义视频会议目标网段 acl advanced 3010 rule 5 permit ip destination 203.0.113.0 0.0.0.255 # 策略路由:匹配视频会议走专线 policy-based-route pbr1 permit node 5 if-match acl 3010 apply next-hop 1.1.1.1 # 其他流量默认走普通宽带 policy-based-route pbr1 permit node 100 apply next-hop 2.2.2.1 ``` ## 常见踩坑 ### 坑1:NAT地址池与WAN口不匹配 多WAN场景最容易被忽视的问题——内网流量从WAN1出去但NAT用了WAN2的地址,回程包就丢了。确保每个WAN口独立的NAT配置: ``` interface GigabitEthernet0/0 nat outbound interface GigabitEthernet0/1 nat outbound ``` ### 坑2:DNS走错出口 双线场景下内网终端DNS应该统一走路由器代理或指定公共DNS(114.114.114.114、223.5.5.5),不要分别配运营商DNS,否则一条线路断了DNS也跟着不通。 ### 坑3:会话保持问题 负载均衡模式下,同一会话的往返包走了不同WAN口会导致连接中断。一般有三种解决方式: - 基于源IP的负载分担(同一IP始终走同一条线路) - 开启会话保持/源进源出功能 - 用应用层代理而非直接NAT ## 排查命令速查 | 场景 | 命令 | |------|------| | 查看路由表 | display ip routing-table | | 查看NQA状态 | display nqa result | | 查看Track状态 | display track all | | 查看NAT会话 | display nat session | | 查看策略路由 | display ip policy-based-route | | 实时跟踪丢包 | ping -t 目标IP 看断线时有没有收到 | ## 小结 多WAN的核心不是线多,而是策略对: - 负载均衡:策略路由+NAT独立出口 - 主备切换:NQA探测+Track关联路由 - 应用分流:ACL匹配+策略路由精确导向 把这三招配好了,断一条宽带用户基本无感知。

1

0

文章点评
赞助商广告位
Copyright © from 2021 by namoer.com
458815@qq.com QQ:458815
蜀ICP备2022020274号-2