企业路由器多WAN负载均衡与故障切换配置指南

发布于2026-08-12 12:03 阅读11次 详解企业路由器多WAN场景下的负载均衡、主备故障切换、按应用分流三大核心配置,涵盖H3C策略路由与NQA链路探测实战命令,以及NAT不匹配、DNS选路、会话保持等常见踩坑点,适合中小企业网络运维参考。
# 企业路由器多WAN负载均衡与故障切换配置指南
## 前言
中小企业常拉两条以上宽带做冗余——电信+联通或者主线+4G备份。但光拉线不够,路由器上配好多WAN策略才能真正实现"断一条线不耽误干活"。本文以主流企业路由器为例,整理多WAN场景下的负载均衡、策略路由和自动故障切换的配置要点。
## 场景一:双WAN负载均衡
两条宽带同时使用,按流量或会话分担负载,最大化带宽利用率。
### 配置思路
1. 两个WAN口分别配置IP和默认路由
2. 内网用户通过策略路由按比例分流
3. NAT转换走对应WAN口地址
### H3C 配置示例
```
# 配置WAN口IP
interface GigabitEthernet0/0
description WAN1-Telecom
ip address 1.1.1.2 255.255.255.252
nat outbound
interface GigabitEthernet0/1
description WAN2-Unicom
ip address 2.2.2.2 255.255.255.252
nat outbound
# 默认路由双出口
ip route-static 0.0.0.0 0 1.1.1.1
ip route-static 0.0.0.0 0 2.2.2.1
# ACL定义分流网段
acl advanced 3000
rule 5 permit ip source 192.168.1.0 0.0.0.255
acl advanced 3001
rule 5 permit ip source 192.168.2.0 0.0.0.255
# 策略路由按源IP分流
policy-based-route pbr1 permit node 10
if-match acl 3000
apply next-hop 1.1.1.1
policy-based-route pbr1 permit node 20
if-match acl 3001
apply next-hop 2.2.2.1
# 在LAN口应用策略路由
interface Vlan-interface1
ip policy-based-route pbr1
```
## 场景二:主备模式自动切换
主线走电信100M专线,备线走联通普通宽带,仅主线故障时自动切换到备线。
### 关键机制:链路探测
只用静态路由做不到真正的故障切换,因为接口UP不代表线路通。必须配合NQA或Track做链路层探测:
```
# NQA探测下一跳可达性
nqa entry wan1 probe1
type icmp-echo
destination ip 1.1.1.1
frequency 5000
next-hop ip 1.1.1.1
nqa entry wan2 probe2
type icmp-echo
destination ip 2.2.2.1
frequency 5000
next-hop ip 2.2.2.1
# Track关联NQA
track 1 nqa entry wan1 probe1 reaction checked-element probe-fail threshold-type consecutive 3 action-type trigger-only
track 2 nqa entry wan2 probe2 reaction checked-element probe-fail threshold-type consecutive 3 action-type trigger-only
# 静态路由关联Track
ip route-static 0.0.0.0 0 1.1.1.1 track 1 preference 10
ip route-static 0.0.0.0 0 2.2.2.1 track 2 preference 20
```
要点:
- NQA连续3次探测失败才判定链路故障,避免误切换
- 主线路由优先级10 < 备线20,正常情况走主路
- 主路恢复后自动切回(优先级更低的路由生效)
## 场景三:特定流量走指定WAN
典型需求:视频会议走专线保证质量,普通上网走普通宽带。
```
# 定义视频会议目标网段
acl advanced 3010
rule 5 permit ip destination 203.0.113.0 0.0.0.255
# 策略路由:匹配视频会议走专线
policy-based-route pbr1 permit node 5
if-match acl 3010
apply next-hop 1.1.1.1
# 其他流量默认走普通宽带
policy-based-route pbr1 permit node 100
apply next-hop 2.2.2.1
```
## 常见踩坑
### 坑1:NAT地址池与WAN口不匹配
多WAN场景最容易被忽视的问题——内网流量从WAN1出去但NAT用了WAN2的地址,回程包就丢了。确保每个WAN口独立的NAT配置:
```
interface GigabitEthernet0/0
nat outbound
interface GigabitEthernet0/1
nat outbound
```
### 坑2:DNS走错出口
双线场景下内网终端DNS应该统一走路由器代理或指定公共DNS(114.114.114.114、223.5.5.5),不要分别配运营商DNS,否则一条线路断了DNS也跟着不通。
### 坑3:会话保持问题
负载均衡模式下,同一会话的往返包走了不同WAN口会导致连接中断。一般有三种解决方式:
- 基于源IP的负载分担(同一IP始终走同一条线路)
- 开启会话保持/源进源出功能
- 用应用层代理而非直接NAT
## 排查命令速查
| 场景 | 命令 |
|------|------|
| 查看路由表 | display ip routing-table |
| 查看NQA状态 | display nqa result |
| 查看Track状态 | display track all |
| 查看NAT会话 | display nat session |
| 查看策略路由 | display ip policy-based-route |
| 实时跟踪丢包 | ping -t 目标IP 看断线时有没有收到 |
## 小结
多WAN的核心不是线多,而是策略对:
- 负载均衡:策略路由+NAT独立出口
- 主备切换:NQA探测+Track关联路由
- 应用分流:ACL匹配+策略路由精确导向
把这三招配好了,断一条宽带用户基本无感知。