适用场景

多分支组网的重点是"稳"和"省":专线稳但贵,宽带便宜但不稳。常见做法是专线为主 + 宽带备份,关键应用走专线,普通上网走宽带。

配置步骤(组网方案与拓扑)

# 方案 A:总部双出口 + 分支单线(成本低)
# 方案 B:总部双出口 + 分支双线(可靠性高,成本高)
# 方案 C:云汇聚(SD-WAN 云网关),分支就近接入
# 关键:规划好隧道端点、网段与路由,避免与总部网段冲突

关键参数与建议

  • 线路组合:专线(主)+ 宽带(备)/ 双宽带 + 隧道加密
  • 选路策略:关键业务(ERP/视频会议)走专线,上网走宽带
  • 隧道:加密隧道(IPsec/GRE over IPsec)保证跨公网安全
  • 集中管理:分支设备零配置上线,策略总部统一下发
  • 监控:链路质量(时延/丢包/抖动)与设备在线状态统一监控

容易踩的坑

  • 分支网段与总部冲突,路由互相覆盖
  • 只规划了隧道没规划回程路由
  • 汇总路由写错,分支互访绕行总部

验证与巡检

# 验证:分支间互访、分支到总部、分支上网三条路径均可通
  • 巡检:路由表与拓扑一致、无网段冲突

小结

分支项目的验收标准:拔掉主线路后关键业务自动切换到备线路,业务不中断;同时分支设备上线、策略下发、监控采集三件事都能在总部看到。

> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。