典型案例介绍
用户现场使用的是ER3220G双WAN口路由器,下面搭配了两台相同型号固件的NVR,其中一台可以正常远程预览,而另一台在远程预览时加载不出来或有错误提示。两台设备一模一样还在同一个网络环境下,为什么会出现这样问题呢?这让用户非常的苦恼。
经过工程师排查发现前端路由器确实没有做网站、URL过滤,但两个WAN口的IP地址一个是公网IP,一个是私网IP且策略路由是自动选路。
联系用户确认前方接入了两台宽带:WAN1是互联网、WAN2是医疗专网(已弃用),可能是NVR的部分数据通过策略路由器自动走WAN2口转发,导致无法预览。
将NVR的数据通过策略选路全部改为通过WAN1口转发后恢复正常,问题解决。
问题原因解释
在企业、学校、医院、社康、政务网络环境中,如果多宽带接入的时候,可能有的宽带是互联网,部分是医疗、教育、公安专网)。这种同时接入的情况下,路由器默认的自动选路可能会将部分数据通过专网转发,从而导致上网异常。
简单讲,就是所有的上Internet的数据都要走互联网这条宽带,但由于路由器事先并不知道这两条宽带联网的性质,从而进行连接、带宽等因素下的分配,导致部分数据走了专网接口出去,导致无法访问目的。
多宽带下监控的解决方案
连接Internet的线路提供访问互联网,连接专网(专线)的线路提供访问特定网络。确保访问特定目标的数据走对应的线路是保障网络成功访问的前提。策略路由功能可以实现为访问选择正确的线路,确保局域网同时访问专网、Internet。
步骤 1、固定NVR的IP地址
将NVR改为静态IP并在路由器上做IP与MAC绑定,在【静态地址分配】上填写NVR的MAC地址和IP地址,点击保存。
步骤 2、设置WAN口参数
登录路由器界面,点击“基本设置>接口模式”,WAN口数量选择双WAN口。同时在“基本设置>WAN设置”中设置好两个WAN口的网络参数。
步骤 3、设置策略路由
点击“高级功能>路由设置>策略路由”,点击,添加规则将指定访问专网10.0.0.0/24的数据从WAN1口转发,如下图:
注意:规格名称建议设置英文或数字,勿使用中文。再添加规则,将NVR和其它设备需要指定访问Internet的所有数据由WAN2口转发,如下图:
注意:NVR的IP地址需要被包含在源地址中。设置完成后,规则列表如下:
至此,策略路由设置完成,内网电脑访问专网或访问Internet都将按照规则来实现,对于NVR来说,如果要走专网服务器则走专网宽带,如果需要走互联网远程监控,则走公网宽带接口,实现多宽带条件下的正常。
是否需要添加其他内容?