场景介绍
典型的企业分支通常还是采用有线链路作为主链路,例如以太链路、MPLS专线等。为了提升分支站点的可靠性,企业一般都会部署两条上行链路,一条为主链路,一条为备链路。如果两条上行链路都采用有线,成本会比较高,因为要租用两条专线。因此,在5G链路出现以前,一般使用有线链路为主链路,4G无线链路作为备份链路。5G链路出现以后,由于5G链路开通快、带宽大、成本低等优点,企业可以选择使用5G链路作为有线链路的备份链路。
组网方式
如图所示,企业分支和总部之间通过Internet网络互通,企业分支使用AR1企业路由器作为出口网关。为了提高链路可靠性,AR1企业路由器部署了两条上行链路接入Internet。其中以太有线链路作为主链路,5G无线链路作为备链路。
配置说明
项目 | 数据 | 说明 |
---|---|---|
运营商给分支分配的APN名称 | 5gnet | APN名称需提前从运营商处获取。 |
运营商给分支5G Cellular接口分配的IP地址 | 1.1.1.1/32 | 5G Cellular接口拨号接入运营商后,运营商给5G Cellular接口自动分配的IP地址。 |
运营商给分支GE0/0/9接口分配的IP地址 | 3.3.3.3/24 | 分支AR1的主链路为以太链路,接口GE0/0/9通过静态方式配置IP地址。分支用户优先通过该链路接入Internet。 |
运营商对接分支GE0/0/9接口的IP地址 | 3.3.3.1/24 | 运营商对接分支GE0/0/9接口的IP地址用于配置路由信息,使分支和Internet之间的路由互通。 |
分支AR1 LAN侧接口信息 | 所属VLAN:10 网关地址:VLANIF10(10.1.1.1/24) LAN侧物理接口:GE0/0/1 | VLAN 10为分支子网用户所在的VLAN,且分支子网用户的网关为VLANIF10接口。 |
配置思路
1.配置5G Cellular接口的连接参数,实现5G Cellular接口接入5G网络。
2.配置企业子网,为内部用户自动分配IP地址。
3.配置分支NAT功能,实现分支的内部用户可以访问Internet。
4.配置静态路由,使有线链路的优先级高于5G无线链路。当有线主链路故障后,流量可以快速切换到5G备链路上转发。
注:在5G Cellular接口下执行命令dialer enable-circular配置轮询拨号功能时,设备会同时下发自动拨号、IP地址协商和5G Modem自愈的相关配置,无需再重复配置。
配置文件
AR1配置文件
#
sysname AR1
#
vlan batch 10
#
dhcp enable
#
acl number 3000 //配置分支NAT功能
rule 5 permit ip
#
interface Vlanif10 //配置分支子网,创建VLAN10
ip address 10.1.1.1 255.255.255.0
dhcp select interface
#
interface GigabitEthernet0/0/1 //将GE0/0/1接口加入VLAN10,并配置DHCP功能
port link-type access
port default vlan 10
#
interface GigabitEthernet0/0/9 //配置分支WAN侧接口GE0/0/9的IP地址
ip address 3.3.3.3 255.255.255.0
nat outbound 3000
#
interface Cellular1/0/0 //使能轮询DCC功能
dialer enable-circular
apn-profile 5gprofile
dialer timer autodial 10
nat outbound 3000
modem auto-recovery dial action modem-reboot fail-times 128
modem auto-recovery icmp-unreachable action modem-reboot
modem auto-recovery services-unavailable action modem-reboot test-times 0 interval 3600
ip address negotiate
#
apn profile 5gprofile //创建APN模板
apn 5gnet
#
ip route-static 0.0.0.0 0.0.0.0 Cellular1/0/0 //配置两条分支缺省路由,有线链路路由优先级高,5G链路路由优先级低
ip route-static 0.0.0.0 0.0.0.0 3.3.3.1 preference 30
#
return