组网需求:
公司接入3条宽带,其中两台为拨号ADSL,一条固定IP专线,实现上网业务,不同部门电脑划分不同VLAN,通过策略路由实现不同部门走不同线路访问外部网络,同时3条接入宽带实现联动,当其中一条出现故障时自动切换到另一条线路,当链接恢复正常后自动切换回来。
组网图如下:
MSR路由主要配置:
#
version 7.1.059, Release 0306P81
#
sysname CORE-RT01
#
telnet server enable
#
qos carl 1 source-ip-address range 192.168.61.1 to 192.168.61.253 per-address #QOS限流
qos carl 2 source-ip-address range 192.168.11.1 to 192.168.11.253 per-address #同上,但实际效果不理想,建议上专业流控设备
#
port-security enable
#
dialer-group 1 rule ip permit
dialer-group 2 rule ip permit
#
dhcp enable
#
dns proxy enable
#
password-recovery enable
#
vlan 1
#policy-based-route wan permit node 1 #策略路由配置
if-match acl 3000 #避免内网网段互访的数据,直接匹配了策略路由出去了,影响正常通信
#
policy-based-route wan permit node 2
if-match acl 2000
apply default-next-hop 14.XXX.XXX.888 track 1
#
policy-based-route wan permit node 3
if-match acl 2001
apply output-interface Dialer1
#
policy-based-route wan