H3C 路由器接入指南 (首选推荐)
本教程适用于合作公司在办公室主路由器(H3C ER 系列或 MSR 系列)上配置专线接入。
配置完成后,办公室内任何连接该路由器的电脑(无论是插网线还是连 Wi-Fi),访问快手等特殊业务网站时均自动走奥诚云信专线 IP(220.248.113.34),访问常规网站依然走贵司自有本地宽带!
核心业务优势
- 全内网统一自动生效:贵司 IT 无需为每位投放同学的电脑挨个记录 MAC 地址或在 DHCP 中绑定固定 IP,配置一次全网受益。
- 零客户端无感使用:业务人员电脑无需安装任何 VPN 或代理软件,开机即用。
- 💥 硬件级断网保护 (Kill Switch):若专线链路因公网波动意外断开,路由器立即阻断对快手等特殊业务的访问,绝不允许回退到贵司本地宽带偷跑,彻底防止真实 IP 泄漏。
方式一:H3C 路由器 Web 界面图文操作
适用于习惯通过浏览器管理后台(如 http://192.168.1.1)操作的管理员。
步骤 1:添加 L2TP 客户端拨号
- 进入菜单:
VPN->L2TP->L2TP 客户端; - 点击“添加”:
- 连接名称:
L2TP_CHENGYO - LNS 地址 / 服务器 IP:
220.248.113.34(或域名shvpn.chengyo.top) - 用户名:填入分配的用户名(例如
chengyo_ad_01) - 密码:填入分配的密码(例如
ChengYoPass2026) - 认证模式:选择
自动或CHAP - NAT 转换:勾选“开启”
- MTU:设置为
1400
- 连接名称:
- 点击“确定”并保存。刷新页面确认状态为“已连接”,并获取到虚拟 IP(如
10.99.0.x)。
步骤 2:创建特殊业务网站地址对象组
- 进入菜单:
对象管理(或高级设置) ->地址对象组; - 点击“添加”,组名称设置为:
SPECIAL_TARGETS; - 依次添加以下需要走专线的业务域名:
ping0.cc(IP 检测验证)kuaishou.com(快手广告平台)mobgi.com(创梦天地)skylinking.net(广告归因平台)
- 保存对象组。
步骤 3:配置定向策略路由 (PBR)
- 进入菜单:
高级设置->路由管理->策略路由; - 点击“添加”节点:
- 节点编号:
10 - 源地址:选择
任意 (any)(内网所有设备均生效) - 目的地址:选择刚才创建的对象组
SPECIAL_TARGETS - 出接口:选择步骤 1 中创建的
L2TP_CHENGYO
- 节点编号:
- 保存该策略路由,并将其应用到内网 LAN 接口(如
LAN1或VLAN1)。
步骤 4:配置 Kill Switch 熔断安全锁 (防掉线漏IP)
- 进入菜单:
安全专区->包过滤(或防火墙->出站规则); - 添加拦截规则:
- 源地址:
任意 (any) - 目的地址:选择对象组
SPECIAL_TARGETS - 出接口 / 目的接口:选择贵司连接普通外网的物理 WAN 口(如
WAN1) - 动作:拒绝 (Deny / Drop)
- 源地址:
- 保存生效。
方式二:H3C 路由器命令行 (CLI) 极速粘贴
如果您拥有 SSH 或 Console 权限,请直接复制以下经过严密验证的命令,粘贴至终端执行即可:
system-view
# 1. 开启 L2TP 功能与客户端拨号
l2tp enable
l2tp-group 1 client
user chengyo_ad_01
password simple ChengYoPass2026
lns-ip 220.248.113.34
tunnel name chengyo-ad-tunnel
quit
interface Virtual-PPP 1
ppp chap user chengyo_ad_01
ppp chap password simple ChengYoPass2026
ip address ppp-negotiate
l2tp-client group 1
nat outbound
mtu 1400
quit
# 2. 定义特殊业务网站域名对象组
object-group ip address SPECIAL_TARGETS
network host name ping0.cc
network host name kuaishou.com
network host name mobgi.com
network host name skylinking.net
quit
# 3. 高级 ACL:全内网任意设备 (source any) 访问特殊业务网站时命中
acl advanced 3000
description "Match ANY LAN device accessing ChengYo Special Sites"
rule 0 permit ip source any destination object-group SPECIAL_TARGETS
quit
# 4. 配置策略路由 (PBR) 定向分流至专线
policy-based-route PBR_SPECIAL_SITES permit node 10
description "Route Special Sites traffic from ANY LAN device to ChengYo L2TP Tunnel"
if-match acl 3000
apply output-interface Virtual-PPP 1
quit
# 【Kill Switch 熔断保护】专线掉线时直接丢弃报文,绝不回退贵司本地宽带
policy-based-route PBR_SPECIAL_SITES permit node 20
description "Kill Switch: Drop special site traffic if L2TP is down"
if-match acl 3000
apply next-hop 127.0.0.1
quit
# 5. 物理外网口 (WAN) 强制拦截规则
acl advanced 3001
description "Block ANY LAN device accessing Special Sites via Local WAN"
rule 0 deny ip source any destination object-group SPECIAL_TARGETS
rule 999 permit ip
quit
# 假设贵司外网物理口为 GigabitEthernet 0/0 (请根据实际网口微调)
interface GigabitEthernet 0/0
packet-filter 3001 outbound
quit
# 6. 将策略路由挂载至内网 LAN 口 (例如 GigabitEthernet 0/1)
interface GigabitEthernet 0/1
ip policy-based-route PBR_SPECIAL_SITES
quit
save force
接入验收与测试
配置完成后,请在办公室内任意一台连接该路由器的电脑上验证:
- 特殊业务专线出口验证:
打开浏览器访问:https://ping0.cc/
- 合格表现:页面显示的公网 IP 必须为:
220.248.113.34(归属地:中国上海 联通)。
- 合格表现:页面显示的公网 IP 必须为:
- 普通外网直连验证:
在同一台电脑上打开
www.baidu.com或通过手机测速,确认日常上网速度依然飞快,出口为贵司自有宽带。 - Kill Switch 拔线测试:
在路由器后台临时关闭
Virtual-PPP 1拨号,刷新ping0.cc或快手后台,网页应立刻超时打不开(确认未泄漏本地宽带 IP);恢复拨号后网络立即畅通。