跳到主要内容

H3C 路由器接入指南 (首选推荐)

本教程适用于合作公司在办公室主路由器(H3C ER 系列或 MSR 系列)上配置专线接入。

配置完成后,办公室内任何连接该路由器的电脑(无论是插网线还是连 Wi-Fi),访问快手等特殊业务网站时均自动走奥诚云信专线 IP(220.248.113.34),访问常规网站依然走贵司自有本地宽带!


核心业务优势​

  1. 全内网统一自动生效:贵司 IT 无需为每位投放同学的电脑挨个记录 MAC 地址或在 DHCP 中绑定固定 IP,配置一次全网受益。
  2. 零客户端无感使用:业务人员电脑无需安装任何 VPN 或代理软件,开机即用。
  3. 💥 硬件级断网保护 (Kill Switch):若专线链路因公网波动意外断开,路由器立即阻断对快手等特殊业务的访问,绝不允许回退到贵司本地宽带偷跑,彻底防止真实 IP 泄漏。

方式一:H3C 路由器 Web 界面图文操作​

适用于习惯通过浏览器管理后台(如 http://192.168.1.1)操作的管理员。

步骤 1:添加 L2TP 客户端拨号​

  1. 进入菜单:VPN -> L2TP -> L2TP 客户端;
  2. 点击“添加”:
    • 连接名称:L2TP_CHENGYO
    • LNS 地址 / 服务器 IP:220.248.113.34(或域名 shvpn.chengyo.top)
    • 用户名:填入分配的用户名(例如 chengyo_ad_01)
    • 密码:填入分配的密码(例如 ChengYoPass2026)
    • 认证模式:选择 自动 或 CHAP
    • NAT 转换:勾选“开启”
    • MTU:设置为 1400
  3. 点击“确定”并保存。刷新页面确认状态为“已连接”,并获取到虚拟 IP(如 10.99.0.x)。

步骤 2:创建特殊业务网站地址对象组​

  1. 进入菜单:对象管理 (或 高级设置) -> 地址对象组;
  2. 点击“添加”,组名称设置为:SPECIAL_TARGETS;
  3. 依次添加以下需要走专线的业务域名:
    • ping0.cc(IP 检测验证)
    • kuaishou.com(快手广告平台)
    • mobgi.com(创梦天地)
    • skylinking.net(广告归因平台)
  4. 保存对象组。

步骤 3:配置定向策略路由 (PBR)​

  1. 进入菜单:高级设置 -> 路由管理 -> 策略路由;
  2. 点击“添加”节点:
    • 节点编号:10
    • 源地址:选择 任意 (any)(内网所有设备均生效)
    • 目的地址:选择刚才创建的对象组 SPECIAL_TARGETS
    • 出接口:选择步骤 1 中创建的 L2TP_CHENGYO
  3. 保存该策略路由,并将其应用到内网 LAN 接口(如 LAN1 或 VLAN1)。

步骤 4:配置 Kill Switch 熔断安全锁 (防掉线漏IP)​

  1. 进入菜单:安全专区 -> 包过滤 (或 防火墙 -> 出站规则);
  2. 添加拦截规则:
    • 源地址:任意 (any)
    • 目的地址:选择对象组 SPECIAL_TARGETS
    • 出接口 / 目的接口:选择贵司连接普通外网的物理 WAN 口(如 WAN1)
    • 动作:拒绝 (Deny / Drop)
  3. 保存生效。

方式二:H3C 路由器命令行 (CLI) 极速粘贴​

如果您拥有 SSH 或 Console 权限,请直接复制以下经过严密验证的命令,粘贴至终端执行即可:

system-view

# 1. 开启 L2TP 功能与客户端拨号
l2tp enable

l2tp-group 1 client
user chengyo_ad_01
password simple ChengYoPass2026
lns-ip 220.248.113.34
tunnel name chengyo-ad-tunnel
quit

interface Virtual-PPP 1
ppp chap user chengyo_ad_01
ppp chap password simple ChengYoPass2026
ip address ppp-negotiate
l2tp-client group 1
nat outbound
mtu 1400
quit

# 2. 定义特殊业务网站域名对象组
object-group ip address SPECIAL_TARGETS
network host name ping0.cc
network host name kuaishou.com
network host name mobgi.com
network host name skylinking.net
quit

# 3. 高级 ACL:全内网任意设备 (source any) 访问特殊业务网站时命中
acl advanced 3000
description "Match ANY LAN device accessing ChengYo Special Sites"
rule 0 permit ip source any destination object-group SPECIAL_TARGETS
quit

# 4. 配置策略路由 (PBR) 定向分流至专线
policy-based-route PBR_SPECIAL_SITES permit node 10
description "Route Special Sites traffic from ANY LAN device to ChengYo L2TP Tunnel"
if-match acl 3000
apply output-interface Virtual-PPP 1
quit

# 【Kill Switch 熔断保护】专线掉线时直接丢弃报文,绝不回退贵司本地宽带
policy-based-route PBR_SPECIAL_SITES permit node 20
description "Kill Switch: Drop special site traffic if L2TP is down"
if-match acl 3000
apply next-hop 127.0.0.1
quit

# 5. 物理外网口 (WAN) 强制拦截规则
acl advanced 3001
description "Block ANY LAN device accessing Special Sites via Local WAN"
rule 0 deny ip source any destination object-group SPECIAL_TARGETS
rule 999 permit ip
quit

# 假设贵司外网物理口为 GigabitEthernet 0/0 (请根据实际网口微调)
interface GigabitEthernet 0/0
packet-filter 3001 outbound
quit

# 6. 将策略路由挂载至内网 LAN 口 (例如 GigabitEthernet 0/1)
interface GigabitEthernet 0/1
ip policy-based-route PBR_SPECIAL_SITES
quit

save force

接入验收与测试​

配置完成后,请在办公室内任意一台连接该路由器的电脑上验证:

  1. 特殊业务专线出口验证: 打开浏览器访问:https://ping0.cc/
    • 合格表现:页面显示的公网 IP 必须为:220.248.113.34(归属地:中国上海 联通)。
  2. 普通外网直连验证: 在同一台电脑上打开 www.baidu.com 或通过手机测速,确认日常上网速度依然飞快,出口为贵司自有宽带。
  3. Kill Switch 拔线测试: 在路由器后台临时关闭 Virtual-PPP 1 拨号,刷新 ping0.cc 或快手后台,网页应立刻超时打不开(确认未泄漏本地宽带 IP);恢复拨号后网络立即畅通。