锐捷 (Ruijie) 路由器接入指南
本教程适用于合作团队在办公室主路由器(锐捷睿易 Ruijie Reyee RG-EG 系列或锐捷经典企业网关 RG-NBR / RG-RSR 系列)上配置专线接入。
配置完成后:
- 全内网免装客户端:办公室内任意电脑、手机(插网线或连 Wi-Fi),访问快手、创梦天地等业务平台时,自动经由奥诚云信专线出口(
220.248.113.34); - 常规上网无感知走本地宽带:员工访问百度、微信、常规网页依然走本地原有高速宽带,互不干扰且不耗费专线带宽;
- 硬件级断网保护 (Kill Switch):若专线发生公网网络波动断开,路由器立即阻断特殊业务访问,绝不回退至本地普通宽带,杜绝真实本地 IP 泄漏。
接入核心参数
在开始配置前,请向管理员获取分配给贵司的专属拨号账号:
| 参数项 | 参数值 | 说明 |
|---|---|---|
| 服务器地址 | 220.248.113.34(或 shvpn.chengyo.top) | 专线接入网关 |
| 协议类型 | L2TP 客户端 (Client) | 端口 UDP 1701 |
| 拨号用户名 | 联系管理员获取(例如 chengyo_ad_01) | |
| 拨号密码 | 联系管理员获取(例如 ChengYoPass2026) | |
| 认证方式 | 自动 或 CHAP | |
| 接口 MTU | 1400 | 推荐值,防数据包分片卡顿 |
| 固定出口 IP | 220.248.113.34 | 上海联通固定公网 IP |
方式一:锐捷睿易 (Ruijie Reyee RG-EG 系列) Web 图文配置
适用于商业及中小企业广泛使用的 锐捷睿易 RG-EG 系列网关(如 EG105G-P、EG210G-P、EG310G-P 等,通过浏览器后台 http://192.168.110.1 或锐捷诺客云平台 MACC 管理)。
步骤 1:添加 L2TP 客户端拨号
- 登录锐捷睿易路由器管理后台;
- 导航至:【高级设置】(或 【网络】) -> 【VPN】 -> 【L2TP】 -> 【L2TP 客户端】;
- 点击 “添加” 或 “新建”:
- 连接名称:填写
ChengYo_VPN; - 服务端地址:填写
220.248.113.34(或shvpn.chengyo.top); - 用户名:填写分配的账号(如
chengyo_ad_01); - 密码:填写分配的密码(如
ChengYoPass2026); - 认证模式:选择
自动或CHAP; - 作为默认网关 / 默认路由:务必不要勾选(重要!确保普通上网流量不进入专线);
- MTU:设置为
1400;
- 连接名称:填写
- 点击 “确定 / 保存” 并启用该连接;
- 确认状态:刷新列表,确认连接状态显示为绿色的 “已连接”,并成功获取到了专线对端虚拟 IP(如
10.99.0.x)。
步骤 2:创建特殊业务域名/IP 地址组
- 导航至:【高级设置】 -> 【对象管理】 -> 【IP组/域名组】;
- 点击 “添加” 创建对象组:
- 对象组名称:
SPECIAL_TARGETS; - 类型:选择 域名 / 域名组(或根据固件支持选择 IP 地址组);
- 依次添加以下需要走专线的特殊业务域名:
ping0.cc
kuaishou.com
mobgi.com
skylinking.net
- 对象组名称:
- 点击保存。
步骤 3:配置策略路由定向分流
- 导航至:【高级设置】 -> 【流量管理】(或 【路由管理】) -> 【策略路由】;
- 点击 “添加策略路由”:
- 规则名称:
Route_To_ChengYo; - 源地址:选择
全部内网 (Any)或办公室所属内网网段(全内网电脑均生效); - 目的地址 / 域名:选择刚才创建的对象组
SPECIAL_TARGETS; - 出接口 / 主线路:选择步骤 1 中建立的
ChengYo_VPN(L2TP 接口); - 线路故障时 / 故障切换:选择 “丢弃报文 / 不切换”(实现 Kill Switch 防泄漏保护,切勿选择切换至默认 WAN);
- 规则名称:
- 保存该策略路由,并将其优先级置于默认上网路由之上。
步骤 4:配置安全防护规则 (Kill Switch 熔断保护)
为确保在 L2TP 链路偶发断开时,特殊业务绝对不回退到普通宽带,请添加出站拦截策略:
- 导航至:【安全管理】 -> 【ACL / 访问控制】(或 【防火墙规则】);
- 添加一条出站阻止规则:
- 源地址:
全部内网 (Any); - 目的地址:选择对象组
SPECIAL_TARGETS; - 出接口:选择贵司连接普通公网宽带的物理 WAN 口(如
WAN1/WAN2); - 动作:拒绝 / 丢弃 (Drop / Deny);
- 源地址:
- 保存生效。
方式二:锐捷经典企业级 (RG-NBR / RG-RSR / RGOS) CLI 命令行配置
如果您使用的是锐捷 RG-NBR、RG-RSR 系列企业路由器,并拥有 SSH / Console 终端权限,可直接复制以下配置脚本粘贴至终端中:
enable
configure terminal
# 1. 开启 VPDN 并配置 L2TP 客户端拨号
vpdn enable
vpdn-group 1
request-dialin
protocol l2tp
domain default
initiate-to ip 220.248.113.34
exit
interface Virtual-PPP 1
ip address negotiated
ppp chap hostname chengyo_ad_01
ppp chap password 0 ChengYoPass2026
l2tp-client dialer-group 1
mtu 1400
ip nat outside
exit
# 2. 定义特殊业务网站对象组
object-group ip address SPECIAL_TARGETS
host-name ping0.cc
host-name kuaishou.com
host-name mobgi.com
host-name skylinking.net
exit
# 3. 配置高级访问控制列表 (ACL),匹配全内网前往特殊业务的流量
ip access-list extended 3000
permit ip any object-group SPECIAL_TARGETS
exit
# 4. 配置策略路由 (PBR) 定向分流至专线隧道
route-map PBR_SPECIAL_SITES permit 10
match ip address 3000
set interface Virtual-PPP 1
exit
# 【Kill Switch 熔断保护】专线掉线时将报文定向至空接口丢弃,杜绝本地 IP 泄漏
route-map PBR_SPECIAL_SITES permit 20
match ip address 3000
set interface null 0
exit
# 5. 在本地物理外网口 (WAN) 增加防逃逸拦截 (假设外网口为 GigabitEthernet 0/0)
ip access-list extended 3001
deny ip any object-group SPECIAL_TARGETS
permit ip any any
exit
interface GigabitEthernet 0/0
ip access-group 3001 out
exit
# 6. 将策略路由绑定至内网 LAN 口 (例如 GigabitEthernet 0/1,请根据实际内网口调整)
interface GigabitEthernet 0/1
ip policy route-map PBR_SPECIAL_SITES
exit
# 7. 保存配置
write memory
接入验收与效果验证
完成配置后,请在办公室内任意一台电脑或移动设备上进行测试验证:
1. 专线出口 IP 核验
在电脑浏览器中打开:👉 https://ping0.cc/
- 合格标准:页面显示的公网 IP 必须为:
220.248.113.34(中国上海 联通)。
2. 本地常规上网验证
在同一台设备上打开常规国内网站(如 www.baidu.com)或使用网络测速工具:
- 合格标准:秒级载入,测速跑满原有宽带,出口 IP 仍为贵司自有的本地宽带公网 IP。
3. 断线熔断测试 (Kill Switch 验证)
- 路由器管理员在后台将
ChengYo_VPN(或Virtual-PPP 1)临时关闭; - 刷新
ping0.cc或快手后台:- 合格表现:页面显示“无法访问此网站 / 连接超时”(确认流量被安全丢弃,未泄漏本地宽带 IP);
- 同时打开百度依然顺畅访问;
- 重新启用专线后,快手及
ping0.cc立即恢复秒级访问。