跳到主要内容

锐捷 (Ruijie) 路由器接入指南

本教程适用于合作团队在办公室主路由器(锐捷睿易 Ruijie Reyee RG-EG 系列或锐捷经典企业网关 RG-NBR / RG-RSR 系列)上配置专线接入。

配置完成后:

  • 全内网免装客户端:办公室内任意电脑、手机(插网线或连 Wi-Fi),访问快手、创梦天地等业务平台时,自动经由奥诚云信专线出口(220.248.113.34);
  • 常规上网无感知走本地宽带:员工访问百度、微信、常规网页依然走本地原有高速宽带,互不干扰且不耗费专线带宽;
  • 硬件级断网保护 (Kill Switch):若专线发生公网网络波动断开,路由器立即阻断特殊业务访问,绝不回退至本地普通宽带,杜绝真实本地 IP 泄漏。

接入核心参数​

在开始配置前,请向管理员获取分配给贵司的专属拨号账号:

参数项参数值说明
服务器地址220.248.113.34(或 shvpn.chengyo.top)专线接入网关
协议类型L2TP 客户端 (Client)端口 UDP 1701
拨号用户名联系管理员获取(例如 chengyo_ad_01)
拨号密码联系管理员获取(例如 ChengYoPass2026)
认证方式自动 或 CHAP
接口 MTU1400推荐值,防数据包分片卡顿
固定出口 IP220.248.113.34上海联通固定公网 IP

方式一:锐捷睿易 (Ruijie Reyee RG-EG 系列) Web 图文配置​

适用于商业及中小企业广泛使用的 锐捷睿易 RG-EG 系列网关(如 EG105G-P、EG210G-P、EG310G-P 等,通过浏览器后台 http://192.168.110.1 或锐捷诺客云平台 MACC 管理)。

步骤 1:添加 L2TP 客户端拨号​

  1. 登录锐捷睿易路由器管理后台;
  2. 导航至:【高级设置】(或 【网络】) -> 【VPN】 -> 【L2TP】 -> 【L2TP 客户端】;
  3. 点击 “添加” 或 “新建”:
    • 连接名称:填写 ChengYo_VPN;
    • 服务端地址:填写 220.248.113.34(或 shvpn.chengyo.top);
    • 用户名:填写分配的账号(如 chengyo_ad_01);
    • 密码:填写分配的密码(如 ChengYoPass2026);
    • 认证模式:选择 自动 或 CHAP;
    • 作为默认网关 / 默认路由:务必不要勾选(重要!确保普通上网流量不进入专线);
    • MTU:设置为 1400;
  4. 点击 “确定 / 保存” 并启用该连接;
  5. 确认状态:刷新列表,确认连接状态显示为绿色的 “已连接”,并成功获取到了专线对端虚拟 IP(如 10.99.0.x)。

步骤 2:创建特殊业务域名/IP 地址组​

  1. 导航至:【高级设置】 -> 【对象管理】 -> 【IP组/域名组】;
  2. 点击 “添加” 创建对象组:
    • 对象组名称:SPECIAL_TARGETS;
    • 类型:选择 域名 / 域名组(或根据固件支持选择 IP 地址组);
    • 依次添加以下需要走专线的特殊业务域名:
      ping0.cc
      kuaishou.com
      mobgi.com
      skylinking.net
  3. 点击保存。

步骤 3:配置策略路由定向分流​

  1. 导航至:【高级设置】 -> 【流量管理】(或 【路由管理】) -> 【策略路由】;
  2. 点击 “添加策略路由”:
    • 规则名称:Route_To_ChengYo;
    • 源地址:选择 全部内网 (Any) 或办公室所属内网网段(全内网电脑均生效);
    • 目的地址 / 域名:选择刚才创建的对象组 SPECIAL_TARGETS;
    • 出接口 / 主线路:选择步骤 1 中建立的 ChengYo_VPN(L2TP 接口);
    • 线路故障时 / 故障切换:选择 “丢弃报文 / 不切换”(实现 Kill Switch 防泄漏保护,切勿选择切换至默认 WAN);
  3. 保存该策略路由,并将其优先级置于默认上网路由之上。

步骤 4:配置安全防护规则 (Kill Switch 熔断保护)​

为确保在 L2TP 链路偶发断开时,特殊业务绝对不回退到普通宽带,请添加出站拦截策略:

  1. 导航至:【安全管理】 -> 【ACL / 访问控制】(或 【防火墙规则】);
  2. 添加一条出站阻止规则:
    • 源地址:全部内网 (Any);
    • 目的地址:选择对象组 SPECIAL_TARGETS;
    • 出接口:选择贵司连接普通公网宽带的物理 WAN 口(如 WAN1 / WAN2);
    • 动作:拒绝 / 丢弃 (Drop / Deny);
  3. 保存生效。

方式二:锐捷经典企业级 (RG-NBR / RG-RSR / RGOS) CLI 命令行配置​

如果您使用的是锐捷 RG-NBR、RG-RSR 系列企业路由器,并拥有 SSH / Console 终端权限,可直接复制以下配置脚本粘贴至终端中:

enable
configure terminal

# 1. 开启 VPDN 并配置 L2TP 客户端拨号
vpdn enable

vpdn-group 1
request-dialin
protocol l2tp
domain default
initiate-to ip 220.248.113.34
exit

interface Virtual-PPP 1
ip address negotiated
ppp chap hostname chengyo_ad_01
ppp chap password 0 ChengYoPass2026
l2tp-client dialer-group 1
mtu 1400
ip nat outside
exit

# 2. 定义特殊业务网站对象组
object-group ip address SPECIAL_TARGETS
host-name ping0.cc
host-name kuaishou.com
host-name mobgi.com
host-name skylinking.net
exit

# 3. 配置高级访问控制列表 (ACL),匹配全内网前往特殊业务的流量
ip access-list extended 3000
permit ip any object-group SPECIAL_TARGETS
exit

# 4. 配置策略路由 (PBR) 定向分流至专线隧道
route-map PBR_SPECIAL_SITES permit 10
match ip address 3000
set interface Virtual-PPP 1
exit

# 【Kill Switch 熔断保护】专线掉线时将报文定向至空接口丢弃,杜绝本地 IP 泄漏
route-map PBR_SPECIAL_SITES permit 20
match ip address 3000
set interface null 0
exit

# 5. 在本地物理外网口 (WAN) 增加防逃逸拦截 (假设外网口为 GigabitEthernet 0/0)
ip access-list extended 3001
deny ip any object-group SPECIAL_TARGETS
permit ip any any
exit

interface GigabitEthernet 0/0
ip access-group 3001 out
exit

# 6. 将策略路由绑定至内网 LAN 口 (例如 GigabitEthernet 0/1,请根据实际内网口调整)
interface GigabitEthernet 0/1
ip policy route-map PBR_SPECIAL_SITES
exit

# 7. 保存配置
write memory

接入验收与效果验证​

完成配置后,请在办公室内任意一台电脑或移动设备上进行测试验证:

1. 专线出口 IP 核验​

在电脑浏览器中打开:👉 https://ping0.cc/

  • 合格标准:页面显示的公网 IP 必须为:220.248.113.34(中国上海 联通)。

2. 本地常规上网验证​

在同一台设备上打开常规国内网站(如 www.baidu.com)或使用网络测速工具:

  • 合格标准:秒级载入,测速跑满原有宽带,出口 IP 仍为贵司自有的本地宽带公网 IP。

3. 断线熔断测试 (Kill Switch 验证)​

  1. 路由器管理员在后台将 ChengYo_VPN(或 Virtual-PPP 1)临时关闭;
  2. 刷新 ping0.cc 或快手后台:
    • 合格表现:页面显示“无法访问此网站 / 连接超时”(确认流量被安全丢弃,未泄漏本地宽带 IP);
    • 同时打开百度依然顺畅访问;
  3. 重新启用专线后,快手及 ping0.cc 立即恢复秒级访问。