适用场景
多分支组网的重点是"稳"和"省":专线稳但贵,宽带便宜但不稳。常见做法是专线为主 + 宽带备份,关键应用走专线,普通上网走宽带。
配置步骤(分支零配置上线与集中运维)
# 1) 设备预置:出厂配置指向管理平台(或从 DHCP option 获取)
# 2) 上电自动注册,按序列号绑定策略模板
# 3) 策略下发:总部统一配置,分支只做本地例外
# 4) 集中监控:设备状态、链路质量、告警统一展示
关键参数与建议
- 线路组合:专线(主)+ 宽带(备)/ 双宽带 + 隧道加密
- 选路策略:关键业务(ERP/视频会议)走专线,上网走宽带
- 隧道:加密隧道(IPsec/GRE over IPsec)保证跨公网安全
- 集中管理:分支设备零配置上线,策略总部统一下发
- 监控:链路质量(时延/丢包/抖动)与设备在线状态统一监控
容易踩的坑
- 分支设备人工配置,标准不统一
- 无集中管理,策略版本混乱
- 设备丢失或更换未回收注册信息
验证与巡检
# 验证:新设备上电到策略生效全流程时长
- 巡检:设备在线率、策略版本一致、注册信息维护
小结
分支项目的验收标准:拔掉主线路后关键业务自动切换到备线路,业务不中断;同时分支设备上线、策略下发、监控采集三件事都能在总部看到。
> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。