在MSR3610-G-X3上,所有子接口共享同一个MAC地址是设备的设计特性,通常无法更改。这个特性在单臂路由场景下通常不会造成问题,但如果用它来做同一运营商的多线拨号,可能会因MAC地址相同而被运营商局端设备限制,导致拨号失败。
下面我为你分别说明如何实现单臂路由和多线拨号。
单臂路由的核心是在一个物理接口上创建多个子接口,每个子接口对应一个VLAN,并作为该VLAN的网关。
配置步骤如下:
创建子接口并配置IP地址:为每个VLAN创建一个子接口,并配置对应的网关IP。
配置VLAN封装:在子接口上封装对应的VLAN ID,这是最关键的一步。
配置交换机:连接路由器的交换机接口需要配置为Trunk模式,并放通所有相关的VLAN。
针对多线拨号,有两个方案可选,取决于运营商是否限制相同MAC地址。
MSR3610-G-X3拥有多个物理接口,最稳定可靠的做法是为每个WAN口(物理接口)配置独立的拨号。
配置要点:为每个物理接口分别创建一个Dialer接口,并绑定PPPoE客户端。
优点:每个物理接口有独立的MAC地址,可避免运营商限制。
配置示例:
暂无评论
一、先解释:WAN 子接口 MAC 全部一致、无法单独修改的原因
MSR3610-G-X3 以太网 WAN 口(三层 route 模式)的所有 Dot1Q 子接口共享父物理 GE 的硬件 MAC 地址,芯片架构限制:
物理网口只有 1 组 MAC 硬件寄存器,所有 .sub 子接口复用父接口 MAC,没有命令可以单独修改某个子接口的 MAC;
哪怕子接口封装不同 VLAN,二层源 MAC 永远都是父 GE 的 MAC;
运营商如果绑定 MAC 防多拨,会判定多个 PPPoE 会话同源 MAC,直接拦截多拨,这也是单口多拨失败的常见坑。
两种解决方案规避 MAC 限制
方案 A(推荐):每个 PPPoE 拨号绑定独立 Dialer 虚拟拨号口
Dialer 拨号接口拥有独立虚拟 MAC,不受父物理接口 MAC 约束。
父 WAN 物理口只做透传 Trunk,多个带不同 VLAN 标签的宽带线路接入该 WAN,每个 VLAN 子接口绑定独立 Dialer 拨号,实现同一个物理 WAN、多账号独立拨号、每个拨号拥有独立 MAC。
方案 B:如需每个拨号真实不同物理 MAC
新增多块 GE 网卡 / 多物理 WAN 口,一物理 WAN 对应一条宽带账号。
二、单臂路由 + 单 WAN 多 PPPoE 拨号完整配置(可直接部署)
组网说明:运营商多条宽带线路做 Trunk 汇聚到交换机,打上不同 VLAN(VLAN10、VLAN20)送入 MSR3610 同一个 WAN 口 GE1/0/0。
VLAN10:宽带账号 user1 密码 pass1
VLAN20:宽带账号 user2 密码 pass2
1、基础全局配置
bash
system-view
sysname MSR3610
dialer-rule 1 ip permit # 允许所有IP流量触发拨号
dialer timer idle 0 # 永久在线,不会空闲断线
2、WAN 父物理接口(三层路由模式,不配置 IP)
bash
interface GigabitEthernet 1/0/0
port link-mode route
undo ip address
3、创建 2 个独立 Dialer 拨号接口(各自独立 MAC、独立拨号会话)
bash
# 第一条宽带 Dialer1
interface Dialer 1
dialer-group 1
dialer bundle 1
ip address ppp-negotiate
ppp chap user user1
ppp chap password simple pass1
ppp pap local-user user1 password simple pass1
ppp ipcp dns request
nat outbound
# 第二条宽带 Dialer2
interface Dialer 2
dialer-group 1
dialer bundle 2
ip address ppp-negotiate
ppp chap user user2
ppp chap password simple pass2
ppp pap local-user user2 password simple pass2
ppp ipcp dns request
nat outbound
4、WAN 子接口封装 VLAN,分别绑定对应拨号(核心实现单口多拨)
bash
# VLAN10子接口绑定Dialer1拨号
interface GigabitEthernet 1/0/0.10
vlan-type dot1q vid 10
pppoe-client dial-bundle-number 1
# VLAN20子接口绑定Dialer2拨号
interface GigabitEthernet 1/0/0.20
vlan-type dot1q vid 20
pppoe-client dial-bundle-number 2
5、内网单臂路由配置(内网交换机 Trunk 对接路由器 LAN 口)
路由器 LAN 口 GE1/0/1 做单臂网关,内网 VLAN 100:
bash
interface GigabitEthernet 1/0/1
port link-mode route
undo ip address
interface GigabitEthernet 1/0/1.100
vlan-type dot1q vid 100
ip address 192.168.100.1 255.255.255.0
6、内网 DHCP(可选)
bash
dhcp enable
ip pool lan
gateway-list 192.168.100.1
network 192.168.100.0 mask 255.255.255.0
dns-list 223.5.5.5 114.114.114.114
interface GigabitEthernet 1/0/1.100
dhcp server apply ip-pool lan
7、路由与负载均衡(按需选用)
场景 1:默认全部流量走 Dialer1 主线路
bash
ip route-static 0.0.0.0 0 Dialer 1 preference 60
ip route-static 0.0.0.0 0 Dialer 2 preference 70
场景 2:双线路负载均衡带宽叠加
bash
ip route-static 0.0.0.0 0 Dialer 1 preference 60
ip route-static 0.0.0.0 0 Dialer 2 preference 60
三、关键补充说明
MAC 问题最终解决逻辑
虽然 GE1/0/0 所有子接口 MAC 相同,但PPPoE 会话封装在 Dialer 接口之上,PPP 协商阶段使用 Dialer 虚拟 MAC 协商拨号。两条拨号会话 MAC 隔离,运营商不会判定同 MAC 多拨封禁。
如果运营商严格限制「同一物理 MAC 只能拨 1 个账号」
只能使用多个独立物理 WAN 口分别接入宽带,无法单口多拨。
单臂路由正常工作逻辑
内网交换机上联路由器 LAN 口配置 port link-type trunk allow-pass vlan 100,终端接入 Access VLAN100 即可正常获取网关上网。
验证拨号命令
bash
display pppoe-client session summary
display dialer
四、精简总结
MSR3610 物理 WAN 子接口共用父接口 MAC,硬件层面无法单独修改子接口 MAC;
依靠 Dialer 虚拟拨号接口 隔离每个 PPPoE 会话 MAC,实现单 WAN 口不同 VLAN 多账号拨号;
配置结构:父 GE 无 IP + 子接口 dot1q 封装 VLAN + 子接口绑定 Dialer 拨号;
运营商限制同 MAC 多拨时,必须采用多物理 WAN 分别对接宽带线路。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论