首先在网络巡检--SD-WAN--账号管理。添加要进行组网的服务端,填写组网服务端备注。

在网络巡检--SD-WAN--异地组网中添加组网路由以及组网服务端,至少一个路由和一个服务端及以上可进行组网。拓扑类型分为对等网络、星型网络。对等网络适用对等网络,建议20个路由以下使用。星型网络建议20个以上路由使用并且可以实现分组隔离。树形网络可以实现设备之间互访以及互访等级制度。购买套餐类型选择专业版、卓越版、智享版即可进行客户端组网。

组网成功后运行状态显示已开启,有效期显示组网到期时间还剩余多少天。可查看路由组网成功的数量以及服务端组网成功数量。

爱快异地组网服务端目前已支持在Linux操作系统上使用,服务端程序在爱快官网专题页面进行下载。

注意:爱快异地组网Linux服务端安装步骤都需要在管理员权限下运行。
安装教程
1.安装
下载安装包可以通过在线下载和手动拷贝两种方式,这里以在线下载为例,下载并解压文件。
命令示例:
下载文件:https://patch.ikuai8.com/sdwan/iksdwan.tar.gz
解压文件:tar -zxvf iksdwan_v3.1.1.tar.gz

通过cd命令进入对应下载目录,输入下面的命令进行安装;
命令示例:
cd iksdwan-v3.1.1
sudo ./install.sh

2.获取KEY
登录爱快云平台,将服务端成员加入异地组网后,前往“SD-WAN”-“账号管理”菜单,选择对应服务端账号,点击“编辑”选项,在弹出框复制KEY备用;

3.登录服务端
从爱快云平台-->SDWAN-->账号管理: 选择你一个的服务端KEY
然后加载KEYID 到 /etc/iksdwan/config
命令示例:
sudo /etc/iksdwan/iksdwan.sh load $KEYID

注意:
1、这里加载完KEYID后,会将KEYID 加密成40字节的16进制字符串,该加密串只能在本机使用;
2、如果设备迁移的话需要重新执行load 命令, 直接迁移到别的设备运行无法使用;
4.更换帐号
获取新的KEY,重复登录步骤(步骤3)即可。
5.停止/拉起服务
停止组网服务,命令示例:
sudo /etc/iksdwan/iksdwan.sh stop

启动组网服务,命令示例:
sudo /etc/iksdwan/iksdwan.sh start

6.卸载Linux服务端程序
可在对应目录下使用以下命令进行服务端卸载。
命令示例:sudo ./uninstall.sh
注意事项:服务端暂不支持一键安装。
组网功能介绍
点击可视化可查看点击可视化可查看组网运行天数,显示组网路由24小时流量协议分布以及不同时间段上下行速率。显示正常/中转/断开/总链路数,在线/离线/总设备数。点击省份弹出节点和列表和配置项。

【节点名称】显示路由的备注名。
【操作】显示定位、远控路由管理、设置组网参数。
点击定位可设置路由的详细位置信息。点击远控路由管理可远控到对应路由管理页面。

点击设置可设置通用设置以及网段设置。
【启用nat】开启后组网流量经过路由器时,数据SNAT成组网IP后发送。
【组网IP】组网设备的虚拟组网IP。没有特殊需求可以不用修改。
【VPN虚拟接口】支持组网节点开启虚拟接口,其它节点可以将数据分流到此节点并做后续转发。
【VPN接口名称】设置VPN虚拟接口名称。
【直连通信端口】在上层防火墙放行端口后提升直连成功率。
【MTU】最大传输单元。
【加密方式】加密可提升安全性,不加密提升隧道性能。
【数据封装类型】组网数据封装其他特征,可提升协议转发效率或解决特征干扰造成的稳定性问题。

【本地路由通告】向其他路由宣告自身内网网段
【附加网段】向其他路由宣告特定网段
【排除网段】不向其他路由宣告特点网段
【映射网段】将某网段映射成另外一个网段,并宣告映射后的网段

点击拓扑可查看组网链路情况,显示蓝色链路代表已接通,显示
红色链路代表已断开,显示紫色链路代表中转。

点击管理可管理组网网络。可修改组网名称以及组网网段,组网网段不能与路由内网网段冲突,否则将无法正常组网。可增加分组,
【批量配置】可配置启用nat、直连通信端口、MTU、加密方式、数据封装类型。
【成员管理】可增加或删减组网路由或客户端。至少保证一个路由或一个客户端及以上进行组网。

点击升级可升级套餐类型。

常见问题
问:路由器下某一个网段不想加入组网如何设置?
答:在异地组网的管理页面点击管理--对应路由设置--网段设置里面设置排除网段。

问:组网网段两边地址冲突怎么办?
答:需要在异地组网的管理页面点击管理--找到对应路由点击设置--网段设置,添加一个映射网段(映射网段填写和路由网段不一样网段即可)把冲突的地址映射成其他网段就能正常使用了。
例如:(192.168.0.0/24,192.168.1.0/24)这样就把0段映射到1段。

问:某公司为规范员工上网行为,在公司总部A路由器部署了上网行为审计,如何让其他B、C、D等分公司上网流量必须经过A公司进行审计?
答:在A公司异地组网中开启VPN虚拟接口,设置VPN接口名称,在B、C、D公司路由做端口分流即可。

问:如果两端有一端修改了lan口网段,为什么异地组网中不自动变换网段,关闭再开启也没用?
答:需要在异地组网中重新应用才可以正常使用。
关键词:爱快路由与Linux服务端组网(爱快路由器异地组网)