[重要安全性通知] 发现假冒 Qfinder Pro 网站。了解详情 >

本内容经过机器翻译。请参见机器翻译免责声明
切换为英语

How do I backhaul internet traffic from an edge router to a hub router?
如何将互联网流量从端点路由器回程到中心路由器?


最后修订日期: 2025-08-20

适用产品

硬件

  • QHora-301W
  • QHora-321
  • QHora-322

软件

  • QuRouter 2.6 及更高版本
  • QuWAN Orchestrator 2.8.1 及更高版本

概述

您可以配置 QuWAN Orchestrator,将面向互联网的流量从端点路由器回程到中心路由器。此设置通过 IPSec VPN 隧道将端点路由器后面的设备的所有出站流量路由到中心,然后转发到互联网。集中化的互联网访问加强了策略执行,并简化了分布式部署中的网络安全。

QuWAN Orchestrator 使用其自动网状 VPN 功能在路由器之间自动创建 IPSec VPN 隧道。这确保了站点到站点的通信无需手动配置。在大多数网络中,端点路由器允许直接访问互联网。为了保持基本的安全性,您可以在每个设备上启用本地防火墙或入侵防御系统(IPS)功能。详情请参见   如何在 QuWAN Orchestrator 中配置入侵防御系统(IPS)设置,以自动检测和阻止恶意网络活动 。但是,如果您需要通过网络安全设备检查和执行所有互联网流量的策略,可以在端点路由器上启用回程互联网。启用回程后,所有面向互联网的流量将安全地路由到中心路由器,然后再退出到互联网。这使您能够从单一位置应用统一的安全策略并监控互联网使用情况。

QuWAN Orchestrator 提供了一个集中界面来管理这些设置并跟踪设备连接性。对于高级路由场景,例如通过不同路径发送特定流量类型,您还可以在 QuWAN Orchestrator 中配置基于策略的路由。详情请参见 如何在 QuWAN Orchestrator 中配置基于策略的路由

支持的互联网流量回程 VPN 拓扑

当您将 QNAP 路由器添加到 QuWAN Orchestrator 时,必须配置组织、区域和设备角色设置。这些参数定义了路由器如何融入网络拓扑,并对性能、路由和安全通信至关重要。

QuWAN Orchestrator 支持中心 -and-spoke 和网状 VPN 拓扑。通过将路由器分配到特定区域并设置其角色,您可以创建一个中心 -and-spoke 结构,其中端点路由器仅连接到指定的中心设备。QuWAN Orchestrator 自动在中心路由器之间建立网状结构,以确保中央站点之间的高效连接。详情请参见 在将您的 QNAP 路由器添加到 QuWAN Orchestrator 时,组织、区域和设备角色的概念如何应用?


QuWAN SD-WAN 网络中支持的网络拓扑示意图
  •   中心 -and-spoke (左侧):一种端点路由器(蓝色)通过中央集线器路由器(白色)使用 IPSec VPN 路由互联网流量的星型拓扑结构。这是支持和推荐的集中式互联网访问设计。
  • 网状(中间):一个完整的网状中心到集线器设置,不支持。在集线器路由器之间回程流量是不允许的。
  • 混合(右侧):一种混合中心 -and-spoke 和网状 VPN 拓扑结构。从端点路由器跨多个集线器路由器回程流量会引入延迟,不允许。

回程和回退行为

当您在端点路由器上启用回程互联网规则时,所有 IPv4 互联网流量通过其 VPN 隧道路由到中心路由器。然后中心将流量转发到互联网,允许集中安全控制。如果 VPN 隧道断开,即使本地互联网连接仍然活跃,端点路由器将失去互联网连接。为了避免服务中断,您可以启用回退选项。此设置允许路由器在 VPN 不可用时暂时使用其自己的 WAN 连接。如果保持互联网可用性比始终执行集中路由更重要,请启用回退。

重要
  • 仅支持 IPv4 流量回程。IPv6 不通过 VPN 路由。
  • 路由器系统服务如 DNS、更新和云连接即使启用回程,也始终使用本地互联网连接。
  • 不支持中心设备之间的回程。请确保使用单跳边缘到集线器连接。
  • 如有需要,请使用基于策略的路由进行细粒度流量控制。

步骤

  1. 登录到 QuWAN Orchestrator。
  2. 选择您的组织。
  3. 点击回程互联网。
  4. 点击 创建新规则
    出现 创建回程互联网规则 窗口。
  5. 指定规则名称。
  6. 选择目标区域以在集线器和边缘拓扑内执行此规则。
  7. 点击旁边启用规则,以便在创建规则后立即启用。
  8. 分支设备部分中选择一个或多个设备。
  9. 启用自动应用于所选区域的新端点设备。
    注意
    启用此选项可确保任何新添加的端点设备自动继承并应用配置的规则设置,无需人工干预。
  10. 启用如果中心离线,则回退到本地 WAN。
    注意
    选择此选项时,如果此规则中的活动中心设备离线,系统会自动回退到本地 WAN 连接,以确保持续连接。
  11. 点击创建。

QuWAN Orchestrator 创建回程互联网规则。

进一步阅读

这篇文章有帮助吗?

谢谢您,我们已经收到您的意见。

请告诉我们如何改进这篇文章:

如果您想提供其他意见,请于下方输入。

选择规格

      显示更多 隐藏更多
      open menu
      back to top