旁路由模式工作原理

旁路由(Pass-Through Router)是 SD-WAN 组网中最灵活的部署方式之一。它的核心思想是:在不改变现有网络架构的前提下,插入一个 SD-WAN 节点,使其子网下的所有设备自动获得异地组网能力

旁路由 vs 传统路由

特性传统路由模式旁路由模式
网络拓扑路由器作为网关,所有流量经过它旁路由并联在交换机上,设备可选是否经过它
改动范围需要替换主路由零改动,插入即用
故障影响旁路由故障不影响主网络主路由故障不影响旁路由
适用场景新部署的网络已有成熟网络,需要扩展 SD-WAN 能力

旁路由配置步骤

硬件准备

软件安装

# 1. 安装 YSKJ 客户端(Linux amd64 版本)
wget -O /usr/local/bin/yskj https://sd.yskjgs.com/download/yskj-linux
chmod +x /usr/local/bin/yskj

# 2. 允许 IP 转发
echo "net.ipv4.ip_forward = 1" >> /etc/sysctl.conf
sysctl -p

# 3. 加入 SD-WAN 网络
yskj -join [你的网络ID]

# 4. 查看分配的虚拟 IP(如 168.168.168.100)
ip addr show yskj

路由配置

为了让子网设备通过旁路由访问 SD-WAN 网络,需要在主路由上添加一条静态路由:

参数
目标网络SD-WAN 网段(如 168.168.168.0/24)
下一跳旁路由的局域网 IP(如 192.168.1.100)
接口LAN
描述YSKJ SD-WAN

验证配置

在子网任意设备上执行:

ping 168.168.168.1  # 应能 ping 通 SD-WAN 网络内的设备

OpenWrt 集成方案

OpenWrt 路由器因其开源、可定制、性能高的特点,是 SD-WAN 组网的理想平台。具体集成方式如下:

方法一:SSH 安装客户端

# SSH 登录 OpenWrt
ssh root@192.168.1.1

# 更新软件包列表
opkg update

# 安装必要的依赖
opkg install kmod-tun

# 下载 YSKJ 客户端(OpenWrt 版本)
cd /tmp && wget https://sd.yskjgs.com/download/yskj-openwrt
chmod +x yskj-openwrt

# 运行并加入网络
./yskj-openwrt -join [网络ID]

方法二:LuCI 管理界面(可视化)

对于不熟悉命令行的用户,YSKJ 提供 LuCI 插件,可通过 OpenWrt 的 Web 管理界面直接配置:

  1. 在 OpenWrt 的「系统 → 软件包」中上传安装 YSKJ 插件包
  2. 刷新后,「服务」菜单中会出现「YSKJ SD-WAN」选项
  3. 填入网络 ID 和认证密钥,点击「加入网络」即可

性能优化建议

技术要点:旁路由模式下,子网设备不需要安装任何软件,也不需要配置代理。只需在主路由上添加一条静态路由,指向 SD-WAN 网段即可。所有 SD-WAN 流量经过旁路由加密转发,其它上网流量直接走主路由,互不干扰。

常见问题