背景
最近帮一家制造企业做组网:总部在东莞,两个分厂分别在苏州和重庆,需求很明确:
- 分厂要访问总部的 ERP(用友 U8)和文件服务器
- 总部要实时查看分厂车间的监控画面
- 三地都是普通企业宽带,没有公网IP,运营商报价固定IP 800元/月/条
方案选型
常规思路是 IPSec VPN,但没有公网IP就得 NAT 穿透或 DDNS,稳定性差。MPLS 专线三地互联报价一年 6 万+,超预算。最终选了 SD-WAN 方案,这里分享下实施细节。
网络拓扑
┌─────────────┐
│ 启博云平台 │(只做握手与密钥交换,不走业务流量)
└──────┬──────┘
┌──────────┼──────────┐
┌────┴────┐ ┌──┴─────┐ ┌─┴───────┐
│东莞总部 │ │苏州分厂 │ │重庆分厂 │
│MR系列网关│ │MR系列网关│ │MR系列网关│
└────┬────┘ └──┬─────┘ └──┬──────┘
192.168.10.0/24 192.168.20.0/24 192.168.30.0/24

配图:组网拓扑
IP 规划要点
三地内网网段必须错开,这是新手最容易踩的坑。如果三地都是 192.168.1.0/24,组网后路由冲突,业务全断。建议按 10/20/30 规划,留足扩展空间。
实施过程
-
- 三地各部署一台 SD-WAN 网关,WAN 口接原有光猫/路由器,不动现有网络架构
-
- 管理后台把三台设备加入同一组网,分配虚拟 IP 段
-
- 网关之间自动建立加密隧道,NAT 穿透由 EPN 技术处理,两端都是内网IP也能直连
-
- 配置路由策略:ERP 流量走组网隧道,普通上网流量走本地出口,互不影响
实测效果
- 东莞到苏州延迟 35ms 左右,ERP 操作流畅
- 监控走 GB28181 回传,16 路画面同时调阅不卡
- 总成本:三台网关 + 年费,不到专线报价的 1/10
踩坑记录
- 某分厂宽带是运营商大内网(10 开头),穿透失败率略高,换成网关自带 4G 备份链路后稳定
- 视频会议流量建议单独做 QoS,避免大文件传输占满隧道带宽
总结
无公网IP组网在 2026 年已经不是技术难题,SD-WAN 把这件事做成了"即插即用"。企业选型时重点关注三点:是否真点对点传输(不经中转)、是否支持多链路备份、管理平台是否易用。