| 2026-08-04
一、什么是旁路组网?
旁路组网是一种在不改变现有网络拓扑结构的前提下,通过添加一台专用硬件设备(如蒲公英P5旁路盒子或支持旁路模式的路由器)来实现异地局域网互联的技术。与传统VPN需要替换主路由器或调整核心交换机配置不同,旁路组网设备只需接入现有网络中的任意一个空闲LAN口,即可通过云端平台快速组建虚拟局域网。组网后,分支机构或移动办公人员可以通过蒲公英客户端(支持iOS、Android、Linux、Windows、macOS)直接访问总部内网资源,无需对原有路由器、防火墙或服务器进行任何改动。这种模式尤其适合网络环境复杂、无法中断业务或缺乏专业IT人员的企业场景。
二、旁路组网的核心应用场景
场景1:总部网络结构复杂,无法替换主路由
许多企业总部采用多层交换或双链路备份架构,核心路由器承担着NAT、策略路由等关键任务,替换风险极高。此时只需在核心交换机下挂一台蒲公英硬件设备(如X5 Pro或P5旁路盒子),开启旁路模式,即可让分部或出差人员通过蒲公英客户端直接访问总部服务器、OA系统、ERP数据库等资源。新增设备对原网络零影响,部署时间从数天缩短至分钟级。
场景2:跨区域连锁门店数据集中管理
连锁门店通常使用当地运营商提供的宽带接入,网络环境千差万别。若在门店替换原有路由器,可能会影响收银系统、监控设备等。采用旁路组网方案,只需在门店一级路由器下再接入一台蒲公英X4 Pro,开启旁路后即可与总部的蒲公英设备组成虚拟局域网。门店员工访问总部数据库或文件服务器时,就像在本地局域网一样流畅。
场景3:远程办公人员接入内网
出差人员或居家办公员工无需配置复杂的VPN客户端,只需安装蒲公英软件客户端(支持Windows、Linux、macOS、iOS、Android),登录管理员分配的UID即可自动加入组网。如果总部已经部署了旁路组网硬件,这些远程用户就能直接访问内网中的文件共享、打印机、内部Web应用等资源,且数据传输全程采用AES/RSA非对称加密,安全可靠。
三、蒲公英旁路组网的五大核心优势
1. 无需公网IP,彻底摆脱运营商限制
传统VPN依赖固定公网IP或DDNS,而蒲公英旁路组网基于自研SD-WAN技术,只需双方都能上网(无论是否具备公网IP),即可自动建立加密隧道。实测在4G/5G、校园网、酒店WiFi等复杂网络环境下均可稳定连通。
2. 零配置自动组网,云端策略一键下发
设备通电后绑定贝锐账号,管理员需在云管理平台手动创建组网网络,并将蒲公英硬件设备与需要访问的软件客户端添加为网络成员,成员登录后即可自动加入。管理员登录蒲公英管理平台(p.oray.com),可基于模板一键创建对等网络(Full-mesh)、集散网络(Hub-spoke)或自定义零信任网络,组网策略自动下发至所有硬件和软件成员,无需逐台配置。
3. 旁路接入——“隐形”融入现有网络
旁路组网设备不承担NAT或DHCP功能,不会与现有路由器产生IP冲突。设备获得上级路由分配的IP后,只需在管理平台添加一条旁路路由规则(目标类型选IP网络段,填写要访问的服务器网段),组网内其他成员即可通过这条规则访问上层网络资源。如果上级路由也需要反向访问组网成员,只需在上层路由中添加一条静态路由指向蒲公英设备的WAN口IP即可。
4. 高可用备用旁路,保障业务连续性
对于关键业务场景,蒲公英支持备用旁路功能。在主旁路设备故障时,备用设备自动切换接管旁路路由规则,组网服务几乎不中断。系统会定期检测主用旁路状态,一旦检测到不可用,优先顺序最高的备用旁路立即生效。
5. 可视化运维,批量管理海量节点
蒲公英管理平台提供设备流量大屏和组网链路大屏,实时监控每台设备的健康度、线路延迟和丢包率。同时支持自定义预配置模板,云端批量下发配置到数千台设备,固件升级、配置备份均可远程完成,大幅降低运维成本。
四、三步完成蒲公英旁路组网部署
第一步:硬件接入与绑定
将蒲公英硬件设备(如P5旁路盒子、X5 Pro路由器等)通过网线连接到现有网络的交换机或路由器LAN口,接通电源。用手机扫描设备底部二维码,下载蒲公英APP并登录贝锐账号,APP会自动发现局域网内的设备并引导绑定。如果使用蒲公英客户端(软件),则在电脑或手机上安装后使用UID登录即可。
第二步:创建组网并添加旁路规则
登录蒲公英管理平台(p.oray.com),在“异地组网”中创建一个新网络,将绑定的硬件设备和需要加入的软件成员拖入网络。然后进入“网络设置”→“旁路设置”,点击“添加旁路”:
选择旁路路由:选择总部的蒲公英硬件设备
目标类型:选择“IP网络段”
目标地址:填写要访问的总部服务器所在网段(例如192.168.1.0)
子网掩码:填写对应子网掩码(如255.255.255.0)
生效对象:选择组网内全体成员或指定成员组
点击保存后,旁路规则立即生效。
第三步:客户端连接与验证
出差人员或分支机构的PC/手机打开蒲公英客户端,登录管理员分配的账号(或使用UID),连接组网后,即可通过浏览器或文件管理器输入总部服务器的IP地址进行访问。例如,在Windows运行窗口输入\192.168.1.100即可看到共享文件夹。如果需要访问OA系统,直接在浏览器输入服务器内网IP加端口即可。
FAQ
Q:旁路组网和传统VPN相比,部署难度如何?
A:旁路组网无需配置复杂的路由协议,也无需申请公网IP,设备即插即用,操作门槛远低于传统VPN。蒲公英的管理平台提供图形化向导,即使是网络小白也能在10分钟内完成部署。
Q:旁路组网对现有网络性能有影响吗?
A:没有。旁路设备只作为数据转发节点,不承担原有路由器的NAT功能,仅当组网成员访问内网资源时才经过旁路设备,日常流量依然走原始路径。蒲公英采用P2P直连技术,大部分场景下数据直接在两端传输,延迟极低。
Q:如果总部同时有多个网段需要访问,如何配置?
A:可以在旁路设置中添加多条旁路规则,每条规则对应一个目标网段。例如,总部有192.168.1.0/24和10.0.0.0/24两个网段,只需分别添加两条旁路,目标地址分别填写192.168.1.0和10.0.0.0,子网掩码按实际情况填写即可。组网内成员会自动匹配规则。
Q:旁路组网适合分支机构数量较多的企业吗?
A:非常适合。蒲公英管理平台支持批量部署和模板化配置,新增分支只需将设备接入网络并绑定账号授权加入组网后,系统自动从云端获取组网策略,无需逐个配置。平台可同时管理数千台设备,并支持分级权限管控。