快速组网
快速组网用于自动生成当前配置下的 Mesh 对。它适合在节点数量变化后快速重建拓扑。
执行前要注意:快速组网会删除该配置下已有 Mesh 对,然后按所选模式重新生成。页面会阻止交互并显示生成状态,避免用户在批量删除和创建过程中重复触发操作。
生成前检查
快速组网会先检查当前配置和端点是否满足所选模式:
- 需要公网地址的节点必须配置公网 IPv4 或 IPv6。
- Gateway 模式只能选择具备公网地址的节点作为网关。
- Full Mesh 要求参与节点都具备公网地址。
- Free Mesh 默认把所有具备公网地址的节点加入 Gateway 集合,也允许手动调整。
如果左侧存在未满足条件,页面会提示先修复问题后再执行快速组网。
Gateway 网络
Gateway 网络适合一个公网节点带多个叶子节点的场景。
在这个模式下:
- Gateway 节点与其他节点建立 Mesh 对。
- 叶子节点不要求具备公网地址。
- 叶子节点到其他节点的
AllowedIPs应覆盖整个虚拟网段,保证通过 Gateway 转发后仍能访问全网。
这个模式最适合“一个云服务器 + 多个家庭、办公、边缘设备”的网络。
Full Mesh
Full Mesh 适合所有节点都有公网入口的场景。
在这个模式下:
- 所有参与节点两两互联。
- 每个节点都需要公网 IPv4 或 IPv6。
- 每条 Mesh 对通常只需要对端虚拟 IP 的
AllowedIPs。
Full Mesh 路径最直接,但节点数量增加时 Mesh 对数量会快速增长。
Free Mesh
Free Mesh 是多个 Gateway 节点组成骨干网络,叶子节点挂载到某个 Gateway 下方的模式。
在这个模式下:
- 多个 Gateway 节点之间全连接。
- 叶子节点挂载到指定 Gateway。
- 叶子节点可以有公网地址,也可以没有公网地址。
- 系统生成
AllowedIPs时会保证全节点相互访问。
这个模式适合更真实的混合网络:部分节点承担骨干转发,部分节点只是接入网络,但最终仍希望全网互通。
PSK
生成 Mesh 对时可以选择是否启用预共享密钥。
开启后,每条 Mesh 对都会生成 PSK。它会提高密钥材料的抗风险能力,但也意味着 Mesh 对重建后需要重新下发配置。
生成后
生成完成后,应回到配置或端点控制页面下发配置。客户端在线时可以通过控制台远程下发;如果客户端离线,需要等它上线后再同步,或手动处理配置。
