Серия Zyxel USG FLEX H – Разпределение на натоварването по WAN-магистрали за серията USG FLEX H

Имате още въпроси? Подаване на заявка

Важно съобщение:
Уважаеми клиенти, моля, имайте предвид, че използваме машинен превод, за да ви предоставим статии на вашия местен език. Не целият текст може да бъде преведен точно. Ако имате въпроси или забележите неточности в преведената версия, моля, прегледайте оригиналната статия тук:Оригинална версия

Тази статия разглежда балансирането на натоварването на WAN Trunk за серията Zyxel USG FLEX H, като обхваща ключови концепции, стъпки за конфигуриране и практически примери за употреба. Тя обяснява различните методи за балансиране, техните приложения в реалния свят и как да оптимизирате производителността на устройствата от серията Zyxel Firewall H.

Забележка: Алгоритъмът по подразбиране, Weighted Round Robin, разпределя трафика равномерно между няколко WAN интерфейса по принципа „round-robin“. Всяка сесия се присвоява последователно на WAN интерфейсите, като се осигурява балансирано разпределение.

За балансирането на натоварването в WAN

Weighted Round Robin– балансира натоварването на трафика между интерфейсите въз основа на съответните им тегла. Интерфейс с по-голямо тегло получава повече шансове да предава трафик, отколкото интерфейс с по-малко тегло. 
 
Например, ако съотношението на тежестта на интерфейсите wan1 и wan2 е 2:1, устройството Zyxel избира wan1 за трафика на 2 сесии и wan2 за трафика на 1 сесия във всеки цикъл от 3 нови сесии.
 
Least Load First(първо най-малко натовареното) – изпраща трафика на новата сесия през най-малко натоварения член на магистралата.
  • Насочва трафика към WAN интерфейса с най-малко текущо натоварване.
  • Балансира трафика въз основа на използването (процент), като осигурява ефективно използване на наличната честотна лента.
  • Полезно за максимизиране на производителността на множество WAN връзки с различна пропускателна способност.
 
Преливане– изпраща мрежовия трафик през първия интерфейс в списъка с членове на групата, докато не се натрупа достатъчно трафик, за да се наложи използването на втория интерфейс (и т.н.).
  • Използва предимно основния WAN интерфейс, докато не бъде достигнат определен праг на трафика.
  • След достигане на прага допълнителният трафик „прелива“ към вторичния WAN интерфейс.
  • Идеален за сценарии, при които основният WAN интерфейс има неограничена пропускателна способност, а вторичният интерфейс е с ограничена пропускателна способност.

Индекс за балансиране на натоварването - Индексът за балансиране нанатоварването определя критериите за измерване на използването на пропускателната способност. Той предлага три опции:

  • Входящ: Измерва входящия трафик.
  • Изходящ: Измерва изходящия трафик.
  • Сумма: Измерва общата сума на входящия и изходящия трафик.

Например, за сайт с малък трафик най-добрата стратегия за балансиране на натоварването зависи от вашите цели, но ето как се сравняват те:

Weighted Round Robin е най-добрият вариант, ако имате сървъри с различен капацитет и искате да разпределите заявките пропорционално. Той работи добре при предвидим и постоянен трафик.
Least Load First е най-добрият вариант, ако искате да оптимизирате използването на сървърите динамично, като гарантирате, че заявките отиват към най-малко натоварения сървър. Той е подходящ и за сайтове с колебания в трафика.
Spillover е полезен, когато искате да запазите трафика на основните сървъри и да използвате резервните само когато те достигнат капацитета си. Той е по-подходящ за справяне с периодични пикове, отколкото с леки натоварвания.

„Least Load First“ често е най-добрият вариант за леко натоварване, защото поддържа възможно най-равномерно използване на сървърите, като избягва ненужната сложност. „Weighted Round Robin“ също е прост и ефективен избор, ако всички сървъри са сходни.

Практически сценарии за балансиране на натоварването в WAN

Сценарий „Spillover“

  • Първична WAN (WAN1): Неограничена пропускателна способност, предпочитана за редовен трафик.
  • Вторична WAN (WAN2): Измервана връзка, използвана само когато първичната надвиши 800 Mbps.
  • Резултат: Редовният трафик използва WAN1 и само излишният трафик се прехвърля към WAN2, което спестява разходи за измерваното използване.

Сценарий „Първо най-малко натовареното“

  • Множество WAN връзки: Различни капацитети на пропускателната способност.
  • Резултат: Трафикът се маршрутизира динамично към интерфейса с най-малко натоварване, което оптимизира използването на наличната пропускателна способност и подобрява общата производителност на мрежата.

Конфигуриране на балансиране на натоварването на WAN

  • Преминете към мрежовия интерфейс:
    • Отидете в раздела „Мрежа“ в интерфейса за конфигуриране на вашата защитна стена.
    • Изберете „Интерфейс“ и след това „Трънк“.
  • Създаване на дефиниран от потребителя Trunk:
    • Кликнете върху бутона „Добави“, за да създадете нов трънк.
    • Изберете алгоритъма за балансиране на натоварването. 
  • Задаване на индекс за балансиране на натоварването:
    • Изберете подходящия индекс за балансиране на натоварването (Входящ, Изходящ или Сума).
  • Добавете интерфейси:
    • Добавете WAN интерфейсите, които искате да включите в магистралата.
    • Определете ограниченията на пропускателната способност за всеки интерфейс

Задайте маршрутизиране по подразбиране за трънка:

  • След като създадете потребителски дефиниран трънк, отидете в раздела „Мрежа“ и изберете „Интерфейс“.
  • Кликнете върху „Трънк по подразбиране“ и изберете профила на дефинирания от потребителя трънк, за да го зададете като политика за балансиране на натоварването на WAN по подразбиране.

Проверка на свързаността

Важно: За да работи надеждно превключването при отказ на WAN, конфигурирайте „Проверка на свързаността“ на всеки WAN интерфейс, участващ в WAN канала. Защитната стена използва „Проверка на свързаността“, за да открие загуба на връзка с по-висшестоящия сървър, дори когато физическата WAN връзка остава активна. Без нея превключването при отказ може да не се осъществи както се очаква.

Отидете в Мрежа > Интерфейс > Интерфейс, редактирайте WAN интерфейса и конфигурирайте следните настройки:

Забележка: Конфигурирайте „Проверка на свързаността“ на всички WAN интерфейси, използвани в WAN Trunk. Без „Проверка на свързаността“ превключването при отказ може да не се осъществи както се очаква, тъй като защитната стена може да не открие загуба на връзка с горното ниво, докато физическата връзка остава активна.

В този пример защитната стена периодично изпраща ICMP проби към два надеждни публични IP адреса. WAN интерфейсът се счита за работоспособен само когато и двете дестинации са достъпни. Ако проверката на свързаността се провали, защитната стена може да открие прекъсване на WAN връзката и да пренасочи трафика към резервния WAN интерфейс според конфигурацията на WAN Trunk.

 

 

Статии в този раздел

Беше ли полезна тази статия?
0 от 0 считат материала за полезен
Споделяне

Коментари

0 коментара

Влезте в услугата, за да оставите коментар.