Важно съобщение: |
Тази статия разглежда балансирането на натоварването на WAN Trunk за серията Zyxel USG FLEX H, като обхваща ключови концепции, стъпки за конфигуриране и практически примери за употреба. Тя обяснява различните методи за балансиране, техните приложения в реалния свят и как да оптимизирате производителността на устройствата от серията Zyxel Firewall H.
Забележка: Алгоритъмът по подразбиране, Weighted Round Robin, разпределя трафика равномерно между няколко WAN интерфейса по принципа „round-robin“. Всяка сесия се присвоява последователно на WAN интерфейсите, като се осигурява балансирано разпределение.
За балансирането на натоварването в WAN
- Насочва трафика към WAN интерфейса с най-малко текущо натоварване.
- Балансира трафика въз основа на използването (процент), като осигурява ефективно използване на наличната честотна лента.
- Полезно за максимизиране на производителността на множество WAN връзки с различна пропускателна способност.
- Използва предимно основния WAN интерфейс, докато не бъде достигнат определен праг на трафика.
- След достигане на прага допълнителният трафик „прелива“ към вторичния WAN интерфейс.
- Идеален за сценарии, при които основният WAN интерфейс има неограничена пропускателна способност, а вторичният интерфейс е с ограничена пропускателна способност.
Индекс за балансиране на натоварването - Индексът за балансиране нанатоварването определя критериите за измерване на използването на пропускателната способност. Той предлага три опции:
- Входящ: Измерва входящия трафик.
- Изходящ: Измерва изходящия трафик.
- Сумма: Измерва общата сума на входящия и изходящия трафик.
Например, за сайт с малък трафик най-добрата стратегия за балансиране на натоварването зависи от вашите цели, но ето как се сравняват те:
Weighted Round Robin е най-добрият вариант, ако имате сървъри с различен капацитет и искате да разпределите заявките пропорционално. Той работи добре при предвидим и постоянен трафик.
Least Load First е най-добрият вариант, ако искате да оптимизирате използването на сървърите динамично, като гарантирате, че заявките отиват към най-малко натоварения сървър. Той е подходящ и за сайтове с колебания в трафика.
Spillover е полезен, когато искате да запазите трафика на основните сървъри и да използвате резервните само когато те достигнат капацитета си. Той е по-подходящ за справяне с периодични пикове, отколкото с леки натоварвания.
„Least Load First“ често е най-добрият вариант за леко натоварване, защото поддържа възможно най-равномерно използване на сървърите, като избягва ненужната сложност. „Weighted Round Robin“ също е прост и ефективен избор, ако всички сървъри са сходни.
Практически сценарии за балансиране на натоварването в WAN
Сценарий „Spillover“
- Първична WAN (WAN1): Неограничена пропускателна способност, предпочитана за редовен трафик.
- Вторична WAN (WAN2): Измервана връзка, използвана само когато първичната надвиши 800 Mbps.
- Резултат: Редовният трафик използва WAN1 и само излишният трафик се прехвърля към WAN2, което спестява разходи за измерваното използване.
Сценарий „Първо най-малко натовареното“
- Множество WAN връзки: Различни капацитети на пропускателната способност.
- Резултат: Трафикът се маршрутизира динамично към интерфейса с най-малко натоварване, което оптимизира използването на наличната пропускателна способност и подобрява общата производителност на мрежата.
Конфигуриране на балансиране на натоварването на WAN
-
Преминете към мрежовия интерфейс:
- Отидете в раздела „Мрежа“ в интерфейса за конфигуриране на вашата защитна стена.
- Изберете „Интерфейс“ и след това „Трънк“.
- Създаване на дефиниран от потребителя Trunk:
- Кликнете върху бутона „Добави“, за да създадете нов трънк.
- Изберете алгоритъма за балансиране на натоварването.
- Задаване на индекс за балансиране на натоварването:
- Изберете подходящия индекс за балансиране на натоварването (Входящ, Изходящ или Сума).
- Добавете интерфейси:
- Добавете WAN интерфейсите, които искате да включите в магистралата.
- Определете ограниченията на пропускателната способност за всеки интерфейс
Задайте маршрутизиране по подразбиране за трънка:
- След като създадете потребителски дефиниран трънк, отидете в раздела „Мрежа“ и изберете „Интерфейс“.
- Кликнете върху „Трънк по подразбиране“ и изберете профила на дефинирания от потребителя трънк, за да го зададете като политика за балансиране на натоварването на WAN по подразбиране.
Проверка на свързаността
Важно: За да работи надеждно превключването при отказ на WAN, конфигурирайте „Проверка на свързаността“ на всеки WAN интерфейс, участващ в WAN канала. Защитната стена използва „Проверка на свързаността“, за да открие загуба на връзка с по-висшестоящия сървър, дори когато физическата WAN връзка остава активна. Без нея превключването при отказ може да не се осъществи както се очаква.
Отидете в Мрежа > Интерфейс > Интерфейс, редактирайте WAN интерфейса и конфигурирайте следните настройки:
Забележка: Конфигурирайте „Проверка на свързаността“ на всички WAN интерфейси, използвани в WAN Trunk. Без „Проверка на свързаността“ превключването при отказ може да не се осъществи както се очаква, тъй като защитната стена може да не открие загуба на връзка с горното ниво, докато физическата връзка остава активна.
В този пример защитната стена периодично изпраща ICMP проби към два надеждни публични IP адреса. WAN интерфейсът се счита за работоспособен само когато и двете дестинации са достъпни. Ако проверката на свързаността се провали, защитната стена може да открие прекъсване на WAN връзката и да пренасочи трафика към резервния WAN интерфейс според конфигурацията на WAN Trunk.

Коментари
0 коментараВлезте в услугата, за да оставите коментар.