Важно съобщение: |
Целта на тази статия е да предостави технически указания за внедряване на интернет достъп с двойна WAN с автоматично превключване и опционално разпределение на трафика. Този документ представя практическа конфигурация на два WAN интерфейса на Zyxel USG FLEX 200H в среда Nebula. Основната връзка е кабелна ISP връзка, докато вторият WAN използва Zyxel FWA5015 5G рутер. Въз основа на официалната документация се предоставя следният процес на конфигуриране стъпка по стъпка.
- Failover — използване на втори WAN (FWA515) като резервен канал.
- Балансиране на натоварването — едновременна работа на две WAN връзки чрез WAN магистрала.
В Nebula отидете на Site-wide > Configure > Firewall > Interface, настройте WAN1 според параметрите на ISP и конфигурирайте WAN2 като DHCP клиент, когато FWA505 работи в режим рутер.
Конфигуриране на основна и резервна WAN
Забележка: Балансирането на натоварването и конфигурирането на магистралата понастоящем могат да се извършват само от локалния уеб интерфейс, така че трябва да влезете в устройството чрез локалния GUI, за да го настроите.

Забележка относно избора на алгоритъм за балансиране на натоварването
В конфигурации, специално проектирани за сценарий с резервна WAN, където основната WAN е настроена на Active, а вторичният интерфейс е зададен като Passive, изборът на алгоритъм за балансиране на натоварването (Weighted Round Robin, Least Load First или Spillover) не влияе на разпределението на трафика. Пасивният интерфейс не участва в балансирането и се използва изключително като резервна връзка.
В резултат на това конфигурацията „Основен + Резервен“ винаги функционира като чисто прехвърляне при отказ: целият трафик преминава през WAN1, а WAN2 се активира само когато основната връзка стане недостъпна. Spillover обикновено се избира за такива проекти, тъй като логично съответства на подхода „основен + резервен WAN“ и позволява добавяне на прагове на натоварване по-късно, ако се наложи частично разпределение на натоварването.
При работа с три WAN интерфейса обаче поведението зависи от конкретната конфигурация и от това кои интерфейси са настроени на активни или пасивни.
Практически сценарии за WAN резервно копие
Този сценарий описва как да конфигурирате резервна WAN връзка, при която основната WAN връзка се използва при нормални условия, а вторичната WAN връзка се активира автоматично само ако основната връзка откаже. Това е често срещана и препоръчителна настройка за офиси, които изискват стабилен и непрекъснат достъп до интернет.
Проверете WAN интерфейсите
Преди да конфигурирате WAN Trunk, уверете се, че и двата WAN интерфейса са създадени правилно и са активни.
Меню:Мрежа → Интерфейс → Интерфейс
Проверете следното:
И двата интерфейса (например ge1 и ge2) са присвоени на WAN зоната
-
Всеки интерфейс има валидна IP конфигурация:
Статичен IP адрес или
DHCP, в зависимост от ISP
Физическите портове са свързани и състоянието на връзката е Up
Пример:
ge1 (WAN) — основна интернет връзка
ge2 (WAN) — резервна интернет връзка
Създаване на дефиниран от потребителя WAN Trunk
(Снимка 2: Създаване на магистрала и настройки на членовете)
Отидете на:Мрежа → Интерфейс → Трънк
Кликнете върху Добави и конфигурирайте:
Име:
Wan_BackupАлгоритъм:
Weighted Round Robin (WRR)
Добавете WAN интерфейси към магистралата:
ge1 (WAN) → Режим: Активен
ge2 (WAN) → Режим: Пасивен
Това гарантира, че резервната WAN се използва само когато основната WAN откаже.
Практически сценарии за балансиране на натоварването на WAN
Сценарий с преливане
- Основна WAN (WAN1): Неограничена честотна лента, предпочитана за редовен трафик.
- Вторична WAN (WAN2): Измервана връзка, използвана само когато основната надвиши 800 Mbps.
- Резултат: Редовният трафик използва WAN1 и само излишният трафик се прехвърля към WAN2, което спестява разходи за измерваното използване.
Сценарий „Най-малко натоварване първо“
- Множество WAN връзки: Различни капацитети на честотна лента.
- Резултат: Трафикът се маршрутизира динамично към интерфейса с най-малко натоварване, което оптимизира използването на наличната пропускателна способност и подобрява общата производителност на мрежата.
Конфигуриране на балансиране на натоварването на WAN
- Преминете към мрежовия интерфейс:
- Отидете в раздела Мрежа в интерфейса за конфигуриране на вашата защитна стена.
- Изберете „Интерфейс“ и след това „Трънк“.
- Създаване на дефиниран от потребителя магистрален канал:
- Кликнете върху бутона Добави, за да създадете нов trunk.
- Изберете алгоритъма за балансиране на натоварването.
- Задайте индекс за балансиране на натоварването:
- Изберете подходящия индекс за балансиране на натоварването (входящ, изходящ или сума).
- Добавете интерфейси:
- Добавете WAN интерфейсите, които искате да включите в магистралата.
- Определете ограниченията на честотната лента за всеки интерфейс.
Задайте маршрутизиране по подразбиране на магистралата:
- След като създадете дефиниран от потребителя магистрален канал, отидете в раздела „Мрежа“ и изберете „Интерфейс“.
- Кликнете върху „Default Trunk“ (По подразбиране магистрала) и изберете потребителски дефинирания магистрален профил, за да го зададете като политика за балансиране на натоварването на WAN по подразбиране.

Коментари
0 коментараВлезте в услугата, за да оставите коментар.