Konfigurace duálního WAN failoveru a vyvažování zatížení na USG FLEX H s FWA515

Máte další otázky? Odeslat požadavek

Důležité upozornění:
Vážený zákazníku, upozorňujeme, že k poskytování článků ve vašem místním jazyce používáme strojový překlad. Ne všechny texty mohou být přeloženy přesně. Máte-li dotazy nebo nesrovnalosti ohledně přesnosti informací v přeložené verzi, přečtěte si prosím původní článek zde:Původní verze

Účelem tohoto článku je poskytnout technické pokyny pro implementaci duálního připojení k internetu WAN s automatickým přepínáním a volitelným rozložením provozu. Tento dokument představuje praktickou konfiguraci dvou rozhraní WAN na zařízení Zyxel USG FLEX 200H v prostředí Nebula. Primární připojení je kabelové připojení ISP, zatímco druhé WAN používá router Zyxel FWA5015 5G. Na základě oficiální dokumentace je k dispozici následující postup konfigurace krok za krokem. 

  • Failover – použití druhého WAN (FWA515) jako záložního kanálu.
  • Vyrovnávání zatížení – současný provoz dvou WAN prostřednictvím WAN trunk.

V Nebula přejděte do části Site-wide > Configure > Firewall > Interface, nastavte WAN1 podle parametrů ISP a nakonfigurujte WAN2 jako klienta DHCP, když FWA505 pracuje v režimu routeru.

Konfigurace primární a záložní sítě WAN

Poznámka: Vyrovnávání zatížení a konfiguraci trunků lze v současné době provádět pouze z lokálního webového rozhraní, takže se musíte přihlásit k zařízení přes jeho lokální GUI, abyste to mohli nastavit.

Poznámka k výběru algoritmu vyvažování zátěže

V konfiguracích speciálně navržených pro scénář zálohování WAN, kde je primární WAN nastavena na Aktivní a sekundární rozhraní je přiřazeno jako Pasivní, nemá volba algoritmu vyvažování zatížení (Weighted Round Robin, Least Load First nebo Spillover) vliv na to, jak je distribuován provoz. Pasivní rozhraní se neúčastní vyvažování a používá se výhradně jako záložní spojení.

V důsledku toho nastavení Primární + Záložní vždy funguje jako čisté převzetí služeb při selhání: veškerý provoz prochází WAN1 a WAN2 se aktivuje pouze v případě, že primární připojení není k dispozici. Pro takové návrhy se obvykle volí Spillover, protože logicky odpovídá přístupu „primární + záložní WAN“ a umožňuje pozdější přidání prahových hodnot zatížení, pokud je žádoucí částečné rozložení zatížení.

Při práci se třemi rozhraními WAN však chování závisí na konkrétní konfiguraci a na tom, která rozhraní jsou nastavena jako aktivní nebo pasivní.

Praktické scénáře pro záložní WAN

Tento scénář popisuje, jak nakonfigurovat záložní připojení WAN, kde se za normálních podmínek používá primární spojení WAN a sekundární spojení WAN se aktivuje automaticky pouze v případě selhání primárního spojení. Jedná se o běžné a doporučené nastavení pro kanceláře, které vyžadují stabilní a nepřerušovaný přístup k internetu.

Ověření rozhraní WAN

Před konfigurací WAN trunkingu se ujistěte, že jsou obě rozhraní WAN správně vytvořena a aktivní.

Cesta v nabídce:
Síť → Rozhraní → Rozhraní

Zkontrolujte následující:

  • Obě rozhraní (například ge1 a ge2) jsou přiřazena k zóně WAN

  • Každé rozhraní má platnou konfiguraci IP:

    • Statická IP adresa nebo

    • DHCP, v závislosti na poskytovateli internetových služeb

  • Fyzické porty jsou připojeny a stav připojení je Up

Příklad:

  • ge1 (WAN) — primární připojení k internetu

  • ge2 (WAN) — záložní připojení k internetu

Vytvoření uživatelsky definovaného WAN trunk

(Foto 2: Vytvoření trunků a nastavení členů)

Přejděte do:
Síť → Rozhraní → Trunk

Klikněte na Přidat a nakonfigurujte:

  • Název: Wan_Backup

  • Algoritmus: Weighted Round Robin (WRR)

Přidejte rozhraní WAN do trunk:

  • ge1 (WAN) → Režim: Aktivní

  • ge2 (WAN) → Režim: Pasivní

Tím je zajištěno, že záložní WAN se použije pouze v případě selhání primární WAN.

 

Praktické scénáře pro vyvažování zátěže WAN

Scénář přetečení

  • Primární WAN (WAN1): Neomezená šířka pásma, preferovaná pro běžný provoz.
  • Sekundární WAN (WAN2): Měření připojení, používá se pouze v případě, že primární síť překročí 800 Mbps.
  • Výsledek: Běžný provoz využívá WAN1 a pouze nadměrný provoz přeteče do WAN2, což šetří náklady na měřené využití.

Scénář nejnižšího zatížení

  • Více připojení WAN: Různé kapacity šířky pásma.
  • Výsledek: Provoz je dynamicky směrován na rozhraní s nejmenším zatížením, což optimalizuje využití dostupné šířky pásma a zlepšuje celkový výkon sítě.

Konfigurace vyvažování zatížení WAN

  • Přejděte do části Síťové rozhraní:
    • Přejděte do sekce Síť v konfiguračním rozhraní brány firewall.
    • Vyberte rozhraní a poté trunk.

  • Vytvořte uživatelsky definovaný trunk:
    • Klikněte na tlačítko Přidat a vytvořte nový trunk.
    • Vyberte algoritmus vyvažování zatížení. 
  • Nastavte index vyvažování zatížení:
    • Vyberte příslušný index vyvažování zatížení (příchozí, odchozí nebo součet).
  • Přidejte rozhraní:
    • Přidejte rozhraní WAN, která chcete zahrnout do trunkového spojení.
    • Zadejte limity šířky pásma pro každé rozhraní.

Nastavte výchozí směrování trunků:

  • Po vytvoření uživatelem definovaného trunkového spojení přejděte do sekce Síť a vyberte rozhraní.
  • Klikněte na Výchozí trunk a vyberte uživatelsky definovaný profil trunků, který chcete nastavit jako výchozí zásadu vyvažování zatížení WAN.

 

Články v tomto oddílu

Byl pro vás tento článek užitečný?
Počet uživatelů, kteří toto označili za užitečné: 0 z 0
Sdílet

Komentáře

0 komentářů

Prosím přihlaste se, abyste mohli napsat komentář.