Konfiguration af dobbelt WAN-failover og belastningsbalancering på USG FLEX H med FWA515

Har du flere spørgsmål? Indsend en anmodning

Vigtig meddelelse:
Kære kunde, vær opmærksom på, at vi bruger maskinoversættelse til at levere artikler på dit lokale sprog. Det er ikke sikkert, at al tekst oversættes korrekt. Hvis du har spørgsmål eller finder uoverensstemmelser i nøjagtigheden af oplysningerne i den oversatte version, kan du læse den originale artikel her:Originalversion

Formålet med denne artikel er at give teknisk vejledning til implementering af dobbelt WAN-internetadgang med automatisk skift og valgfri trafikfordeling. Dette dokument præsenterer en praktisk konfiguration af to WAN-grænseflader på en Zyxel USG FLEX 200H i Nebula-miljøet. Den primære forbindelse er en kablet ISP-forbindelse, mens den anden WAN bruger en Zyxel FWA5015 5G-router. Baseret på den officielle dokumentation gives følgende trinvise konfigurationsproces. 

  • Failover — brug af en anden WAN (FWA515) som backupkanal.
  • Load Balancing — samtidig drift af to WAN'er via en WAN-trunk.

I Nebula skal du gå til Site-wide > Configure > Firewall > Interface, indstille WAN1 i henhold til internetudbyderens parametre og konfigurere WAN2 som en DHCP-klient, når FWA505 fungerer i routertilstand.

Konfigurer et primært og et backup-WAN

Bemærk: Load balancing og trunk-konfiguration kan i øjeblikket kun udføres fra den lokale webgrænseflade, så du skal logge ind på enheden via dens lokale GUI for at konfigurere dette.

Bemærkning om valg af belastningsbalanceringsalgoritme

I konfigurationer, der er specielt designet til et WAN-backup-scenario, hvor det primære WAN er indstillet til Aktivt, og det sekundære interface er tildelt som Passivt, har valget af belastningsbalanceringsalgoritme (Weighted Round Robin, Least Load First eller Spillover) ingen indflydelse på, hvordan trafikken fordeles. Et Passivt interface deltager ikke i balanceringen og bruges udelukkende som et standby-link.

Som følge heraf fungerer en primær + backup-opsætning altid som en ren failover: al trafik flyder gennem WAN1, og WAN2 aktiveres kun, når den primære forbindelse ikke er tilgængelig. Spillover vælges ofte til sådanne designs, da det logisk passer til "primær + backup WAN"-tilgangen og gør det muligt at tilføje belastningstærskler senere, hvis delvis belastningsfordeling bliver ønskelig.

Når man arbejder med tre WAN-grænseflader, afhænger adfærden imidlertid af den specifikke konfiguration og hvilke grænseflader der er indstillet til aktiv eller passiv.

Praktiske scenarier for WAN-backup

Dette scenarie beskriver, hvordan man konfigurerer en backup-WAN-forbindelse, hvor den primære WAN-forbindelse bruges under normale forhold, og den sekundære WAN-forbindelse kun aktiveres automatisk, hvis den primære forbindelse svigter. Dette er en almindelig og anbefalet opsætning for kontorer, der har brug for stabil og uafbrudt internetadgang.

Kontroller WAN-grænseflader

Før du konfigurerer WAN-trunk, skal du sikre dig, at begge WAN-grænseflader er oprettet korrekt og er aktive.

Menupad:
Netværk → Grænseflade → Grænseflade

Kontroller følgende:

  • Begge grænseflader (f.eks. ge1 og ge2) er tildelt WAN-zonen

  • Hver grænseflade har en gyldig IP-konfiguration:

    • Statisk IP-adresse eller

    • DHCP, afhængigt af internetudbyderen

  • De fysiske porte er tilsluttet, og forbindelsesstatus er Up

Eksempel:

  • ge1 (WAN) — primær internetforbindelse

  • ge2 (WAN) — backup-internetforbindelse

Opret en brugerdefineret WAN-trunk

(Foto 2: Oprettelse af trunk og medlemsindstillinger)

Gå til:
Netværk → Grænseflade → Trunk

Klik på Tilføj og konfigurer:

  • Navn: Wan_Backup

  • Algoritme: Weighted Round Robin (WRR)

Tilføj WAN-grænseflader til trunk:

  • ge1 (WAN) → Tilstand: Aktiv

  • ge2 (WAN) → Tilstand: Passiv

Dette sikrer, at backup-WAN kun bruges, når det primære WAN svigter.

 

Praktiske scenarier for WAN-belastningsbalancering

Spillover-scenarie

  • Primært WAN (WAN1): Ubegrænset båndbredde, foretrukket til almindelig trafik.
  • Sekundært WAN (WAN2): Målt forbindelse, bruges kun, når det primære overstiger 800 Mbps.
  • Resultat: Almindelig trafik bruger WAN1, og kun overskydende trafik spildes over til WAN2, hvilket sparer omkostninger på målt forbrug.

Scenarie med mindst belastning først

  • Flere WAN-forbindelser: Forskellige båndbreddekapaciteter.
  • Resultat: Trafikken dirigeres dynamisk til den grænseflade, der har den mindste belastning, hvilket optimerer brugen af den tilgængelige båndbredde og forbedrer den samlede netværksydeevne.

Konfiguration af WAN-belastningsbalancering

  • Naviger til netværksgrænsefladen:
    • Gå til afsnittet Netværk i din firewalls konfigurationsgrænseflade.
    • Vælg Interface og derefter Trunk.

  • Opret brugerdefineret trunk:
    • Klik på knappen Tilføj for at oprette en ny trunk.
    • Vælg algoritmen til belastningsbalancering. 
  • Indstil indeks for belastningsbalancering:
    • Vælg det relevante indeks for belastningsbalancering (Indgående, Udgående eller Sum).
  • Tilføj grænseflader:
    • Tilføj de WAN-grænseflader, du vil inkludere i trunken.
    • Angiv båndbreddegrænser for hver grænseflade.

Indstil standard trunk-routing:

  • Når du har oprettet en brugerdefineret trunk, skal du gå til afsnittet Netværk og vælge Grænseflade.
  • Klik på Standardtrunk, og vælg den brugerdefinerede trunkprofil for at indstille den som standardpolitik for WAN-belastningsbalancering.

 

Artikler i denne sektion

Var denne artikel en hjælp?
0 ud af 0 fandt dette nyttigt
Del

Kommentarer

0 kommentarer

Log ind for at kommentere.