Kettős WAN-átállás és terheléselosztás konfigurálása az USG FLEX H-n az FWA515 segítségével

További kérdései vannak? Kérelem beküldése

Fontos tudnivaló:
Tisztelt Ügyfél! Felhívjuk figyelmét, hogy gépi fordítást használunk a cikkek helyi nyelvre történő fordításához. Lehetséges, hogy nem minden szöveg fordítása pontos. Ha kérdései vannak, vagy eltéréseket talál a fordított változatban szereplő információk pontosságát illetően, kérjük, olvassa el az eredeti cikket itt:Eredeti változat

A cikk célja, hogy technikai útmutatást nyújtson az automatikus átkapcsolással és opcionális forgalomelosztással rendelkező kettős WAN internet-hozzáférés megvalósításához. Ez a dokumentum a Zyxel USG FLEX 200H két WAN interfészének gyakorlati konfigurációját mutatja be a Nebula környezetben. Az elsődleges kapcsolat egy vezetékes ISP-kapcsolat, míg a második WAN egy Zyxel FWA5015 5G útválasztót használ. A hivatalos dokumentáció alapján a következő lépésenkénti konfigurációs folyamatot adjuk meg. 

  • Failover – második WAN (FWA515) használata tartalék csatornaként.
  • Terheléselosztás — két WAN egyidejű működtetése WAN-tronkon keresztül.

A Nebula fájlban lépjen a Site-wide > Configure > Firewall > Interface menüpontra, állítsa be a WAN1-et az ISP paramétereinek megfelelően, és konfigurálja a WAN2-t DHCP-kliensként, amikor az FWA505 útválasztó módban működik.

Elsődleges és tartalék WAN konfigurálása

Megjegyzés: A terheléselosztás és a trunk konfigurálása jelenleg csak a helyi webes felületről végezhető el, ezért a beállításhoz be kell jelentkeznie a készülék helyi GUI-jába.

Megjegyzés a terheléselosztási algoritmus kiválasztásáról

A kifejezetten WAN-tartalékolási forgatókönyvre tervezett konfigurációkban, ahol az elsődleges WAN aktívnak van beállítva, a másodlagos interfész pedig passzívnak van hozzárendelve, a terheléselosztási algoritmus (súlyozott körkörös, legkisebb terhelés elsőként vagy túlcsordulás) választása nem befolyásolja a forgalom elosztását. A passzív interfész nem vesz részt az egyensúlyozásban, és kizárólag készenléti kapcsolódásként használható.

Ennek eredményeként az elsődleges + biztonsági beállítás mindig tisztán failoverként működik: az összes forgalom a WAN1-en keresztül halad, és a WAN2 csak akkor aktiválódik, ha az elsődleges kapcsolat elérhetetlenné válik. Az ilyen kialakításokhoz általában a Spillover algoritmust választják, mivel ez logikailag illeszkedik az „elsődleges + biztonsági WAN” megközelítéshez, és lehetővé teszi a terhelési küszöbértékek későbbi hozzáadását, ha részleges terheléselosztás válik kívánatossá.

Három WAN interfész esetén azonban a viselkedés a konkrét konfigurációtól és attól függ, hogy mely interfészek vannak aktívra vagy passzívra állítva.

Gyakorlati forgatókönyvek a WAN-tartalékhoz

Ez a forgatókönyv leírja, hogyan kell konfigurálni egy tartalék WAN-kapcsolatot, ahol normál körülmények között az elsődleges WAN-kapcsolatot használják, és a másodlagos WAN-kapcsolat csak akkor aktiválódik automatikusan, ha az elsődleges kapcsolat meghibásodik. Ez egy általános és ajánlott beállítás azoknak az irodáknak, amelyek stabil és megszakításmentes internet-hozzáférést igényelnek.

WAN interfészek ellenőrzése

A WAN-törzs konfigurálása előtt győződjön meg arról, hogy mindkét WAN-interfész megfelelően van létrehozva és aktív.

Menüút:
Hálózat → Interfész → Interfész

Ellenőrizze a következőket:

  • Mindkét interfész (például ge1 és ge2) hozzárendelve van a WAN zónához

  • Minden interfész rendelkezik érvényes IP-konfigurációval:

    • Statikus IP-cím, vagy

    • DHCP, az internetszolgáltatótól függően

  • A fizikai portok csatlakoztatva vannak, és a kapcsolat állapota Up

Példa:

  • ge1 (WAN) — elsődleges internetkapcsolat

  • ge2 (WAN) — tartalék internetkapcsolat

Hozzon létre egy felhasználó által definiált WAN trönköt

(2. kép: Trunk létrehozása és tagbeállítások)

Lépjen a következő helyre:
Hálózat → Interfész → Trunk

Kattintson a Hozzáadás gombra, és konfigurálja:

  • Név: Wan_Backup

  • Algoritmus: Súlyozott körkörös (WRR)

Adjon hozzá WAN interfészeket a trunkhoz:

  • ge1 (WAN) → Mód: Aktív

  • ge2 (WAN) → Mód: Passzív

Ez biztosítja, hogy a tartalék WAN csak akkor kerüljön használatra, ha az elsődleges WAN meghibásodik.

 

Gyakorlati forgatókönyvek a WAN terheléselosztáshoz

Túlcsordulási forgatókönyv

  • Elsődleges WAN (WAN1): Korlátlan sávszélesség, előnyös a rendszeres forgalomhoz.
  • Másodlagos WAN (WAN2): Mérhető kapcsolat, csak akkor használatos, ha az elsődleges hálózat meghaladja a 800 Mbps-t.
  • Eredmény: A normál forgalom a WAN1-et használja, és csak a többletforgalom kerül át a WAN2-re, ami megtakarítást jelent a mérhető használat költségeiben.

Legkisebb terhelés elsőként forgatókönyv

  • Több WAN-kapcsolat: Különböző sávszélesség-kapacitások.
  • Eredmény: A forgalom dinamikusan a legkisebb terhelésű interfészre irányul, optimalizálva a rendelkezésre álló sávszélesség használatát és javítva a hálózat általános teljesítményét.

WAN terheléselosztás konfigurálása

  • Navigáljon a hálózati interfészhez:
    • Lépjen a tűzfal konfigurációs felületének Hálózat szakaszába.
    • Válassza az Interfész, majd a Trunk lehetőséget.

  • Hozzon létre felhasználó által definiált trönköt:
    • Kattintson a Hozzáadás gombra egy új trunk létrehozásához.
    • Válassza ki a terheléselosztási algoritmust. 
  • Terheléselosztási index beállítása:
    • Válassza ki a megfelelő terheléselosztási indexet (Bejövő, Kimenő vagy Összeg).
  • Interfészek hozzáadása:
    • Adja hozzá a trönkbe felvenni kívánt WAN interfészeket.
    • Adja meg az egyes interfészek sávszélesség-korlátait.

Alapértelmezett trunk útválasztás beállítása:

  • A felhasználó által definiált trunk létrehozása után lépjen a Hálózat szakaszba, és válassza az Interfész lehetőséget.
  • Kattintson az Alapértelmezett trönkre, majd válassza ki a felhasználó által definiált trönkprofilt, hogy azt alapértelmezett WAN terheléselosztási politikaként állítsa be.

 

A szakasz cikkei

Hasznos volt ez a cikk?
0/0 szavazó hasznosnak találta ezt
Megosztás

Hozzászólások

0 hozzászólás

Hozzászólások írásához jelentkezzen be.