Avviso importante: |
Lo scopo di questo articolo è fornire una guida tecnica per l'implementazione dell'accesso Internet dual-WAN con commutazione automatica e distribuzione opzionale del traffico. Questo documento presenta una configurazione pratica di due interfacce WAN su uno Zyxel USG FLEX 200H nell'ambiente Nebula. La connessione primaria è un collegamento ISP cablato, mentre la seconda WAN utilizza un router Zyxel FWA5015 5G. Sulla base della documentazione ufficiale, viene fornita la seguente procedura di configurazione passo dopo passo.
- Failover: utilizzo di una seconda WAN (FWA515) come canale di backup.
- Bilanciamento del carico: funzionamento simultaneo di due WAN tramite un trunk WAN.
In Nebula, andare su Site-wide > Configure > Firewall > Interface, impostare WAN1 in base ai parametri dell'ISP e configurare WAN2 come client DHCP quando FWA505 funziona in modalità router.
Configurare una WAN primaria e una di backup
Nota: il bilanciamento del carico e la configurazione del trunk possono essere effettuati solo dall'interfaccia web locale, quindi è necessario accedere al dispositivo tramite la sua GUI locale per configurarlo.

Nota sulla selezione di un algoritmo di bilanciamento del carico
Nelle configurazioni progettate specificamente per uno scenario di backup WAN, in cui la WAN primaria è impostata su Attiva e l'interfaccia secondaria è assegnata come Passiva, la scelta dell'algoritmo di bilanciamento del carico (Weighted Round Robin, Least Load First o Spillover) non influisce sulla distribuzione del traffico. Un'interfaccia Passiva non partecipa al bilanciamento e viene utilizzata esclusivamente come collegamento di standby.
Di conseguenza, una configurazione Primaria + Backup funziona sempre come un puro failover: tutto il traffico fluisce attraverso WAN1 e WAN2 viene attivata solo quando la connessione primaria non è disponibile. Lo spillover è comunemente selezionato per tali progetti, poiché corrisponde logicamente all'approccio "WAN primaria + backup" e consente di aggiungere soglie di carico in un secondo momento se si desidera una distribuzione parziale del carico.
Tuttavia, quando si lavora con tre interfacce WAN, il comportamento dipende dalla configurazione specifica e da quali interfacce sono impostate come attive o passive.
Scenari pratici per il backup WAN
Questo scenario descrive come configurare una connessione WAN di backup in cui il collegamento WAN primario viene utilizzato in condizioni normali e il collegamento WAN secondario viene attivato automaticamente solo se il collegamento primario non funziona. Si tratta di una configurazione comune e consigliata per gli uffici che richiedono un accesso a Internet stabile e ininterrotto.
Verificare le interfacce WAN
Prima di configurare il trunk WAN, assicurarsi che entrambe le interfacce WAN siano state create correttamente e siano attive.
Percorso del menu:Rete → Interfaccia → Interfaccia
Controllare quanto segue:
Entrambe le interfacce (ad esempio, ge1 e ge2) sono assegnate alla zona WAN
-
Ogni interfaccia ha una configurazione IP valida:
Indirizzo IP statico o
DHCP, a seconda dell'ISP
Le porte fisiche sono collegate e lo stato del collegamento è Attivo
Esempio:
ge1 (WAN) — connessione Internet primaria
ge2 (WAN) — connessione Internet di backup
Creare un trunk WAN definito dall'utente
(Foto 2: Creazione del trunk e impostazioni dei membri)
Vai a:Rete → Interfaccia → Trunk
Fare clic su Aggiungi e configurare:
Nome:
Wan_BackupAlgoritmo:
Weighted Round Robin (WRR)
Aggiungi interfacce WAN al trunk:
ge1 (WAN) → Modalità: Attiva
ge2 (WAN) → Modalità: Passiva
Ciò garantisce che la WAN di backup venga utilizzata solo in caso di guasto della WAN primaria.
Scenari pratici per il bilanciamento del carico WAN
Scenario di spillover
- WAN primaria (WAN1): larghezza di banda illimitata, preferita per il traffico regolare.
- WAN secondaria (WAN2): connessione a consumo, utilizzata solo quando la primaria supera gli 800 Mbps.
- Risultato: il traffico regolare utilizza la WAN1 e solo il traffico in eccesso viene trasferito alla WAN2, consentendo di risparmiare sui costi di utilizzo misurato.
Scenario "Least Load First"
- Connessioni WAN multiple: diverse capacità di larghezza di banda.
- Risultato: il traffico viene instradato dinamicamente verso l'interfaccia con il carico minimo, ottimizzando l'utilizzo della larghezza di banda disponibile e migliorando le prestazioni complessive della rete.
Configurazione del bilanciamento del carico WAN
- Passare all'interfaccia di rete:
- Vai alla sezione Rete nell'interfaccia di configurazione del firewall.
- Selezionare Interfaccia e poi Trunk.
- Creare un trunk definito dall'utente:
- Fare clic sul pulsante Aggiungi per creare un nuovo trunk.
- Scegli l'algoritmo di bilanciamento del carico.
- Impostare l'indice di bilanciamento del carico:
- Selezionare l'indice di bilanciamento del carico appropriato (In entrata, In uscita o Somma).
- Aggiungi interfacce:
- Aggiungere le interfacce WAN che si desidera includere nel trunk.
- Specificare i limiti di larghezza di banda per ciascuna interfaccia.
Impostare il routing predefinito del trunk:
- Dopo aver creato un trunk definito dall'utente, andare alla sezione Rete e selezionare Interfaccia.
- Fare clic su Trunk predefinito e scegliere il profilo trunk definito dall'utente per impostarlo come politica di bilanciamento del carico WAN predefinita.

Commenti
0 commentiAccedi per aggiungere un commento.