Configurazione del failover Dual WAN e del bilanciamento del carico su USG FLEX H con FWA515

Avviso importante:
Gentile cliente, ti informiamo che utilizziamo la traduzione automatica per fornire articoli nella tua lingua locale. Non tutto il testo potrebbe essere tradotto in modo accurato. In caso di domande o discrepanze sull'accuratezza delle informazioni nella versione tradotta, ti invitiamo a consultare l'articolo originale qui:Versione originale

Lo scopo di questo articolo è fornire una guida tecnica per l'implementazione dell'accesso Internet dual-WAN con commutazione automatica e distribuzione opzionale del traffico. Questo documento presenta una configurazione pratica di due interfacce WAN su uno Zyxel USG FLEX 200H nell'ambiente Nebula. La connessione primaria è un collegamento ISP cablato, mentre la seconda WAN utilizza un router Zyxel FWA5015 5G. Sulla base della documentazione ufficiale, viene fornita la seguente procedura di configurazione passo dopo passo. 

  • Failover: utilizzo di una seconda WAN (FWA515) come canale di backup.
  • Bilanciamento del carico: funzionamento simultaneo di due WAN tramite un trunk WAN.

In Nebula, andare su Site-wide > Configure > Firewall > Interface, impostare WAN1 in base ai parametri dell'ISP e configurare WAN2 come client DHCP quando FWA505 funziona in modalità router.

Configurare una WAN primaria e una di backup

Nota: il bilanciamento del carico e la configurazione del trunk possono essere effettuati solo dall'interfaccia web locale, quindi è necessario accedere al dispositivo tramite la sua GUI locale per configurarlo.

Nota sulla selezione di un algoritmo di bilanciamento del carico

Nelle configurazioni progettate specificamente per uno scenario di backup WAN, in cui la WAN primaria è impostata su Attiva e l'interfaccia secondaria è assegnata come Passiva, la scelta dell'algoritmo di bilanciamento del carico (Weighted Round Robin, Least Load First o Spillover) non influisce sulla distribuzione del traffico. Un'interfaccia Passiva non partecipa al bilanciamento e viene utilizzata esclusivamente come collegamento di standby.

Di conseguenza, una configurazione Primaria + Backup funziona sempre come un puro failover: tutto il traffico fluisce attraverso WAN1 e WAN2 viene attivata solo quando la connessione primaria non è disponibile. Lo spillover è comunemente selezionato per tali progetti, poiché corrisponde logicamente all'approccio "WAN primaria + backup" e consente di aggiungere soglie di carico in un secondo momento se si desidera una distribuzione parziale del carico.

Tuttavia, quando si lavora con tre interfacce WAN, il comportamento dipende dalla configurazione specifica e da quali interfacce sono impostate come attive o passive.

Scenari pratici per il backup WAN

Questo scenario descrive come configurare una connessione WAN di backup in cui il collegamento WAN primario viene utilizzato in condizioni normali e il collegamento WAN secondario viene attivato automaticamente solo se il collegamento primario non funziona. Si tratta di una configurazione comune e consigliata per gli uffici che richiedono un accesso a Internet stabile e ininterrotto.

Verificare le interfacce WAN

Prima di configurare il trunk WAN, assicurarsi che entrambe le interfacce WAN siano state create correttamente e siano attive.

Percorso del menu:
Rete → Interfaccia → Interfaccia

Controllare quanto segue:

  • Entrambe le interfacce (ad esempio, ge1 e ge2) sono assegnate alla zona WAN

  • Ogni interfaccia ha una configurazione IP valida:

    • Indirizzo IP statico o

    • DHCP, a seconda dell'ISP

  • Le porte fisiche sono collegate e lo stato del collegamento è Attivo

Esempio:

  • ge1 (WAN) — connessione Internet primaria

  • ge2 (WAN) — connessione Internet di backup

Creare un trunk WAN definito dall'utente

(Foto 2: Creazione del trunk e impostazioni dei membri)

Vai a:
Rete → Interfaccia → Trunk

Fare clic su Aggiungi e configurare:

  • Nome: Wan_Backup

  • Algoritmo: Weighted Round Robin (WRR)

Aggiungi interfacce WAN al trunk:

  • ge1 (WAN) → Modalità: Attiva

  • ge2 (WAN) → Modalità: Passiva

Ciò garantisce che la WAN di backup venga utilizzata solo in caso di guasto della WAN primaria.

 

Scenari pratici per il bilanciamento del carico WAN

Scenario di spillover

  • WAN primaria (WAN1): larghezza di banda illimitata, preferita per il traffico regolare.
  • WAN secondaria (WAN2): connessione a consumo, utilizzata solo quando la primaria supera gli 800 Mbps.
  • Risultato: il traffico regolare utilizza la WAN1 e solo il traffico in eccesso viene trasferito alla WAN2, consentendo di risparmiare sui costi di utilizzo misurato.

Scenario "Least Load First"

  • Connessioni WAN multiple: diverse capacità di larghezza di banda.
  • Risultato: il traffico viene instradato dinamicamente verso l'interfaccia con il carico minimo, ottimizzando l'utilizzo della larghezza di banda disponibile e migliorando le prestazioni complessive della rete.

Configurazione del bilanciamento del carico WAN

  • Passare all'interfaccia di rete:
    • Vai alla sezione Rete nell'interfaccia di configurazione del firewall.
    • Selezionare Interfaccia e poi Trunk.

  • Creare un trunk definito dall'utente:
    • Fare clic sul pulsante Aggiungi per creare un nuovo trunk.
    • Scegli l'algoritmo di bilanciamento del carico. 
  • Impostare l'indice di bilanciamento del carico:
    • Selezionare l'indice di bilanciamento del carico appropriato (In entrata, In uscita o Somma).
  • Aggiungi interfacce:
    • Aggiungere le interfacce WAN che si desidera includere nel trunk.
    • Specificare i limiti di larghezza di banda per ciascuna interfaccia.

Impostare il routing predefinito del trunk:

  • Dopo aver creato un trunk definito dall'utente, andare alla sezione Rete e selezionare Interfaccia.
  • Fare clic su Trunk predefinito e scegliere il profilo trunk definito dall'utente per impostarlo come politica di bilanciamento del carico WAN predefinita.

 

Articoli in questa sezione

Questo articolo ti è stato utile?
Utenti che ritengono sia utile: 0 su 0
Condividi

Commenti

0 commenti

Accedi per aggiungere un commento.