Viktig merknad: |
Formålet med denne artikkelen er å gi teknisk veiledning for implementering av dual-WAN-internettilgang med automatisk veksling og valgfri trafikkfordeling. Dette dokumentet presenterer en praktisk konfigurasjon av to WAN-grensesnitt på en Zyxel USG FLEX 200H i Nebula-miljøet. Den primære tilkoblingen er en kablet ISP-kobling, mens den andre WAN-en bruker en Zyxel FWA5015 5G-ruter. Basert på den offisielle dokumentasjonen, gis følgende trinnvise konfigurasjonsprosess.
- Failover – bruk av et andre WAN (FWA515) som reservekanal.
- Lastbalansering – samtidig drift av to WAN-er via en WAN-trunk.
I Nebula går du til Site-wide > Configure > Firewall > Interface, angir WAN1 i henhold til ISP-parametrene og konfigurerer WAN2 som en DHCP-klient når FWA505 opererer i rutermodus.
Konfigurer et primært og et reserve-WAN
Merk: Lastbalansering og trunkkonfigurasjon kan for øyeblikket bare gjøres fra det lokale webgrensesnittet, så du må logge på enheten via det lokale GUI-et for å konfigurere dette.

Merknad om valg av lastbalanseringsalgoritme
I konfigurasjoner som er spesielt utviklet for et WAN-reservescenario, der det primære WAN-nettverket er satt til Aktivt og det sekundære grensesnittet er tilordnet som Passivt, påvirker ikke valget av lastbalanseringsalgoritme (Weighted Round Robin, Least Load First eller Spillover) hvordan trafikken fordeles. Et passivt grensesnitt deltar ikke i balanseringen og brukes utelukkende som en standby-kobling.
Som et resultat fungerer en primær + backup-konfigurasjon alltid som en ren failover: all trafikk flyter gjennom WAN1, og WAN2 aktiveres bare når den primære tilkoblingen blir utilgjengelig. Spillover velges ofte for slike design, da det logisk samsvarer med «primær + backup WAN»-tilnærmingen og gjør det mulig å legge til belastningsterskler senere hvis delvis belastningsfordeling blir ønskelig.
Når du arbeider med tre WAN-grensesnitt, avhenger imidlertid oppførselen av den spesifikke konfigurasjonen og hvilke grensesnitt som er satt til aktiv eller passiv.
Praktiske scenarier for WAN-backup
Dette scenariet beskriver hvordan du konfigurerer en backup-WAN-tilkobling der den primære WAN-koblingen brukes under normale forhold, og den sekundære WAN-koblingen aktiveres automatisk bare hvis den primære koblingen svikter. Dette er en vanlig og anbefalt oppsett for kontorer som krever stabil og uavbrutt internettilgang.
Kontroller WAN-grensesnitt
Før du konfigurerer WAN-trunken, må du kontrollere at begge WAN-grensesnittene er opprettet riktig og er aktive.
Menyvei:Nettverk → Grensesnitt → Grensesnitt
Kontroller følgende:
Begge grensesnittene (for eksempel ge1 og ge2) er tilordnet WAN -sonen
-
Hvert grensesnitt har en gyldig IP-konfigurasjon:
Statisk IP-adresse eller
DHCP, avhengig av ISP
De fysiske portene er tilkoblet og koblingsstatusen er Opp
Eksempel:
ge1 (WAN) — primær internettforbindelse
ge2 (WAN) — reserve internettforbindelse
Opprett en brukerdefinert WAN-trunk
(Foto 2: Oppretting av trunk og medlemsinnstillinger)
Gå til:Nettverk → Grensesnitt → Trunk
Klikk på Legg til og konfigurer:
Navn:
Wan_BackupAlgoritme:
Vektet Round Robin (WRR)
Legg til WAN-grensesnitt til trunk:
ge1 (WAN) → Modus: Aktiv
ge2 (WAN) → Modus: Passiv
Dette sikrer at backup-WAN bare brukes når primær-WAN svikter.
Praktiske scenarier for WAN-lastbalansering
Spillover-scenario
- Primært WAN (WAN1): Ubegrenset båndbredde, foretrukket for vanlig trafikk.
- Sekundært WAN (WAN2): Målt tilkobling, brukes kun når det primære overstiger 800 Mbps.
- Resultat: Vanlig trafikk bruker WAN1, og bare overskuddstrafikk spilles over til WAN2, noe som sparer kostnader på målt bruk.
Scenario med minst belastning først
- Flere WAN-tilkoblinger: Ulike båndbreddekapasiteter.
- Resultat: Trafikken blir dynamisk rutet til grensesnittet med minst belastning, noe som optimaliserer bruken av tilgjengelig båndbredde og forbedrer den generelle nettverksytelsen.
Konfigurere WAN-lastbalansering
- Naviger til nettverksgrensesnitt:
- Gå til nettverksdelen i konfigurasjonsgrensesnittet til brannmuren.
- Velg Grensesnitt og deretter Trunk.
- Opprett brukerdefinert trunk:
- Klikk på Legg til-knappen for å opprette en ny trunk.
- Velg algoritmen for lastbalansering.
- Angi indeks for lastbalansering:
- Velg riktig lastbalanseringsindeks (innkommende, utgående eller sum).
- Legg til grensesnitt:
- Legg til WAN-grensesnittene du vil inkludere i trunk.
- Angi båndbreddegrensene for hvert grensesnitt
Angi standard trunk-ruting:
- Etter at du har opprettet en brukerdefinert trunk, går du til delen Nettverk og velger Grensesnitt.
- Klikk på Standard trunk og velg den brukerdefinerte trunkprofilen for å angi den som standard WAN-lastbalanseringspolicy.

Kommentarer
0 kommentarerLogg på hvis du vil legge inn en kommentar.