Ważna uwaga: |
Firma może potrzebować podłączyć dwóch różnych dostawców usług internetowych do tego samego przełącznika. Ta opcja połączenia może być pomocna zarówno w przypadku konfiguracji single-firewall, jak i dual-firewall przy użyciu trybu HA Pro. W naszym przykładzie rozważymy konfigurację z dwoma firewallami, które działają w trybie HA Pro.
1. Konfiguracja HA Pro
2. Konfiguracja przełącznika
3. Konfiguracja Firewall
1. Konfiguracja HA Pro
W naszym przykładzie najpierw skonfigurowaliśmy tryb HA Pro na naszych urządzeniach. Aby skonfigurować tryb HA Pro należy skorzystać z artykułu znajdującego się w naszej bazie: Firewall - Configure Device HA Pro.
2. Konfiguracja przełącznika
W naszym przykładzie użyliśmy przełącznika GS2220-10HP, ale możesz użyć dowolnego innego przełącznika Zyxel, który obsługuje VLAN.
Wejdź do interfejsu internetowego i przejdź do Menu > Advanced Application > VLAN > VLAN Configuration > Static VLAN Setup .
- Zaznacz w polu "ACTIVE"
- Ustaw przyjazną nazwę w polu "Name"
- Podaj VLAN GroupID dla jednego z dostawców
W naszym przypadku potrzebne są 3 porty dla każdego dostawcy. Jeden przychodzący dla ISP i 2 wychodzące, po jednym dla każdego firewalla.
- Wybierz porty 2, 3 i 4 jako Fixed i żaden tag nie jest potrzebny. Wszystkie pozostałe porty zmień na "Forbidden".
-Kliknij "Add".
Teraz musimy stworzyć VLAN dla naszego drugiego ISP.
Teraz musimy określić PVID dla naszych VLANów.
Menu > Advanced Application > VLAN > VLAN Configuration > VLAN Port Setup.
- Ustaw port 2,3,4 jako PVID=100 (VLAN 100) oraz port 5,6,7 jako PVID=200 (VLAN 200).
- Kliknij "Apply"
Po wprowadzeniu wszystkich zmian pamiętaj o kliknięciu "Save". Jeśli nie zostanie to zrobione po ponownym uruchomieniu przełącznika, zmiany nie zostaną zapisane.
Zaleca się wyłączenie VLAN1 na portach, których użyliśmy dla VLAN100(ISP1) i VLAN200(ISP2). Uchroni to przed przypadkowymi połączeniami z innymi portami przełącznika.
3. Konfiguracja Firewall'a
Teraz musimy skonfigurować WAN1 i WAN2 na naszym firewallu. Ponieważ nasze firewalle pracują w trybie HA Pro, wszystkie ustawienia należy wykonać tylko na aktywnym urządzeniu. Następnie ustawienia są automatycznie kopiowane na urządzenie pasywne. W zależności od tego, w jaki sposób dostawca internetu będzie wydawał adres IP, statycznie czy przez DHCP, należy dokonać odpowiednich ustawień. W naszym przypadku mamy statyczne adresy IP.
Wejdź do web GUI i przejdź do Configuration ⇾ Network ⇾ Interface ⇾ Ethernet
- Wprowadź niezbędne dane dla Twojego połączenia, IP, maskę i bramę Twojego ISP.
- Kliknij "OK".
Komentarze
Komentarze: 0
Zaloguj się, aby dodać komentarz.