Konfiguracja podwójnego przełączania awaryjnego WAN i równoważenia obciążenia w USG FLEX H z FWA515

Ważna informacja:
Szanowny Kliencie, informujemy, że korzystamy z tłumaczenia maszynowego, aby udostępniać artykuły w Twoim lokalnym języku. Nie wszystkie teksty mogą być przetłumaczone dokładnie. W przypadku pytań lub rozbieżności dotyczących dokładności informacji w przetłumaczonej wersji, prosimy zapoznać się z oryginalnym artykułem tutaj:Oryginalna wersja

Celem tego artykułu jest przedstawienie wskazówek technicznych dotyczących wdrożenia podwójnego dostępu do Internetu WAN z automatycznym przełączaniem i opcjonalnym rozłożeniem ruchu. Niniejszy dokument przedstawia praktyczną konfigurację dwóch interfejsów WAN w urządzeniu Zyxel USG FLEX 200H w środowisku Nebula. Głównym połączeniem jest przewodowe łącze ISP, natomiast drugi interfejs WAN wykorzystuje router Zyxel FWA5015 5G. Na podstawie oficjalnej dokumentacji przedstawiono poniżej proces konfiguracji krok po kroku. 

  • Przełączanie awaryjne — wykorzystanie drugiego interfejsu WAN (FWA515) jako kanału zapasowego.
  • Równoważenie obciążenia — jednoczesna praca dwóch sieci WAN za pośrednictwem łącza WAN.

W Nebula przejdź do Site-wide > Configure > Firewall > Interface, ustaw WAN1 zgodnie z parametrami ISP i skonfiguruj WAN2 jako klienta DHCP, gdy FWA505 działa w trybie routera.

Skonfiguruj podstawową i zapasową sieć WAN

Uwaga: Konfiguracja równoważenia obciążenia i łącza jest obecnie możliwa tylko z lokalnego interfejsu internetowego, więc aby ją skonfigurować, należy zalogować się do urządzenia za pomocą lokalnego GUI.

Uwaga dotycząca wyboru algorytmu równoważenia obciążenia

W konfiguracjach zaprojektowanych specjalnie dla scenariusza kopii zapasowej WAN, gdzie główny WAN jest ustawiony jako aktywny, a interfejs pomocniczy jest przypisany jako pasywny, wybór algorytmu równoważenia obciążenia (ważone round robin, najmniejsze obciążenie jako pierwsze lub spillover) nie ma wpływu na sposób dystrybucji ruchu. Interfejs pasywny nie uczestniczy w równoważeniu i jest używany wyłącznie jako łącze rezerwowe.

W rezultacie konfiguracja Primary + Backup zawsze działa jako czyste przełączenie awaryjne: cały ruch przepływa przez WAN1, a WAN2 jest aktywowany tylko wtedy, gdy połączenie główne staje się niedostępne. W takich projektach często wybiera się algorytm Spillover, ponieważ logicznie pasuje on do podejścia „główna + zapasowa sieć WAN” i umożliwia późniejsze dodanie progów obciążenia, jeśli pożądany jest częściowy rozkład obciążenia.

Jednak w przypadku pracy z trzema interfejsami WAN zachowanie zależy od konkretnej konfiguracji i tego, które interfejsy są ustawione jako aktywne lub pasywne.

Praktyczne scenariusze dla zapasowego WAN

Ten scenariusz opisuje, jak skonfigurować rezerwowe połączenie WAN, w którym główne łącze WAN jest używane w normalnych warunkach, a drugie łącze WAN jest aktywowane automatycznie tylko w przypadku awarii głównego łącza. Jest to powszechna i zalecana konfiguracja dla biur, które wymagają stabilnego i nieprzerwanego dostępu do Internetu.

Sprawdź interfejsy WAN

Przed skonfigurowaniem łącza WAN upewnij się, że oba interfejsy WAN są poprawnie utworzone i aktywne.

Ścieżka menu:
Sieć → Interfejs → Interfejs

Sprawdź, czy:

  • Oba interfejsy (na przykład ge1 i ge2) są przypisane do strefy WAN

  • Każdy interfejs ma prawidłową konfigurację IP:

    • Statyczny adres IP lub

    • DHCP, w zależności od dostawcy usług internetowych

  • Porty fizyczne są podłączone, a stan łącza jest aktywny

Przykład:

  • ge1 (WAN) — główne połączenie internetowe

  • ge2 (WAN) — zapasowe połączenie internetowe

Utwórz zdefiniowany przez użytkownika trunk WAN

(Zdjęcie 2: Tworzenie łącza i ustawienia członków)

Przejdź do:
Sieć → Interfejs → Łącze

Kliknij Dodaj i skonfiguruj:

  • Nazwa: Wan_Backup

  • Algorytm: Weighted Round Robin (WRR)

Dodaj interfejsy WAN do trunkingu:

  • ge1 (WAN) → Tryb: Aktywny

  • ge2 (WAN) → Tryb: Pasywny

Gwarantuje to, że zapasowa sieć WAN będzie używana tylko w przypadku awarii głównej sieci WAN.

 

Praktyczne scenariusze równoważenia obciążenia sieci WAN

Scenariusz przepełnienia

  • Główna sieć WAN (WAN1): Nieograniczona przepustowość, preferowana dla zwykłego ruchu.
  • Dodatkowa sieć WAN (WAN2): połączenie mierzone, używane tylko wtedy, gdy przepustowość sieci głównej przekroczy 800 Mb/s.
  • Wynik: zwykły ruch wykorzystuje sieć WAN1, a tylko nadwyżka ruchu jest przenoszona do sieci WAN2, co pozwala zaoszczędzić koszty związane z mierzonym wykorzystaniem.

Scenariusz „najmniejsze obciążenie pierwsze

  • Wiele połączeń WAN: różne przepustowości.
  • Wynik: Ruch jest dynamicznie kierowany do interfejsu o najmniejszym obciążeniu, co pozwala zoptymalizować wykorzystanie dostępnej przepustowości i poprawić ogólną wydajność sieci.

Konfigurowanie równoważenia obciążenia WAN

  • Przejdź do interfejsu sieciowego:
    • Przejdź do sekcji Sieć w interfejsie konfiguracyjnym zapory sieciowej.
    • Wybierz opcję Interfejs, a następnie Trunk.

  • Utwórz trunka zdefiniowanego przez użytkownika:
    • Kliknij przycisk Dodaj, aby utworzyć nowy trunk.
    • Wybierz algorytm równoważenia obciążenia. 
  • Ustaw indeks równoważenia obciążenia:
    • Wybierz odpowiedni wskaźnik równoważenia obciążenia (przychodzące, wychodzące lub suma).
  • Dodaj interfejsy:
    • Dodaj interfejsy WAN, które chcesz uwzględnić w trunkingu.
    • Określ limity przepustowości dla każdego interfejsu.

Ustaw domyślne trasowanie trunkingu:

  • Po utworzeniu trunku zdefiniowanego przez użytkownika przejdź do sekcji Sieć i wybierz Interfejs.
  • Kliknij opcję Domyślny trunk i wybierz profil trunku zdefiniowanego przez użytkownika, aby ustawić go jako domyślną politykę równoważenia obciążenia WAN.

 

Artykuły w tej sekcji

Czy ten artykuł był pomocny?
Liczba użytkowników, którzy uważają ten artykuł za przydatny: 0 z 0
Udostępnij

Komentarze

Komentarze: 0

Zaloguj się, aby dodać komentarz.