Ważna informacja: |
Celem tego artykułu jest przedstawienie wskazówek technicznych dotyczących wdrożenia podwójnego dostępu do Internetu WAN z automatycznym przełączaniem i opcjonalnym rozłożeniem ruchu. Niniejszy dokument przedstawia praktyczną konfigurację dwóch interfejsów WAN w urządzeniu Zyxel USG FLEX 200H w środowisku Nebula. Głównym połączeniem jest przewodowe łącze ISP, natomiast drugi interfejs WAN wykorzystuje router Zyxel FWA5015 5G. Na podstawie oficjalnej dokumentacji przedstawiono poniżej proces konfiguracji krok po kroku.
- Przełączanie awaryjne — wykorzystanie drugiego interfejsu WAN (FWA515) jako kanału zapasowego.
- Równoważenie obciążenia — jednoczesna praca dwóch sieci WAN za pośrednictwem łącza WAN.
W Nebula przejdź do Site-wide > Configure > Firewall > Interface, ustaw WAN1 zgodnie z parametrami ISP i skonfiguruj WAN2 jako klienta DHCP, gdy FWA505 działa w trybie routera.
Skonfiguruj podstawową i zapasową sieć WAN
Uwaga: Konfiguracja równoważenia obciążenia i łącza jest obecnie możliwa tylko z lokalnego interfejsu internetowego, więc aby ją skonfigurować, należy zalogować się do urządzenia za pomocą lokalnego GUI.

Uwaga dotycząca wyboru algorytmu równoważenia obciążenia
W konfiguracjach zaprojektowanych specjalnie dla scenariusza kopii zapasowej WAN, gdzie główny WAN jest ustawiony jako aktywny, a interfejs pomocniczy jest przypisany jako pasywny, wybór algorytmu równoważenia obciążenia (ważone round robin, najmniejsze obciążenie jako pierwsze lub spillover) nie ma wpływu na sposób dystrybucji ruchu. Interfejs pasywny nie uczestniczy w równoważeniu i jest używany wyłącznie jako łącze rezerwowe.
W rezultacie konfiguracja Primary + Backup zawsze działa jako czyste przełączenie awaryjne: cały ruch przepływa przez WAN1, a WAN2 jest aktywowany tylko wtedy, gdy połączenie główne staje się niedostępne. W takich projektach często wybiera się algorytm Spillover, ponieważ logicznie pasuje on do podejścia „główna + zapasowa sieć WAN” i umożliwia późniejsze dodanie progów obciążenia, jeśli pożądany jest częściowy rozkład obciążenia.
Jednak w przypadku pracy z trzema interfejsami WAN zachowanie zależy od konkretnej konfiguracji i tego, które interfejsy są ustawione jako aktywne lub pasywne.
Praktyczne scenariusze dla zapasowego WAN
Ten scenariusz opisuje, jak skonfigurować rezerwowe połączenie WAN, w którym główne łącze WAN jest używane w normalnych warunkach, a drugie łącze WAN jest aktywowane automatycznie tylko w przypadku awarii głównego łącza. Jest to powszechna i zalecana konfiguracja dla biur, które wymagają stabilnego i nieprzerwanego dostępu do Internetu.
Sprawdź interfejsy WAN
Przed skonfigurowaniem łącza WAN upewnij się, że oba interfejsy WAN są poprawnie utworzone i aktywne.
Ścieżka menu:Sieć → Interfejs → Interfejs
Sprawdź, czy:
Oba interfejsy (na przykład ge1 i ge2) są przypisane do strefy WAN
-
Każdy interfejs ma prawidłową konfigurację IP:
Statyczny adres IP lub
DHCP, w zależności od dostawcy usług internetowych
Porty fizyczne są podłączone, a stan łącza jest aktywny
Przykład:
ge1 (WAN) — główne połączenie internetowe
ge2 (WAN) — zapasowe połączenie internetowe
Utwórz zdefiniowany przez użytkownika trunk WAN
(Zdjęcie 2: Tworzenie łącza i ustawienia członków)
Przejdź do:Sieć → Interfejs → Łącze
Kliknij Dodaj i skonfiguruj:
Nazwa:
Wan_BackupAlgorytm:
Weighted Round Robin (WRR)
Dodaj interfejsy WAN do trunkingu:
ge1 (WAN) → Tryb: Aktywny
ge2 (WAN) → Tryb: Pasywny
Gwarantuje to, że zapasowa sieć WAN będzie używana tylko w przypadku awarii głównej sieci WAN.
Praktyczne scenariusze równoważenia obciążenia sieci WAN
Scenariusz przepełnienia
- Główna sieć WAN (WAN1): Nieograniczona przepustowość, preferowana dla zwykłego ruchu.
- Dodatkowa sieć WAN (WAN2): połączenie mierzone, używane tylko wtedy, gdy przepustowość sieci głównej przekroczy 800 Mb/s.
- Wynik: zwykły ruch wykorzystuje sieć WAN1, a tylko nadwyżka ruchu jest przenoszona do sieci WAN2, co pozwala zaoszczędzić koszty związane z mierzonym wykorzystaniem.
Scenariusz „najmniejsze obciążenie pierwsze
- Wiele połączeń WAN: różne przepustowości.
- Wynik: Ruch jest dynamicznie kierowany do interfejsu o najmniejszym obciążeniu, co pozwala zoptymalizować wykorzystanie dostępnej przepustowości i poprawić ogólną wydajność sieci.
Konfigurowanie równoważenia obciążenia WAN
- Przejdź do interfejsu sieciowego:
- Przejdź do sekcji Sieć w interfejsie konfiguracyjnym zapory sieciowej.
- Wybierz opcję Interfejs, a następnie Trunk.
- Utwórz trunka zdefiniowanego przez użytkownika:
- Kliknij przycisk Dodaj, aby utworzyć nowy trunk.
- Wybierz algorytm równoważenia obciążenia.
- Ustaw indeks równoważenia obciążenia:
- Wybierz odpowiedni wskaźnik równoważenia obciążenia (przychodzące, wychodzące lub suma).
- Dodaj interfejsy:
- Dodaj interfejsy WAN, które chcesz uwzględnić w trunkingu.
- Określ limity przepustowości dla każdego interfejsu.
Ustaw domyślne trasowanie trunkingu:
- Po utworzeniu trunku zdefiniowanego przez użytkownika przejdź do sekcji Sieć i wybierz Interfejs.
- Kliknij opcję Domyślny trunk i wybierz profil trunku zdefiniowanego przez użytkownika, aby ustawić go jako domyślną politykę równoważenia obciążenia WAN.

Komentarze
Komentarze: 0Zaloguj się, aby dodać komentarz.