Настройка отказоустойчивости и балансировки нагрузки с двумя WAN-соединениями на USG FLEX H с FWA515

Еще есть вопросы? Отправить запрос

Важное уведомление:
Уважаемый клиент, обратите внимание, что мы используем машинный перевод для предоставления статей на вашем местном языке. Не весь текст может быть переведен точно. Если у вас есть вопросы или замечания по поводу точности информации в переведенной версии, пожалуйста, ознакомьтесь с оригинальной статьей здесь:Оригинальная версия

Цель этой статьи — предоставить технические рекомендации по реализации доступа в Интернет через две сети WAN с автоматическим переключением и опциональным распределением трафика. В этом документе представлена практическая конфигурация двух интерфейсов WAN на Zyxel USG FLEX 200H в среде Nebula. Основное соединение представляет собой проводное соединение с интернет-провайдером, а второй WAN использует маршрутизатор Zyxel FWA5015 5G. На основе официальной документации представлен следующий пошаговый процесс настройки. 

  • Отказоустойчивость — использование второго WAN (FWA515) в качестве резервного канала.
  • Балансировка нагрузки — одновременная работа двух WAN через магистраль WAN.

В Nebula перейдите в раздел «Site-wide» > «Configure» > «Firewall» > «Interface», настройте WAN1 в соответствии с параметрами интернет-провайдера и настройте WAN2 как DHCP-клиент, когда FWA505 работает в режиме маршрутизатора.

Настройка основной и резервной WAN

Примечание: В настоящее время балансировка нагрузки и настройка магистрали могут выполняться только из локального веб-интерфейса, поэтому для настройки необходимо войти в устройство через его локальный графический интерфейс.

Примечание по выбору алгоритма балансировки нагрузки

В конфигурациях, специально разработанных для сценария резервного копирования WAN, где основная WAN настроена как активная, а вторичный интерфейс назначен как пассивный, выбор алгоритма балансировки нагрузки (Weighted Round Robin, Least Load First или Spillover) не влияет на распределение трафика. Пассивный интерфейс не участвует в балансировке и используется исключительно в качестве резервного канала.

В результате настройка «Основной + резервный» всегда функционирует как чистое переключение при сбое: весь трафик проходит через WAN1, а WAN2 активируется только в том случае, если основное соединение становится недоступным. Для таких конструкций обычно выбирается перераспределение, поскольку оно логически соответствует подходу «основной + резервный WAN» и позволяет впоследствии добавлять пороги нагрузки, если становится желательным частичное распределение нагрузки.

Однако при работе с тремя интерфейсами WAN поведение зависит от конкретной конфигурации и от того, какие интерфейсы настроены как активные или пассивные.

Практические сценарии для резервного WAN

В этом сценарии описывается, как настроить резервное WAN-соединение, при котором основное WAN-соединение используется в нормальных условиях, а вторичное WAN-соединение активируется автоматически только в случае сбоя основного соединения. Это распространенная и рекомендуемая настройка для офисов, которым требуется стабильный и бесперебойный доступ в Интернет.

Проверка интерфейсов WAN

Перед настройкой магистрали WAN убедитесь, что оба интерфейса WAN созданы правильно и активны.

Путь к меню:
Сеть → Интерфейс → Интерфейс

Проверьте следующее:

  • Оба интерфейса (например, ge1 и ge2) назначены зоне WAN

  • Каждый интерфейс имеет действительную конфигурацию IP:

    • Статический IP-адрес или

    • DHCP, в зависимости от интернет-провайдера

  • Физические порты подключены, а состояние соединения — Up

Пример:

  • ge1 (WAN) — основное интернет-соединение

  • ge2 (WAN) — резервное интернет-соединение

Создание пользовательского WAN-транка

(Фото 2: Создание магистрали и настройки членов)

Перейдите в:
Сеть → Интерфейс → Магистраль

Нажмите «Добавить » и настройте:

  • Имя: Wan_Backup

  • Алгоритм: Weighted Round Robin (WRR)

Добавьте интерфейсы WAN к магистрали:

  • ge1 (WAN) → Режим: Активный

  • ge2 (WAN) → Режим: пассивный

Это гарантирует, что резервная WAN будет использоваться только в случае сбоя основной WAN.

 

Практические сценарии балансировки нагрузки WAN

Сценарий перелива

  • Основная WAN (WAN1): неограниченная пропускная способность, предпочтительна для обычного трафика.
  • Вторичная WAN (WAN2): соединение с измерением трафика, используется только в случае превышения 800 Мбит/с на основной сети.
  • Результат: обычный трафик использует WAN1, и только избыточный трафик перетекает в WAN2, что позволяет сэкономить на тарифицируемом использовании.

Сценарий «Наименьшая нагрузка первая»

  • Несколько подключений WAN: разные пропускные способности.
  • Результат: трафик динамически направляется на интерфейс с наименьшей нагрузкой, что оптимизирует использование доступной пропускной способности и улучшает общую производительность сети.

Настройка балансировки нагрузки WAN

  • Перейдите к сетевому интерфейсу:
    • Перейдите в раздел «Сеть» в интерфейсе настройки брандмауэра.
    • Выберите «Интерфейс», а затем «Транк».

  • Создайте пользовательский магистральный канал:
    • Нажмите кнопку «Добавить», чтобы создать новый магистральный канал.
    • Выберите алгоритм распределения нагрузки. 
  • Установите индекс балансировки нагрузки:
    • Выберите соответствующий индекс балансировки нагрузки (входящий, исходящий или суммарный).
  • Добавьте интерфейсы:
    • Добавьте интерфейсы WAN, которые вы хотите включить в магистраль.
    • Укажите ограничения пропускной способности для каждого интерфейса.

Установите маршрутизацию магистрали по умолчанию:

  • После создания пользовательского магистрального соединения перейдите в раздел «Сеть» и выберите «Интерфейс».
  • Нажмите «Транк по умолчанию» и выберите пользовательский профиль транка, чтобы установить его в качестве политики балансировки нагрузки WAN по умолчанию.

 

Статьи в этом разделе

Была ли эта статья полезной?
Пользователи, считающие этот материал полезным: 0 из 0
Поделиться

Комментарии

0 комментариев

Войдите в службу, чтобы оставить комментарий.