Важное уведомление: |
Цель этой статьи — предоставить технические рекомендации по реализации доступа в Интернет через две сети WAN с автоматическим переключением и опциональным распределением трафика. В этом документе представлена практическая конфигурация двух интерфейсов WAN на Zyxel USG FLEX 200H в среде Nebula. Основное соединение представляет собой проводное соединение с интернет-провайдером, а второй WAN использует маршрутизатор Zyxel FWA5015 5G. На основе официальной документации представлен следующий пошаговый процесс настройки.
- Отказоустойчивость — использование второго WAN (FWA515) в качестве резервного канала.
- Балансировка нагрузки — одновременная работа двух WAN через магистраль WAN.
В Nebula перейдите в раздел «Site-wide» > «Configure» > «Firewall» > «Interface», настройте WAN1 в соответствии с параметрами интернет-провайдера и настройте WAN2 как DHCP-клиент, когда FWA505 работает в режиме маршрутизатора.
Настройка основной и резервной WAN
Примечание: В настоящее время балансировка нагрузки и настройка магистрали могут выполняться только из локального веб-интерфейса, поэтому для настройки необходимо войти в устройство через его локальный графический интерфейс.

Примечание по выбору алгоритма балансировки нагрузки
В конфигурациях, специально разработанных для сценария резервного копирования WAN, где основная WAN настроена как активная, а вторичный интерфейс назначен как пассивный, выбор алгоритма балансировки нагрузки (Weighted Round Robin, Least Load First или Spillover) не влияет на распределение трафика. Пассивный интерфейс не участвует в балансировке и используется исключительно в качестве резервного канала.
В результате настройка «Основной + резервный» всегда функционирует как чистое переключение при сбое: весь трафик проходит через WAN1, а WAN2 активируется только в том случае, если основное соединение становится недоступным. Для таких конструкций обычно выбирается перераспределение, поскольку оно логически соответствует подходу «основной + резервный WAN» и позволяет впоследствии добавлять пороги нагрузки, если становится желательным частичное распределение нагрузки.
Однако при работе с тремя интерфейсами WAN поведение зависит от конкретной конфигурации и от того, какие интерфейсы настроены как активные или пассивные.
Практические сценарии для резервного WAN
В этом сценарии описывается, как настроить резервное WAN-соединение, при котором основное WAN-соединение используется в нормальных условиях, а вторичное WAN-соединение активируется автоматически только в случае сбоя основного соединения. Это распространенная и рекомендуемая настройка для офисов, которым требуется стабильный и бесперебойный доступ в Интернет.
Проверка интерфейсов WAN
Перед настройкой магистрали WAN убедитесь, что оба интерфейса WAN созданы правильно и активны.
Путь к меню:Сеть → Интерфейс → Интерфейс
Проверьте следующее:
Оба интерфейса (например, ge1 и ge2) назначены зоне WAN
-
Каждый интерфейс имеет действительную конфигурацию IP:
Статический IP-адрес или
DHCP, в зависимости от интернет-провайдера
Физические порты подключены, а состояние соединения — Up
Пример:
ge1 (WAN) — основное интернет-соединение
ge2 (WAN) — резервное интернет-соединение
Создание пользовательского WAN-транка
(Фото 2: Создание магистрали и настройки членов)
Перейдите в:Сеть → Интерфейс → Магистраль
Нажмите «Добавить » и настройте:
Имя:
Wan_BackupАлгоритм:
Weighted Round Robin (WRR)
Добавьте интерфейсы WAN к магистрали:
ge1 (WAN) → Режим: Активный
ge2 (WAN) → Режим: пассивный
Это гарантирует, что резервная WAN будет использоваться только в случае сбоя основной WAN.
Практические сценарии балансировки нагрузки WAN
Сценарий перелива
- Основная WAN (WAN1): неограниченная пропускная способность, предпочтительна для обычного трафика.
- Вторичная WAN (WAN2): соединение с измерением трафика, используется только в случае превышения 800 Мбит/с на основной сети.
- Результат: обычный трафик использует WAN1, и только избыточный трафик перетекает в WAN2, что позволяет сэкономить на тарифицируемом использовании.
Сценарий «Наименьшая нагрузка первая»
- Несколько подключений WAN: разные пропускные способности.
- Результат: трафик динамически направляется на интерфейс с наименьшей нагрузкой, что оптимизирует использование доступной пропускной способности и улучшает общую производительность сети.
Настройка балансировки нагрузки WAN
- Перейдите к сетевому интерфейсу:
- Перейдите в раздел «Сеть» в интерфейсе настройки брандмауэра.
- Выберите «Интерфейс», а затем «Транк».
- Создайте пользовательский магистральный канал:
- Нажмите кнопку «Добавить», чтобы создать новый магистральный канал.
- Выберите алгоритм распределения нагрузки.
- Установите индекс балансировки нагрузки:
- Выберите соответствующий индекс балансировки нагрузки (входящий, исходящий или суммарный).
- Добавьте интерфейсы:
- Добавьте интерфейсы WAN, которые вы хотите включить в магистраль.
- Укажите ограничения пропускной способности для каждого интерфейса.
Установите маршрутизацию магистрали по умолчанию:
- После создания пользовательского магистрального соединения перейдите в раздел «Сеть» и выберите «Интерфейс».
- Нажмите «Транк по умолчанию» и выберите пользовательский профиль транка, чтобы установить его в качестве политики балансировки нагрузки WAN по умолчанию.

Комментарии
0 комментариевВойдите в службу, чтобы оставить комментарий.