Viktigt meddelande: |
Syftet med denna artikel är att ge teknisk vägledning för implementering av dubbel WAN-internetåtkomst med automatisk växling och valfri trafikfördelning. Detta dokument presenterar en praktisk konfiguration av två WAN-gränssnitt på en Zyxel USG FLEX 200H i miljön Nebula. Den primära anslutningen är en trådbunden ISP-länk, medan det andra WAN-nätverket använder en Zyxel FWA5015 5G-router. Baserat på den officiella dokumentationen tillhandahålls följande steg-för-steg-konfigurationsprocess.
- Failover – användning av ett andra WAN (FWA515) som reservkanal.
- Lastbalansering – samtidig drift av två WAN via en WAN-trunk.
I Nebula går du till Site-wide > Configure > Firewall > Interface, ställer in WAN1 enligt ISP:s parametrar och konfigurerar WAN2 som en DHCP-klient när FWA505 körs i routermod.
Konfigurera ett primärt och ett reserv-WAN
Obs! Lastbalansering och trunkkonfiguration kan för närvarande endast göras från det lokala webbgränssnittet, så du måste logga in på enheten via dess lokala GUI för att ställa in detta.

Anmärkning om val av lastbalanseringsalgoritm
I konfigurationer som är specifikt utformade för ett WAN-reservscenario, där det primära WAN är inställt på Aktivt och det sekundära gränssnittet är tilldelat som Passivt, påverkar valet av lastbalanseringsalgoritm (Weighted Round Robin, Least Load First eller Spillover) inte hur trafiken fördelas. Ett passivt gränssnitt deltar inte i balanseringen och används uteslutande som en reservlänk.
Som ett resultat fungerar en primär + backup-konfiguration alltid som en ren failover: all trafik flödar genom WAN1, och WAN2 aktiveras endast när den primära anslutningen blir otillgänglig. Spillover väljs vanligtvis för sådana konstruktioner, eftersom det logiskt matchar "primär + backup WAN"-metoden och gör det möjligt att lägga till belastningströsklar senare om partiell belastningsfördelning blir önskvärd.
När man arbetar med tre WAN-gränssnitt beror dock beteendet på den specifika konfigurationen och vilka gränssnitt som är inställda på aktivt eller passivt.
Praktiska scenarier för WAN-backup
Detta scenario beskriver hur man konfigurerar en backup-WAN-anslutning där den primära WAN-länken används under normala förhållanden och den sekundära WAN-länken aktiveras automatiskt endast om den primära länken fallerar. Detta är en vanlig och rekommenderad inställning för kontor som kräver stabil och oavbruten internetåtkomst.
Verifiera WAN-gränssnitt
Innan du konfigurerar WAN-trunken ska du kontrollera att båda WAN-gränssnitten är korrekt skapade och aktiva.
Menysökväg:Nätverk → Gränssnitt → Gränssnitt
Kontrollera följande:
Båda gränssnitten (till exempel ge1 och ge2) är tilldelade WAN-zonen
-
Varje gränssnitt har en giltig IP-konfiguration:
Statisk IP-adress eller
DHCP, beroende på internetleverantören
De fysiska portarna är anslutna och länkstatusen är Upp
Exempel:
ge1 (WAN) — primär internetanslutning
ge2 (WAN) – reservinternetanslutning
Skapa en användardefinierad WAN-trunk
(Foto 2: Skapande av trunk och medlemsinställningar)
Gå till:Nätverk → Gränssnitt → Trunk
Klicka på Lägg till och konfigurera:
Namn:
Wan_BackupAlgoritm:
Weighted Round Robin (WRR)
Lägg till WAN-gränssnitt till trunk:
ge1 (WAN) → Läge: Aktiv
ge2 (WAN) → Läge: Passiv
Detta säkerställer att reserv-WAN endast används när det primära WAN-nätverket slutar fungera.
Praktiska scenarier för WAN-lastbalansering
Spillover-scenario
- Primärt WAN (WAN1): Obegränsad bandbredd, föredras för vanlig trafik.
- Sekundärt WAN (WAN2): Mätbar anslutning, används endast när det primära överstiger 800 Mbps.
- Resultat: Regelbunden trafik använder WAN1, och endast överskjutande trafik spills över till WAN2, vilket sparar kostnader för mätad användning.
Scenario med minsta belastning först
- Flera WAN-anslutningar: Olika bandbreddskapaciteter.
- Resultat: Trafiken dirigeras dynamiskt till gränssnittet med minst belastning, vilket optimerar användningen av tillgänglig bandbredd och förbättrar nätverkets totala prestanda.
Konfigurera WAN-lastbalansering
- Navigera till nätverksgränssnittet:
- Gå till avsnittet Nätverk i brandväggens konfigurationsgränssnitt.
- Välj Gränssnitt och sedan Trunk.
- Skapa användardefinierad trunk:
- Klicka på knappen Lägg till för att skapa en ny trunk.
- Välj algoritm för lastbalansering.
- Ställ in index för lastbalansering:
- Välj lämpligt index för lastbalansering (inkommande, utgående eller summa).
- Lägg till gränssnitt:
- Lägg till de WAN-gränssnitt som du vill inkludera i trunk.
- Ange bandbreddsgränser för varje gränssnitt
Ställ in standardtrunkrouting:
- När du har skapat en användardefinierad trunk går du till avsnittet Nätverk och väljer Gränssnitt.
- Klicka på Standardtrunk och välj den användardefinierade trunkprofilen för att ställa in den som standardpolicy för WAN-lastbalansering.

Kommentarer
0 kommentarerlogga in för att lämna en kommentar.