Zyxel USG FLEX H Serisi - USG FLEX H serisi için WAN Trunk Yük Dengeleme

Başka sorularınız var mı? Bir talep gönder

Önemli Uyarı:
Değerli müşterimiz, makaleleri yerel dilinizde sunmak için makine çevirisi kullandığımızı lütfen unutmayın. Metnin tamamı doğru bir şekilde çevrilemeyebilir. Çevrilmiş versiyondaki bilgilerin doğruluğu ile ilgili sorularınız veya tutarsızlıklar varsa, lütfen buradan orijinal makaleyi inceleyin:Orijinal Versiyon

Bu makale, Zyxel USG FLEX H Serisi için WAN Trunk Yük Dengelemeyi ele almakta ve temel kavramları, yapılandırma adımlarını ve pratik kullanım örneklerini kapsamaktadır. Farklı dengeleme yöntemlerini, bunların gerçek hayattaki uygulamalarını ve Zyxel Firewall H Serisi cihazlarda performansı nasıl optimize edebileceğinizi açıklamaktadır.

Not: Varsayılan algoritma olan Ağırlıklı Round Robin, trafiği round-robin yöntemiyle birden fazla WAN arayüzüne eşit olarak dağıtır. Her oturum, sırayla WAN arayüzlerine atanarak dengeli bir dağıtım sağlanır.

WAN Yük Dengeleme Hakkında

Ağırlıklı Round Robin- arayüzler arasındaki trafik yükünü, kendi ağırlıklarına göre dengeler. Daha büyük ağırlığa sahip bir arayüz, daha küçük ağırlığa sahip bir arayüze göre trafiği iletme şansına daha fazla sahiptir. 
 
Örneğin, wan1 ve wan2 arayüzlerinin ağırlık oranı 2:1 ise, Zyxel Cihazı her 3 yeni oturum turunda 2 oturumun trafiği için wan1'i ve 1 oturumun trafiği için wan2'yi seçer.
 
En Az Yük Önce- yeni oturum trafiğini en az kullanılan trunk üyesi üzerinden gönderir.
  • Trafiği, o anda en az yükü olan WAN arayüzüne yönlendirir.
  • Trafiği kullanım oranına (yüzde) göre dengeler ve mevcut bant genişliğinin verimli kullanımını sağlar.
  • Değişen bant genişliklerine sahip birden fazla WAN bağlantısının performansını en üst düzeye çıkarmak için kullanışlıdır.
 
Taşma- ikinci arayüzün kullanılması gerekecek kadar yeterli trafik olana kadar (ve benzeri) grup üye listesindeki ilk arayüz üzerinden ağ trafiğini gönderir.
  • Belirtilen trafik eşiğine ulaşılana kadar öncelikle ana WAN arayüzünü kullanır.
  • Eşiğe ulaşıldıktan sonra, ek trafik ikincil WAN arayüzüne "taşar".
  • Birincil WAN arayüzünün sınırsız bant genişliğine sahip olduğu ve ikincil arayüzün ölçümlü olduğu senaryolar için idealdir.

Yük Dengeleme Endeksi - Yük dengelemeendeksi , bant genişliği yük kullanımını ölçmek için kriterleri belirler. Üç seçenek sunar:

  • Gelen: Gelen trafiği ölçer.
  • Giden: Giden trafiği ölçer.
  • Toplam: Gelen ve giden trafiğin toplamını ölçer.

Örneğin, yükü hafif bir site için en iyi yük dengeleme stratejisi hedeflerinize bağlıdır, ancak bunlar arasında karşılaştırma şu şekildedir:

Ağırlıklı Round Robin, farklı kapasitelere sahip sunucularınız varsa ve istekleri orantılı olarak dağıtmak istiyorsanız en iyisidir. Öngörülebilir, tutarlı trafik için iyi sonuç verir.
En Az Yük Önce, sunucu kullanımını dinamik olarak optimize etmek ve isteklerin en az meşgul olan sunucuya gitmesini sağlamak istiyorsanız en iyisidir. Trafiği dalgalanan siteler için de uygundur.
Spillover, trafiği birincil sunucularda tutmak ve yalnızca kapasitelerine ulaştıklarında yedekleri kullanmak istediğinizde kullanışlıdır. Hafif yüklerden ziyade ara sıra meydana gelen ani artışları yönetmek için daha uygundur.

En Az Yük Önce, gereksiz karmaşıklığı önlerken sunucuların mümkün olduğunca eşit şekilde kullanılmasını sağladığı için genellikle hafif yükler için en iyisidir. Ağırlıklı Round Robin, tüm sunucular benzer ise de basit ve etkili bir seçimdir.

WAN Yük Dengeleme için Pratik Senaryolar

Spillover Senaryosu

  • Birincil WAN (WAN1): Sınırsız bant genişliği, normal trafik için tercih edilir.
  • İkincil WAN (WAN2): Ölçümlü bağlantı, yalnızca birincil bağlantı 800 Mbps'yi aştığında kullanılır.
  • Sonuç: Normal trafik WAN1'i kullanır ve yalnızca fazla trafik WAN2'ye aktarılır, böylece ölçülü kullanım maliyetlerinden tasarruf edilir.

En Az Yük Önce Senaryosu

  • Birden Fazla WAN Bağlantısı: Farklı bant genişliği kapasiteleri.
  • Sonuç: Trafik, en az yüke sahip arayüze dinamik olarak yönlendirilir, böylece kullanılabilir bant genişliğinin kullanımı optimize edilir ve genel ağ performansı iyileştirilir.

WAN Yük Dengelemeyi Yapılandırma

  • Ağ Arayüzüne Gidin:
    • Güvenlik duvarınızın yapılandırma arayüzünde Ağ bölümüne gidin.
    • Arayüz'ü ve ardından Trunk'ı seçin.
  • Kullanıcı Tanımlı Trunk Oluşturma:
    • Yeni bir trunk oluşturmak için Ekle düğmesine tıklayın.
    • Yük dengeleme algoritmasını seçin. 
  • Yük Dengeleme Endeksini Ayarlama:
    • Uygun yük dengeleme indeksini (Gelen, Giden veya Toplam) seçin.
  • Arayüzleri ekleyin:
    • Trunk'a dahil etmek istediğiniz WAN arayüzlerini ekleyin.
    • Her arayüz için bant genişliği sınırlarını belirtin

Varsayılan Trunk Yönlendirmesini Ayarlayın:

  • Kullanıcı tanımlı bir trunk oluşturduktan sonra, Ağ bölümüne gidin ve Arayüz'ü seçin.
  • Varsayılan Trunk'a tıklayın ve kullanıcı tanımlı trunk profilini seçerek bunu varsayılan WAN yük dengeleme politikası olarak ayarlayın.

Bağlantı Kontrolü

Önemli: WAN yük devretmesinin güvenilir bir şekilde çalışması için, WAN Trunk'a katılan her WAN arayüzünde Bağlantı Kontrolü'nü yapılandırın. Güvenlik duvarı, fiziksel WAN bağlantısı aktif kaldığında bile yukarı akış bağlantı kaybını tespit etmek için Bağlantı Kontrolü'nü kullanır. Bu olmadan, yük devretme beklendiği gibi gerçekleşmeyebilir.

Ağ > Arayüz > Arayüz'e gidin, WAN arayüzünü düzenleyin ve aşağıdaki ayarları yapılandırın:

Not: WAN Trunk'ta kullanılan tüm WAN arayüzlerinde Bağlantı Kontrolü'nü yapılandırın. Bağlantı Kontrolü olmadan, fiziksel bağlantı aktif kalırken güvenlik duvarı yukarı akış bağlantı kaybını algılayamayabileceğinden, yük devretme beklendiği gibi gerçekleşmeyebilir.

Bu örnekte, güvenlik duvarı iki güvenilir genel IP adresine periyodik olarak ICMP sondaları gönderir. WAN arabirimi, yalnızca her iki hedefe de erişilebildiğinde sağlıklı kabul edilir. Bağlantı denetimi başarısız olursa, güvenlik duvarı WAN kesintisini algılayabilir ve WAN Trunk yapılandırmasına göre trafiği yedek WAN arabirimine yönlendirebilir.

 

 

Bu bölümdeki makaleler

Bu makale yardımcı oldu mu?
0 kişi içerisinden 0 kişi bunun yardımcı olduğunu düşündü
Paylaş

Yorumlar

0 yorum

Yorum yazmak için lütfen oturum açın: oturum aç.