Önemli Uyarı: |
Bu makale, Zyxel USG FLEX H Serisi için WAN Trunk Yük Dengelemeyi ele almakta ve temel kavramları, yapılandırma adımlarını ve pratik kullanım örneklerini kapsamaktadır. Farklı dengeleme yöntemlerini, bunların gerçek hayattaki uygulamalarını ve Zyxel Firewall H Serisi cihazlarda performansı nasıl optimize edebileceğinizi açıklamaktadır.
Not: Varsayılan algoritma olan Ağırlıklı Round Robin, trafiği round-robin yöntemiyle birden fazla WAN arayüzüne eşit olarak dağıtır. Her oturum, sırayla WAN arayüzlerine atanarak dengeli bir dağıtım sağlanır.
WAN Yük Dengeleme Hakkında
- Trafiği, o anda en az yükü olan WAN arayüzüne yönlendirir.
- Trafiği kullanım oranına (yüzde) göre dengeler ve mevcut bant genişliğinin verimli kullanımını sağlar.
- Değişen bant genişliklerine sahip birden fazla WAN bağlantısının performansını en üst düzeye çıkarmak için kullanışlıdır.
- Belirtilen trafik eşiğine ulaşılana kadar öncelikle ana WAN arayüzünü kullanır.
- Eşiğe ulaşıldıktan sonra, ek trafik ikincil WAN arayüzüne "taşar".
- Birincil WAN arayüzünün sınırsız bant genişliğine sahip olduğu ve ikincil arayüzün ölçümlü olduğu senaryolar için idealdir.
Yük Dengeleme Endeksi - Yük dengelemeendeksi , bant genişliği yük kullanımını ölçmek için kriterleri belirler. Üç seçenek sunar:
- Gelen: Gelen trafiği ölçer.
- Giden: Giden trafiği ölçer.
- Toplam: Gelen ve giden trafiğin toplamını ölçer.
Örneğin, yükü hafif bir site için en iyi yük dengeleme stratejisi hedeflerinize bağlıdır, ancak bunlar arasında karşılaştırma şu şekildedir:
Ağırlıklı Round Robin, farklı kapasitelere sahip sunucularınız varsa ve istekleri orantılı olarak dağıtmak istiyorsanız en iyisidir. Öngörülebilir, tutarlı trafik için iyi sonuç verir.
En Az Yük Önce, sunucu kullanımını dinamik olarak optimize etmek ve isteklerin en az meşgul olan sunucuya gitmesini sağlamak istiyorsanız en iyisidir. Trafiği dalgalanan siteler için de uygundur.
Spillover, trafiği birincil sunucularda tutmak ve yalnızca kapasitelerine ulaştıklarında yedekleri kullanmak istediğinizde kullanışlıdır. Hafif yüklerden ziyade ara sıra meydana gelen ani artışları yönetmek için daha uygundur.
En Az Yük Önce, gereksiz karmaşıklığı önlerken sunucuların mümkün olduğunca eşit şekilde kullanılmasını sağladığı için genellikle hafif yükler için en iyisidir. Ağırlıklı Round Robin, tüm sunucular benzer ise de basit ve etkili bir seçimdir.
WAN Yük Dengeleme için Pratik Senaryolar
Spillover Senaryosu
- Birincil WAN (WAN1): Sınırsız bant genişliği, normal trafik için tercih edilir.
- İkincil WAN (WAN2): Ölçümlü bağlantı, yalnızca birincil bağlantı 800 Mbps'yi aştığında kullanılır.
- Sonuç: Normal trafik WAN1'i kullanır ve yalnızca fazla trafik WAN2'ye aktarılır, böylece ölçülü kullanım maliyetlerinden tasarruf edilir.
En Az Yük Önce Senaryosu
- Birden Fazla WAN Bağlantısı: Farklı bant genişliği kapasiteleri.
- Sonuç: Trafik, en az yüke sahip arayüze dinamik olarak yönlendirilir, böylece kullanılabilir bant genişliğinin kullanımı optimize edilir ve genel ağ performansı iyileştirilir.
WAN Yük Dengelemeyi Yapılandırma
-
Ağ Arayüzüne Gidin:
- Güvenlik duvarınızın yapılandırma arayüzünde Ağ bölümüne gidin.
- Arayüz'ü ve ardından Trunk'ı seçin.
- Kullanıcı Tanımlı Trunk Oluşturma:
- Yeni bir trunk oluşturmak için Ekle düğmesine tıklayın.
- Yük dengeleme algoritmasını seçin.
- Yük Dengeleme Endeksini Ayarlama:
- Uygun yük dengeleme indeksini (Gelen, Giden veya Toplam) seçin.
- Arayüzleri ekleyin:
- Trunk'a dahil etmek istediğiniz WAN arayüzlerini ekleyin.
- Her arayüz için bant genişliği sınırlarını belirtin
Varsayılan Trunk Yönlendirmesini Ayarlayın:
- Kullanıcı tanımlı bir trunk oluşturduktan sonra, Ağ bölümüne gidin ve Arayüz'ü seçin.
- Varsayılan Trunk'a tıklayın ve kullanıcı tanımlı trunk profilini seçerek bunu varsayılan WAN yük dengeleme politikası olarak ayarlayın.
Bağlantı Kontrolü
Önemli: WAN yük devretmesinin güvenilir bir şekilde çalışması için, WAN Trunk'a katılan her WAN arayüzünde Bağlantı Kontrolü'nü yapılandırın. Güvenlik duvarı, fiziksel WAN bağlantısı aktif kaldığında bile yukarı akış bağlantı kaybını tespit etmek için Bağlantı Kontrolü'nü kullanır. Bu olmadan, yük devretme beklendiği gibi gerçekleşmeyebilir.
Ağ > Arayüz > Arayüz'e gidin, WAN arayüzünü düzenleyin ve aşağıdaki ayarları yapılandırın:
Not: WAN Trunk'ta kullanılan tüm WAN arayüzlerinde Bağlantı Kontrolü'nü yapılandırın. Bağlantı Kontrolü olmadan, fiziksel bağlantı aktif kalırken güvenlik duvarı yukarı akış bağlantı kaybını algılayamayabileceğinden, yük devretme beklendiği gibi gerçekleşmeyebilir.
Bu örnekte, güvenlik duvarı iki güvenilir genel IP adresine periyodik olarak ICMP sondaları gönderir. WAN arabirimi, yalnızca her iki hedefe de erişilebildiğinde sağlıklı kabul edilir. Bağlantı denetimi başarısız olursa, güvenlik duvarı WAN kesintisini algılayabilir ve WAN Trunk yapılandırmasına göre trafiği yedek WAN arabirimine yönlendirebilir.

Yorumlar
0 yorumYorum yazmak için lütfen oturum açın: oturum aç.