Como configurar o entroncamento dual-wan mas manter um como principal… (Round robin ponderada, Menos carga primeiro, transbordamento)

3

Estou trabalhando na configuração de um firewall zywall USG-100. Eu consigo fazer tudo funcionar, mas agora estou tentando fazer com que as duas wans funcionem corretamente.

Ambos trabalham individualmente, mas estou tendo problemas com a configuração do tronco.

Temos duas conexões, a principal tem 60/10 mbit para cima / baixo e nosso backup tem 8/1 mbit para cima / baixo. Então, o backup é apenas um backup para manter o e-mail e a vpn indo apenas até que o principal volte a ficar online.

Agora para configurar o tronco wan eu tenho 3 protocolos que eu posso escolher: - Robin round ponderado - menor carga primeiro - transbordamento

Agora posso adivinhar o que eles fazem, mas não exatamente. Agora qual protocolo devo usar e com quais configurações (peso ou velocidade) ??

Espero que alguém possa me ajudar, se mais informações forem necessárias, apenas comente.

Atualizar

como você pode ver, estas são as únicas opções que recebo

    
por HTDutchy 23.05.2011 / 12:01

3 respostas

3

Como user97408 aponta, você deve alterar o modo da interface de backup para Passivo . Se você tiver apenas uma interface Ativo , a seleção do algoritmo de balanceamento de carga não será realmente importante. (Screenshot Editar WAN_TRUNK )

Também habilitei verificação de conectividade nas configurações de cada interface WAN Ethernet, pois na minha configuração é improvável que o ZyWall detecte perda de link na interrupção (ele é conectado a um comutador local com energia da UPS ). (Screenshot Editar Ethernet wan1 )

Com as configurações de verificação padrão, o ZyWall leva cerca de 2 minutos para detectar wan1 para baixo e alternar para wan2 . Mudar de volta parece ser muito mais rápido (cerca de 15 a 30 segundos).

    
por 25.02.2013 / 22:35
4

O transbordamento pode aproximar o failover configurando a Largura de banda de saída na conexão rápida com um valor muito maior que sua largura de banda máxima.

Supondo que wan1 é a conexão rápida, adicionar wan1 seguido de wan2 ao tronco configurado pelo usuário significa que, quando ambas as conexões estiverem ativadas, o wan2 nunca verá nenhum tráfego porque a largura de banda nunca excederá a largura de banda de saída especificada da wan1. Quando wan1 desce, wan2 pega o tráfego.

A largura de banda de saída é definida na guia Configuração / Rede / Interface / Ethernet para cada uma das conexões wan. Além disso, a verificação de conectividade deve ser ativada por pelo menos wan1.

    
por 04.12.2012 / 20:13
0

Eu tenho um usg 50 com o qual estou trabalhando e a resposta tem a ver com a configuração de um tronco personalizado. em seguida, nas configurações de tronco, defina a conexão rápida como ativa e a conexão lenta como passiva. então, sob o roteamento, você precisa adicionar uma rota de política que redirecione todo o tráfego para o novo tronco.

outras coisas que eu fiz, mas não tenho certeza se elas estão certas: 1. defina o novo tronco como padrão. 2. usado menos carga como o design do tronco. as instruções que encontrei resolveram qual algoritmo usar e suspeito que seja porque elas não serão importantes, uma vez que elas são para balanceamento de carga e a passiva ativa deve ter precedência.

    
por 04.02.2013 / 20:15