Como carregar duas conexões WAN?

2

Anexado é um diagrama de rede simples e um exemplo de espaço IP público que eu teria.

O Cisco 1800 atualmente não está sendo usado, mas pode ser usado (ou novo hardware pode ser adquirido) O firewall é um firewall alemão e a documentação é um pouco difícil de encontrar nele.

  • Eu não acho que o BGP é uma opção, pois existe um pequeno bloco de espaço IP.
  • O NAT está sendo feito no momento pelo firewall

Até onde eu sei, minha única opção seria usar duas rotas padrão com rastreamento de SLA.

Alguma outra ideia ou sugestão?

    
por evolvd 05.01.2012 / 19:20

3 respostas

4

99% do balanceamento de carga é saber o que você está tentando equilibrar.

Se você está tentando simplesmente equilibrar QUALQUER e TODO o tráfego baseado em IP entre dois ISPs separados ... você definitivamente precisará do BGP ou outro protocolo de roteamento de borda similar. Mas isso terá que ser negociado com os dois provedores para que isso aconteça.

Se você estiver tentando balancear a carga do tráfego de saída ... muitos roteadores de alta qualidade permitirão que você faça isso com o mínimo de esforço. Sem detalhes do tipo de roteador ... e suas capacidades ... só posso adivinhar.

Se você está tentando balancear a carga do tráfego de entrada ... você está pronto para uma briga. Quick & Os stratigies baseados em DNS sujos para distribuir carga (DNS round-robin ... DNS baseado em geografia ... etc.) são bastante abundantes ... mas eles não distribuem a carga uniformemente. Outras soluções são menos do que fascinantes ... e a maioria depende de ter os IPs disponíveis de ambos os ISPs.

    
por 05.01.2012 / 19:33
2

Você pode dividir sua lan em dois e fazer dois pools NAT respeitados na Bintec ou na Cisco, e compartilhar a carga (somente obviamente de saída).

Isso seria compartilhamento de carga e não balanceamento de carga, ou seja, um link pode estar saturado enquanto o outro pode estar ocioso.

Os roteadores Bintec são muito fáceis de configurar se você comparar com os roteadores Cisco. Nome de usuário / passagem padrão: admin/bintec ou admin/funkwerk (a Bintec foi comprada pela Funkwerk). Toda a configuração pode ser feita com alguns comandos bastante obscuros ou com o utilitário setup , que exibe um menu de texto.

Existe também um servidor web no roteador para configurá-lo, mas nunca o usei (sempre trabalhando remotamente) e não sei se está habilitado por padrão.

Alguns comandos (que podem ser abreviados):

Exibindo a tabela mac:

router> ipnettomedia
router> ia

Exibindo a tabela de roteamento:

router> netstat -r

Exibindo interfaces:

router> netstat -i
router> ifconfig

ifconfig exibe IDs de interface, não nomes.

Utilitário de configuração:

router> setup

O utilitário de configuração oculta senhas, substituindo-as por asteriscos. Você pode evitar esse comportamento com a opção -p :

router> setup -p
    
por 05.01.2012 / 22:27
0

Como o BGP não é uma opção, eu estava procurando outra solução para fornecer failover e balanceamento de carga. Este site não possui nenhum NAT 1 para 1, portanto a rede é bem simples. Eu decidi ir com um SonicWall TZ200 para o failover e balanceamento de carga.

    
por 11.01.2012 / 16:28