Firewall: Posso usar o balanceamento de carga da WAN para emular a agregação de links?

1

Eu tenho um Sonicwall NSA 3500 que estou configurando. Suporta 1,5 Gbit de tráfego total, mas uma única porta WAN suporta apenas 1 Gbit de tráfego.

Os firewalls da série NSA não suportam agregação de links. Eu poderia, devo, configurar o balanceamento de carga WAN de round-robin em duas portas (que ele suporta)?

Eu tenho as portas para fazer isso, ambas as portas WAN chegariam ao mesmo switch upstream que tem um tronco de 10Gbit para o roteador.

Por que não certo? Famosas últimas palavras ... então eu pergunto ...

Atualizar

Parece que isso não é possível porque o firewall reclama que as duas portas WAN devem estar em sub-redes diferentes. Confirmação de alguém que eu entendi isso corretamente?

    
por davidparks21 20.03.2013 / 07:13

1 resposta

1

O balanceamento de carga geralmente é feito em duas sub-redes separadas porque é muito mais fácil controlar o tráfego, muitos firewalls ficam chateados se você estiver falando com um IP, mas recebendo respostas de outro na mesma sub-rede. Além disso, você perde uma grande parte da redundância associada a duas conexões separadas, você teria apenas redundância física, o que aconteceria se o seu ISP fosse desativado?

Dito isso, mesmo que você tenha configurado a WAN round-robin, a menos que você tenha um AS e um intervalo de seus próprios IPs configurados, provedores diferentes irão conectá-lo e atribuir dois conjuntos diferentes de IPs. Isso significa ter dois IPs nos servidores, várias entradas de DNS e muito mais complicações no lado da configuração do software.

O balanceamento de WAN round robin não é um local quase ideal para hospedar servidores, mas funciona bem para conectividade simples.

    
por 20.03.2013 / 11:05