Dual-WAN, Failover et Load-Balancing Série firewall ZyXEL USG à partir de la version de firmware 4.10 Knowledge Base KB-3524 Novembre 2014 Studerus AG
DUAL-WAN, FAILOVER ET LOAD-BALANCING Failover ou Load-Balancing (équilibrage de charge) Avec le Failover, le trafic Internet passe en principe sur un port WAN. Si l un des accès Internet est interrompu, le ZyWALL USG change automatiquement au deuxième port WAN. Avec l équilibrage de charge, ou Load Balancing, le trafic Internet est réparti sur deux ports WAN, afin d obtenir une meilleure bande passante. Internet Bridge Par ex Modem câble ou fibre 20 Mbps Down, 2 Mbps Up Routeur DSL Bridge RFC1483 Serveur DHCP désactivé 5 Mbps Down, 0.5 Mbps Up WAN 1 DHCP WAN 2 PPPoE ZyWALL USG LAN1 192.168.1.0/24 Dual-WAN, Failover et Load-Balancing 2 KB-3524 / SRU
Configuration du Failover (backup WAN) Failover signifie le changement de la connexion WAN primaire à une connexion WAN secondaire de secours. Le changement ne se fait que si un Connectivity Check sur la connexion WAN primaire n a pas pu se faire. Etablir un nouveau trunk WAN : Configuration > Interface > Trunk > User Configuration > Add. Les interfaces actives sont utilisées pour le transfert de données. Dès que plus aucune interface active n est disponible, l USG fait fonctionner l interface passive. Activer le nouveau trunk dans Default WAN Trunk. L option Disconnect Connections Before Falling Back garantit que des sessions en cours ne vont pas continuer sur l interface passive. Cela est utile par exemple pour empêcher un surplus de coûts avec des connexions 3G. Dual-WAN, Failover et Load-Balancing 3 KB-3524 / SRU
Configuration > Network > Interface > Ethernet > wan2. Le Connectivity Check assure qu une interruption de connexion est reconnue aussi lorsque l interface physique de l USG n est pas directement concernée par une interruption de lien. Par exemple lors d une perturbation du côté du fournisseur d accès. Sélectionnez Check Default Gateway lorsque la passerelle de votre fournisseur d accès répond au ICMP (Ping). Sinon, définissez dans Check this address un serveur de votre choix sur Internet qui répond aux requêtes ping. Dual-WAN, Failover et Load-Balancing 4 KB-3524 / SRU
CONFIGURATION DU LOAD BALANCING A l inverse du Fail-Over, les deux connexions WAN sont actives avec la configuration d équilibrage de charge (Load-Balancing). La charge est répartie sur les deux connexions selon des critères donnés. Le Zywall USG connaît trois algorithmes pour la répartition de charge. Least Load First Weighted Round Robin Spillover Least-Load-First Avec l algorithme Least Load First, une nouvelle session est attribuée selon la bande passante restante d une interface. Capacité WAN1 = 2'000 kbps, charge actuelle WAN1 = 500 kbps disponible 1'500 kbps Capacité WAN2 = 10'000 kbps, charge actuelle WAN2 =9'000 kbps disponible 1'000 kbps Malgré un débit de transfert de données maximum, il reste sur WAN2 moins de bande passante disponible. Ainsi, la nouvelle session est établie sur la connexion WAN1 qui est moins chargée. Dual-WAN, Failover et Load-Balancing 5 KB-3524 / SRU
Pour que la pondération de l algorithme Least Load First puisse fonctionner, la Egress Bandwidth (Upstream : bande passante du trafic de données sortant) des interfaces WAN doit être définie correctement. Configuration > Network > Interface > PPP > wan1_ppp: Configuration > Network > Interface > Ethernet > wan2: Dual-WAN, Failover et Load-Balancing 6 KB-3524 / SRU
Weighted Round Robin Avec Weighted Round Robin, les sessions sont distribuées selon un rapport défini. Capacité WAN1 = 2'000 kbps, part de la capacité totale : 1/6 Capacité WAN2 = 10'000 kbps, part de la capacité totale : 5/6 La capacité du WAN1 est cinq fois plus petite que la capacité du WAN2. Cela donne un ratio de 1 :5. Ainsi, une session sur six est transférée sur la connexion WAN1. Spillover Avec Spillover, à chaque dépassement d un seuil défini, les sessions sont établies du haut vers le bas sur l interface suivante. Seuil WAN2 = 9'000 kbps ce n est qu après le dépassement de cette limite que l USG établit les sessions suivantes sur WAN1. Dual-WAN, Failover et Load-Balancing 7 KB-3524 / SRU