多 WAN > 关于多 WAN 选项

关于多 WAN 选项

在配置多个外部接口时,可以使用几个选项来控制传出数据包使用哪一个接口。

XTM 2 Series 设备必须拥有升级到 Pro 版的 Fireware XTM,才能使用除串行调制解调器故障转移以外的任何多 WAN 方法。 所有其他 XTM 设备必须拥有升级到 Pro 版的 Fireware XTM,才能使用加权循环法或接口溢出多 WAN 方法。

循环法顺序 

使用循环法配置多 WAN 配置时,XTM 设备将查看其内部路由表,以检查每个连接的特定静态或动态路由选择信息。 路由表包括在设备上配置的动态路由及静态路由。 如果未找到任何已指定的路由,XTM 设备将在其外部接口之间分配流量负载。 XTM 设备使用已发送 (TX) 和已接收 (RX) 流量的平均值在循环法配置中指定的所有外部接口之间进行流量负载的平衡。

如果使用是升级到 Pro 版的 Fireware XTM,则可以为循环法配置中使用的每个接口分配一个权重。 默认情况下,对于所有 Fireware XTM 用户,每个接口的权重均为 1。 权重是指 XTM 设备通过接口发送的负载比例。 如果使用是 Fireware XTM Pro 并且将某个接口的权重指定为 2,则会使通过该接口的流量变为权重为 1 的接口的两倍。

例如,如果有三个外部接口,带宽分别为 6M、1.5M 和 .075M,而且想在所有三个接口之间平衡流量,则可以将三个接口的权重分别设置为 8、2 和 1。 Fireware XTM 将尝试分配连接,使通过三个接口的流量分别为总流量的 8/11、2/11 和 1/11。

有关详细信息,请参阅配置循环法

故障转移

在使用故障转移方法通过 XTM 设备的外部接口路由流量时,可以选择一个外部接口作为主外部接口。 其他外部接口则作为备用接口,并且可以设置 XTM 设备使用这些备用接口的顺序。 XTM 设备将监视主外部接口。 如果该接口停止工作,则 XTM 设备会将所有流量发送到其配置中的下一个外部接口。 在 XTM 设备将所有流量发送到备用接口时,它会继续监视主外部接口。 当主接口重新处于活动状态后,XTM 设备会立即开始重新通过主外部接口发送所有新连接。

可以控制 XTM 设备对现有连接所采取的操作;这些连接可以立即进行故障回复,也可以继续使用备用接口直至完成连接。 多 WAN 故障转移和 FireCluster 需单独配置。 如果多 WAN 故障转移是由与链路监视器主机的连接故障所引起的,则不会触发 FireCluster 故障转移。 只有在物理接口停止工作或无响应时才会发生 FireCluster 故障转移。 FireCluster 故障转移的优先级高于多 WAN 故障转移。

有关详细信息,请参阅配置故障转移

接口溢出

使用接口溢出多 WAN 配置方法时,可选择要 XTM 设备通过外部接口发送流量的顺序,并配置每个接口的带宽阈值。 XTM 设备开始通过其接口溢出配置列表中的第一个外部接口发送流量。 在通过该接口的流量达到了为该接口设置的带宽阈值后,XTM 设备会将流量发送到事先在接口溢出配置列表中配置的下一个外部接口。

通过这种多 WAN 配置方法,可以将通过每个 WAN 接口发送的流量限制在某个指定的带宽限制范围内。 为了确定带宽,XTM 设备会检查已发送 (TX) 和已接收 (RX) 数据包的数量,并使用其中较高的数值。 在为每个接口配置接口带宽阈值时,必须考虑该接口的网络需要并据此设置阈值。 例如,如果 ISP 使用是非对称线路,并且基于较大的 TX 速率设置了带宽阈值,则在达到较高的 RX 速率时将不会触发接口溢出。

如果所有 WAN 接口都达到了它们的带宽限制,XTM 设备将使用 ECMP(同等成本多路径协议)路由算法来查找最佳路径。

有关详细信息,请参阅配置 接口溢出

路由表

如果为多 WAN 配置选择了路由表选项,XTM 设备将使用其内部路由表中的路由(或者使用从动态路由选择进程获得的路由)通过正确的外部接口发送数据包。 为了查看是否存在一个通往数据包目标地址的特定路由,XTM 设备将自上而下地检查路由表中的所有路由。 要查看该路由表中的所有路由,请选择 Firebox System Manager 的“状态”选项卡。 路由表选项是默认的多 WAN 选项。

如果 XTM 设备未找到指定的路由,则会使用http://www.ietf.org/rfc/rfc2992.txt 中规定的 ECMP(同等成本多路径协议)算法,
基于数据包的源 IP 哈希值和目标 IP 哈希值来选择路由。

利用 ECMP,XTM 设备可使用一个算法来决定下一步使用哪一个跃点(路径)发送每个数据包。 该算法不考虑当前流量负载。

有关详细信息,请参阅何时使用多 WAN 方法和路由

串行调制解调器(仅限 XTM 2 Series 和 XTM 33)

如果组织拥有 ISP 的拨号帐户,则可以将外部调制解调器连接到 XTM 2 Series 或 XTM 33 设备上的 USB 端口,并在所有其他外部接口处于非活动状态时,使用该连接进行故障转移。

有关详细信息,请参阅串行调制解调器故障转移

另请参阅

关于使用多个外部接口

提供反馈  •   获得支持  •   全部产品文件  •   知识库