MultiWAN - spletna večpasovnica | priključitev večjega števila ponudnikov spletnega dostopa
Povezava v svet je danes za večino podjetij nuja. Ker poslovanje v veliki meri temelji prav na zanesljivi povezavi v splet, si seveda ne moremo privoščiti njenega izpada. Problem stalne povezanosti odlično rešujejo DrayTekovi usmerjevalniki iz serij Vigor 2910,Vigor 2930, Vigor 2950, Vigor 3300 in VigorPRO UTM, saj vsebujejo dva ali štiri WAN vhoda, na katere je omogočeno priključiti do štiri ponudnike širokopasovnega internetnega dostopa. Tako nam je omogočena vzpostavitev redundančne mrežne povezave, ki zagotavlja stalno povezanost na splet.
Na primer, na prvi WAN vhod priključimo ADSL2+ priključek, na drugi WAN vhod VDSL priključek. Na ostala WAN vmesnika priključimo optični, kabelski ali mobilni internet priključek. Tako dobimo zanesljivo redundančno povezavo, ki zagotavlja, da tudi pri izpadu enega od ponudnikov naše okno v svet ostaja odprto. Z množitvijo internetnih povezav se množi tudi pasovna širina, ki zadostuje za zanesljivi promet celotnega podjetja in predstavlja zanesljivo nadomestitev dragih najetih linij.
Poleg stalne povezanosti, več WAN vhodov prinaša možnost klicev na zahtevo in porazdelitve obremenitev (Load Balancing).
Pregled možnosti nastavljanja dodatnih WAN portov so opisane v spodnjem sestavku.
|
Avtomatični preklop ob izpadu (Automatic Failover) |
 |
Ob izpadu primarne WAN1 povezave, se avtomatično vklopi WAN2 in prevzame nalogo zagotavljanja dostopa do spleta. Ob ponovni vzpostavitvi WAN1 povezave se WAN 2 avtomatično izklopi.
Če želite usmerjevalnik nastaviti na ta način sledite naslednjim korakom:
1. V vhod WAN1 priklopite vašega primarnega internetnega ponudnika in v WAN2 drugega.
2. Odprite mrežni brskalnik (Explorer, Mozilla, Opera,...) in za URL naslov vtipkajte IP naslov
usmerjevalnika. Ko se vam odpre omrežni vmesnik pojdite na WAN >> General Setup.
3. Omogočite WAN1 in WAN2;
-za WAN1 izberite “Always on”;
-za WAN2 “Active On Demand” in kliknite na krogec poleg katerega piše “WAN1 Fail”;
Kot dodatno opcijo lahko povezavi tudi poimenujete (Display Name)

4. Pojdite na WAN >> Internet Access in izberite primerne nastavitve za dostop do ponudnika

Po konfiguraciji bo usmerjevalnik uporabil ARP, da bo zaznal delovanje WAN1 vhoda. Če ne bo
deloval, bo avtomatsko preklopil na WAN2 in promet bo potekal čez WAN2. Usmerjevalnik pa bo
vseeno ves čas pošiljal ARP skozi WAN1 in ko bo dobil odgovor skozi WAN1, bo preklopil nazaj in
izklopil WAN2. Postopek se bo ponovil vsakič, ko bo WAN1 “izpadel”.
|
Klic na zahtevo (Dial On Demand Feature)

V tem načinu delovanja je WAN1 vadno vklopljen, medtem ko se bo WAN2 vklopil, ko bo hitrost WAN1 dosegla nastavljeno vrednost.
Vzemimo za primer, da imamo 10/1Mbps xDSL in 1/1Mbps kabelsko povezavo povezavo.
Usmerjevalnik bomo nastavili tako, da se bo kabelska povezava vzpostavila, ko bo xDSL povezava
presegla 8Mbps downloada in 400kbps uploada.
1. V vtičnico W1 prikolpite vašega primarnega internetnega ponudnika in v W2 drugega.
2. Odprite mrežni brskalnik (Explorer, Mozilla, Opera,...) in za URL naslov vtipkajte IP naslov
usmerjevalnika. Ko se vam odpre omrežni vmesnik pojdite na WAN >> General Setup.
3. Omogočite WAN1 in WAN2;
-za WAN1 izberite “Always on”;
-za WAN2 “Active On Demand” in vnesite 400 v polje ob “WAN1 Upload Speed exceed” in
8000 v polje “WAN1 Download Speed exceed” kot je priakzano na spodnji sliki

4. Pojdite na WAN >> Internet Access in izberite primerne nastavitve za dostop do ponudnika.

|
Porazdelitev obremenitve (Load Balance Function)

Funkcija Load Balancing omogoča inteligentno distribucijo prometa po omrežju. Tako je uporabniku (administratorju) omogočeno uravnavanje prometa preko razpršene mreže strežnikov in centralizirano upravljanje. Funkcijo Load Balacing je možno uporabiti tudi kot back-up mehanizem in sistem redundančnih povezav. Omogočeno je posamično upravljanje vsakega WAN porta. Naj vas opozorimo na dodatno možnost vzpostavitve redundančne povezave preko usmerjevalnikov Vigor. Če imate dostop do interneta prek večih ISP-jev, lahko dostopate do interneta preko vseh hkrati. Čez katero linijo bo potekal določen promet, pa je odvisno od nastavitev v meniju WAN >> Load-Balance Policy. Ta način se ponavadi uporablja, če imate dve ali več hitrih ali enako hitrih povezav.
Če želite usmerjevalnik nastaviti na tak način sledite naslednjim korakom:
1. V vtičnico W1 prikolpite vašega primarnega internetnega ponudnika in v W2 drugega.
2. Odprite mrežni brskalnik (Explorer, Mozilla, Opera,...) in za URL naslov vtipkajte IP naslov
usmerjevalnika. Ko se vam odpre omrežni vmesnik pojdite na WAN >> General Setup.
3. Omogočite WAN1 in WAN2 in v rubriki “Active Mode” pri WAN1 in WAN2 izberite
“Always on”. Kot dodatno opcijo lahko povezavi tudi poimenujete (Display Name).

4. Pod rubriko “Load Balance Mode” nastavimo še hitrosti obeh linij pri čemer imamo 2
možnosti
a. Če poznamo hitrosti obeh linij izberemo “According to Line Speed” in v polji za
“Line Speed” vnesemo njuni hitrosti, kot je to prikazano na spodnji sliki
b. Če hitrosti vaših povezav ne poznate izberite le “Auto Weight”
Usmerjanje prometa po linijah - Load Balance Policy
To so nastavitve s katerimi usmerimo promet skozi določeno linijo, pripeljano na določen WAN vhod.
Delovanje bomo razložili na raznih primerih.
Primer 1 (izbira prometa glede na protokol)
Nekateri internetni servisi (HTTPS, FTP, VoIP, teminalni servisi,...) so očutljivi na naš zunanji IP naslov, preko katerega opravljamo storitev. Če želimo, da promet za določen protokol oz. servis teče čez WAN1 linijo, to storimo na naslednji način:
1. Gremo na WAN >> Load Balance Policy,
2. Kliknemo eno prosto indeksno mesto (v našem primeru 1)
3. Vklopimo to pravilo “Enable”, izberemo protokol TCP in ga vežemo na WAN1 vhod (Binding
WAN Interface) ter na koncu še vpišemo številko vrat katero uporablja protokol. V našem
primeru je to HTTPS, ki uporablja vrata številka 443, ki jih vpišemo v “Dest Port Start” in
“Dest Port End”.
|
Primer spletnega strežnika

V primeru, da je na internetu strežnik, ki deluje kot HTTP, SMTP in/ali FTP strežnik (IP naslov je
naprimer 202.211.200.139) in želite ves promet od strežnika do uporabnikov pošiljati skozi določeno povezavo, naprimer WAN2, to naredimo na naslednji način:
1. Gremo na WAN >> Load Balance Policy,
2. Kliknemo eno prosto indeksno mesto (v našem primeru 1)

3. Vklopimo to pravilo “Enable”. Za “Protocol” izberemo “any” in ga vežemo na WAN2 vhod
(Binding WAN Interface). “Src IP Start/End” pustimo prazno, kar pomeni katerkoli IP
naslov, ki bo zahteval dostop do strežnika. V “Dest IP Start/End” pa vpišemo IP naslov
strežnika, na katerga želimo dostopati (v našem primeru 202.211.200.139). “Dest Port Start”
in “Dest Port End” pustimo prazno.

4. Pritisnemo OK, da shranimo nastavitve.
|
Primer ločevanja dostopa do interneta po oddelkih v podjetju

Omogočeno nam je nastaviti, da različni oddelki v podjetju uporabljajo točno določenega ponudnika (ISP). Prodajni oddelek za dostop do spleta uporablja WAN1, medtem ko se razvojno oddelek povezuje preko WAN2.
o naredimo na sledeći način:
1. Gremo na WAN >> Load Balance Policy,
2. Kliknemo eno prosto indeksno mesto (v našem primeru 1)

3. Vklopimo to pravilo “Enable”. Za “Protocol” izberemo “any” in ga vežemo na WAN1 vhod
(Binding WAN Interface). V “Src IP Start” vpišemo začetni IP naslov za skupino
(192.168.1.10) in za “Src IP Start” vpišemo končni naslov za skupino (192.168.1.100). Ostala
polja pustimo prazna.

4. Klinemo OK, da shranimo nastavitve.
5. Kliknemo drugo prosto indeksno mesto (v našem primeru 2)
6. Vklopimo to pravilo “Enable”. Za “Protocol” izberemo “any” in ga vežemo na WAN2 vhod
(Binding WAN Interface). V “Src IP Start” vpišemo začetni IP naslov za skupino
(192.168.1.101) in za “Src IP Start” vpišemo končni naslov za skupino (192.168.1.200).
Ostala polja pustimo prazna.

7. Klinemo OK, da shranimo nastavitve.
|
|
Usmerjevalniki Draytek Vigor z vgrajenimi večimi WAN porti: |
| z vgrajenima dvema WAN portoma:
z vgrajenimi štirimi WAN porti:
|
|