快速的 Internet 搜索会直接从源中找到 Network > WAN Failover & LB :
您需要选择一种负载平衡方法。默认情况下,SonicWALL 将选择基本主动/被动故障转移作为方法,但有四种负载平衡方法可用:
- 基本主动/被动故障转移:选择此设置后,如果主要 WAN 接口已标记为非活动,SonicWALL 安全设备仅通过次要 WAN 接口发送流量。SonicWALL 安全设备设置为将此作为默认负载平衡方法。如果主要 WAN 发生故障,则 SonicWALL 安全设备将恢复为此方法,而不是下文所述的方法。此模式在恢复后将自动返回使用主 WAN 接口(在可能的情况下抢占和故障回复到主 WAN 设置)抢占模式)。此项具有关联的 Preempt and fail back to Primary WAN when possible 复选框。选中此复选框时,
- 每个连接循环:选择此设置后,SonicWALL 安全设备会基于每个目标对传出流量进行负载平衡。这是一种简单的负载平衡方法,虽然不是很精细,但允许您以基本方式利用两条链路(而不是上述方法,它在主 WAN 发生故障之前不利用辅助 WAN 的功能)。SonicWALL 安全设备需要检查出站流量的源 IP 和目标 IP 的唯一性,并确定从哪个接口发送流量并重新接收流量。请注意,此功能将被特定的静态路由条目覆盖。
- 基于溢出:选择此设置后,用户可以指定 SonicWALL 安全设备何时开始通过辅助 WAN 接口发送流量。此方法允许您控制何时以及是否使用辅助接口。如果您不希望通过辅助 WAN 发送出站流量,则使用此方法,除非主 WAN 过载。SonicWALL 安全设备将非管理接口暴露保持计时器设置为 20 秒 - 如果通过主要 WAN 接口的持续出站流量超过管理员定义的 Kbps,则 SonicWALL 安全设备会将出站流量溢出到辅助 WAN 接口(在每个目的地的基础)。用户输入框不应该有默认输入并且为用户留空。
- 基于百分比:选择此设置后,您可以指定通过主要 WAN 和辅助 WAN 接口发送的流量百分比。此方法允许您主动利用主要和次要 WAN 接口。只需要一个输入框(主要 WAN 的百分比),因为 SonicWALL 将自动填充一个用户不可编辑的输入框,并将剩余的百分比分配给次要 WAN 接口。请注意,此功能将被特定的静态路由条目覆盖。
- 使用源和目标 IP 地址绑定:此复选框使您能够使用单个出站 WAN 接口维护流量流的一致映射。此方法在建立负载平衡分配时仅使用源 IP 地址和目标 IP 地址。负载平衡节点丢弃所有其他信息,包括源或目标 TCP 端口号。
SonicWALL 根据各个流量流(源 IP 地址和 TCP 端口到目标 IP 地址和 TCP 端口)分配接口。单个流量不会分布在多个链路上。这可以防止由无序数据包传递引起的问题(减慢 TCP 并杀死许多 UDP 应用程序,尤其是实时流量)。
循环 - 比单个链路需要更多带宽的单个流量仍将受限于分配给它的链路的带宽。在大量流量的情况下,您将接近两条链路的组合带宽,因为不同的流量将分配给不同的链路。
基于溢出 - 在开始使用辅助链路之前,您可以指定主链路使用的带宽百分比,但同样,每个流量只会流经单个链路,因此需要超过配置百分比的流量将不使用第二条链路并限制在主链路的带宽。
基于百分比 -。您可以定义每个链接获得的流量百分比。例如,主要 75%,次要 25% 将使用主要链路用于前三个流,但第四个流(假设前三个流仍处于活动状态)将分配给次要链路。如果不同的链路具有不同的带宽,这将很有用。
您应该考虑到多个 WAN 连接的主要用途是故障转移。如果您使用大于一条链路的带宽,则在发生链路故障时,您将在某种程度上受到削弱。这对你来说可能很重要,也可能无关紧要,管理层经常说这无关紧要,直到实际发生故障。