上網網路負載平衡–使用免費PFSENSE CE版便可辦到

用途: 如果你家中或公司有兩路internet,而你又想要分流或者在有一路網路出問題時自動換到另一路上網, 那麼你可以試著使用此解決方案

使用規模: 我個人曾在200人左右的公司實際應用過, 完全沒有問題, 但基本是使用了VMWARE虛擬主機方式運作.可以分配較多的硬体資源.

以下是我個人測試之用,純做介紹,僅供參考..這網路負載平衡呢,不是新東西, 但20幾年前這可是很貴的,尤其大型公司用的F5 BIGIP, 後來叫LTM.

先看結果, 我前後下traceroute指令, 第一個直接出INTERNET, 因為它走PPPOE, 另一個先走另一內部路由84.2,再到95.251, 才出INTERNET.

測試機台的兩IP, 84.168 以及60.18, default gateway設在60.67, 即PFSENSE的IP

60.67 就在PFSENSE的OPT3界面上, 另外可以看到兩路WAN, 84.67 –> 84.2 它會往84.2走, WAN2: PPPOE,直接撥號出INTERNET.

由這路由群組中可以看到TIER1有兩WAN IP: 84.2 及PPPOE, 其實還保留了第二及三順位可以走. default gateway也做成84.2 及PPPOE組成的WANGRP()陣列.

WANGRP()的群組成員另一畫面..

防火牆上指定了OPT3這段網段60.0/24, 出去要走WANGRP()這個GATEWAY, 這僅測試用, 真要上線這里應明確指定到所有!LAN網段, 一般!代表相反的意思.

剛才第一張圖就是因為這段防火牆規則, 它會走在TIER1兩個WAN界面上, 輪流使用去上網.

所有的GATEWAY可以被監控, 基本是用PING, 當然你也可以用其它方法, 呈綠色表示正常, 若不正常, 亮紅燈它會把流量自動跳過此GW.

另一個視角,按不同优先排序來走不同路由出internet.

By Kevin

發佈留言

error: Content is protected !!