web-dev-qa-db-ja.com

フェイルオーバー、複数のサブネット、およびサブネットごとの優先WANインターフェースを備えたSonicwall

SonicwallTZ-210を次のようにセットアップしようとしています。

  1. 2つのWANインターフェイス(異なるISP)、フェイルオーバーモードでセットアップ。
  2. サブネットが異なる2つのLANインターフェース
  3. 各LANサブネットには、優先アウトバウンドWANインターフェイスがありますが、必要に応じてフェイルオーバーします。

このように、各ISPはネットワークの個別のサブネットに使用されていますが、プライマリがダウンした場合、両方のサブネットが他のISPにフェイルオーバーする可能性があります。

1と2の方法は知っていますが、3の方法はわかりません。サブネットごとに特定のインターフェイスを通過するルートを設定できますが、フェイルオーバーが発生するとどうなりますか?それらのルートを自動的に更新しますか?

ありがとう!

1
Dan

TZ-210にこの機能があるかどうかはわかりませんが、NSAデバイスのようにOS拡張を使用する場合は、カスタムルートを作成して、ルートを非アクティブ化するチェックボックスをオンにすることができますインターフェイスがダウンした場合。論理プローブを設定する機能もあるため、インターフェイスがアップしたままであるが、さらに上流に接続の問題がある場合(ISPのルーターが停止するなど)、ルートが無効になります。

X0とX4のLANというほぼ同じ設定があります。フェールオーバーモードのX1およびX2上のWAN。私たちのバックアップインターネット回線はComcastなので、ワークステーションがWAN1の代わりにそれを使用するようにカスタムルートを設定しました(espn3.comを見ることができます:))。基本的にはまったく同じことをしますが、単一のIPアドレスではなくサブネットレベルで行います。

しかし、繰り返しになりますが、標準のSonicWallOSにその機能があるかどうかはわかりません。私はそれを拡張OSでしか見たことがありません。

1
Safado