同時造訪兩個 ISP 進行故障轉移

同時造訪兩個 ISP 進行故障轉移

假設:

  1. 擁有專用租用線路的辦公室實際上比寬頻貴 50 倍。
  2. 我對辦公室網路一無所知,但如果可能的話會適當僱用
  3. 這是一個用於工作負載處理的「後台」。該辦公地點不會提供任何託管服務

我是否可以在一個辦公室訂閱兩個寬頻 ISP,並允許網路隨機選擇電腦在啟動時使用哪個 ISP,或者在另一個出現故障時僅選擇一個?

答案1

您可以將辦公室連接到兩個不同的 ISP 以實現冗餘,但您需要配置網路以支援這一點。兩個 ISP 都會提供您的 WAN 路由器/防火牆預設閘道。由您或您的網路工程師/顧問來配置它,以便

  • 一部分流量使用ISP1,另一部分流量使用ISP2,互為備份;
  • 所有流量主要使用 ISP1,ISP2 僅作為備份;

如果兩個預設網關的價值相同,那麼企業邊緣的路由器/防火牆確實會隨機選擇兩個網關之一,從而透過其中一個存取互聯網。

鑑於您的內部網路(很可能)使用私人 IP 位址,且防火牆必須執行 NAT,您應該對您的策略進行一些思考,特別是如果您也託管服務,即需要來自 Internet 的入站存取。

答案2

如果您打算使用 2 個 ISP,並且想要消耗以下兩個 ISP 的頻寬,那麼您可以這樣做

  1. 買一台雙 WAN 路由器,最好是 cisco rv042,它有內建 VPN,有時很有用,而且成本非常低
  2. 插入兩個 ISP 的配置
  3. 在雙 wan 部分下選擇負載平衡(自動模式),它將自動平衡兩個 ISP 之間的負載並消耗兩者
  4. 在兩個 ISP 上使用相同的 dns 伺服器,因為使用不同的 dns 可能會中斷連線或逾時

或者你可以買一些便宜的防火牆盒並配置雙WAN

或者,如果您熟悉開源並且有學習意願,那麼您可以使用 pfsense,但您仍然需要一個任何低配置都可以的系統

設定 Pfsense

相關內容