[RouterOS] 雙 WAN 備援線路


先前介紹

[RouterOS] 多孔上行設定

的本質是一個 WAN ,但避免網路線路出問題,所以透過 Bond 將多網孔綁成一孔來上行,得到備援線路機制。

這次介紹的是在已經有 WAN 的情況下,再加一路 WAN 來進行不同網路間的備援,一般情況會選用不同的 ISP 業者,避免單一業者出問題後,備援網路也不通,這次是以 4G 網路做備援,要哪家業者,接哪家的 SIM 卡即可。

開始之前,可以先看一下原廠的文件:

高可用度解決方案 High Availability Solutions

網路架構大概是這樣:

網路分類BridgeGateway
光纖網路WANBridgeWan172.16.60.1/24
行動網路WANBridgeLTE172.22.0.1/24
區域網路LANBridgeLan10.1.*.1/24

行動網路我選擇一台工業級的 4G Router ,其他設備參閱上面連結的文章,網路設備我用停用的庫存備品 RB450 來測試,RouterOS 版本為 v7.7 。

在一般範例通常不用 Bridge 而用網孔,用 Bridge 的好處是可以多孔設定,屆時網孔故障後可以快速換孔,必要時可以做 Bond 來多條網路線共用,所以我習慣用 Bridge ,當然用了 Bridge 效能會慢一點。

這篇主要介紹新增第二外網,所以只有一個外網的基礎設定就不再介紹,請參考相關前文。若有需要,可以依流程繼續新增更多的外網。

首先新增一個 Bridge,取名為 BridgeLTE ,其他使用預設值不用動。

新增一個預設的 Bridge

指定網孔加入 BridgeLTE,這邊是測試,就只加入一個網孔,如果網路線只有室內配線通常可以不考慮多孔,也就是一般辦公室環境。工業級設備通常會跨到好幾個不同接地的區塊,就要考慮因浪湧造成直接連接的網孔被擊穿故障,所以就會考慮多孔備援的情形。

網孔2 加入 BridgeLTE

在 Interface List 中,將 BridgeLTE 加到 WAN 。

Interface List

設定 BridgeLTE 在 4G Router 下的 LAN IP,這樣如果有多個網孔,隨便插一孔,也會用 BridgeLTE 的 IP 上網。

LAN IP 設定

在 Route 加入外部 IP 的 Gateway 。優先順序是靠距離 (Distance) 調整。如果是要走負載平衡,也就是同時生效的時候,通常會跟 BridgeWan 相同,在 RouterOS 預設為 1 ,這邊希望 BridgeLTE 是備援架構,BridgeWan 若正常為優先通道,所以 Distance 設定為 2 ,優先順序可以依照此原則調整。

加入 Route 的 Gateway

基本上到這裡就設定完畢,可以透過網路線插拔後,執行 traceroute (內建工具) 或在 Windows 下執行 tracert 來觀測 RouterOS 經過不同網路連接到目的地。

Categories: 資訊管理, 工作點滴, 技術分享 | 標籤: | 1 則迴響

文章分頁導航

1 thoughts on “[RouterOS] 雙 WAN 備援線路

  1. 引用通告: [RouterOS] 偵測 IPSec 無法連接 | 鄭子璉

發表留言

在WordPress.com寫網誌.