Mise en réseau
Configuration du WAN facultatif
Guide d'administration des appliances de sécurité de la gamme Cisco SA500
Configuration du renvoi automatique, de l'équilibrage de
charge et de la détection des défaillances
Si vous avez configuré deux liaisons FAI, une pour le WAN dédié et une pour le
WAN facultatif, vous pouvez configurer le mode WAN pour définir le mode
d'utilisation des deux liaisons FAI. Vous pouvez choisir parmi ces fonctions :
•
Auto-Rollover : activez cette option si vous souhaitez utiliser une liaison FAI
comme liaison de secours. Si une défaillance est détectée sur la liaison
spécifiée en tant que liaison principale, l'appliance de sécurité dirige
l'ensemble du trafic Internet vers la liaison de secours. Lorsque la liaison
principale retrouve la connectivité, tout le trafic Internet est dirigé vers la
liaison principale et la liaison de secours devient inactive. Vous pouvez
désigner le port WAN dédié ou le port WAN facultatif comme liaison
principale.
Figure 1
avec renvoi automatique.
Figure 1 Exemple de double ports WAN avec renvoi automatique
Double ports WAN (avant renvoi)
IP WAN1
SA500
yourcompany.dyndns.org
X
Port WAN2 inactif
IP WAN2 (N/A)
•
Load Balancing : activez cette option si vous souhaitez utiliser les deux
liaisons FAI de manière simultanée. Les deux liaisons acheminent des
données pour les protocoles qui leur sont rattachés. Vous pouvez utiliser
cette fonctionnalité pour identifier le trafic entre les liaisons de vitesse
différente. Par exemple, contraindre les services de haut volume sur le port
connecté à la liaison haut-débit et contraindre les services de faible volume
sur le port connecté à la liaison la plus lente.
L'équilibrage de la charge est mis en œuvre pour le trafic sortant et non
pour le trafic entrant. Pour garder un meilleur contrôle du trafic du port
WAN, il est préférable de rendre publiques les adresses Internet du port
WAN et de maintenir les autres privées.
double ports WAN configurés avec équilibrage de charge.
présente un exemple de double ports WAN configurés
Double ports WAN (après renvoi)
SA500
Internet
X
IP WAN1 (N/A)
Port WAN1 inactif
X
X
yourcompany.dyndns.org
IP WAN2
Figure 2
présente un exemple de
2
Internet
59