บทความนี้อธิบายวิธีตั้งค่า WAN Load Balancing บน Sangfor NSF/NGAF (Version 8.0.85 ขึ้นไป) เพื่อกระจายการใช้งาน Internet เมื่อมี WAN มากกว่า 1 เส้น
ขั้นตอนที่ 1: กำหนด Link State Detection
ไปที่ Objects > Link State Detection
- สร้าง Link State Detection สำหรับแต่ละ WAN
- กำหนดวิธีตรวจสอบ เช่น Ping Check ไปที่
8.8.8.8
สถานะ Normal หมายความว่า Link ใช้งานได้ปกติ
ขั้นตอนที่ 2: ตรวจสอบ Route Priority
ไปที่ System > Network > Route Priority
ลำดับ Priority ของ Route (สูงไปต่ำ):
- Direct Route (Connected Networks)
- Policy-Based Route (Source-Based และ Link Load-Balancing)
- SSL VPN Tunnel
- IPSec VPN Tunnel
- Destination Route (Static, OSPF, BGP)
- Default Route
สำคัญ: Policy-Based Route มี Priority สูงกว่า VPN Tunnel และ Static Route — ต้องระวังเมื่อใช้ PBR ร่วมกับ VPN
ขั้นตอนที่ 3: สร้าง Policy-Based Routes (PBR)
ไปที่ Network > Routes > Policy-Based Routes
กด Add แล้วกำหนด:
- Source: วง LAN ที่ต้องการให้ Load Balance
- Destination: All (ทั้งหมด)
- Outbound Interface: เพิ่ม WAN Interface ทั้ง 2 เส้น
-
Method: เลือกโหมด Load Balancing:
- Round Robin: สลับออก WAN แต่ละเส้นแบบ 1:1
- Weighted: กระจาย Traffic ตามน้ำหนักที่กำหนด
- Link State: เลือก Link State Detection ที่สร้างไว้ในขั้นตอนที่ 1
หมายเหตุ
- Link State Detection จะช่วยตรวจสอบว่า WAN แต่ละเส้นยังใช้งานได้หรือไม่ — หาก Link ใด Fault ระบบจะไม่ส่ง Traffic ผ่าน Link นั้น
- หากต้องการ Active-Standby (Failover) แทน Load Balance ให้ใช้ Link Load-Balancing Route แบบ Prefer Link at Top แทน
- บทความนี้สำหรับ NSF/NGAF Version 8.0.85 ขึ้นไป — Version ต่ำกว่าอาจมีขั้นตอนแตกต่าง
- ควรตั้ง Link State Detection สำหรับ WAN ทุกเส้นเพื่อให้ Failover ทำงานได้อัตโนมัติ
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น