DotW: 複数の isp

DotW: 複数の isp

74277
Created On 09/25/18 18:59 PM - Last Modified 06/13/23 02:56 AM


Resolution


私はSP の冗長性と共有と分散トラフィック (負荷の共有と負荷分散) は、複数の isp への接続のための最も一般的な理由です。isp の冗長性は、プライマリ isp がダウンし、すべてのトラフィックは、ネットワークダウンの状況を防ぐために、バックアップ isp にルーティングする必要があるときに遊びに来る。

 

 

スクリーンショット2015-11-09 で10.26.00

 

 

ISP の冗長性のために、パロアルトネットワークは、次のセットアップを使用して、ポリシーベースの転送 (PBF) を介してソリューションを提供しています。

 

 

スクリーンショット2015-11-09 で15.00.35

 

上記のシナリオでは、パス監視付きの PBF ルールによって、すべてのトラフィックがプライマリ ISP にルーティングされます。 パスモニタで PBF パスが使用できなくなった場合 、トラフィックは自動的にバックアップリンクを介してフローを開始します。

 

isp の冗長性を構成するには、「isp の冗長性を構成する方法」を参照してください。

 

負荷分散とロードバランシング:この2つの用語は、ネットワークで頻繁に誤解されます。多くの場合、負荷分散は、ユーザーが負荷の共有を使用している場合に使用されます。

 

負荷分散は、用語が示すように、異なるリンク間でトラフィックを共有しますが、必ずしもトラフィックを分散または均等に分配するわけではありません。

 

ロードシェアリングと負荷分散の違いを明確にするための例を次に示します。

 

PBF は、それぞれの ISP を介して異なるサブネットからのトラフィックを強制します。  このシナリオでは、サブネット 192.168.1.0/24 からのすべてのトラフィックが isp 1 に転送され、サブネット 172.16.1.0/24 が isp 2 に転送されます。

 

ルール:

    • ルール 1: サブネット 192.168.1.0/24 0.0.0.0/0 になると、次ホップは ISP 1
    • ルール 2: サブネット 172.16.1.0/24 は 0.0.0.0/0 になる、次ホップは ISP 2

 

サブネット1は、しかし、はるかに多くのトラフィックが ISP 1 に出ることを意味し、サブネット2よりも忙しくすることができます。この場合、isp 1 と isp 2 ではトラフィックが共有されますが、isp 1 へのトラフィックが多くなるため、バランスが取れていません。

 

一方、負荷分散では、トラフィックを異なるリンク間で均等にバランスさせることができます。 

 

パロアルトネットワークは、負荷分散をサポートしています。Pローパー負荷分散では、ECMP (等しいコストのマルチパス) またはパケットごと/フローごとの負荷分散が必要です。汎 os 7.0 にはじまって、パロアルトネットワークは汎 os 7.0.3 の ECMP のアベイラビリティを論議することのコミュニティメンバー adiazm によって提供されるように ECMP を、支える。複数のアクティブな isp についての詳細はこちらをご覧ください。

 

ECMP を有効にすると、ファイアウォールは、転送テーブル内の宛先への最大4つの等しいコストパスを持つことができ、ファイアウォールは次のようになります。
 
  • 複数の等しいコストのリンクを介して同じ宛先に負荷分散フロー (セッション)。
  • 同じ宛先へのリンクで使用可能なすべての帯域幅を効率的に使用するのではなく、いくつかのリンクを未使用のままにします。
  • ルーティングプロトコルまたはリブテーブルが代替パス/ルートを選択するのを待たずに、リンクが失敗した場合に、別の ECMP メンバへのトラフィックを同じ送り先に動的にシフトします。これにより、リンクが失敗した場合のダウンタイムを短縮できます。

ECMP、負荷分散アルゴリズム、および構成の詳細については、以下を参照してください。

 

ECMP

ECMP 負荷分散アルゴリズム

仮想ルーターで ECMP を構成する

複数の BGP 自律システムの ECMP を有効にする

 

我々は常にコメント欄に以下のコメントや質問を歓迎します。

 

読んでいただきありがとうございます。

 

キム Wens

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClSeCAK&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language