Hướng dẫn kỹ thuật CÔNG TY CỔ PHẦN DỊCH VỤ CÔNG NGHỆ DATECH
Danh sách nội dung [Ẩn]
HƯỚNG DẪN CÁCH CẤU HÌNH CÂN BẰNG TẢI BẰNG ECMP TRÊN FIREWALL PALO ALTO
Equal Cost Multipath (ECMP) là một tính năng mới được giới thiệu trong PAN-OS 7.0. Tính năng này hỗ trợ cho việc cân bằng tải khi chúng ta có nhiều đường internet khác nhau. Tính năng này chỉ hỗ trợ tối đa 4 đường truyền internet.
Nếu không có tính năng này, thiết bị tường lửa sẽ chọn 1 trong các đường internet hiện có để phục vụ cho nhu cầu truy cập internet, các đường truyền internet còn lại sẽ không được sử dụng cho đến khi đường internet đang sử dụng xảy ra sự cố.
Cân bằng tải ECMP được thực hiện ở cấp phiên, không phải ở cấp gói — thời điểm bắt đầu một phiên mới là khi tường lửa (ECMP) chọn một đường truyền internet.
Bài viết này tập trung vào hướng dẫn cấu hình ECMP trên tường lửa Palo Alto.

Sơ đồ mạng có các thành phần như sau :
Bài viết này sẽ hướng dẫn cách cấu hình cân bằng tải bằng ECMP để lưu lượng truy cập internet từ máy Computer01 sẽ được dàn trải trên 2 đường internet là ISP 1 và ISP 2.
Chúng ta sẽ thực hiện tạo 2 zone là LAN và WAN.
Để cấu hình zone vào Network > Zone > Click Add > bàng Zone hiện ra và nhập vào các thông tin như sau :
Chúng ta thực hiện tạo zone LAN tương tự như trên.

Để cấu hình cổng ethernet1/1, vào Network > Interface > ethernet1/1 > bảng Ethernet Interface hiện ra và nhập vào các thông tin như sau.
Ở tab Config :

Ở tab IPv4 :

Chúng ta thực hiện tương tự với cổng Ethernet1/2 và Ethernet1/3 với các thông số như hình sau.
Cấu hình cổng Ethernet1/2 :

Cấu hình cổng Ethernet1/3 :


Chúng ta cần tạo virtual routers để định tuyến các các traffic từ bên trong đi ra ngoài internet theo 2 đường mạng ISP 1 và ISP 2 và đồng thời thực hiện cấu hình cân bằng tải.
Để tạo Virtual Routers vào Network > Virtual Routers > Click Add > Bảng Virtual Router hiện ra.
Ở tab Router Setting chúng ta điền vào các thông tin sau :
Ở tab Static Routes chúng ta click Add và tạo 2 default-1 và default-2 với các thông số như hình sau :


Quay trở lại tab Router Settings chúng ta chuyển qua ECMP để thực hiện cấu hình cân bằng tải với các thông số sau :
Giải thích về 4 phương thức load balancing :
Ở bài hướng dẫn này chúng ta sẽ chọn Balanced Round Robin.

Chúng ta cần tạo 2 NAT policy cho 2 đường truyền internet ISP 1 và ISP 2.
Để cấu hình NAT policy vào Policies > NAT > click Add để tạo NAT policy cho ISP2 với các thông số sau.



Tương tự tạo NAT policy cho ISP1 với các thông số sau.



Muc đích cấu hình Security Policy là để tường lửa cho phép các lưu lượng truy cập từ zone LAN ra zone WAN để truy cập internet.
Để tạo Security Policy vào Policies > Security > Click Add và điền vào các thông số như hình sau.




Chúc bạn cấu hình thành công trên thiết bị của mình. Trong quá trình thiết lập nếu như có thắc mắc hoặc gặp sự cố hãy liên hệ đội ngũ kỹ thuật của chúng tôi để được trợ giúp một cách tốt nhất.
Hẹn gặp lại các bạn trong các bài viết tiếp theo !
CÔNG TY CỔ PHẦN DỊCH VỤ CÔNG NGHỆ DATECH
• Địa chỉ: Số 23E4 KĐT Cầu Diễn, Tổ 7, Phú Diễn, Bắc Từ Liêm, Hà Nội
• Điện thoại: 02432012368
• Hotline: 098 115 6699
• Email: info@datech.vn
• Website: https://datech.vn