Routery dual-WAN dla MSP

Obecne routery obsługujące małe firmy i biura domowe pracują tak szybko, że radzą sobie z każdym natężeniem ruchu. Dlatego kupujący tego typu urządzenia zwracają uwagę na inne parametry, takie jak obecność dwóch portów WAN, co daje gwarancję, że dostęp do internetu będzie realizowany szybko, a przy odpowiedniej konfiguracji routera firma nie będzie odcięta od internetu, gdy jedno z połączeń ulegnie awarii.

Przyglądamy się pięciu wielofunkcyjnym routerom dual-WAN: Check Point 1000N, D-Link DFL-210, Netgear FVS336G, SonicWall TZ200 i TRENDnet BRV324.

Wszystkie routery najpierw skonfigurowano do pracy z jednym połączeniem WAN, a następnie zresetowano, żeby sprawdzić, czy pobierają adresy IP i nawiązują łączność z internetem. Po upewnieniu się, że wszystko pracuje poprawnie, dodawano drugie połączenie WAN i testowano kompleksowo router, monitorując na różne sposoby pracę obu portów WAN.

Testowane routery oferują duży wybór standardowych opcji, w tym: wsparcie wirtualnych sieci prywatnych (VPN), możliwość zbudowania strefy zdemilitaryzowanej (DMZ), QoS (gwarantowana jakość usług) czy firewall. Kilka routerów zapewnia też mechanizmy wykrywania i zapobiegania włamaniom.

Routery są w stanie separować ruch obsługiwany przez dwa aktywne porty WAN i pozwalają konfigurować je w taki sposób, aby pierwszy obsługiwał podstawowe aplikacje (czyli był mocno obciążony), a drugi pełnił rolę pomocniczego połączenia. Większość routerów pozwala też tworzyć grupy użytkowników lub protokołów i przypisywać je do określonego portu WAN. Wszystkie umożliwiają konfigurowanie zapór, które pracują na tyle szybko, że nie spowalniają pracy aplikacji sieciowych.

Routery dual-WAN nie zwiększą szybkości transferu danych wtedy, gdy świadczą swe usługi jednemu komputerowi. Swoje możliwości i zalety pokazują dopiero wtedy, gdy obsługują większą liczbę komputerów. Mogą więc być z powodzeniem instalowane w firmach, w których pracuje np. 5, 10 czy więcej komputerów PC.

Test redundancji pokazał, że wszystkie routery pracują bez żadnych zakłóceń wtedy, gdy jedno z połączeń WAN ulega awarii (a po przywróceniu połączenia, wyłączony z eksploatacji port wraca bezproblemowo do pracy).

W przypadku niektórych routerów wystąpiły pewne problemy z telefonami VoIP, które w pewnych sytuacjach nie były w stanie nawiązać z internetem połączenia. Miało to miejsce wtedy, gdy w routerach włączano opcję, która analizowała i następnie rozdzielała ruch, kierując go do jednego lub do drugiego portu WAN. Problem rozwiązano dzięki użyciu przy konfigurowaniu mechanizmu load balancing konkretnych adresów IP.

Małym firmom można polecić routery firm Netgear i TRENDnet. Są łatwe w obsłudze i oferują podstawowe mechanizmy bezpieczeństwa. Oddziały większych firm (tam gdzie w grę wchodzi zdalne zarządzanie) powinny się zainteresować routerami firm Check Point i SonicWall.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200