SlideShare a Scribd company logo
1 of 25
TRIỂN KHAI LOAD BALANCING VÀ FAILOVER CHO NHIỀU LINE
ADSL BẰNG KERIO WINROUTE FIREWALL
I. Giới thiệu
Với nhu cầu kết nối Internet hiện nay, nếu trong hệ thống mạng của chúng ta chỉ
có 1 đường truyền ADSL thì tốc độ truy cập internet có thể bị chậm do đường
truyền bị quá tải, hoặc tại 1 thời điểm không thể truy cập internet vì đường truyền
đang bị mất tin hiệu.
Để giải quyết được các vấn đề nêu trên, trong 1 hệ thống mạng lớn ta cần có nhiều
đường truyền ADSL để cân bằng tải (Loadbalancing) và hỗ trợ khả năng chịu lỗi
(Failover) cho các kết nối Internet
Để cấu hình Loadbalancing và Failover cho nhiều đường truyền Internet ta có rất
nhiều giải pháp như: DrayTek Vigor, Pfsense, MS ISA Server, Kerio WinRoute
Firewall…
Trong bài viết này, chúng tôi sẽ giới thiệu với các bạn cách cấu hình
Loadbalancing và Failover cho nhiều đường truyền Internet trên Kerio WinRoute
Firewall 6.5
Ưu điểm của Kerio Winroute Firewall 6.5:
– Giá license không cao, tham khảo http://www.kerio.com/kwf_price.html
– Đơn giản cài đặt và cấu hình
– Hỗ trợ đầy đủ các tính năng bảo mật: AntiVirus, Traffic Policy, Content
Filtering…
Bài lab bao gồm các bước:
1. Cài đặt Kerio Winroute
2. Cấu hình Loadbalancing và Failover trên Kerio Winroute
3. Cấu hình Traffic Rule
4. Kiểm tra Loadbalancing và Failover
II. Mô hình
III. Chuẩn bị
Mô hình bài lab bao gồm:
– 1 máy Server (hệ điều hành bất kỳ): có 3 NIC
– 1 máy Client (hệ điều hành bất kỳ)
– 2 đường truyền ADSL
– 2 ADSL router đã cấu hình hoàn chỉnh
Cấu hình TCP/IP cho các máy và ADSL router như trong bảng:
LAN WAN1 WAN2
Server
IP: 172.16.1.1
SM: 255.255.255.0
GW:
DNS
IP: 192.168.1.100
SM: 255.255.255.0
GW: 192.168.1.1
DNS: 203.162.4.191
IP: 192.168.2.100
SM: 255.255.255.0
GW: 192.168.2.1
DNS: 203.162.4.191
Client
IP: 172.16.1.2
SM: 255.255.255.0
GW: 172.16.1.1
DNS: 203.162.4.191
Router1
IP: 192.168.1.1
SM: 255.255.255.0
Router2
IP: 192.168.2.1
SM: 255.255.255.0
IV. Thực hiện
1. Cài đặt Kerio Winroute
– Tại máy Server, download Kerio Winroute Firewall 6.5
– Chạy file cài đặt: kerio-kwf-whql-6.5.0-4794-win32.exe. Hộp thoại Choose
Setup Language chọn English (United States), chọn OK
– Hộp thoại Welcome to the InstallShield Wizard for Kerio WinRoute
Firewall 6.5.0, chọn Next
– Hộp thoại License Agreement, chọn I accept the term in the license
agreement, chọn Next
– Hộp thoại Setup Type, chọn Complete, chọn Next
– Hộp thoại Destination Folder, chọn Next
– Trong hộp thoại Administrative Account, giữ nguyên Username
là Admin, nhập 123456 vào ô Password và Confirm Password, chọn Next
– Hộp thoại Remote Access, chọn Next
– Hộp thoại Ready to Install the Program, chọn Install
– Hộp thoại InstallShield Wizard Completed, chọn Finish
– Khởi động lại máy sau khi cài đặt thành công
2. Cấu hình Loadbalancing và Failover trên Kerio WinRoute
– Tại máy Server, logon MSOPENLABAdministrator, mở Administration
Console từ StartProgramsKerio. Hộp thoại New Connection, nhập password
là123456, chọn Connect
– Trong cửa sổ Administration
Console, bung Configuration, vào Interfaces
– Trong ô Select how the firewall is connected to the Internet, chọn A
Single Internet Link-Persistent
– Chuột phải WAN1 chọn Edit
– Hộp thoại Interface properties, bung Interface Group, chọn Internet
interfaces, chọn OK
– Chuột phải WAN2 chọn Edit
– Hộp thoại Interface properties, bung Interface Group,
chọn Internetinterfaces, chọn OK
– Chuột phải LAN chọn Edit
– Hộp thoại Interface properties, bung Interface Group, chọn Trust/Local
interfaces, chọn OK
– Trong cửa sổ Interface, bung Select how the firewall is connected to the
Internet, chọn Multiple Internet Links-Failover
– Chuột phải WAN1, chọn Set As Primary Link
– Chuột phải WAN2, chọn Set As Secondary Link
– Trong cửa sổ Interface, bung Select how the firewall is connected to the
Internet, chọn Multiple Internet Links-Traffic Load Balancing
– Chuột phải WAN1, chọn Configure Link Balancing
– Hộp thoại Link Balancing, chọn 2 MB/s, chọn OK
– Tương tự, chuột phải WAN1, chọn Configure Link Balancing. Hộp
thoại Link Balancing, chọn 2 MB/s, chọn OK
– Trong cửa sổ Administration Console, chọn Apply
3. Cấu hình Traffic Rule
– Tại máy Server, trong cửa sổ Administration Console, bung Configuration,
chọn Traffic Policy, chọn Add
– Trong cửa sổ Traffic Policy, chuột phải New rule chọn Edit rule…
– Hộp thoại Edit Rule, nhập Allow access internet vào ô Name, chọn OK
– Chuột phải ô Any tại cột Source, chọn Edit source
– Hộp thoại Edit Source, bung Add chọn IP range…, Hộp thoại IP Range,
nhập172.16.1.0 vào ô From, nhập 172.16.1.255 vào ô To, chọn OK
– Hộp thoại Edit Source, chọn OK
– Trong cửa sổ Traffic Policy, chuột phải ô Action của
rule Allow accessinternet, chọn Permit
– Trong cửa sổ Traffic Policy, chuột phải ô Translation của
rule Allow accessinternet, chọn Edit translation
– Trong hộp thoại Edit Translations, đánh dấu chọn ô Enable source NAT,
chọnPerform load balancing per connection, chọn OK
4. Kiểm tra Loadbalancing và Failover
a. Kiểm tra Loadbalancing
– Tại máy Client, mở Internet Explorer, truy cập http://msopenlab.com ,
kiểm tra truy cập thành công
b. Kiểm tra Failover
– Rút line ADSL của Router1
– Tại máy Client, mở Internet Explorer, truy cập http://msopenlab.com ,
kiểm tra truy cập thành công
– Gắn line ADSL cho Router1, rút line ADSL của Router2
– Tại máy Client, mở Internet Explorer, truy cập http://msopenlab.com ,
kiểm tra truy cập thành công
Triển khai load balancing và failover cho nhiều line adsl bằng kerio winroute

More Related Content

What's hot

Xây dựng mail server với postfix
Xây dựng mail server với postfixXây dựng mail server với postfix
Xây dựng mail server với postfixHiệp Mông Chí
 
Scop full realtime solutions yeucau mohinh_tiendo setup bbb
Scop full realtime solutions yeucau mohinh_tiendo setup bbbScop full realtime solutions yeucau mohinh_tiendo setup bbb
Scop full realtime solutions yeucau mohinh_tiendo setup bbblaonap166
 
Lab 1 xay dung ftp server
Lab 1 xay dung ftp serverLab 1 xay dung ftp server
Lab 1 xay dung ftp serverhoangpuon
 
(274364013) baibaocaogiuaky 140505213913-phpapp02
(274364013) baibaocaogiuaky 140505213913-phpapp02(274364013) baibaocaogiuaky 140505213913-phpapp02
(274364013) baibaocaogiuaky 140505213913-phpapp02lehuyvinh
 
Cấu Hình Sounstation IP
Cấu Hình Sounstation IPCấu Hình Sounstation IP
Cấu Hình Sounstation IPTrung Phan
 
Dynamic host configuration protocol
Dynamic host configuration protocolDynamic host configuration protocol
Dynamic host configuration protocoltranlethuynga
 
Lab 26 netwok load balancing
Lab 26 netwok load balancingLab 26 netwok load balancing
Lab 26 netwok load balancingPham Viet Dung
 
Cài đặt exchange 2013 trên windows server 2008 r2
Cài đặt exchange 2013 trên windows server 2008 r2Cài đặt exchange 2013 trên windows server 2008 r2
Cài đặt exchange 2013 trên windows server 2008 r2laonap166
 
Part 38 isa server - vpn gateway to gateway -www.key4_vip.info
Part 38   isa server - vpn gateway to gateway -www.key4_vip.infoPart 38   isa server - vpn gateway to gateway -www.key4_vip.info
Part 38 isa server - vpn gateway to gateway -www.key4_vip.infolaonap166
 
Cấu hình căn bản trên GNS3
Cấu hình căn bản trên GNS3Cấu hình căn bản trên GNS3
Cấu hình căn bản trên GNS3hoangtuvit123
 
Load balancing 2 line adsl với draytek vigor 2910
Load balancing 2 line adsl với draytek vigor 2910Load balancing 2 line adsl với draytek vigor 2910
Load balancing 2 line adsl với draytek vigor 2910laonap166
 
Part 47 upgrade server 2008 - network load balancing - nlb -www.key4_vip.info
Part 47   upgrade server 2008 - network load balancing - nlb -www.key4_vip.infoPart 47   upgrade server 2008 - network load balancing - nlb -www.key4_vip.info
Part 47 upgrade server 2008 - network load balancing - nlb -www.key4_vip.infolaonap166
 
Windows deployment services
Windows deployment servicesWindows deployment services
Windows deployment servicesPham Viet Dung
 
Lab 20 active directory right managment services (ad rms)
Lab 20 active directory right managment services (ad rms)     Lab 20 active directory right managment services (ad rms)
Lab 20 active directory right managment services (ad rms) Pham Viet Dung
 
Hướng dẫn cài đặt mail offline mdeamon
Hướng dẫn cài đặt mail offline mdeamonHướng dẫn cài đặt mail offline mdeamon
Hướng dẫn cài đặt mail offline mdeamonlaonap166
 
Cấu hình Router cơ bản(Cisco)
Cấu hình Router cơ bản(Cisco)Cấu hình Router cơ bản(Cisco)
Cấu hình Router cơ bản(Cisco)NamPhmHoi1
 
Athena_BaoCao_TTTN_Huynh_Chanh_Thong_MailServer
Athena_BaoCao_TTTN_Huynh_Chanh_Thong_MailServerAthena_BaoCao_TTTN_Huynh_Chanh_Thong_MailServer
Athena_BaoCao_TTTN_Huynh_Chanh_Thong_MailServerHuỳnh Thông
 

What's hot (20)

Lab 10 web server
Lab 10 web server Lab 10 web server
Lab 10 web server
 
Xây dựng mail server với postfix
Xây dựng mail server với postfixXây dựng mail server với postfix
Xây dựng mail server với postfix
 
Scop full realtime solutions yeucau mohinh_tiendo setup bbb
Scop full realtime solutions yeucau mohinh_tiendo setup bbbScop full realtime solutions yeucau mohinh_tiendo setup bbb
Scop full realtime solutions yeucau mohinh_tiendo setup bbb
 
Lab 1 xay dung ftp server
Lab 1 xay dung ftp serverLab 1 xay dung ftp server
Lab 1 xay dung ftp server
 
(274364013) baibaocaogiuaky 140505213913-phpapp02
(274364013) baibaocaogiuaky 140505213913-phpapp02(274364013) baibaocaogiuaky 140505213913-phpapp02
(274364013) baibaocaogiuaky 140505213913-phpapp02
 
Cấu Hình Sounstation IP
Cấu Hình Sounstation IPCấu Hình Sounstation IP
Cấu Hình Sounstation IP
 
Dynamic host configuration protocol
Dynamic host configuration protocolDynamic host configuration protocol
Dynamic host configuration protocol
 
Lab 26 netwok load balancing
Lab 26 netwok load balancingLab 26 netwok load balancing
Lab 26 netwok load balancing
 
Mailserver
MailserverMailserver
Mailserver
 
Cài đặt exchange 2013 trên windows server 2008 r2
Cài đặt exchange 2013 trên windows server 2008 r2Cài đặt exchange 2013 trên windows server 2008 r2
Cài đặt exchange 2013 trên windows server 2008 r2
 
Part 38 isa server - vpn gateway to gateway -www.key4_vip.info
Part 38   isa server - vpn gateway to gateway -www.key4_vip.infoPart 38   isa server - vpn gateway to gateway -www.key4_vip.info
Part 38 isa server - vpn gateway to gateway -www.key4_vip.info
 
Nhom
NhomNhom
Nhom
 
Cấu hình căn bản trên GNS3
Cấu hình căn bản trên GNS3Cấu hình căn bản trên GNS3
Cấu hình căn bản trên GNS3
 
Load balancing 2 line adsl với draytek vigor 2910
Load balancing 2 line adsl với draytek vigor 2910Load balancing 2 line adsl với draytek vigor 2910
Load balancing 2 line adsl với draytek vigor 2910
 
Part 47 upgrade server 2008 - network load balancing - nlb -www.key4_vip.info
Part 47   upgrade server 2008 - network load balancing - nlb -www.key4_vip.infoPart 47   upgrade server 2008 - network load balancing - nlb -www.key4_vip.info
Part 47 upgrade server 2008 - network load balancing - nlb -www.key4_vip.info
 
Windows deployment services
Windows deployment servicesWindows deployment services
Windows deployment services
 
Lab 20 active directory right managment services (ad rms)
Lab 20 active directory right managment services (ad rms)     Lab 20 active directory right managment services (ad rms)
Lab 20 active directory right managment services (ad rms)
 
Hướng dẫn cài đặt mail offline mdeamon
Hướng dẫn cài đặt mail offline mdeamonHướng dẫn cài đặt mail offline mdeamon
Hướng dẫn cài đặt mail offline mdeamon
 
Cấu hình Router cơ bản(Cisco)
Cấu hình Router cơ bản(Cisco)Cấu hình Router cơ bản(Cisco)
Cấu hình Router cơ bản(Cisco)
 
Athena_BaoCao_TTTN_Huynh_Chanh_Thong_MailServer
Athena_BaoCao_TTTN_Huynh_Chanh_Thong_MailServerAthena_BaoCao_TTTN_Huynh_Chanh_Thong_MailServer
Athena_BaoCao_TTTN_Huynh_Chanh_Thong_MailServer
 

Similar to Triển khai load balancing và failover cho nhiều line adsl bằng kerio winroute

Khac nhau bridge & route cho cấu hình cisco 878 megawan
Khac nhau bridge & route cho cấu hình cisco 878 megawanKhac nhau bridge & route cho cấu hình cisco 878 megawan
Khac nhau bridge & route cho cấu hình cisco 878 megawanthanhthat1
 
Mô hình demo giữa cisco router
Mô hình demo giữa cisco routerMô hình demo giữa cisco router
Mô hình demo giữa cisco routerlOng DưƠng
 
Báo Cáo Thự Tập ISA Server 2006
Báo Cáo Thự Tập ISA Server 2006Báo Cáo Thự Tập ISA Server 2006
Báo Cáo Thự Tập ISA Server 2006xeroxk
 
15 routing và remote access services
15 routing và remote access services15 routing và remote access services
15 routing và remote access serviceslaonap166
 
Báo cáo thực tập Tuần 1
Báo cáo thực tập Tuần 1Báo cáo thực tập Tuần 1
Báo cáo thực tập Tuần 1vuhosking
 
Cai dat squid proxy trong suot
Cai dat  squid proxy trong suotCai dat  squid proxy trong suot
Cai dat squid proxy trong suotTHT
 
Báo cáo tuần 1 nguyen phuong nhung
Báo cáo tuần 1 nguyen phuong nhungBáo cáo tuần 1 nguyen phuong nhung
Báo cáo tuần 1 nguyen phuong nhungNhung Nguyễn
 
Bai thuc hanh 1 4
Bai thuc hanh 1 4Bai thuc hanh 1 4
Bai thuc hanh 1 4Gió Lạnh
 
Báo cáo thực tập tuần 6
Báo cáo thực tập tuần 6Báo cáo thực tập tuần 6
Báo cáo thực tập tuần 6Quân Quạt Mo
 
Hợp lý hóa băng thông và tăng độ bảo mật bằng cách phân chia hệ thống mạng th...
Hợp lý hóa băng thông và tăng độ bảo mật bằng cách phân chia hệ thống mạng th...Hợp lý hóa băng thông và tăng độ bảo mật bằng cách phân chia hệ thống mạng th...
Hợp lý hóa băng thông và tăng độ bảo mật bằng cách phân chia hệ thống mạng th...laonap166
 
Part 38 isa server - vpn client to gateway -www.key4_vip.info
Part 38   isa server - vpn client to gateway -www.key4_vip.infoPart 38   isa server - vpn client to gateway -www.key4_vip.info
Part 38 isa server - vpn client to gateway -www.key4_vip.infolaonap166
 
Chương 4 Kết nối mạng và Internet - Giáo trình FPT
Chương 4 Kết nối mạng và Internet - Giáo trình FPTChương 4 Kết nối mạng và Internet - Giáo trình FPT
Chương 4 Kết nối mạng và Internet - Giáo trình FPTMasterCode.vn
 
4322200 cach-nat-port-tren-mt-s-modem-thong-dng
4322200 cach-nat-port-tren-mt-s-modem-thong-dng4322200 cach-nat-port-tren-mt-s-modem-thong-dng
4322200 cach-nat-port-tren-mt-s-modem-thong-dngMlx Le
 
Khái niệm về vlan và cách cấu hình các vlan
Khái niệm về vlan và cách cấu hình các vlanKhái niệm về vlan và cách cấu hình các vlan
Khái niệm về vlan và cách cấu hình các vlanlaonap166
 
Cài đặt exchange server 2013 cùng domain với exchange server 2007
Cài đặt exchange server 2013 cùng domain với exchange server 2007Cài đặt exchange server 2013 cùng domain với exchange server 2007
Cài đặt exchange server 2013 cùng domain với exchange server 2007laonap166
 

Similar to Triển khai load balancing và failover cho nhiều line adsl bằng kerio winroute (20)

Khac nhau bridge & route cho cấu hình cisco 878 megawan
Khac nhau bridge & route cho cấu hình cisco 878 megawanKhac nhau bridge & route cho cấu hình cisco 878 megawan
Khac nhau bridge & route cho cấu hình cisco 878 megawan
 
Mô hình demo giữa cisco router
Mô hình demo giữa cisco routerMô hình demo giữa cisco router
Mô hình demo giữa cisco router
 
Báo Cáo Thự Tập ISA Server 2006
Báo Cáo Thự Tập ISA Server 2006Báo Cáo Thự Tập ISA Server 2006
Báo Cáo Thự Tập ISA Server 2006
 
15 routing và remote access services
15 routing và remote access services15 routing và remote access services
15 routing và remote access services
 
Báo cáo thực tập Tuần 1
Báo cáo thực tập Tuần 1Báo cáo thực tập Tuần 1
Báo cáo thực tập Tuần 1
 
Cai dat squid proxy trong suot
Cai dat  squid proxy trong suotCai dat  squid proxy trong suot
Cai dat squid proxy trong suot
 
Báo cáo tuần 1 nguyen phuong nhung
Báo cáo tuần 1 nguyen phuong nhungBáo cáo tuần 1 nguyen phuong nhung
Báo cáo tuần 1 nguyen phuong nhung
 
FTTH
FTTHFTTH
FTTH
 
Bai thuc hanh 1 4
Bai thuc hanh 1 4Bai thuc hanh 1 4
Bai thuc hanh 1 4
 
Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620
Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620
Đề tài: Thiết kế hệ thống mạng máy tính, HAY, 9đ - tải qua zalo=> 0909232620
 
Báo cáo thực tập tuần 6
Báo cáo thực tập tuần 6Báo cáo thực tập tuần 6
Báo cáo thực tập tuần 6
 
Thiết kế mạng LAN cho công ty 2 tầng
Thiết kế mạng LAN cho công ty 2 tầng Thiết kế mạng LAN cho công ty 2 tầng
Thiết kế mạng LAN cho công ty 2 tầng
 
Hợp lý hóa băng thông và tăng độ bảo mật bằng cách phân chia hệ thống mạng th...
Hợp lý hóa băng thông và tăng độ bảo mật bằng cách phân chia hệ thống mạng th...Hợp lý hóa băng thông và tăng độ bảo mật bằng cách phân chia hệ thống mạng th...
Hợp lý hóa băng thông và tăng độ bảo mật bằng cách phân chia hệ thống mạng th...
 
Part 38 isa server - vpn client to gateway -www.key4_vip.info
Part 38   isa server - vpn client to gateway -www.key4_vip.infoPart 38   isa server - vpn client to gateway -www.key4_vip.info
Part 38 isa server - vpn client to gateway -www.key4_vip.info
 
Chương 4 Kết nối mạng và Internet - Giáo trình FPT
Chương 4 Kết nối mạng và Internet - Giáo trình FPTChương 4 Kết nối mạng và Internet - Giáo trình FPT
Chương 4 Kết nối mạng và Internet - Giáo trình FPT
 
4322200 cach-nat-port-tren-mt-s-modem-thong-dng
4322200 cach-nat-port-tren-mt-s-modem-thong-dng4322200 cach-nat-port-tren-mt-s-modem-thong-dng
4322200 cach-nat-port-tren-mt-s-modem-thong-dng
 
Khái niệm về vlan và cách cấu hình các vlan
Khái niệm về vlan và cách cấu hình các vlanKhái niệm về vlan và cách cấu hình các vlan
Khái niệm về vlan và cách cấu hình các vlan
 
DrayTek Wireless Solution (Vietnamese)
DrayTek Wireless Solution (Vietnamese)DrayTek Wireless Solution (Vietnamese)
DrayTek Wireless Solution (Vietnamese)
 
Cài đặt exchange server 2013 cùng domain với exchange server 2007
Cài đặt exchange server 2013 cùng domain với exchange server 2007Cài đặt exchange server 2013 cùng domain với exchange server 2007
Cài đặt exchange server 2013 cùng domain với exchange server 2007
 
Đề tài: Dòng PLC hoạt động vô cùng hiệu quả công việc, HOT
Đề tài: Dòng PLC hoạt động vô cùng hiệu quả công việc, HOTĐề tài: Dòng PLC hoạt động vô cùng hiệu quả công việc, HOT
Đề tài: Dòng PLC hoạt động vô cùng hiệu quả công việc, HOT
 

More from laonap166

Huong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inHuong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inlaonap166
 
Huong dan reset muc l200 epson
Huong dan reset muc l200 epsonHuong dan reset muc l200 epson
Huong dan reset muc l200 epsonlaonap166
 
NEC Server Documents
NEC Server DocumentsNEC Server Documents
NEC Server Documentslaonap166
 
Mtcv giám đốc tt cntt
Mtcv giám đốc tt cnttMtcv giám đốc tt cntt
Mtcv giám đốc tt cnttlaonap166
 
Nếu bạn làm it bạn cần biết
Nếu bạn làm it  bạn cần biếtNếu bạn làm it  bạn cần biết
Nếu bạn làm it bạn cần biếtlaonap166
 
Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code laonap166
 
Ha active active bang gfs2
Ha active  active bang gfs2Ha active  active bang gfs2
Ha active active bang gfs2laonap166
 
Hướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorHướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorlaonap166
 
Bao cao web cake php
Bao cao web cake phpBao cao web cake php
Bao cao web cake phplaonap166
 
He 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltHe 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltlaonap166
 
Quản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtQuản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtlaonap166
 
Ve ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang cVe ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang claonap166
 
Don xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhDon xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhlaonap166
 
Thu cam on khach hang
Thu cam on khach hangThu cam on khach hang
Thu cam on khach hanglaonap166
 
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatCai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatlaonap166
 
Xd email server zimbra
Xd email server zimbraXd email server zimbra
Xd email server zimbralaonap166
 
Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2laonap166
 
Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012laonap166
 
How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...laonap166
 
Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2laonap166
 

More from laonap166 (20)

Huong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inHuong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may in
 
Huong dan reset muc l200 epson
Huong dan reset muc l200 epsonHuong dan reset muc l200 epson
Huong dan reset muc l200 epson
 
NEC Server Documents
NEC Server DocumentsNEC Server Documents
NEC Server Documents
 
Mtcv giám đốc tt cntt
Mtcv giám đốc tt cnttMtcv giám đốc tt cntt
Mtcv giám đốc tt cntt
 
Nếu bạn làm it bạn cần biết
Nếu bạn làm it  bạn cần biếtNếu bạn làm it  bạn cần biết
Nếu bạn làm it bạn cần biết
 
Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code Nhạp mon lap trinh khong code
Nhạp mon lap trinh khong code
 
Ha active active bang gfs2
Ha active  active bang gfs2Ha active  active bang gfs2
Ha active active bang gfs2
 
Hướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitorHướng dẫn cài đặt phần mềm turnoffmonitor
Hướng dẫn cài đặt phần mềm turnoffmonitor
 
Bao cao web cake php
Bao cao web cake phpBao cao web cake php
Bao cao web cake php
 
He 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tltHe 74 a-thltht-lãxuântâm-11tlt
He 74 a-thltht-lãxuântâm-11tlt
 
Quản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxtQuản lý cua hang giai khat lxt
Quản lý cua hang giai khat lxt
 
Ve ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang cVe ngoi nha lap trinh do hoa bang c
Ve ngoi nha lap trinh do hoa bang c
 
Don xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanhDon xin thanh lap doanh nghiep lien doanh
Don xin thanh lap doanh nghiep lien doanh
 
Thu cam on khach hang
Thu cam on khach hangThu cam on khach hang
Thu cam on khach hang
 
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloatCai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
Cai dat su_dung_acronis_snapdeployforpc_debungfilebackuphangloat
 
Xd email server zimbra
Xd email server zimbraXd email server zimbra
Xd email server zimbra
 
Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2Tom tat ly thuyet thi bằng lái xe b2
Tom tat ly thuyet thi bằng lái xe b2
 
Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012Policy Based Assignment DHCP – Windows Server 2012
Policy Based Assignment DHCP – Windows Server 2012
 
How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...How to backup active directory domain services database in windows server 201...
How to backup active directory domain services database in windows server 201...
 
Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2Dns backup and recovery in windows server 2012 r2
Dns backup and recovery in windows server 2012 r2
 

Triển khai load balancing và failover cho nhiều line adsl bằng kerio winroute

  • 1. TRIỂN KHAI LOAD BALANCING VÀ FAILOVER CHO NHIỀU LINE ADSL BẰNG KERIO WINROUTE FIREWALL I. Giới thiệu Với nhu cầu kết nối Internet hiện nay, nếu trong hệ thống mạng của chúng ta chỉ có 1 đường truyền ADSL thì tốc độ truy cập internet có thể bị chậm do đường truyền bị quá tải, hoặc tại 1 thời điểm không thể truy cập internet vì đường truyền đang bị mất tin hiệu. Để giải quyết được các vấn đề nêu trên, trong 1 hệ thống mạng lớn ta cần có nhiều đường truyền ADSL để cân bằng tải (Loadbalancing) và hỗ trợ khả năng chịu lỗi (Failover) cho các kết nối Internet Để cấu hình Loadbalancing và Failover cho nhiều đường truyền Internet ta có rất nhiều giải pháp như: DrayTek Vigor, Pfsense, MS ISA Server, Kerio WinRoute Firewall… Trong bài viết này, chúng tôi sẽ giới thiệu với các bạn cách cấu hình Loadbalancing và Failover cho nhiều đường truyền Internet trên Kerio WinRoute Firewall 6.5 Ưu điểm của Kerio Winroute Firewall 6.5: – Giá license không cao, tham khảo http://www.kerio.com/kwf_price.html – Đơn giản cài đặt và cấu hình – Hỗ trợ đầy đủ các tính năng bảo mật: AntiVirus, Traffic Policy, Content Filtering… Bài lab bao gồm các bước: 1. Cài đặt Kerio Winroute 2. Cấu hình Loadbalancing và Failover trên Kerio Winroute 3. Cấu hình Traffic Rule 4. Kiểm tra Loadbalancing và Failover II. Mô hình
  • 2. III. Chuẩn bị Mô hình bài lab bao gồm: – 1 máy Server (hệ điều hành bất kỳ): có 3 NIC – 1 máy Client (hệ điều hành bất kỳ) – 2 đường truyền ADSL – 2 ADSL router đã cấu hình hoàn chỉnh Cấu hình TCP/IP cho các máy và ADSL router như trong bảng: LAN WAN1 WAN2 Server IP: 172.16.1.1 SM: 255.255.255.0 GW: DNS IP: 192.168.1.100 SM: 255.255.255.0 GW: 192.168.1.1 DNS: 203.162.4.191 IP: 192.168.2.100 SM: 255.255.255.0 GW: 192.168.2.1 DNS: 203.162.4.191 Client IP: 172.16.1.2 SM: 255.255.255.0 GW: 172.16.1.1 DNS: 203.162.4.191 Router1 IP: 192.168.1.1 SM: 255.255.255.0 Router2 IP: 192.168.2.1 SM: 255.255.255.0 IV. Thực hiện 1. Cài đặt Kerio Winroute – Tại máy Server, download Kerio Winroute Firewall 6.5 – Chạy file cài đặt: kerio-kwf-whql-6.5.0-4794-win32.exe. Hộp thoại Choose Setup Language chọn English (United States), chọn OK
  • 3. – Hộp thoại Welcome to the InstallShield Wizard for Kerio WinRoute Firewall 6.5.0, chọn Next – Hộp thoại License Agreement, chọn I accept the term in the license agreement, chọn Next
  • 4. – Hộp thoại Setup Type, chọn Complete, chọn Next – Hộp thoại Destination Folder, chọn Next
  • 5. – Trong hộp thoại Administrative Account, giữ nguyên Username là Admin, nhập 123456 vào ô Password và Confirm Password, chọn Next – Hộp thoại Remote Access, chọn Next
  • 6. – Hộp thoại Ready to Install the Program, chọn Install – Hộp thoại InstallShield Wizard Completed, chọn Finish
  • 7. – Khởi động lại máy sau khi cài đặt thành công 2. Cấu hình Loadbalancing và Failover trên Kerio WinRoute – Tại máy Server, logon MSOPENLABAdministrator, mở Administration Console từ StartProgramsKerio. Hộp thoại New Connection, nhập password là123456, chọn Connect
  • 8. – Trong cửa sổ Administration Console, bung Configuration, vào Interfaces – Trong ô Select how the firewall is connected to the Internet, chọn A Single Internet Link-Persistent – Chuột phải WAN1 chọn Edit – Hộp thoại Interface properties, bung Interface Group, chọn Internet interfaces, chọn OK
  • 9. – Chuột phải WAN2 chọn Edit
  • 10. – Hộp thoại Interface properties, bung Interface Group, chọn Internetinterfaces, chọn OK
  • 11. – Chuột phải LAN chọn Edit
  • 12. – Hộp thoại Interface properties, bung Interface Group, chọn Trust/Local interfaces, chọn OK
  • 13. – Trong cửa sổ Interface, bung Select how the firewall is connected to the Internet, chọn Multiple Internet Links-Failover – Chuột phải WAN1, chọn Set As Primary Link
  • 14. – Chuột phải WAN2, chọn Set As Secondary Link
  • 15. – Trong cửa sổ Interface, bung Select how the firewall is connected to the Internet, chọn Multiple Internet Links-Traffic Load Balancing – Chuột phải WAN1, chọn Configure Link Balancing
  • 16. – Hộp thoại Link Balancing, chọn 2 MB/s, chọn OK – Tương tự, chuột phải WAN1, chọn Configure Link Balancing. Hộp thoại Link Balancing, chọn 2 MB/s, chọn OK – Trong cửa sổ Administration Console, chọn Apply
  • 17. 3. Cấu hình Traffic Rule – Tại máy Server, trong cửa sổ Administration Console, bung Configuration, chọn Traffic Policy, chọn Add – Trong cửa sổ Traffic Policy, chuột phải New rule chọn Edit rule…
  • 18. – Hộp thoại Edit Rule, nhập Allow access internet vào ô Name, chọn OK – Chuột phải ô Any tại cột Source, chọn Edit source
  • 19. – Hộp thoại Edit Source, bung Add chọn IP range…, Hộp thoại IP Range, nhập172.16.1.0 vào ô From, nhập 172.16.1.255 vào ô To, chọn OK – Hộp thoại Edit Source, chọn OK
  • 20. – Trong cửa sổ Traffic Policy, chuột phải ô Action của rule Allow accessinternet, chọn Permit – Trong cửa sổ Traffic Policy, chuột phải ô Translation của rule Allow accessinternet, chọn Edit translation
  • 21. – Trong hộp thoại Edit Translations, đánh dấu chọn ô Enable source NAT, chọnPerform load balancing per connection, chọn OK
  • 22. 4. Kiểm tra Loadbalancing và Failover a. Kiểm tra Loadbalancing – Tại máy Client, mở Internet Explorer, truy cập http://msopenlab.com , kiểm tra truy cập thành công
  • 23. b. Kiểm tra Failover – Rút line ADSL của Router1
  • 24. – Tại máy Client, mở Internet Explorer, truy cập http://msopenlab.com , kiểm tra truy cập thành công – Gắn line ADSL cho Router1, rút line ADSL của Router2 – Tại máy Client, mở Internet Explorer, truy cập http://msopenlab.com , kiểm tra truy cập thành công