WAN1/WAN2 rõ ràng
WAN1 = ISP chính, WAN2 = ISP dự phòng. Xác định kiểu PPPoE/DHCP/Static IP.
Sau HA (Bài 12) để tránh “hỏng thiết bị”, bước kế tiếp để tránh “đứt Internet” là Dual-WAN Failover. Mục tiêu triển khai thực tế: WAN1 (chính) chạy bình thường, WAN2 (dự phòng) chỉ takeover khi WAN1 lỗi, và tự động chuyển lại khi WAN1 ổn định. Bài này hướng dẫn này sẽ giúp: làm đúng từ thiết kế, monitor đúng kiểu, test failover rõ ràng.
WAN1 = ISP chính, WAN2 = ISP dự phòng. Xác định kiểu PPPoE/DHCP/Static IP.
Không chỉ ping gateway ISP. Nên ping ra Internet (DNS public, cloud…)
LAN → WAN1/WAN2 có NAT, và rule ưu tiên WAN1.
Tạo 2 route 0.0.0.0/0: WAN1 distance thấp hơn (ưu tiên), WAN2 distance cao hơn (dự phòng).
Nếu chỉ dựa vào trạng thái interface up/down thì sẽ gặp case: cáp vẫn cắm, modem vẫn trả link, nhưng Internet “tạch”. Vì vậy phải monitor bằng ping/health-check.
WAN1 có monitor riêng, WAN2 có monitor riêng. Khi WAN1 fail theo monitor → route WAN1 bị “withdraw/disable” và WAN2 takeover.
Đặt số lần fail liên tiếp trước khi coi là down và số lần pass để coi là up. Mục tiêu: tránh “nhấp nháy” chuyển qua lại khi ISP chập chờn.
Quan sát Internet chuyển sang WAN2. Test web, VPN outbound, ứng dụng SaaS.
Giả lập bằng cách chặn upstream (hoặc đổi monitor target), kiểm tra monitor có “down” đúng không.
Khôi phục WAN1, quan sát hệ thống chuyển về WAN1 sau khi monitor pass ổn định.
Do thay đổi IP public khi chuyển WAN. Một số dịch vụ whitelisting IP hoặc session nhạy sẽ bị gián đoạn. Cần tư vấn khách: dùng IP cố định, hoặc dịch vụ có cơ chế roaming, hoặc giải pháp nâng cao (SD-WAN, policy theo app).
Dual-WAN Failover “chuẩn” không phải chỉ tạo 2 default route, mà là monitor đúng để nhận biết lỗi Internet thực sự, và policy/NAT đủ để chuyển WAN không bị sót lưu lượng. Bài tiếp theo (Bài 14) sẽ nâng cấp lên SD-WAN cơ bản để chọn đường theo SLA và ứng dụng.
Thiết lập SD-WAN, đo chất lượng link, ưu tiên Zoom/Teams/ERP theo đường tốt nhất và tự động chuyển khi SLA xấu.
Kính chào quý khách! Hãy để lại lời nhắn để nhận tư vấn từ NAMHI. Chúng tôi sẽ liên hệ tới quý khách trong thời gian sớm nhất.
MSG