DrayOS 5 · Policy Route · Multi-WAN

2 WAN không chỉ để Load Balance

Policy Route cho phép thiết kế cách từng loại traffic sử dụng tài nguyên WAN: đi WAN nào, sử dụng một hay nhiều WAN, phân bổ theo IP hay Session, sử dụng Public IP nào và xử lý như thế nào khi đường truyền gặp sự cố.

Từ Load Balance sang Traffic Engineering

Multi-WAN hiệu quả không nhất thiết là chia đều traffic giữa các đường truyền. Vấn đề quan trọng hơn là xác định loại traffic nào cần sự ổn định, loại nào cần tận dụng nhiều WAN và loại nào cần kiểm soát Public IP.

01

Hiệu quả băng thông

Phân bổ traffic có nhiều session sang nhiều WAN để tận dụng tổng tài nguyên đường truyền.

02

Ổn định phiên

Các dịch vụ nhạy cảm với Public IP có thể ưu tiên IP-Based để duy trì đường đi ổn định.

03

Kiểm soát Public IP

Server, VoIP, API hoặc hệ thống cần whitelist có thể được ghim vào WAN phù hợp.

04

Trải nghiệm ứng dụng

Mỗi Application, Domain, Country hoặc nhóm người dùng có thể có một chiến lược WAN riêng.

05

Troubleshooting

Có thể lần theo traffic từ Source đến Policy, Pool, Mode và WAN thực tế để xác định nguyên nhân.

Một Policy Route là một quyết định về Traffic

Mỗi Policy Route có thể được thiết kế với tập WAN, phương thức phân bổ và yêu cầu riêng.

TrafficSource / Destination
→
Policy RouteApp / Domain / IP / Country
→
WAN PoolWAN1 / WAN2 / ...
→
ModeIP-Based / Session-Based
→
Actual WANPublic IP / Path

Thiết kế Multi-WAN theo bản chất Traffic

Không có một chế độ Load Balance phù hợp cho mọi loại traffic. Hãy xác định đặc tính của từng workload trước khi chọn WAN và Mode.

01

Hiệu quả băng thông

Session-Based phù hợp với workload tạo nhiều kết nối đồng thời.

Một connection không cộng hai WAN

Một kết nối đơn lẻ không tự động chạy đồng thời trên WAN1 và WAN2.

Nhiều session tạo ra lợi thế

Download, Video, Backup, Cloud Sync hoặc workload nhiều session có thể phân bổ qua nhiều WAN.

Không nên chia đều mọi traffic

Traffic cần Public IP ổn định nên có Policy riêng.

Phân bổ tài nguyên theo workload

Mục tiêu không đơn thuần là "chia tải", mà là dùng đúng WAN cho đúng loại traffic.

02

Độ ổn định của phiên

Một số dịch vụ có thể nhạy cảm với việc thay đổi Public IP.

IP-Based

Giữ traffic của cùng source theo một đường WAN nhất định, giúp Public IP ổn định hơn.

Session-Based

Các session mới có thể được phân bổ sang nhiều WAN.

Nhóm cần cân nhắc IP-Based

Banking, ERP, SSH và dịch vụ có cơ chế kiểm soát Public IP.

Nhóm có thể dùng Session-Based

Video, Download, Cloud Sync, Backup, Update hoặc Speedtest.

03

Kiểm soát Public IP

Server hoặc dịch vụ yêu cầu Public IP cố định có thể được định tuyến qua WAN phù hợp.

Server

Ghim traffic vào WAN có Public IP đã được đối tác whitelist.

VoIP

Lựa chọn WAN phù hợp với yêu cầu kết nối hoặc hệ thống SIP/VoIP.

API / SaaS

Dịch vụ yêu cầu khai báo Public IP có thể được định tuyến qua WAN tương ứng.

Failover cần được cân nhắc

Chuyển sang WAN dự phòng có thể làm thay đổi Public IP.

04

Tối ưu trải nghiệm ứng dụng

Thiết kế Policy theo Application, Domain, Country, IP hoặc nhóm người dùng.

Application

Các ứng dụng có thể được áp dụng Policy Route khác nhau khi nền tảng hỗ trợ nhận diện Application.

Domain

Traffic đến domain cụ thể có thể được đưa vào Policy Route riêng.

Country

Country Object có thể xây dựng chính sách dựa trên GeoIP của destination.

Policy Priority

Rule cụ thể nên được đặt trước rule tổng quát để traffic được match đúng.

05

Thiết kế & Troubleshooting

Khi mỗi loại traffic có Policy riêng, troubleshooting cũng trở nên có cấu trúc hơn.

Traffic Matrix

Xác định Source, Destination, Policy, WAN Pool, Mode và hành vi mong muốn.

Policy Priority

Rule cụ thể phải được xử lý trước rule tổng quát.

Không cần đổi toàn bộ Internet

Khi một ứng dụng gặp vấn đề, kiểm tra Policy tương ứng thay vì chuyển toàn bộ hệ thống sang WAN khác.

Truy vết theo chuỗi

Source → Destination → Priority → Policy → Pool → Mode → WAN → Failover.

Chọn Mode theo đặc tính của Traffic

Hai phương thức phục vụ hai mục tiêu thiết kế khác nhau.

Tiêu chíIP-BasedSession-Based
Mục tiêu chínhỔn định đường đi / Public IPPhân bổ nhiều session
Public IPỔn định hơnCó thể thay đổi giữa các session
Nhiều connectionTập trung theo IPCó thể phân bổ qua nhiều WAN
Phù hợpERP, Banking, SSH, dịch vụ nhạy IPDownload, Video, Backup, Cloud Sync
Ưu tiênTính ổn địnhKhai thác tài nguyên WAN

Một ví dụ về cách thiết kế Policy

Thay vì "mọi traffic → Load Balance", hãy xây dựng chiến lược theo từng nhóm workload.

TrafficWAN PoolModeMục tiêu
Server / APIWAN1IP-BasedPublic IP ổn định
Banking / ERPWAN1 + WAN2IP-BasedỔn định phiên
Video / DownloadWAN1 + WAN2Session-BasedTận dụng nhiều WAN
Cloud BackupWAN1 + WAN2Session-BasedKhai thác tổng tài nguyên
Guest InternetWAN1 + WAN2Session-BasedPhân bổ tải

Từ "Internet chậm" đến một quy trình kiểm tra cụ thể

Khi Multi-WAN được thiết kế theo Policy Route, troubleshooting có thể bắt đầu từ chính traffic đang gặp vấn đề.

Source
→
Destination
→
Priority
→
Policy
→
WAN Pool
→
Mode
→
Actual WAN
→
Failover

Multi-WAN hiệu quả bắt đầu từ việc hiểu Traffic

Với DrayOS, hai WAN không nhất thiết phải được xem như một "ống băng thông" duy nhất. Policy Route cho phép xây dựng kiến trúc trong đó mỗi nhóm traffic có chiến lược sử dụng WAN riêng.

Traffic nào được phép đi WAN nào, dùng bao nhiêu WAN, IP-Based hay Session-Based, Public IP nào và xử lý thế nào khi WAN gặp sự cố — đó mới là bài toán Multi-WAN thực sự.