Policy Route cho phép thiết kế cách từng loại traffic sử dụng tài nguyên WAN: đi WAN nào, sử dụng một hay nhiều WAN, phân bổ theo IP hay Session, sử dụng Public IP nào và xử lý như thế nào khi đường truyền gặp sự cố.
Multi-WAN hiệu quả không nhất thiết là chia đều traffic giữa các đường truyền. Vấn đề quan trọng hơn là xác định loại traffic nào cần sự ổn định, loại nào cần tận dụng nhiều WAN và loại nào cần kiểm soát Public IP.
Phân bổ traffic có nhiều session sang nhiều WAN để tận dụng tổng tài nguyên đường truyền.
Các dịch vụ nhạy cảm với Public IP có thể ưu tiên IP-Based để duy trì đường đi ổn định.
Server, VoIP, API hoặc hệ thống cần whitelist có thể được ghim vào WAN phù hợp.
Mỗi Application, Domain, Country hoặc nhóm người dùng có thể có một chiến lược WAN riêng.
Có thể lần theo traffic từ Source đến Policy, Pool, Mode và WAN thực tế để xác định nguyên nhân.
Mỗi Policy Route có thể được thiết kế với tập WAN, phương thức phân bổ và yêu cầu riêng.
Không có một chế độ Load Balance phù hợp cho mọi loại traffic. Hãy xác định đặc tính của từng workload trước khi chọn WAN và Mode.
Session-Based phù hợp với workload tạo nhiều kết nối đồng thời.
Một kết nối đơn lẻ không tự động chạy đồng thời trên WAN1 và WAN2.
Download, Video, Backup, Cloud Sync hoặc workload nhiều session có thể phân bổ qua nhiều WAN.
Traffic cần Public IP ổn định nên có Policy riêng.
Mục tiêu không đơn thuần là "chia tải", mà là dùng đúng WAN cho đúng loại traffic.
Một số dịch vụ có thể nhạy cảm với việc thay đổi Public IP.
Giữ traffic của cùng source theo một đường WAN nhất định, giúp Public IP ổn định hơn.
Các session mới có thể được phân bổ sang nhiều WAN.
Banking, ERP, SSH và dịch vụ có cơ chế kiểm soát Public IP.
Video, Download, Cloud Sync, Backup, Update hoặc Speedtest.
Server hoặc dịch vụ yêu cầu Public IP cố định có thể được định tuyến qua WAN phù hợp.
Ghim traffic vào WAN có Public IP đã được đối tác whitelist.
Lựa chọn WAN phù hợp với yêu cầu kết nối hoặc hệ thống SIP/VoIP.
Dịch vụ yêu cầu khai báo Public IP có thể được định tuyến qua WAN tương ứng.
Chuyển sang WAN dự phòng có thể làm thay đổi Public IP.
Thiết kế Policy theo Application, Domain, Country, IP hoặc nhóm người dùng.
Các ứng dụng có thể được áp dụng Policy Route khác nhau khi nền tảng hỗ trợ nhận diện Application.
Traffic đến domain cụ thể có thể được đưa vào Policy Route riêng.
Country Object có thể xây dựng chính sách dựa trên GeoIP của destination.
Rule cụ thể nên được đặt trước rule tổng quát để traffic được match đúng.
Khi mỗi loại traffic có Policy riêng, troubleshooting cũng trở nên có cấu trúc hơn.
Xác định Source, Destination, Policy, WAN Pool, Mode và hành vi mong muốn.
Rule cụ thể phải được xử lý trước rule tổng quát.
Khi một ứng dụng gặp vấn đề, kiểm tra Policy tương ứng thay vì chuyển toàn bộ hệ thống sang WAN khác.
Source → Destination → Priority → Policy → Pool → Mode → WAN → Failover.
Hai phương thức phục vụ hai mục tiêu thiết kế khác nhau.
| Tiêu chí | IP-Based | Session-Based |
|---|---|---|
| Mục tiêu chính | Ổn định đường đi / Public IP | Phân bổ nhiều session |
| Public IP | Ổn định hơn | Có thể thay đổi giữa các session |
| Nhiều connection | Tập trung theo IP | Có thể phân bổ qua nhiều WAN |
| Phù hợp | ERP, Banking, SSH, dịch vụ nhạy IP | Download, Video, Backup, Cloud Sync |
| Ưu tiên | Tính ổn định | Khai thác tài nguyên WAN |
Thay vì "mọi traffic → Load Balance", hãy xây dựng chiến lược theo từng nhóm workload.
| Traffic | WAN Pool | Mode | Mục tiêu |
|---|---|---|---|
| Server / API | WAN1 | IP-Based | Public IP ổn định |
| Banking / ERP | WAN1 + WAN2 | IP-Based | Ổn định phiên |
| Video / Download | WAN1 + WAN2 | Session-Based | Tận dụng nhiều WAN |
| Cloud Backup | WAN1 + WAN2 | Session-Based | Khai thác tổng tài nguyên |
| Guest Internet | WAN1 + WAN2 | Session-Based | Phân bổ tải |
Khi Multi-WAN được thiết kế theo Policy Route, troubleshooting có thể bắt đầu từ chính traffic đang gặp vấn đề.
Với DrayOS, hai WAN không nhất thiết phải được xem như một "ống băng thông" duy nhất. Policy Route cho phép xây dựng kiến trúc trong đó mỗi nhóm traffic có chiến lược sử dụng WAN riêng.