Поддержка 100d 802.3ad соединения / объединения каналов

Моя сеть выглядит следующим образом:

1 х Fortigate 100d с двумя портами WAN, подключенными к:

  1. Интернет-провайдер с IP-адресом STATIC, настроенным вручную (симметричный 20 Мбит / с) через ISP A
  2. Интернет-провайдер с IP-адресом STATIC, настроенным через DHCP (симметричный 100 Мбит / с) через интернет-провайдера B

У меня вопрос, могу ли я связать эти две глобальные сети, чтобы объединить связь? Если да, то какие шаги нужно выполнить?

2 ответа

Решение

Я собираюсь пойти с предположением (а не спрашивать, как это сделал @Shane Madden) и предположить, что у вас нет собственного адресного пространства, а просто используете IP-адреса, назначенные провайдером на обеих каналах глобальной сети.

802.3ad - это протокол агрегации каналов уровня 2. Это не поможет вам в сценарии, который вы описываете. 802.3ad был бы полезен, если бы вы имели, скажем, несколько оконечных устройств metro-Ethernet от одного и того же интернет-провайдера, и все использовали одно и то же пространство IP.

Функция "балансировки нагрузки", встроенная в устройства Fortigate, назначает TCP-соединения каналу WAN (с помощью различных средств - весов, назначенных интерфейсам, по адресу источника или по использованию). Вы не увидите больше, чем пропускная способность одного WAN-соединения, используемого для одного TCP-соединения, но вы увидите, что TCP-соединения распределены по обоим WAN-соединениям. Это не совсем неэффективно, если ваша основная задача - использовать скорость обоих интерфейсов для пользователей, получающих доступ к веб-сайтам (или другим интернет-ресурсам).

Вот документация FortiNet, описывающая функцию более подробно.

Если бы у вас было собственное пространство IP-адресов, и вы выполняли пиринг с вашими интернет-провайдерами, используя BGP, вы могли бы отправлять и получать трафик через оба WAN-соединения. (Однако большинство малых и средних предприятий не имеют такой возможности.)

Если вы беспокоитесь о входящей избыточности (например, о размещенном на сайте сервере, доступном через один и тот же общедоступный IP-адрес через обоих интернет-провайдеров), то вам нужно будет искать собственное адресное пространство и взаимодействовать с интернет-провайдерами. (Как правило, вы также говорите о совершенно другом уровне расходов, потому что интернет-провайдеры потребительского уровня не предлагают такой функциональности.)

Вы не можете объединить эти ссылки, но вы можете настроить fortigate для одновременного использования. Эта ссылка может помочь вам. Вам нужна конфигурация "Взвешенный баланс нагрузки"

Другие вопросы по тегам