web-dev-qa-db-ja.com

100d802.3adボンディング/リンクアグリゲーションを強化する

私のネットワークは次のとおりです。

1 x Fortigate100dと2つのWANポートを接続:

  1. 静的IPがISPAを介して手動で構成された(20 Mbps対称)イーサネットISP
  2. ISP Bを介してDHCP(100 Mbps対称)を介して構成されたSTATICIPを備えたイーサネットISP

私の質問は、これら2つのWANを結合してリンクを集約できますか?もしそうなら、従うべきステップは何ですか?

2
Cy.

私は(@Shane Maddenのように尋ねるのではなく)仮定を使用し、独自のアドレススペースがなく、両方のWANでISPによって割り当てられたIPアドレスを使用していると仮定します。リンク。

802.3adは、レイヤー2リンクアグリゲーションプロトコルです。あなたが説明しているシナリオでは、それはまったく役に立ちません。 802.3adは、たとえば、同じISPからの複数のメトロイーサネットターミネーションがあり、すべて同じIPスペースを使用している場合に役立ちます。

Fortigateデバイスに組み込まれている「ロードバランシング」機能は、TCP接続をWANリンクに割り当てます(さまざまな方法で、インターフェイスに割り当てられた重み、送信元アドレス、または利用)。単一のWAN接続に使用される単一のTCP接続の帯域幅を超えることはありませんが、TCP接続が両方に分散していることがわかります。 WAN接続。あなたの主な関心事がウェブサイト(または他のインターネットリソース)にアクセスするユーザーのために両方のインターフェースの速度を利用することであるならば、これは完全に効果的ではありません。

これが フォーティネットのドキュメント 機能をより詳細に説明しています。

独自のIPアドレス空間があり、BGPを使用してISPとピアリングされている場合は、両方のWAN接続を介してトラフィックを送受信できます。 (ただし、ほとんどの中小企業にはこのオプションがありません。)

インバウンドの冗長性(両方のISPを介して同じパブリックIPアドレスを介してアクセスできるオンサイトのホストサーバーなど)が懸念される場合は、独自のアドレス空間を取得してISPとピアリングする必要があります。 (通常、消費者向けISPはこのタイプの機能を提供しないため、まったく異なるレベルの費用についても話します。)

3
Evan Anderson

このリンクを集約することはできませんが、同時使用するようにfortigateを設定することはできます。この リンク はあなたを助けることができます。 「加重負荷分散」構成が必要です

1
Nik