私のネットワークは次のとおりです。
1 x Fortigate100dと2つのWANポートを接続:
私の質問は、これら2つのWANを結合してリンクを集約できますか?もしそうなら、従うべきステップは何ですか?
私は(@Shane Maddenのように尋ねるのではなく)仮定を使用し、独自のアドレススペースがなく、両方のWANでISPによって割り当てられたIPアドレスを使用していると仮定します。リンク。
802.3adは、レイヤー2リンクアグリゲーションプロトコルです。あなたが説明しているシナリオでは、それはまったく役に立ちません。 802.3adは、たとえば、同じISPからの複数のメトロイーサネットターミネーションがあり、すべて同じIPスペースを使用している場合に役立ちます。
Fortigateデバイスに組み込まれている「ロードバランシング」機能は、TCP接続をWANリンクに割り当てます(さまざまな方法で、インターフェイスに割り当てられた重み、送信元アドレス、または利用)。単一のWAN接続に使用される単一のTCP接続の帯域幅を超えることはありませんが、TCP接続が両方に分散していることがわかります。 WAN接続。あなたの主な関心事がウェブサイト(または他のインターネットリソース)にアクセスするユーザーのために両方のインターフェースの速度を利用することであるならば、これは完全に効果的ではありません。
これが フォーティネットのドキュメント 機能をより詳細に説明しています。
独自のIPアドレス空間があり、BGPを使用してISPとピアリングされている場合は、両方のWAN接続を介してトラフィックを送受信できます。 (ただし、ほとんどの中小企業にはこのオプションがありません。)
インバウンドの冗長性(両方のISPを介して同じパブリックIPアドレスを介してアクセスできるオンサイトのホストサーバーなど)が懸念される場合は、独自のアドレス空間を取得してISPとピアリングする必要があります。 (通常、消費者向けISPはこのタイプの機能を提供しないため、まったく異なるレベルの費用についても話します。)
このリンクを集約することはできませんが、同時使用するようにfortigateを設定することはできます。この リンク はあなたを助けることができます。 「加重負荷分散」構成が必要です