Bandwidth
加強 100d 802.3ad 綁定/鏈路聚合
我的網路如下:
1 個 Fortigate 100d,兩個 WAN 埠連接到:
- 通過 ISP A 手動配置 STATIC IP 的乙太網 ISP(20 Mbps 對稱)
- 通過 ISP B 通過 DHCP(100 Mbps 對稱)配置靜態 IP 的乙太網 ISP
我的問題是,我可以綁定這兩個 WAN 來聚合連結嗎?如果是這樣,要遵循哪些步驟?
我將假設(而不是像@Shane Madden 那樣詢問)並假設您沒有自己的地址空間,並且只是在兩個 WAN 連結上使用 ISP 分配的 IP 地址。
802.3ad 是第 2 層鏈路聚合協議。在您描述的場景中,它根本不會幫助您。如果您有來自同一個 ISP 的多個城域乙太網終端,並且都使用同一個 IP 空間,那麼 802.3ad 將會很有用。
Fortigate 設備內置的“負載平衡”功能將 TCP 連接分配給 WAN 連結(通過各種方式——分配給介面的權重、按源地址或按使用率)。您不會看到超過用於單個 TCP 連接的單個 WAN 連接的頻寬,但您會看到 TCP 連接分佈在兩個 WAN 連接上。如果您主要關心的是利用兩個界面的速度讓使用者訪問網站(或其他 Internet 資源),這並非完全無效。
這是FortiNet 的文件,更詳細地描述了該功能。
如果您有自己的 IP 地址空間,並使用 BGP 與您的 ISP 對等,您將能夠通過兩個 WAN 連接發送和接收流量。(不過,大多數中小型企業沒有此選項。)
如果您擔心入站冗餘(例如,可以通過兩個 ISP 的相同公共 IP 地址訪問現場託管伺服器),那麼您將需要尋找自己的地址空間並與您的 ISP 對等。(通常,您所說的費用水平也完全不同,因為消費級 ISP 不提供此類功能。)