Bonding

將 UTM 與鏈路聚合器一起使用

  • June 19, 2011

我考慮將我辦公室的網際網路接入基礎設施更改為使用鏈路聚合器 ( Peplink B710 ) 聚合的多條 ADSL 線路。

我計劃將我現有的 UTM ( FortiGate-100A ) 放在平衡器之後。

我應該期待這個配置有什麼問題嗎?恐怕多鏈路、多 IP 網路可能會使 UTM 阻止一些流量,並產生一些攻擊威脅誤報。

有沒有人對此設置有任何經驗?

如果網路流量會話不是跨多鏈路設備的端到端有狀態的,通過 UTM,一直到終端客戶端,那麼某些應用程序可能無法工作。在這些情況下,如果在任何嘗試的使用者會話期間交換多個 IP(作為多鏈路設備的結果),端點應用程序可能最終會看到看起來像會話劫持攻擊的東西。

引用自:https://serverfault.com/questions/281900