Networking

Fortigate + HP ProCurve 負載平衡

  • December 15, 2012

我有一個 FortiGate 100D + HP ProCurve 2824 通過 4 個 1Gb 鏈路連接在一起。

ProCurve 配置為將埠 21-24 聚合在一起並進行負載平衡。

然後將來自這些埠的 4 根電纜饋入 100D 的埠 1-4,這些埠配置為軟體交換機(這意味著所有 4 個介面都具有相同的 IP 地址)。

但是,當我將 4 個鏈路連接到 100D 時,100D 本身變得無法訪問,但網路繼續執行(ProCurve 必須使用它的內部表來引導流量)並且沒有像網路循環中那樣的數據包氾濫。

有沒有人在 FortiGate 上執行過這種配置?

我確信這是 FG 端,因為 ProCurve 基本上是庫存。

乾杯,邁爾斯

HP 術語中的中繼基本上是 802.23AD 鏈路聚合,您可以選擇將其與 LACP 一起使用,這有助於在實際發送數據之前驗證每個鏈路是否能夠參與。

Fortigate 需要支持鏈路聚合和潛在的 LACP,以便以這種方式與交換機通信。此外,您只能將聚合用於同一交換機,或者與堆疊協議組合的交換機或支持多機箱 LAG 的交換機。

編輯:查看 Fortigate 管理員指南第 166 頁:http://docs.fortinet.com/fgt/handbook/50/fortigate-install-system-admin-50.pdf我沒有看到 LACP 支持,請確保您沒有在開關上打開它,否則它會終止連結。

config system interface
edit Aggregate
set type aggregate
set member port4 port5 port6
set vdom root
set ip 172.20.120.100/24
set allowaccess https ssh
end

現在,如果我可以更有效地引導您,我發現 100D 的 IMIX 吞吐量實際上是 1Gbps,所以我真的不明白您在這裡想要完成什麼。您是否有正在移交大於 1Gb 的連結的上游提供商?

引用自:https://serverfault.com/questions/458425