Problemas con Spillover

Para temas relacionados con el enrutamiento (estatico, basado en politicas, RIP, OSPF,...)
Responder
germang
Mensajes: 1
Registrado: 06 Jun 2016, 20:09

Problemas con Spillover

Mensaje por germang »

Buenas tardes
Estoy intentando configurar un Fortigate 200D para que con 2 conexiones a internet de distintos proveedores balancee la carga entre ambas conexiones pero no logro hacerlo bien.

He abierto un caso en fortinet y no me han ayudado demasiado, he consultado con un ingeniero de fortigate partner y me comento que el mejor algoritmo para subir información a un destino y hacer que cuando se llene la interfaz derrame a otra interfaz más tráfico es el spillover.

Tengo 2 conexiones, ambas de 10Mbits (wan1 y wan2), las configure con wan-link-load-balancing para ver los gráficos en tiempo real, le configure el threshold a 9000 a la wan1 y otro threshold a la wan2 de 10000.

Comienzo a copiar un archivo de 10GB a un destino externo mediante FTP y espero… veo que se llena la wan1 porque tiene el menor número de threshold y no derrama tráfico a la wan2. Supongo que si envío otro archivo de 10GB al mismo tiempo quizás derrame el tráfico a la wan2 pero no es así, sino que ambas sesiones de FTP envían tráfico por la WAN1 y se comparte el ancho de banda de la wan1 dejando a la wan2 casi sin uso.

Supongo que estoy configurando mal el threshold, sé que el ancho de banda de la interfaz y el threshold se configuran en KBits y en Kbits pero no se cual se aplica a cual y por otro lado no entiendo cuál es la relación que tiene el threshold con el ancho de banda de la interfaz.

Por ejemplo… quiero configurar la wan1 para que salga primero por esa interfaz y que a pasados los 9Mbits consumidos derrame paquetes a la otra interfaz que tendría un threshold de 10Mbits.

¿Es eso posible? ¿Quién puede ayudarme con esto?
Desde les agradezco toda la información posible!
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Problemas con Spillover

Mensaje por gabyrossi »

hola, pero siempre lo haces desde la misma ip/pc?
probaste desde otra? osea hacerlo desde 2?
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder