Duda con balanceo de carga y zonas

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
isclucianomex
Mensajes: 4
Registrado: 02 May 2014, 19:41

Duda con balanceo de carga y zonas

Mensaje por isclucianomex »

Hola, antes que nada me presento, me llamo Luciano y soy de Cozumel, Mexico. Soy novato en FortiOS, suelo usar RouterOS de Mikrotik.

Espero darme a entender,

Estoy usando en mi lugar de trabajo un Fortigate 200D con FortiOS v5.0, build0252 (GA Patch 5), basicamente se usa para balanceo de carga (weighted), tengo 6 WAN en total, le tengo configurado una zona con todas las interfaces fisicas WAN y tengo configurado un switch fisico para la LAN, todo me funciona bien hasta ahora, cuento con 3 diferentes areas dentro del mismo edificio que usan Internet (1 restaurante, un cafe internet y oficinas), siendo un area (Restaurante) la que requiere mucho mas que las otras y quiero dividir la salida a Internet de cada area en diferentes zonas para evitar saturacion.

Entonces pienso hacer esto: crear dos zonas de Internet, una con 4 WAN para el area que requiere mas capacidad y otra zona con 2 WAN para las otras dos areas, despues sacar cada area por diferentes zonas, es posible esta aproximacion? En caso afirmativo se afectaria el balanceo de carga? El OS es capaz de balancear las WAN por zonas o balancea las WAN en total?

Gracias de antemano.

Saludos.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Duda con balanceo de carga y zonas

Mensaje por gabyrossi »

hola, como estas?

el balanceo es por wan en total... bueno, balancera las wan que tengan la misma distancia y misma priopridad.

en tu caso podrias hacer algo asi.


wan1 -------- distnacia 10 ___ prioridad 1
wan2 -------- distnacia 10 ___ prioridad 1
wan3 -------- distnacia 10 ___ prioridad 1
wan4 -------- distnacia 10 ___ prioridad 1


wan5 -------- distnacia 10 ___ prioridad 3
wan6 -------- distnacia 10 ___ prioridad 3




lo que quieras que salga por las primeras 4 wan (zona1)

y lo demas lo sacas con policy routes por las wans restantes.


saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Responder