2 VDOMS Balanceados

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
Lrick09
Mensajes: 18
Registrado: 20 Oct 2010, 23:49

2 VDOMS Balanceados

Mensaje por Lrick09 »

Hola que tal, me encontre con una persona que me cuestiono si es posible hacer los siguiente, tiene un Fortinet 100A, tiene 2 enlaces de internet, en el Fortinet quiere crear 2 VDOMS que estaran asi, VDOM1 (vlan 1, 2 y 3) y VDOM2 (vlan 4 y 5), entonces su idea es esta, en un enlace saldra el VDOM1 (WAN1), por otro enlace quiere que salga el VDOM2 (WAN2), hasta ahi si entiendo el concepto de lo que quiere esta persona, pero despues me planteo esto, teniendo 2 enlaces de internet (proveedores) y cada VDOM saldra por uno diferente, se puede balancear esto para que en caso de que se cayera algun enlace, el VDOM salga por el otro lado ??, es decir, si se cayera el enlace de VDOM1 (WAN2) se puede balancear para que al detectar esto empiece a salir por donde esta VDOM2 (WAN2) y ambos dominios salir por el mismo enlace aun cuando se alentara la red, es posible esto ??
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: 2 VDOMS Balanceados

Mensaje por gabyrossi »

Hola, y porque elegir hacer vdom?????????? podes hacer todo lo que decis sin hacer vdom.

fortigate nateado 2 wan, o las que tengas, x cantidad de vlan, y podes hacer lo que quieras.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Lrick09
Mensajes: 18
Registrado: 20 Oct 2010, 23:49

Re: 2 VDOMS Balanceados

Mensaje por Lrick09 »

OK, tienes razon, bueno el motivo el porque quieren hacer esto es porque un router es el que da el NAT, entonces por eso es su idea de que se trabaje asi, la red esta de esta manera.


Router --- FGT --- switch core ---- switches (7).

entonces el router tiene un enlace con un proveedor de internet, el fw tiene otro enlace con otro proveedor, ahora quieren que todo pase por el fw por lo que se les ocurrio hacer los VDOMS, y el NAT lo esta dando el router, que tambien es para telefonia. Ese es el argumento que se maneja, por eso la pregunta de si es posible hacer 2 VDOMS y balancear para que cuando falle algun enlace salga por el otro enlace.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: 2 VDOMS Balanceados

Mensaje por gabyrossi »

HOla, insisto, hacer 2 vdm es como si dividis el fortigate en 2. Lo mismo podrias hacer sin hacer vdom.
podes teenr 2 , 3 , etc enalces, tantas interfaces tengas independientes.

slaudos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Lrick09
Mensajes: 18
Registrado: 20 Oct 2010, 23:49

Re: 2 VDOMS Balanceados

Mensaje por Lrick09 »

Ok , muchisimas gracas por tu sugerencia, lo planteare asi y ya si me asignan a hacerlo pues empezare con esto, mil gracias nuevamente por tus sugerencias y sobre todo por tu tiempo.
Lrick09
Mensajes: 18
Registrado: 20 Oct 2010, 23:49

Re: 2 VDOMS Balanceados

Mensaje por Lrick09 »

Hola oye una pregunta mas, puedo poner el la interfaz wan2 como trunk ??, porque es esto ??, porque por ahi entrara y saldra el otro enlace de la red, ahi esta lo que es la telefonia y una red de administrativos, ese es el motivo que no me bloquee para que salga la telefonia sin problema alguno, mira tengo un diagrama donde se ve mejor la idea, si gustas pasarme tu correo para que veas como esta y ya despues se puede comentar bien el problema y la solución aca en el foro, tambien te dejo mi correo por si quieres agregarme y platicamos.

lrick09@hotmail.com

que tengas excelente día/tarde.
Responder