Buenas tardes a todos,
Tengo un Fortigate 60 a secas y necesito implementar el balanceo de carga. Sin embargo, parece que el Fortigate 60 no permite ECMP. En cambio, tengo un modelo inferior, el 50B y sí lo permite. ¿Alguien podría indicarme si el Fortigate 60 permite ECMP y cómo hacerlo?
Para poder implementar ECMP, tengo entendido que es necesario que en la ruta System > Network > Interfaces, se pueda habilitar el checkbox, Detect Interface Status for Gateway Load Balancing. Pues mi Fortigate 60 no lo tiene y el 50B sí. ¿Podría tratarse por algo del firmware?
A ver si alguien me pudiese echar una mano.
Muchas gracias.
BALANCEO DE CARGA Fortigate 60
Re: BALANCEO DE CARGA Fortigate 60
Hola, como estas?
el fortigate 60 es un equipo muy viejo, por eso no podes actualizar el firmwarer de la ultima versiones de 4.0-.
solo tendras 3.0 y podrias hacer una especie de "balanceo" si de navegacion si es eso lo que necesitas.
2 wan misma distancia y misma prioridad. Algunas ip saldran por un enlace otras por el otro.
saludos
el fortigate 60 es un equipo muy viejo, por eso no podes actualizar el firmwarer de la ultima versiones de 4.0-.
solo tendras 3.0 y podrias hacer una especie de "balanceo" si de navegacion si es eso lo que necesitas.
2 wan misma distancia y misma prioridad. Algunas ip saldran por un enlace otras por el otro.
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
-
- Mensajes: 27
- Registrado: 27 Nov 2009, 14:51
Re: BALANCEO DE CARGA Fortigate 60
Muchas gracias por la pronta respuesta.
Lo que hice fue crear dos rutas estáticas con la misma distancia, con la misma prioridad pero distinto gateway e interfaz. Entonces, ¿así se reparte el tráfico 50% para una interfaz y el otro 50% para la otra interfaz?
Estoy haciendo diagnose sniffer packet <interface> y parece que no aparece el mismo tráfico en una y en otra interfaz.
Me quedaría:
destino gateway interfaz distancia prioridad
0.0.0.0/0.0.0.0 192.168.1.1 internal 20 5
192.168.108.0/255.255.255.0 192.168.100.98 wan1 10 10
192.168.108.0/255.255.255.0 192.168.101.98 wan2 10 10
192.168.130.0/255.255.255.0 192.168.100.98 wan1 10 10
192.168.130.0/255.255.255.0 192.168.101.98 wan2 10 10
Muchas gracias.
Lo que hice fue crear dos rutas estáticas con la misma distancia, con la misma prioridad pero distinto gateway e interfaz. Entonces, ¿así se reparte el tráfico 50% para una interfaz y el otro 50% para la otra interfaz?
Estoy haciendo diagnose sniffer packet <interface> y parece que no aparece el mismo tráfico en una y en otra interfaz.
Me quedaría:
destino gateway interfaz distancia prioridad
0.0.0.0/0.0.0.0 192.168.1.1 internal 20 5
192.168.108.0/255.255.255.0 192.168.100.98 wan1 10 10
192.168.108.0/255.255.255.0 192.168.101.98 wan2 10 10
192.168.130.0/255.255.255.0 192.168.100.98 wan1 10 10
192.168.130.0/255.255.255.0 192.168.101.98 wan2 10 10
Muchas gracias.
Re: BALANCEO DE CARGA Fortigate 60
Hola, que es esto:
192.168.108.0/255.255.255.0 192.168.100.98 wan1 10 10
192.168.108.0/255.255.255.0 192.168.101.98 wan2 10 10
192.168.130.0/255.255.255.0 192.168.100.98 wan1 10 10
192.168.130.0/255.255.255.0 192.168.101.98 wan2 10 10
si las wanes son ip publicas fijas, tendras la rutas para cada wan con destino 0.0.0.0/0.0.0.0 con el gw de cada uno y distancia y prioridad igual que la otra ruta...
se entiende?
el trafico no sera 50% y 50%.... el balanceo lo hace el fortigate y sacaraa algunas ip por una y otras por otra....no se fija si ujn enlace esta saturado ni nada de eso.. solo sacara ulgunas ip por un enlace y otras por otra alatoreamente.
saludos
192.168.108.0/255.255.255.0 192.168.100.98 wan1 10 10
192.168.108.0/255.255.255.0 192.168.101.98 wan2 10 10
192.168.130.0/255.255.255.0 192.168.100.98 wan1 10 10
192.168.130.0/255.255.255.0 192.168.101.98 wan2 10 10
si las wanes son ip publicas fijas, tendras la rutas para cada wan con destino 0.0.0.0/0.0.0.0 con el gw de cada uno y distancia y prioridad igual que la otra ruta...
se entiende?
el trafico no sera 50% y 50%.... el balanceo lo hace el fortigate y sacaraa algunas ip por una y otras por otra....no se fija si ujn enlace esta saturado ni nada de eso.. solo sacara ulgunas ip por un enlace y otras por otra alatoreamente.
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
-
- Mensajes: 27
- Registrado: 27 Nov 2009, 14:51
Re: BALANCEO DE CARGA Fortigate 60
Ok, todo aclarado, muchas gracias!
Re: BALANCEO DE CARGA Fortigate 60
Hola,de nada
saludos
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst