防火墙:我可以使用广域网负载平衡来模拟链路聚合吗?

我有一个Sonicwall NSA 3500我正在configuration。 它支持1.5 Gbit的全状态stream量,但单个广域网端口仅支持1 Gbit的stream量。

NSA系列防火墙不支持链路聚合。 我可不可以,我应该在两个端口(它支持)上configuration循环广域网负载平衡吗?

我有端口来做,两个广域网端口都会到达同一个上游交换机,这个交换机有一个到路由器的10Gbit中继线。

为什么不对? 着名的遗言…所以我问…


更新

看来这是不可能的,因为防火墙抱怨两个WAN端口必须在不同的子网上。 从我了解这个正确的人确认?

负载平衡通常在两个独立的子网上完成,因为跟踪stream量要容易得多,如果您正在与一个IP进行通信,但是在同一个子网中从另一个IP进行回复,则许多防火墙会感到不安。 另外,你失去了与两个单独的连接相关的冗余的很大一部分,你只有物理冗余,如果你的ISP崩溃会发生什么?

也就是说,即使你的广域网设置了,除非你有一个AS和一系列你自己的IP设置,不同的提供商会连接你并为你分配两套不同的IP。 这意味着在服务器上有两个IP,多个DNS条目,以及软件configuration方面的更多复杂性。

轮询广域网平衡不是托pipe服务器的理想select,但它对于简单的连接非常适用。