Fortigate 100d 802.3ad绑定/链路聚合

我的networking如下:

1个Fortigate 100d,两个WAN端口连接到:

  1. 带静态IP的以太网ISP通过ISP A手动configuration(20 Mbps对称)
  2. 以太网ISP通过ISP B通过DHCP(100 Mbps对称)configurationSTATIC IP

我的问题是,我可以绑定这两个广域网来聚合链接? 如果是的话,要遵循什么步骤?

我将按照假设(而不是像@Shane Madden那样提出问题),假设你没有自己的地址空间,只是在两个WAN链路上使用ISP分配的IP地址。

802.3ad是第2层链路汇聚协议。 在你描述的场景中,它根本无法帮助你。 如果您有来自同一个ISP的多个城域以太网terminal,则使用802.3ad将会很有用,全部使用相同的IP空间。

FortiGate设备内置的“负载均衡”function可以将TCP连接分配给WAN链路(通过各种方式 – 分配给接口的权重,按源地址或利用率)。 您不会看到单个TCP连接使用单个WAN连接的带宽,但您将看到跨两个WAN连接分布的TCP连接。 如果您的主要担心是访问网站(或其他Internet资源)的用户使用这两个接口的速度,则这不是完全无效的。

FortiNet的文档更详细地描述了这个function。

如果您拥有自己的IP地址空间,并且使用BGP与您的ISP对话,则您将能够通过两个WAN连接发送和接收stream量。 (虽然大多数中小企业没有这个select。)

如果您的担心是入站冗余(例如通过两个ISP可通过相同的公共IP地址访问现场托pipe的服务器),那么您将需要考虑获取自己的地址空间并与ISP进行对等。 (通常情况下,您也正在讨论完全不同的费用水平,因为消费级别的ISP不提供这种types的function。)

您不能聚合此链接,但您可以configurationfortigate以同时使用。 这个链接可以帮助你。 您需要“加权负载平衡”configuration