我考虑将我的办公室的互联网接入基础设施改为与链路聚合器( Peplink B710 )聚合的多链路ADSL线路。
我打算把我现有的UTM( FortiGate-100A )放在平衡器之后。
我应该期待这个configuration有什么问题吗? 恐怕多链路,多IPnetworking可能会使UTM阻塞一些stream量,带来一些攻击威胁误报。
有没有人有这个设置的任何经验?
如果networkingstream量会话在多链路设备之间不是有状态的端到端,则通过UTM,一直到最终客户端,那么某些应用程序可能无法工作。 在这些情况下,如果在任何尝试的用户会话期间交换了多个IP(作为多链路设备的结果),则端点应用程序可能会看到看起来像会话劫持攻击的事情。