FortiGate LACP 설정

FortiGate/FortiGate-설정 2020. 1. 8. 17:07

LACP간 통신 확인 및 최소 2개의 링크가 업 상태일 경우 작동 확인

LACP : 여러 개의 물리적인 링크를 하나로 묶어서 하나의 논리적 링크로사용하는 기술

          (대역폭 확대 , 포트가 속한 LAN의 프레임만 수용가능)

 

 

LLCF 에서 이어집니다.

 

1. LACP 설정

- [Network] - [Interfaces]

  * +Create New를 통하여 LACP 추가

Switch 이중화 구성 

> en

# conf t

# int range fa 0/13 - 14

# channel-group 1 mode active

# int port-channel 1

# ip address 100.100.100.254 255.255.255.0

 

- CLI 환경에서 인터페이스에 LACP 모드 설정.

 (root) # config system interface

 (interface) # edit LACP

 (LACP) # set lacp-mode active

 (LACP) # set min-links 2 (최소 2개의 링크가 업 상태일 경우 작동)

- 연결 된 네트워크 장비에서도 LACP 설정 확인

 * 방화벽과 장비간 LACP 모드가 일치해야 함.

2. LACP 통신 및 Link Down시 상태 확인.

 - 방화벽 장비에서 소스 IP 지정 후 스위치로 ICMP 통신이 되는지 확인.

 (root) # execute ping-options source 100.100.100.1

 (root) # execute ping 100.100.100.254

 - Port1Link Down이 될 경우 LACP Link의 상태 확인

 

 1) ICMP를 통해 LACP 통신 확인

LACP 통신이 정상적으로 되는 것을 확인

  2) Link Down시 LACP 통신 확인

연결 되어있는 Port를 Down 시키겠습니다.
Link Down 확인
Link Up 확인

'FortiGate > FortiGate-설정' 카테고리의 다른 글

FortiGate 차단 정책 설정  (0) 2020.01.08
FortiGate 허용 정책 설정  (0) 2020.01.08
FortiGate LLCF 설정  (0) 2020.01.08
FortiGate VLAN 구성  (0) 2020.01.08
FortiGate System 설정  (0) 2020.01.03

설정

트랙백

댓글