У меня есть FortiGate 100D + HP ProCurve 2824, соединенный 4 связями по 1 Гб.
ProCurve настроен на объединение портов 21-24 вместе и балансировку их нагрузки.
Затем 4 кабеля от этих портов подводятся к 100D на портах 1–4, которые настроены как программный коммутатор (что должно означать, что все 4 интерфейса имеют одинаковый IP-адрес).
Однако, когда я подключаю 4 канала к 100D, 100D становится недоступным, но сеть продолжает работать (ProCurve должен использовать внутреннюю таблицу для направления трафика), и нет потока пакетов, как это было бы в сетевом цикле.
Кто-нибудь запускал такой конфиг на FortiGate?
Я уверен, что это конец FG, так как ProCurve в основном стоковая.
Ура, Майлз
Транк в терминах HP - это в основном агрегация каналов 802.23AD, и вы можете дополнительно использовать это с LACP, который может помочь проверить способность каждого канала участвовать перед фактической отправкой данных по нему.
Fortigate должен будет поддерживать агрегацию каналов и, возможно, LACP, чтобы взаимодействовать с коммутатором таким образом. Кроме того, вы можете использовать агрегацию только для одного и того же коммутатора или коммутаторов в сочетании с протоколом стекирования или которые поддерживают группы LAG с несколькими шасси.
РЕДАКТИРОВАТЬ: проверьте руководство администратора Fortigate на странице 166: http://docs.fortinet.com/fgt/handbook/50/fortigate-install-system-admin-50.pdf Я не вижу упоминания о поддержке LACP, убедитесь, что вы не включаете ее на коммутаторе, иначе ссылки будут отключены.
config system interface
edit Aggregate
set type aggregate
set member port4 port5 port6
set vdom root
set ip 172.20.120.100/24
set allowaccess https ssh
end
Теперь, если я могу направить вас более эффективно, я вижу, что пропускная способность IMIX 100D составляет фактически 1 Гбит / с, поэтому я действительно не понимаю, чего вы здесь пытаетесь достичь. У вас есть вышестоящий провайдер, который передает ссылку размером более 1 ГБ?