2019年11月18日 星期一

Fortigate MC-LAG


上圖為成功的架構 ,實際上理想的架構是FS-A與FS-B 之間MCLAG-iSL串接線是2條。
成功的架構只部署了1條10GB光纖。

1.先把Fortigate_Master , Fortigate_Slave 的HA先架構出來。

2.新增聚合群組介面 802.3ad Aggregate

    FortiLink Split Interface 要關閉 ,這樣FS-A與FS-B才會同時在線服務,如果開啟會變成一台
    成為主服務一台備援。

    接下來進到CLii模式,針對此介面下指令
    confit system interface
               edit 聚合介面名稱
                      set lacp-mod active
                      set lacp-speed fast
             end


2.從FS-A進入指令模式
    config switch trunk
               edit FS-B-SN
                      set mode lacp-active
                      set auto-isl 1
                      set mclag-icl enable
                      set members "port21"
                      set lacp-speed fast
          next
               edit Fortigate_Master-SN
                      set mode lacp-active
                      set auto-isl 1
                      set mclag enable
                      set members "port24"
                      set lacp-speed fast   
    end



3.從FS-B進入指令模式
    config switch trunk
               edit FS-A-SN
                      set mode lacp-active
                      set auto-isl 1
                      set mclag-icl enable
                      set members "port21"
                      set lacp-speed fast
          next
               edit Fortigate_Master-SN
                      set mode lacp-active
                      set auto-isl 1
                      set mclag enable
                      set members "port24"
                      set lacp-speed fast   
    end

1 則留言:

  1. Playtech - New Zealand's #1 supplier of gaming equipment
    Playtech, an innovator 1xbet app of software and services for casinosites.one online https://septcasino.com/review/merit-casino/ gaming and iGaming products, have partnered https://tricktactoe.com/ with supplier 바카라 사이트 Casino.

    回覆刪除