firewallpazari_white_footer

İhtiyaç duyduğunuz ağ güvenlik ekipmanlarının seçimi konusunda kararsız kaldıysanız, aşağıdaki formu doldurarak bize ulaşın. Satış destek ekibimiz en kısa zamanda sizinle iletişime geçecektir.



FORGOT YOUR DETAILS?

Fortigate Wan Trafik Paylaşımı – Redundant internet connections

by / Pazartesi, 02 Şubat 2015 / KategoriFirewall, Fortinet, İpucu

 Fortigate Wan Trafik Paylaşımı – Redundant internet connections (MR5.2)

Bu makalemizde 2 veya daha fazla wan çıkışı olan senaryolarda fail-over değil, wan’lar arasında belirli kıstlarda interneti paylaştırma senaryosunu uygulamaya çalışacağız.

Örnekle acıklamak gerekir ise; iki wan hatınız var, wan1 yetmiyor wan2 de kullanmak istiyoruz ama wan2 daha az kullanılması lazım  wan2 kotalı bir hat olsun.

Bu senaryo da aşağıdaki resimde görülen toplojide 2 wan çıkışımız ayni anda farklı yüzdelerde nasıl aktif olarak paylaşacağımızı inceliyor olacağız.

 

Fortigate Redundant internet conections0

Resimde internal network’de bulunan kullanıcıları %50 – 50 değil daha karmaşık olması acısından %75 -25 olarak kullancağımızı var sayalım.

İlk yapılması gereken işlem policy de var olan all-all kuarallarını ve statik route de olan kuralları temizlemektir.

Sonrasın da aşağıdaki resimde olduğu gibi interface girip Virtual wan link oluşturmamız gerekmektedir.

Fortigate Redundant internet conections1

 

Fortigate Redundant internet conections4

Wan linkimizi oluşturduktan sonra balacing methotlarımızdan; Round-robini seciyoruz.

Fortigate Redundant internet conections2

Interfacelerimizi ekleyip varsaydığımız ağırlıklara göre tanımlamalarımızı yapıyoruz.

Fortigate Redundant internet conections2_5

Aşağıda senaryomuzda olmasını istediğimiz %75-25 şeklinde wan trafik paylaşımına göre ayarlamları yaptık.

Fortigate Redundant internet conections3

Tanımlamış olduğumuz Virtual wan linkimizi statik route eklemeyi unutmayalım.

Fortigate Redundant internet conections5

 

Policylerimizi oluşturyoruz. Şirket kurallarını göre utm ayarlarımızı istediğiniz şekilde yapabilirsiniz. Biz all-all tek kural yapıyoruz.

Fortigate Redundant internet conections6

Sonrasın da Fortiview menusundan>All Session sekmesine girip Colum settingsten; “wan” ve “Count” tablarını ekleyerek trafiğin istediğimiz gibi paylaştırılıp paylaştırılmadığını görebiliriz.

Fortigate Redundant internet conections7

Çok soru sorulan ve nasıl yapılacağı konusunda fazla kaynak barındırmayan bu konfigürasyonu uyguladığınız senaryolarda işinize yarayacağını umarız.

uMMAN

 

Etiketler: ,
TOP