Fortigate link-monitor 類似 IP SLA


Fortigate也有類似Cisco IP SLA 的功能,叫做 link-monitor
以前Fortigate有GUI,後來只剩下CLI。

link-monitor,可以監控介面和Ping對方位置,如果Ping不到,會認定這條線路不能用而變更路由。
這個功能可以在不使用WAN Loadbalance的狀況下,使多條WAN可以做為備援。
與WAN Load Balance不同的是,WAN Load Balance是屬於 Active Active Mode,而link-monitor是 Active Passive Mode。

設定方法:

config system link-monitor  #進到link-monitor設定模式
  edit wan1                 #建立或修改link-monitor,名稱可以自行設定,建議與介面名相同
    set srcintf wan1        #設定要被監控的介面,Ping封包會從這個介面出去
    set gateway-ip 123.123.123.123 #Gateway位置,用來轉送Ping封包用
    set server 168.95.1.1   #要Ping的位置,建議用對方的gateway
    set source-ip 123.1.1.1 #Ping封包的來源IP,可以不設定,預設會用監控介面的IP
    set protocol ping       #設定ping的方法,方法有http和ping
    set interval 3          #兩次發送Ping封包的間隔,單位秒,預設 5
    set timeout 1           #Ping封包的tiemout時間,單位秒,預設 1
    set failtime 3          #掉封包幾次,會認定線路不能用,預設 5
    set recoverytime 5      #當線路是"不能用"的狀態時,連續Ping到幾次才會恢復,預設 5
    set update-cascade-interface disable #當不能用時,同時會讓介面shutdown
    set update-static-route enable #當線路不能用/恢復時,會同時變更路由
    set status enable       #是否啟用這條link-monitor

留言

此網誌的熱門文章

WPA_supplicant的設定方式

DOS指令 -- SET和變數

Nginx server 和 location 優先順序