Fortigate link-monitor 類似 IP SLA
Fortigate也有類似Cisco IP SLA 的功能,叫做 link-monitor
以前Fortigate有GUI,後來只剩下CLI。
link-monitor,可以監控介面和Ping對方位置,如果Ping不到,會認定這條線路不能用而變更路由。
這個功能可以在不使用WAN Loadbalance的狀況下,使多條WAN可以做為備援。
與WAN Load Balance不同的是,WAN Load Balance是屬於 Active Active Mode,而link-monitor是 Active Passive Mode。
設定方法:
config system link-monitor #進到link-monitor設定模式
edit wan1 #建立或修改link-monitor,名稱可以自行設定,建議與介面名相同
set srcintf wan1 #設定要被監控的介面,Ping封包會從這個介面出去
set gateway-ip 123.123.123.123 #Gateway位置,用來轉送Ping封包用
set server 168.95.1.1 #要Ping的位置,建議用對方的gateway
set source-ip 123.1.1.1 #Ping封包的來源IP,可以不設定,預設會用監控介面的IP
set protocol ping #設定ping的方法,方法有http和ping
set interval 3 #兩次發送Ping封包的間隔,單位秒,預設 5
set timeout 1 #Ping封包的tiemout時間,單位秒,預設 1
set failtime 3 #掉封包幾次,會認定線路不能用,預設 5
set recoverytime 5 #當線路是"不能用"的狀態時,連續Ping到幾次才會恢復,預設 5
set update-cascade-interface disable #當不能用時,同時會讓介面shutdown
set update-static-route enable #當線路不能用/恢復時,會同時變更路由
set status enable #是否啟用這條link-monitor
留言
發佈留言