meta data de esta página
  •  

Diferencias

Muestra las diferencias entre dos versiones de la página.

Enlace a la vista de comparación

Próxima revisión
Revisión previa
hardware:fortigate:balanceo [2016/05/19 09:34] – creado lchardware:fortigate:balanceo [2023/01/18 14:36] (actual) – editor externo 127.0.0.1
Línea 15: Línea 15:
 Si una de las interfaces tiene un peso mayor que la otra, las sesiones se establecerán mayormente a través del enlace con más peso, pero también se seguirán estableciendo sesiones por el enlace con peso menor, aunque en menor número. Si una de las interfaces tiene un peso mayor que la otra, las sesiones se establecerán mayormente a través del enlace con más peso, pero también se seguirán estableciendo sesiones por el enlace con peso menor, aunque en menor número.
  
-•     Spill-over: este método es conveniente para balancear el tráfico de upload (subida), consiste en asignar un umbral a cada interfaz, la interfaz con un mayor umbral tendrá la capacidad de manejar más sesiones, cuando las sesiones sobrepasan el límite del umbral establecido, lo que se conoce como desbordamiento, el firewall comienza a distribuir las sesiones por otro enlace (el que posee un umbral más bajo).+== Spill-over == 
 +Consiste en asignar un umbral a cada interfaz cuando las sesiones sobrepasan el límite del umbral establecido en el enlace con más umbral, se comienza a distribuir las sesiones por el otro enlace (el que posee un umbral más bajo).
  
-•    Source-Destination IP basedEste método se basa en la IP de destino para balancear carga es decir si un Host A con IP x.x.x.x va hacia un sitio que tiene como dirección de destino Y.Y.Y.Y y sale por la interfaz port9, el firewall establecerá futuras sesiones hacia dicha IP de destino siempre por el mismo puerto, si este host va hacia un sitio diferente, establecerá las sesiones hacia ese sitio a través de una interfaz diferente ya sea el puerto10 u otra interfaz. +== Source-Destination IP based == 
- +Este método se basa en la IP de destino para balancear la cargaes decir, para una conexión con una ip de destino determinada el firewall almacena por qué enlace se conecto y a partir de entonces todas las futuras conexiones con ese destino se haran por el mismo enlace.
-•    Measured-Volume based: En este método de balanceo de carga, el fortigate mide periódicamente el volumen de tráfico de cada interfaz y a partir de esto las nuevas sesiones generadas son distribuidas de tal manera que se equilibra el volumen de tráfico entre las interfaces que dan acceso a internet.+
  
 +== Measured-Volume based ==
 +El fortigate comprueba periódicamente el volumen de tráfico de cada enlace y en función de esa medida distribuye las nuevas sesiones, de forma que la carga este equilibrada en cada enlace que da salida a internet.
  
  
 +<note> Si usamos wan link load balancing y queremos usar el proxy expícito para aplicar políticas a dicha interfaz, veremos que no aparece, por tanto debemos usar como interfaz para dichas políticas el **any**</note> 
  
 ===== Enlaces ===== ===== Enlaces =====
   * http://kb.mayabits.com/?p=1908   * http://kb.mayabits.com/?p=1908