Cấu hình SD-WAN kết hợp FGCP HA trên firewall Fortigate
Trong thực tế triển khai thì chúng ta có thể sẽ gặp mô hình triển khai bao gồm 2 firewall Fortinet và 2 đường WAN của 2 nhà mạng khác nhau. Khi đó chúng ta có nhiều cách khác nhau để có thể vừa dự phòng về firewall, vừa dự phòng về Internet. Trong bài viết này thì mình sẽ xây dựng 1 mô hình kết nối full mesh để chúng ta vừa có thể cấu hình HA để dự phòng firewall, vừa cho phép các bạn cân bằng tải lưu lượng truy cập Internet giữa nhiều liên kết ISP khác nhau bằng tính năng SDWAN.
PPPoE mình sẽ quay trên Firewall, đồng nghĩa với việc mình sẽ cần bridge modem nhà mạng do trên firewall thì thường không hỗ trợ để cắm đầu quang của nhà mạng. Với mô hình này thì nó cung cấp dự phòng kết nối cho Internet của bạn, nếu 1 trong 2 đường Internet bị lỗi, hoặc cả trong trường hợp 1 thiết bị firewall trong cụm HA bị lỗi, thì mạng của chúng ta vẫn hoạt động bình thường.



-174x106.png)




-174x106.png)
