반응형
A. Fortigate ECMP (Equal Cost Multi-path) 동작 방식
ECMP에 앞서 fortigate에 목적지로 경로가 둘 이상인 경우 사용할 routing을 선택하는 프로세스는
1) 가장 작은 서브넷
2) distance가 낮은 것
3) priority가 낮은 것
4) 마지막은 위 세 가지 조건이 모두 동일할 경우 ECMP로 동작합니다.
ECMP는 static routing뿐만 아니라 dynamic routing에도 동일하게 적용되며 fortigate ECMP 설정은 CLI에서만 가능합니다.
- fortigate CLI > config system settings > set v4-ecmp-mode <> / default 설정은 source-ip-based입니다.
- source-ip-based : source IP 균등 분할
- weight-based : session을 백분율로 계산하여 분산
- usage-based : 인터페이스에 임계값을 설정하여 설정한 임계값을 초과할 때까지 사용한 다음 인터페이스로 전송
- source-dest-ip-based : source-ip-based처럼 균등 분할하지만 destination IP에 대해 전달되는 동일한 경로로 전송
반응형
[FCF] Cybersecurity 2.0 - Lesson 07 : Wi-Fi (Quesion&Answer)
[AWS] Chapter4. 서버&서버리스 진단 - 1
[AWS] NACL(Network ACL) vs Security Group(보안그룹)
반응형