본문 바로가기
FortiGate/Route

FortiGate : link-monitor 실패시 static route 동작 방식

by 에티버스이비티 2021. 3. 11.

Link-monitor 기능은 다양한 프로토콜((ping, tcp-echo, udp-echo, http 또는 twamp)을 이용하여, 특정 서버로의 연결 상태를 모니터링 한다.

default 설정이 "set update-static-route enable"이기 때문에, 설정된 link-monitor가 실패하면 관련된  static route를 삭제한다.

 

아래처럼 static route가 설정되어 있을 경우의 예를 살펴본다.

 

라우팅 테이블은 다음과 같다.

 

Link-monitor 설정은 다음과 같이 설정 되어 있다.

 

이 상황에서 Link-monitor가 실패 한다면....

 

 

라우팅 테이블은 다음과 같이 Link-monitor와 관련된 static route가 삭제된다.  동일한 wan1 인터페이스로 3개의 static route가 설정되어 있지만, Link-monitor에서 설정된 next-hop이 "172.16.172.1" 이기 때문에 관련된 라우팅만 삭제 되었다.

 

 

만약 Link-monitor가 실패 하더라도 삭제되길 원하는 않는 static route는 link-monitor-exempt 설정을 이용하여, 예외 처리가 가능하다.

 

댓글