본문 바로가기
FortiGate/SD-WAN

SD-WAN에서 reply 트래픽 경로 때문에 VIP가 동작하지 않을 경우

by 에티버스이비티 2021. 5. 20.

SD-WAN에서 VIP가 정상적으로 동작하지 않을 수 있다. 

예를들어 wan1, wan2가 SD-WAN 멤버인 상황에서, 아래 그림 처럼 VIP 접속이 wan1 인터페이스로 들어오고 그에대한 reply가 SD-WAN 설정에 따라 wan2가 최적의 경로가 되어 발생하는 문제이다.

 

 

해결은 auxiliary-session 설정을 disable 해야 한다. (default가 disable)

# config system settings
     set auxiliary-session disable
end

auxiliary-session 설정이 disable 되어 있으면, SD-WAN 최적의 경로와 상관없이 원래 들어온 인터페이스를 통해 응답한다.

 

만약 auxiliary-session 설정이 enable이라면 최적의 경로를 통해 응답하게 된다.

댓글