여러개의 NP6 ASIC을 가지고 있는 장비중에 특정 모델(FortiGate 200E/201E, 900D, 1000D, 2000E, 2500E)에서 LACP 설정에 대한 제약 사항이 있다.
이 모델들은 여러대의 NP6 ASIC이 있지만, NP6 간의 ISF(Integrated Switch Fabric)이 없기 때문에, 서로 다른 NP6에 속하는 port를 LACP로 묶을 수 없다.
아래 예는 FortiGate 200E의 2개의 NP6Lite에 대한 구성도이다. ISF가 없기 때문에 서로 다른 NP6에 속하는 port를 LACP로 묶을 수 없다.
위 모델이 아닌 FortiGate 1200D, 1500D 같은 경우는 아래처럼 ISF로 서로 다른 NP6가 연결되어 있기 때문에, LACP로 묶을수 있으며 NP6의 수가 늘어 날수록 LACP로 묶은 port의 고속 처리 능력은 향상된다.
각 모델들에 대한 Hardware Architecture는 아래 링크에서 확인할 수 있다.
CLI에서 아래 명령어로 해당 장비의 NP6에 대한 구성 확인 가능하다.
get hardware npu np6 port-list
'FortiGate > System' 카테고리의 다른 글
여러개의 DHCP relay IP 설정 (0) | 2021.06.14 |
---|---|
CLI에서 TFTP를 이용하여 펌웨어 업그레이드(기존 config 유지) (0) | 2021.06.03 |
config 파일에서 패스워드에 대한 암호화 알고리즘 (0) | 2021.05.27 |
traceroute에 대해 FortiGate가 간헐적으로 timeout 발생하는 경우 (0) | 2021.05.24 |
FortiOS v6.4 : "# diag sys top-summary" 명령어 없어짐 (0) | 2021.05.17 |
댓글