예를 들어 wan1, wan2 인터페이스가 ECMP로 동작중에 wan1으로 나갔던 세션에 대한 응답이 wan2로 들어 오는 경우 해결방법이다.
# config system settings
set auxiliary-sessions {disable | enable}
end
default로 해당 기능은 disable 되어 있다.
SD-WAN 상황에서 VIP를 사용한다면 disable 해야한다.
참고 :: tcp-session-without-syn, asymroute
'FortiGate > Route' 카테고리의 다른 글
FortiGate 라우팅 테이블 조회 (0) | 2021.03.05 |
---|---|
라우팅 테이블 참조 순서(Routing priority) (0) | 2021.03.03 |
FortiGate : 라우팅 경로 선택 순서 (0) | 2021.03.02 |
Asymmetric routing : tcp-session-without-syn (0) | 2021.01.19 |
asymroute enable 할 경우 FortiGate는? (0) | 2021.01.19 |
댓글