AnhTuIS
Intern
Cấu hình LACP giữa FW Fortinet và Switch
- Trong các hệ thống mạng doanh nghiệp, việc đảm bảo băng thông ổn định và khả năng dự phòng kết nối giữa các thiết bị quan trọng như Firewall và Switch là yếu tố then chốt để duy trì hoạt động liên tục. Giao thức LACP (Link Aggregation Control Protocol) cho phép nhóm nhiều liên kết vật lý thành một liên kết logic duy nhất, giúp tăng tốc độ truyền dữ liệu và tự động chuyển đổi khi một đường truyền gặp sự cố.- Mình có 1 bài viết về LACP các bạn có thể tham khảo tại:
- [Part 4] Tìm Hiểu Và Cấu Hình Giao Thức Dự Phòng Kết Nối (LACP)
- [Lab 4] Cấu Hình Giao Thức Dự Phòng Kết Nối (LACP)
Mục lục
I. Mô hình và cấu hình LACP
Về mô hình mình sẽ sử dụng lại mô hình của bài viết [Lab 2] Cấu hình Policy cơ bản trên Firewall FortinetCụ thể như sau

Yêu cầu:
- Cấu hình LACP giữa FW và Switch_User
FW Fortinet:
Mã:
FortiGate-VM64-KVM # config system interface
FortiGate-VM64-KVM (interface) # edit "lacp-link"
FortiGate-VM64-KVM (lacp-link) # set vdom "root"
FortiGate-VM64-KVM (lacp-link) # set type aggregate
FortiGate-VM64-KVM (lacp-link) # set member "port2" "port6" "port7"
FortiGate-VM64-KVM (lacp-link) # set lacp-mode active
FortiGate-VM64-KVM (lacp-link) # set allowaccess ping https
FortiGate-VM64-KVM (lacp-link) # next
FortiGate-VM64-KVM (interface) # end
Switch_User:
Mã:
Switch# configure terminal
Switch(config)# interface Port-channel1
Switch(config-if)# switchport mode trunk
Switch(config-if)# exit
Switch(config)# interface GigabitEthernet0/0
Switch(config-if)# switchport mode trunk
Switch(config-if)# channel-group 1 mode active
Switch(config-if)# exit
Switch(config)# interface GigabitEthernet1/0
Switch(config-if)# switchport mode trunk
Switch(config-if)# channel-group 1 mode active
Switch(config-if)# exit
Switch(config)# interface GigabitEthernet1/1
Switch(config-if)# switchport mode trunk
Switch(config-if)# channel-group 1 mode active
Switch(config-if)# exit
Switch(config)# end
Switch#
Các policy và các interface sẽ tương tự như LAB trước và chỉ thay interface port2 thành lacp-link
Kiểm tra cấu hình:
- Trên SW:

Đã nhận đủ 3Gbps
- Trên FW:

- Kiểm tra thử máy Staff ra internet

II. Kết luận
- Qua bài thực hành cấu hình LACP giữa Firewall Fortinet và Switch, bạn đã nắm được cách triển khai một kết nối nhóm cổng (link aggregation) giúp tăng băng thông và đảm bảo tính dự phòng khi có sự cố đường truyền. Việc sử dụng LACP không chỉ tối ưu hiệu suất mạng mà còn nâng cao độ tin cậy trong hệ thống, đặc biệt quan trọng với các thiết bị bảo mật như Firewall. Đây là một trong những bước quan trọng trong việc xây dựng một hệ thống mạng doanh nghiệp ổn định, linh hoạt và sẵn sàng cao.
Sửa lần cuối:
Bài viết liên quan
Bài viết mới