@beltskyy

Замена роутера в продакшне, безболезненный переход с Kerio на Fortigate, как грамотно реализовать с минимальными простоями?

Друзья! не пинайте начинающего сетевика)))) Уходим от виртуальной машины Kerio Control (с огромной кучей настроек) на железку Fortigate 100F. Как бы это сделать грамотно и незаметно для продуктовой среды, ну или с минимальными простоями, т.е. постепенно переключая пользователей и сервисы. Естественно все будет перенастраиваться вручную. Вопрос в том, чтобы заставить одновременно работать 2 маршрутизатора с одним подключением ISP. Адрес от провайдера получается по DHCP, привязка по MAC-адресу. Есть коммутатор Aruba 1930, есть простой свитч TP-Link. Первое, что думалось это воткнуть шнурок от провайдера в свитч и 2 шнурка в оба маршрутизатора, обоим назначить один и тот же MAC, но как тогда траффик будет понимать от какого маршрутизатора к какому и как ходить и почему)) Второе, что думалось, использовать для этой цели LACP на Aruba 1930, но вот тут я совсем не силен, и все равно непонятно, как будет что ходить и разбираться от какого роутера с какого порта в какой передавать траффик дальше на шлюз провайдера... Вобщем не пинайте, подскажите правильное направление, плиз.
  • Вопрос задан
  • 305 просмотров
Пригласить эксперта
Ответы на вопрос 1
anthtml
@anthtml
Системный администратор программист радиолюбитель
Провайдера в WAN фортигейт, WAN керио в DMZ фортигейт - или наоборот, главно чтоб у второго роутера был прямой минимальный доступ к WAN.
потихоньку переносим правила с одного на другой и смотрим как работает
LACP на арубе не поможет - это агрегация, не вижу поддерживает ли аруба BGP/OSPF, если да то можно было поиграться с fallower
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы