FortiGate MC-LAG: Enhance Your Network with High Availability and Load Balancing


FortiGate MC-LAG Nedir?

MC-LAG, iki cihazın birden fazla bağlantıyı tek bir mantıksal bağlantı olarak kullanabilmesini sağlayan bir teknolojidir. Bu yapılandırma, cihazlar arasında Inter-Chassis Link (ICL) kurarak, ağda yüksek erişilebilirlik ve yük dengelemesi sağlar.

MC-LAG ile, iki cihaz arasındaki bağlantı hatlarında yedeklilik sağlanır ve tek bir cihazın arızalanması durumunda ağ bağlantısı kesilmez. Bu, ağın daha dayanıklı ve kesintisiz çalışmasını sağlar.


MC-LAG'nin temel özellikleri:

  • Yüksek Erişilebilirlik: MC-LAG, cihazlar arasında bağlantı hatlarında yedeklilik sağlar. Bir cihaz arızalanırsa, diğer cihaz üzerinden ağ trafiği kesintisiz devam eder.

  • Yük Dengeleme: FortiLink LACP, bağlantıların yük dengelemesini sağlar. Bu, ağ trafiğinin verimli bir şekilde dağılmasını ve ağın genel performansının artmasını sağlar.

  • Kesintisiz Bağlantılar: LACP aktif modda çalışırken, bağlantı kopması durumunda diğer bağlantılar devreye girer, böylece ağda kesinti yaşanmaz.

  • Daha Fazla Bant Genişliği: LACP ile birden fazla bağlantı birleştirildiği için, toplam bant genişliği artar ve ağın performansı yükselir.

MC-LAG Gereksinimleri:

Her iki anahtarın da aynı donanım modeline ve aynı yazılım sürümüne sahip olması gerekir.

En az iki FortiGate cihazı arasında yapılandırılabilir. Bu cihazlar birbirlerine ICL (Inter-Chassis Link) üzerinden bağlanır.

MC-LAG içinde yönlendirme özelliği mevcut değildir.

Not: ICL (Inter-Chassis Link): İki cihaz arasındaki fiziksel bağlantıdır ve MC-LAG yapılandırmasında cihazlar arasındaki iletişimi sağlar. 


MC-LAG Yapılandırma:

İlk adım, MC-LAG'ı FortiGate anahtarlarında etkinleştirmektir. 
İkinci adımda, MC-LAG yapılandırmasında FortiLink Split Interface devre dışı bırakılır. 

*Bu prosedür, HA modunda çalışan Fortigate Firewall cihazları içinde geçerlidir.



MC-LAG'ı etkinleştirir ve ICL (Inter-Chassis Link) profilini ayarlar. (Port22)

Forti SW-1

config switch-controller managed-switch

edit FS1E48T42XX
config ports
edit port22
set lldp-profile default-auto-mclag-icl
next


Forti SW-2

edit FS1E48T42XX
config ports
edit port22
set lldp-profile default-auto-mclag-icl
next
end



Forti Firewall

config system interface
edit fortilink
set lacp-mode active
end



diagnose switch-controller switch-info mclag icl