Búsca en Seguridad y Firewall


Watchguard - Algo Sobre Agregación de Enlace




La agregación de enlace  es un grupo de interfaces físicas que se configuran para que trabajen juntas como una única interfaz lógica. Se puede usar este tipo de configuraciones para poder incrementar el ancho de banda sobre el ancho de banda de una única interfaz y además proveer redundancia en los enlaces en caso de que uno tenga una falla física.-


Terminología.-


Puede conocerse como Port-Trunking, Port Teaming, Ethernet Trunking, o Link Blundling. En cisco esta como etherchannel o port-channel.


Interfaz de Agregación de Enlace.-

 


Para poder configurar esta caracteristica debemos considerar lo siguiente:

  • El Watchguard debe estar configurado en Mixed Routing Mode
  • Puede Ser configurado en Las interfaces External, trusted, optional VLAN y Bridge.-
  • El Watchguard debe de tener la versión 11.7 o superior
  • No puede Ser un firewall Virtual (XTMv)
  • Los modelos Xtm 25, 26 y 44 no soportan agregación de enlace dinámico
  • No se puede utilizar en configuraciones de activo/activo en fireCluster.- 
  • No se puede utilizar el control por MAC en la interfaz.-
  • No se puede aplicar Qos, o administración de tráfico.-
 El número de Interfaces que se puede añadir a esta interfaz lógica esta limitado por la cantidad de interfaces disponibles para añadir. Cabe destacar que todas las interfaces deberán estar en la misma velocidad de negociación para que esta funcione.-


Modos de Agregación de Enlace.-

 

Dinámico (802.3ad) : Todas las interfaces que pertenecen al grupo estarán activas. Este tipo de modo, provee balanceo de carga y tiene tolerancia a fallos.-

Estático: todas las interfaces estan activas y transmiten información a la vez. Tambien provee balanceo de carga y tiene tolerancia a fallos.-

Activo-BackUp: Este modo solo uno de los miembros esta activo a la vez, entrega tolerancia a falla, pero no soporta balanceo de carga y tampoco mejora el ancho de banda del grupo. Cabe destacar que este modo se debe utilizar cuando uno tiene por el otro lado un switch que no es administrable o que no soporte Agregación de enlace.-


Compatibilidad con otras caracteristicas.-

la agregación de enlaces soporta las siguientes caracteristicas del Watchguard,.

  • Multi-Wan
  • Vlan
  • FireCluster (Solo en Activo/Pasivo)
  • VPN
  • Ruteo Dinamico
  • NAT
  • Red Secundaria