WATCHGUARD - LINK AGGREGATION

Agregación de Enlaces (Link Aggregation) es un grupo de interfaces físicas que podemos configurar para que funcionen juntas como una sola interfaz lógica. 

 

Mediante la Agregación de Enlaces podemos aumentar la velocidad acumulativa más allá de la capacidad de una sola interfaz física y para propocionar redundancia si existiera algún fallo.

 

Se puede configurar la Agregación de Enlaces como una interfaz externa, de confianza u opcional, y como miembro de una interfaz VLAN o Bridge.


MODOS DE AGREGACIÓN DE ENLACES

Hay 3 modos de configuración de Agregación de Enlaces:


- Dinámico: Todas las interfaces físicas que son miembros de la interfaz de Agregación de Enlaces pueden estar activas. 

La interfaz física utilizada para el tráfico entre la fuente y el destino se determina a través del uso del Protocolo de Control del Conjunto de Enlaces (LACP).


- Estático: Todas las interfaces físicas que son miembros de la interfaz de Agregación de Enlaces pueden estar activas. 

La misma interfaz física siempre se utiliza para el tráfico entre un origen y un destino dados en base a la dirección de origen/destino MAC y dirección IP de origen/destino. 

Este modo proporciona un balance de carga y tolerancia a fallas.


- Activo-Copia de seguridad: En este modo casi siempre sólo una interfaz miembro del grupo de Agregación de Enlaces está activa a la vez. 

Las otras interfaces miembro se activan si la interfaz activa falla. Este modo proporciona tolerancia a fallos de conexiones.


Mostremos a continuación un ejemplo de como configurar la Agregación de Enlaces en modo Activo- Copia de seguridad.

Añadiremos las interfaces Eth1 y Eth2 como miemrbos de una Agregación de Enlaces. Para ello es necesarios cambiar el tipo interfaz, si no lo estan ya, a Agregación de Enlaces.

Nos vamos a NETWORK→ Interfaces:









Y cambiamos el tipo de interfaz de Eth1:








Y de Eth2:








Ahora podemos proceder con la creación de la Agregación de Enlaces.

Nos vamos a NETWORK→ Link Aggregation:







Añadimos una nueva Agregación de Enlaces, donde indicamos el modo que sera Active-Backup, de tipo External y seleccionamos que interfaces seran miembros:














En el apartado Network llevamos a cabo la configuración de red, en este caso establecemos un direccionamiento IP estático y una puerta de enlace:








Para comprobar su funcionamiento, mientras estamos lanzando un sencillo ping a 8.8.8.8, desconectamos fisicamente el cable de red de una interfaz miembro de la Agregación de Enlaces creada y podemos comprobar que en el momento de la desconexion se pierda un paquete ICMP pero vuelve a responder:










Con esto demostramos la tolerancia a fallos, como en  la desconexión física.

Si nos vamos a DASHBOARD → Interfaces y echamos un vistazo al tráfico en cada interfaz podemos conocer que interfaz miembro de la Agregación de Enlaces es la que esta activa:



No hay comentarios:

Publicar un comentario