請教大家:(因為我對Administrative Distance和Priority這兩個設定的概念很混亂)
Fortigate Static Route甚麼時候要設置Distance? 甚麼時候設置Priority? 兩者有甚麼分別? 兩者怎樣互相影響?
無限感激
這問題有點特別
我給你舉個實際會遇到的例子
假設你一開始就不用FORTIGATE的SD-WAN功能
而是分別有兩條到0.0.0.0/0的路由:
0.0.0.0/0, GW:A, AD=10
0.0.0.0/0, GW:B, AD=10
然後, 你希望平時上網先用A的
那麼就是:
0.0.0.0/0, GW:A, AD=10, priority=5
0.0.0.0/0, GW:B, AD=10, priority=10
然後你又會問為什麼不直接
0.0.0.0/0, GW:A, AD=5
0.0.0.0/0, GW:B, AD=10
因為如果假設A和B都有做 VIRTUAL IP / NAT連到同一台服務器
那從B進來的的數據會受AD影響而跑到A線上, 這會出ASYMMETRIC ROUTE問題
而如果
0.0.0.0/0, GW:A, AD=10, priority=5
0.0.0.0/0, GW:B, AD=10, priority=10
FORTIGATE就能有"判斷"功能來 A進A出, B進B出
那就沒問題了, PRIORITY的作用是很神秘的, 別用一般CCNA學的路由來理解