這幾天也搭上升級 500M/250M 但我的環境有些特殊的問題要考慮
目前的接法是
小烏龜 ==> Fortinet FortiGate ==> 其他設備
==> Linksys Velop Mesh Group (Bridge Mode)
Fortigate 有個眾所皆知的問題,就是他不支援硬體PPPoE,所以非常消耗運算量
即使更新到 Fortigate 60F,在PPPoE 500M 跑滿時
還是會產生常態10%瞬間40%的CPU耗損
一般常見的解法是在小烏龜與 Fortigate 之間串上支援 HW Offloading 的路由器
例如:
小烏龜 ==> EdgeRouter X ==> Fortinet FortiGate ==> 其他設備
把 PPPoE 的功能放在 EdgeRouter,FortiGate 就專心做自己該做的事
不過我在想,都有小烏龜了,為什麼不乾脆小烏龜硬撥
然後把常用的、甚至全部的 port 都 forwarding 到 FortiGate WAN 就好了?
小烏龜硬撥跑滿速是絕對沒問題吧? 穩定性應該也沒有這麼慘?
還是這兩種方法有我不了解的差異存在呢?