[請益] Fortigate 80C設定

作者: hb521440 (楊羊)   2019-05-20 16:34:45
最近把原本中華電信網路速率從100M/40M升上300M/100M
升上去後,用中華電信測速軟體測,實際下載落在80M~95M之間,上行也差不多
能確定的是中華電信真的有把速率網上調,因為原本上行只有40M,現在至少有80M~90M
後來才發現Fortigate 80C的設計是,WAN1跟WAN2都支援1G,而internal最高只支援到100
所以internal下載最高就只有100M,也就是我網速到300M也沒用
因為internal根本不支援,所以我不懂為什麼要這樣設計?
又或者我設定有問題? 只能換防火牆嗎?
麻煩各位幫我解惑,謝謝。
作者: qwert88   2019-05-20 16:38:00
80c Internal用的port是10/100的,換設備是唯一解
作者: cloudchiou (cloud)   2019-05-20 16:51:00
市場區隔 以外對外Internet沒到這麼大 改大Mode就好
作者: zerowolf (buena noches)   2019-05-20 17:23:00
換設備吧
作者: fonzae (fonzae)   2019-05-20 17:36:00
我記得更新韌體,下command可以把WAN當成LAN來用你再額外接SW延伸就好了,C系列我記得韌體上去是可以更改時代背景不一樣,當時能夠申請高速率的不會看中低階防火牆這通常都是給小企業再用,而且內網只會走Giga SW並不會走到Firewall處理加上當時外網速率不高,也就是對外網來說 100M負責是夠用的
作者: freeunixer (御劍客)   2019-05-20 19:00:00
80c 都多久前的產品了,怪它 port 只有 100M 不很奇怪?它是快 10 年的產品,那時代台灣上網是以 KB ~ MB 在算
作者: deadwood (T_T)   2019-05-21 10:12:00
很簡單,雖然LAN只有100Mport,但是LAN如果都接滿下面的電腦可能就超過20台,同時上網下載時就可能幾百M為了不讓流量塞在WAN,所以WAN要用gigaport當時的網路沒那麼大頻寬?別忘了防火牆不一定直接對ISP也可以是上面接core switch之類的
作者: tomsawyer (安安)   2019-05-22 11:15:00
這樣設計不知道總bandwidth有多少
作者: deadwood (T_T)   2019-05-22 13:06:00
要看規格書裡面寫的throughput是多少,就算全都1G port裡面的軟硬體處理能力如果不夠,一樣只有幾十M 流量尤其是IPS、防毒、VPN這一類應用功能一開,一定會讓流量降到最低
作者: freeunixer (御劍客)   2019-05-22 15:05:00
那時代的 forti utm 根本渣,全開的效能跟龜在爬有得拚
作者: zerowolf (buena noches)   2019-05-22 15:23:00
就像deadwood說的,才這樣設計,換台routeros效能屌打
作者: freeunixer (御劍客)   2019-05-22 17:13:00
那跟 interface 關係比較小,是功能太多 asic 不給力那創辦人離開 juniper 自己創業,為產品話題搞 avwall後來搞成 utm,但是硬體跟不上,就變成一個杯具..
作者: okita3088 (Okita)   2019-05-22 23:11:00
1g port thru 750M你怎麼測試的從pc測? 你接到forti switch port 只有100當然跑不出來port不同價格不同,3台同時使用下行就達到近300
作者: freeunixer (御劍客)   2019-05-22 23:51:00
是 80~90 Mbps 吧,不是 80~90 MB
作者: okita3088 (Okita)   2019-05-23 19:54:00
internal port是獨立的,wan下行還是300M
作者: pika9898 (幻邪月)   2019-07-29 14:15:00
這台就卡在內網100M 可以考慮網拍買個60D 現在價格跌了

Links booklink

Contact Us: admin [ a t ] ucptt.com