1 靜態路由與 ECMP (Static Route & Load Balancing)
一句話定義:
管理者手動告訴防火牆「去哪裡該走哪條路」,若有多條路則可同時使用。
生活化比喻:指路牌與多線道
靜態路由 (Static Route) 就像路邊的「指路牌」,上面寫著「往台北車站請直走」。如果不設路牌,車子(封包)就不知道怎麼去,只能被丟棄。
ECMP (Equal Cost Multi-Path) 就像一條馬路有「多個車道」。當前往同一目的地的兩條路距離相等(Cost 相同)時,車流可以分散在兩個車道上行駛,避免單一車道塞車。
- Administrative Distance (AD):路徑的可信度。數值越小越優先 (Connected=0, Static=10, OSPF=110, BGP=20)。
- Priority:當 AD 值相同時,比較 Priority (數值越小越優先)。
- ECMP 觸發條件:當多條路由的 Destination、AD 值、Priority 皆相同時,FortiGate 會將這些路由同時放入 Routing Table 進行負載平衡。
- Source IP (預設):相同來源 IP 的封包走同一條線路 (除錯容易,常用)。
- Source-Destination IP:來源+目的地的雜湊值決定路徑。
- Weighted:依照權重比例分配 (如 WAN1=60%, WAN2=40%)。
192.168.1.0/24"] -->|Traffic| FG["FortiGate Firewall"] subgraph ECMP_Group ["ECMP Load Balancing"] direction TB FG -->|"Route 1 (AD=10)"| WAN1["ISP 1 - 中華電信
GW: 1.1.1.1"] FG -->|"Route 2 (AD=10)"| WAN2["ISP 2 - 遠傳電信
GW: 2.2.2.2"] end WAN1 --> Internet(("Internet")) WAN2 --> Internet
情境:企業雙線路備援與分流
公司申請了兩條 1G 光纖,希望平時兩條線路一起用 (Active-Active),任一條斷線時自動切換到另一條。