[请益] Fortigate 80C设定

楼主: hb521440 (杨羊)   2019-05-20 16:34:45
最近把原本中华电信网络速率从100M/40M升上300M/100M
升上去后,用中华电信测速软件测,实际下载落在80M~95M之间,上行也差不多
能确定的是中华电信真的有把速率网上调,因为原本上行只有40M,现在至少有80M~90M
后来才发现Fortigate 80C的设计是,WAN1跟WAN2都支援1G,而internal最高只支援到100
所以internal下载最高就只有100M,也就是我网速到300M也没用
因为internal根本不支援,所以我不懂为什么要这样设计?
又或者我设定有问题? 只能换防火墙吗?
麻烦各位帮我解惑,谢谢。
作者: qwert88   2019-05-20 16:38:00
80c Internal用的port是10/100的,换设备是唯一解
作者: cloudchiou (cloud)   2019-05-20 16:51:00
市场区隔 以外对外Internet没到这么大 改大Mode就好
作者: zerowolf (buena noches)   2019-05-20 17:23:00
换设备吧
作者: fonzae (fonzae)   2019-05-20 17:36:00
我记得更新韧体,下command可以把WAN当成LAN来用你再额外接SW延伸就好了,C系列我记得韧体上去是可以更改时代背景不一样,当时能够申请高速率的不会看中低阶防火墙这通常都是给小企业再用,而且内网只会走Giga SW并不会走到Firewall处理加上当时外网速率不高,也就是对外网来说 100M负责是够用的
作者: freeunixer (御剑客)   2019-05-20 19:00:00
80c 都多久前的产品了,怪它 port 只有 100M 不很奇怪?它是快 10 年的产品,那时代台湾上网是以 KB ~ MB 在算
作者: deadwood (T_T)   2019-05-21 10:12:00
很简单,虽然LAN只有100Mport,但是LAN如果都接满下面的电脑可能就超过20台,同时上网下载时就可能几百M为了不让流量塞在WAN,所以WAN要用gigaport当时的网络没那么大频宽?别忘了防火墙不一定直接对ISP也可以是上面接core switch之类的
作者: tomsawyer (安安)   2019-05-22 11:15:00
这样设计不知道总bandwidth有多少
作者: deadwood (T_T)   2019-05-22 13:06:00
要看规格书里面写的throughput是多少,就算全都1G port里面的软硬件处理能力如果不够,一样只有几十M 流量尤其是IPS、防毒、VPN这一类应用功能一开,一定会让流量降到最低
作者: freeunixer (御剑客)   2019-05-22 15:05:00
那时代的 forti utm 根本渣,全开的效能跟龟在爬有得拼
作者: zerowolf (buena noches)   2019-05-22 15:23:00
就像deadwood说的,才这样设计,换台routeros效能屌打
作者: freeunixer (御剑客)   2019-05-22 17:13:00
那跟 interface 关系比较小,是功能太多 asic 不给力那创办人离开 juniper 自己创业,为产品话题搞 avwall后来搞成 utm,但是硬件跟不上,就变成一个杯具..
作者: okita3088 (Okita)   2019-05-22 23:11:00
1g port thru 750M你怎么测试的从pc测? 你接到forti switch port 只有100当然跑不出来port不同价格不同,3台同时使用下行就达到近300
作者: freeunixer (御剑客)   2019-05-22 23:51:00
是 80~90 Mbps 吧,不是 80~90 MB
作者: okita3088 (Okita)   2019-05-23 19:54:00
internal port是独立的,wan下行还是300M
作者: pika9898 (幻邪月)   2019-07-29 14:15:00
这台就卡在内网100M 可以考虑网拍买个60D 现在价格跌了

Links booklink

Contact Us: admin [ a t ] ucptt.com