Fortigate 90D SD-WAN:VPN 和 VoIP

网络工程 虚拟专用网 网络电话 加强 财富网
2022-02-05 05:18:57

我正在考虑将我们当前的 FG 80D 切换到 90D 并使用我们当前的 100Mbit 光纤电路(主)和 4G LTE(摇篮)实施 SD-WAN 以进行互联网备份。

我们当前用于主电路的 ATT 路由器正在为 VoIP 进行内部 natting,并使用分配的块中的一个公共 IP。

不,这是我第一次设置 SD-WAN,我正在尝试回答一些与之相关的问题:

  1. 如果我们使用第二个电路——cradlepoint(SIM 卡有一个静态公共 IP)和 IP Passthrough,互联网当然会启动,但 VoIP 会发生什么?假设只有光纤断开,但 ATT 路由器工作正常,如果活动电路现在是摇篮,VoIP 是否仍能正常运行?
  2. 我可以使用子接口来建立第二个 VPN 隧道,以防我们使用备用电路访问互联网?

谢谢,DT

1个回答

公共 IP 固定在您的 AT&T 路由器上,当它关闭时它会关​​闭。BGP 将需要告诉 Internet 您的公共 IP 现在可以通过另一个链接访问。

我不知道您的 VoIP 配置/拓扑,所以如果没有更多信息,我不能说更多。配置冗余 VPN 作为基础可能会更好。从那里,您的内部 IP 流量(包括 VoIP 数据包)将具有冗余路径。但是,如果您的 VoIP 系统需要通过 Internet 访问,您可能还可以根据 VoIP 协议采取其他步骤,例如为任何 VoIP 服务设置辅助/故障转移地址。