Best Practices Flashcards

1
Q

O que é o Link Health Monitor

A

Mecanismo de detecção quando a rota para um determinado caminho está DOWN.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Como funciona o Link Health Monitor?

A
  • Periodicamente testa um servidor além do gateway.
  • Se o FortiGate não recebe resposta até o limite do failover, todas as rotas estáticas para esse determinado caminho são removidas da tabela de roteamento.
  • Se os caminhos ficarem acessíveis novamente, as rotas são reativadas na tabela de roteamento.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Qual o caminho no CLI para a configuração do Link Health Monitor?

A
# config system link-monitor
# set srcintf 
# set server 
# set gateway-ip 
# set protocol [ ping | tcp-echo | udp-echo |twamp | http ]
# set update-static-route [ enable | disable]
# next
# end
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

O que são Asymmetric Routing (Rotas Assimétricas)?

A

É a situação onde os pacotes da MESMA sessão podem seguir através de rotas diferentes para alcançar o destino.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Qual a solução para Asymetric Routing?

A

Usar a distância administrativa para garantir que só uma rota esteja ativa por vez.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Qual a consequência da Asymetric Routing?

A
  • Desabilita a Stateful Inspection
  • Antivirus e Intrusion Prevention não serão efetivos já que cada pacote será tratado individualmente.
  • o FortiGate irá rejeitar cada um dos pacotes.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly