느리지만 단단한 IT 인프라 이야기

Firewalls/Fortinet

[Fortinet] LLCF(Link Loss Carry Forward) 설정

바둑이 아저씨 2025. 5. 30. 14:28
Fortinet Logo

 
 
LLCF 란?
LLCF (Link Loss Carry Forward)는 네트워크에서 한쪽 링크에 장애가 발생할 경우, 연결된 반대편 포트에도 의도적으로 링크 다운(Link Down) 상태를 전파하여, 장애를 신속하게 인지하고 대체 경로로 트래픽을 우회하도록 돕는 기능입니다.


LLCF 시나리오
 

  • port1은 상위 스위치와 연결
  • port2는 하위 서버나 스위치와 연결
  • port1에 장애가 발생하면 port2도 링크 다운 상태로 전파되어 이 경로를 비활성화하고 다른 경로로 전환

동작 ( 양방향 설정 필요 )

  • port1이 다운되면 port2도 자동으로 다운
  • port2가 다운되면 port1도 자동으로 다운

 
설정 방법
 
 ssh 장비 접속 /  웹 CLI Console 실행

CLI Console


하기 설정 내용에서 port1, port2 는 실제 설정을 간략하게 표현하기 위해 표현된 임의의 포트명입니다.

실제 설정시에는 구성하고자하는 포트 명을 확인 후 변경하여 사용이 필요 합니다.
 
 - "edit ? "명령어로 간단하게 확인 가능 
 

# 시스템 인터페이스 구성 진입
config system interface

# 1. port1 설정
# 예 ) 실제 포트명 internal1 일 경우  edit internal1
edit port1
set fail-detect enable
set fail-detect-option link-down
set fail-alert-method link-down
set fail-alert-interfaces port2
next

# 2. port2 설정
edit port2
set fail-detect enable
set fail-detect-option link-down
set fail-alert-method link-down
set fail-alert-interfaces port1
next

end

 
 - 양방향 설정 필요


 
LLCF 동작 확인 방법

  1. port1과 port2를 각각 테스트 장비에 연결
  2. port1의 케이블을 분리하거나 shutdown 
  3. port2 링크 다운 확인
  4. 반대로 port2를 다운시켜 port1의 동작도 확인
# 물리적 인터페이스 상태 확인
get system interface physical

 


관련 주의 사항

  • LLCF는 물리적 링크 장애에만 동작합니다. 
  • (예: 케이블 단선, 포트 다운 등)
  • 라우팅 장애나 상위 장비의 내부 오류 등 L3 장애는 감지되지 않습니다.
  • - 이런 경우에는 기타 헬스 체크 등을 함께 사용해야 합니다

 
LLCF 기능은 FortiGate의 간단한 설정만으로도 포트 간 장애 인지를 자동화할 수 있는 유용한 기능입니다.
 
위 방법을 통해 포트 간 링크 장애 발생 시 자동으로 상태를 연동하여 네트워크 장애 인지 및 전환을 빠르게 수행할 수 있습니다.
 
감사합니다.