
La configuración de enlaces inter-switch redundantes (ISL) en FortiSwitches es una práctica fundamental para mantener la alta disponibilidad y resiliencia en entornos de red gestionados por Fortinet. Esta configuración se enfoca en crear enlaces redundantes entre switches, asegurando que ante la caída de una conexión física, el tráfico pueda redirigirse a través de otro enlace, manteniendo la continuidad del servicio y evitando interrupciones.
Campos principales
- Enable MCLAG: Activa la funcionalidad de Multiple Chassis Link Aggregation Group que permite combinar enlaces de dos switches para que funcionen como un único dispositivo lógico. Esto mejora la resiliencia y la eficiencia del tráfico. Desactivarlo implica perder la redundancia y balanceo que MCLAG ofrece.
- Redundant ISL: Opción para habilitar enlaces inter-switch adicionales que actúan como respaldo a los enlaces primarios. Es crucial para evitar puntos únicos de falla en la topología física y aumentar la tolerancia a fallos del sistema.
- Enable STP (Spanning Tree Protocol): Protocolo que previene bucles en la red que pueden surgir debido a enlaces redundantes. Su activación es recomendada una vez que la topología esté estable para evitar broadcast storms y otros problemas.
- Managed Switch Capacity Exceeded: Controla que el número de FortiSwitches gestionados no supere el 80 % de la capacidad máxima permitida por el FortiGate, protegiendo así la estabilidad y rendimiento del sistema.
- Compatible Firmware: Asegura que todos los dispositivos Fortinet del Security Fabric tengan versiones compatibles de firmware para evitar incompatibilidades o fallas operativas.
Compatibilidad de versiones y modelos
La funcionalidad de enlaces redundantes ISL y MCLAG suele estar disponible en versiones de firmware FortiOS a partir de la 7.4.x,7.6.x en adelante, con mejoras y nuevas opciones integradas en versiones superiores como 7.4.x,7.6.x, 7.0 y 7.2. Es importante considerar que los modelos de FortiGate de gama media y alta, así como los FortiSwitches diseñados para entornos empresariales o de datacenter, incluyen soporte completo para estas características.
En modelos más pequeños o versiones antiguas puede haber limitaciones como la ausencia de MCLAG o soporte limitado de STP, además de cambios en la interfaz de configuración y en el nombre o ubicación de parámetros relacionados con enlaces redundantes. Esta situación obliga a revisar la documentación específica para cada versión antes de implementar configuraciones complejas.
Escenarios de uso y recomendaciones
La configuración de enlaces ISL redundantes es esencial en redes con múltiples switches que requieren alta disponibilidad, como instalaciones corporativas, sucursales o centros de datos. Permite mantener la conectividad entre switches aunque un enlace físico falle.
Si esta configuración se realiza incorrectamente, pueden presentarse problemas como bucles de red, interrupciones del tráfico o sobrecarga excesiva de CPU en los dispositivos. Por esto, se recomienda habilitar STP para controlar estas situaciones una vez la red está estabilizada.
El fabricante recomienda diseñar la topología con enlaces redundantes físicos y configurar adecuadamente MCLAG y STP, garantizando que el firmware esté actualizado y los switches gestionados no excedan la capacidad máxima del FortiGate para evitar degradación del rendimiento.
Comandos de CLI útiles para diagnóstico
diagnose switch-controller mclag status: Muestra el estado actual de las configuraciones MCLAG y enlaces inter-switch.get switch-controller switch-info: Proporciona detalles del inventario y estado de los FortiSwitches gestionados.diagnose debug enableydiagnose debug application switch-controller 255: Activa el debug para monitorear eventos y posibles errores relacionados con la gestión de switches y enlaces redundantes.show switch-controller managed-switch: Visualiza configuraciones y parámetros aplicados a cada FortiSwitch.diagnose spanning-tree status: Permite verificar el estado del protocolo STP y detectar posibles bucles.
Buenas prácticas de configuración
- Planificar la topología física con enlaces redundantes suficientes para evitar puntos únicos de fallo.
- Actualizar el firmware de todos los dispositivos a versiones compatibles y estables para asegurar funcionalidad plena.
- Habilitar STP sólo después de haber establecido la topología y configurado adecuadamente los enlaces redundantes.
- No sobrepasar la capacidad máxima de switches gestionados por FortiGate para evitar problemas de rendimiento.
- Realizar pruebas controladas de fallo en enlaces para comprobar la reactividad de la red ante cortes.
- Documentar la configuración y mantener registros de cambios para facilitar auditorías y resolución de incidentes.
- Evitar configuraciones inconsistentes entre FortiSwitches y FortiGate que puedan generar conflictos en el tráfico.