Performance SLA en FortiGate: cómo configurarlo para que el SD-WAN haga el failover automático
Tu SD-WAN tiene dos enlaces activos, uno falla… y el tráfico no cambia de ruta. El problema casi siempre está en el Performance SLA: si sus umbrales son demasiado permisivos, FortiGate nunca considera que el enlace ha "caído" y el failover simplemente no se ejecuta.
El Performance SLA es el criterio de calidad que SD-WAN usa para decidir si una ruta es viable. Define los límites máximos aceptables de packet loss, latencia y jitter. Cuando un enlace supera esos límites, FortiGate lo retira de las rutas activas y envía el tráfico por el enlace de respaldo. Si esos límites están mal calibrados, el failover nunca ocurre.
En esta guía aprenderás a configurar el Performance SLA correctamente en FortiOS 7.4 para que el cambio de enlace sea automático e inmediato.

¿Qué mide el Performance SLA y por qué importa?
Cada Performance SLA evalúa continuamente tres métricas de calidad sobre cada enlace WAN:
• Packet loss (pérdida de paquetes): porcentaje de paquetes que no llegan al destino.
• Latency (latencia): tiempo de ida y vuelta de un paquete (ms).
• Jitter: variación en el tiempo de entrega de paquetes consecutivos.
Cuando cualquiera de estas métricas supera el umbral configurado, FortiGate marca el enlace como degradado y, si está asociado a una regla SD-WAN, mueve el tráfico al siguiente enlace disponible. Sin umbrales bien definidos, el sistema no tiene criterio para actuar.
¿Qué necesitas para empezar?
• Acceso a la interfaz web (GUI) de FortiGate.
• Credenciales de administrador.
• SD-WAN ya configurado con al menos dos enlaces activos.
El Performance SLA no es solo un check de conectividad: es el “ojo” que tiene SD-WAN para saber cuándo un enlace realmente está sirviendo o solo está mintiendo.
Tikendo
Paso 1: Acceder al menú SD-WAN en la GUI
Inicia sesión en la interfaz web de tu FortiGate con tus credenciales de administrador.

En el menú lateral izquierdo, navega a Network → SD-WAN.

Dentro del módulo SD-WAN, selecciona el submenú Performance SLAs.

Paso 2: Revisar y seleccionar un Performance SLA
FortiOS incluye varios Performance SLAs predefinidos (Google, Office 365, etc.) que puedes usar como base o modificar. También puedes crear uno nuevo desde cero. Para este ejemplo, editaremos uno de los existentes.

Paso 3: Configurar los parámetros del Performance SLA
Al abrir un SLA, encontrarás los siguientes campos clave:
• Name: nombre identificador (editable si creas uno nuevo).
• Probe mode: método con el que se envían las pruebas (activo o pasivo).
• Protocol: tipo de paquete de prueba (HTTP, ICMP, TCP-echo, etc.).
• Server: destino al que se envían los paquetes de prueba (máximo 2 servidores).
• Participants: interfaces WAN que participan en la medición.
• SLA Target: umbrales de latencia, jitter y packet loss. Se evalúan solo si una regla SD-WAN los referencia.
• Link status: determina si el enlace se considera activo o caído según los resultados.

Paso 4: Entender la lógica de detección de caída
La configuración más crítica es la que define cuándo se considera que un enlace ha fallado. Un ejemplo bien calibrado sería:
• Intervalo de prueba: 1 segundo.
• Umbral de caída: si 5 paquetes consecutivos fallan, el enlace se marca como caído.
• Umbral de recuperación: el enlace se restaura solo después de 10 checks exitosos consecutivos.
Este balance evita dos problemas comunes: que un fallo momentáneo provoque un failover innecesario, y que un enlace degradado tarde demasiado en ser retirado de las rutas activas.

Paso 5: Activar la acción sobre rutas estáticas
Hay una opción que muchos administradores pasan por alto y que es indispensable para que el failover funcione correctamente: la acción que FortiGate ejecuta cuando detecta la caída.
Asegúrate de activar la opción que retira el enlace caído de las rutas estáticas. Sin esta acción, FortiGate puede seguir intentando enviar tráfico por un enlace que ya no responde.
Una vez guardada la configuración, la pantalla de Performance SLAs mostrará el estado en tiempo real de cada enlace junto con una gráfica de sus métricas de calidad.

Conclusión: el failover depende de umbrales bien calibrados
Tener múltiples enlaces WAN no garantiza alta disponibilidad por sí solo. La clave está en que el Performance SLA refleje la tolerancia real de tu red: lo suficientemente sensible para detectar degradaciones antes de que los usuarios las noten, pero no tan agresivo como para provocar failovers innecesarios por fluctuaciones normales.
Con los parámetros correctos, tu FortiGate tomará decisiones proactivas y cambiará de ruta en segundos, sin intervención manual. Si necesitas ayuda para auditar o configurar SD-WAN en tu infraestructura, en Tikendo contamos con especialistas certificados en Fortinet listos para apoyarte. Visítanos en tikendo.com.mx.
En este tutorial verás en tiempo real cómo navegar al módulo Performance SLA, configurar los umbrales de packet loss, latencia y jitter, asociar los SLA a las reglas de SD-WAN y activar la acción sobre rutas estáticas para que el failover se ejecute automáticamente cuando un enlace falla.
Compatible con FortiOS 7.4 y 7.6. Ideal para administradores que quieren garantizar alta disponibilidad en su infraestructura SD-WAN con Fortinet.

