Performance SLA en FortiGate: configura el failover SD-WAN

Performance SLA en FortiGate: cómo configurarlo para que el SD-WAN haga el failover automático

Tu SD-WAN tiene dos enlaces activos, uno falla… y el tráfico no cambia de ruta. El problema casi siempre está en el Performance SLA: si sus umbrales son demasiado permisivos, FortiGate nunca considera que el enlace ha "caído" y el failover simplemente no se ejecuta.

El Performance SLA es el criterio de calidad que SD-WAN usa para decidir si una ruta es viable. Define los límites máximos aceptables de packet loss, latencia y jitter. Cuando un enlace supera esos límites, FortiGate lo retira de las rutas activas y envía el tráfico por el enlace de respaldo. Si esos límites están mal calibrados, el failover nunca ocurre.

En esta guía aprenderás a configurar el Performance SLA correctamente en FortiOS 7.4 para que el cambio de enlace sea automático e inmediato.

Menú SD-WAN en FortiGate con la sección Performance SLA visible en FortiOS

¿Qué mide el Performance SLA y por qué importa?

Cada Performance SLA evalúa continuamente tres métricas de calidad sobre cada enlace WAN:

• Packet loss (pérdida de paquetes): porcentaje de paquetes que no llegan al destino.
• Latency (latencia): tiempo de ida y vuelta de un paquete (ms).
• Jitter: variación en el tiempo de entrega de paquetes consecutivos.

Cuando cualquiera de estas métricas supera el umbral configurado, FortiGate marca el enlace como degradado y, si está asociado a una regla SD-WAN, mueve el tráfico al siguiente enlace disponible. Sin umbrales bien definidos, el sistema no tiene criterio para actuar.

¿Qué necesitas para empezar?

• Acceso a la interfaz web (GUI) de FortiGate.
• Credenciales de administrador.
• SD-WAN ya configurado con al menos dos enlaces activos.

El Performance SLA no es solo un check de conectividad: es el “ojo” que tiene SD-WAN para saber cuándo un enlace realmente está sirviendo o solo está mintiendo.

Tikendo

Paso 1: Acceder al menú SD-WAN en la GUI

Inicia sesión en la interfaz web de tu FortiGate con tus credenciales de administrador.

Pantalla de inicio de sesión en la GUI de FortiGate

En el menú lateral izquierdo, navega a Network → SD-WAN.

Menú lateral de FortiGate con la opción Network SD-WAN resaltada

Dentro del módulo SD-WAN, selecciona el submenú Performance SLAs.

Submenús de SD-WAN en FortiGate mostrando la opción Performance SLAs

Paso 2: Revisar y seleccionar un Performance SLA

FortiOS incluye varios Performance SLAs predefinidos (Google, Office 365, etc.) que puedes usar como base o modificar. También puedes crear uno nuevo desde cero. Para este ejemplo, editaremos uno de los existentes.

Lista de Performance SLAs predefinidos en FortiGate SD-WAN

Paso 3: Configurar los parámetros del Performance SLA

Al abrir un SLA, encontrarás los siguientes campos clave:

• Name: nombre identificador (editable si creas uno nuevo).
• Probe mode: método con el que se envían las pruebas (activo o pasivo).
• Protocol: tipo de paquete de prueba (HTTP, ICMP, TCP-echo, etc.).
• Server: destino al que se envían los paquetes de prueba (máximo 2 servidores).
• Participants: interfaces WAN que participan en la medición.
• SLA Target: umbrales de latencia, jitter y packet loss. Se evalúan solo si una regla SD-WAN los referencia.
• Link status: determina si el enlace se considera activo o caído según los resultados.

Formulario de configuración de un Performance SLA en FortiGate con todos sus parámetros

Paso 4: Entender la lógica de detección de caída

La configuración más crítica es la que define cuándo se considera que un enlace ha fallado. Un ejemplo bien calibrado sería:

• Intervalo de prueba: 1 segundo.
• Umbral de caída: si 5 paquetes consecutivos fallan, el enlace se marca como caído.
• Umbral de recuperación: el enlace se restaura solo después de 10 checks exitosos consecutivos.

Este balance evita dos problemas comunes: que un fallo momentáneo provoque un failover innecesario, y que un enlace degradado tarde demasiado en ser retirado de las rutas activas.

Configuración de umbrales de caída y recuperación en un Performance SLA de FortiGate

Paso 5: Activar la acción sobre rutas estáticas

Hay una opción que muchos administradores pasan por alto y que es indispensable para que el failover funcione correctamente: la acción que FortiGate ejecuta cuando detecta la caída.

Asegúrate de activar la opción que retira el enlace caído de las rutas estáticas. Sin esta acción, FortiGate puede seguir intentando enviar tráfico por un enlace que ya no responde.

Una vez guardada la configuración, la pantalla de Performance SLAs mostrará el estado en tiempo real de cada enlace junto con una gráfica de sus métricas de calidad.

Vista de Performance SLAs en FortiGate con gráficas de latencia, jitter y packet loss por enlace

Conclusión: el failover depende de umbrales bien calibrados

Tener múltiples enlaces WAN no garantiza alta disponibilidad por sí solo. La clave está en que el Performance SLA refleje la tolerancia real de tu red: lo suficientemente sensible para detectar degradaciones antes de que los usuarios las noten, pero no tan agresivo como para provocar failovers innecesarios por fluctuaciones normales.

Con los parámetros correctos, tu FortiGate tomará decisiones proactivas y cambiará de ruta en segundos, sin intervención manual. Si necesitas ayuda para auditar o configurar SD-WAN en tu infraestructura, en Tikendo contamos con especialistas certificados en Fortinet listos para apoyarte. Visítanos en tikendo.com.mx.

Logo Tikendo

Video tutorial: Performance SLA en FortiGate SD-WAN — configura el failover automático

Demostración en tiempo real con FortiOS 7.4 — SLA targets, umbrales de caída y rutas estáticas

En este tutorial verás en tiempo real cómo navegar al módulo Performance SLA, configurar los umbrales de packet loss, latencia y jitter, asociar los SLA a las reglas de SD-WAN y activar la acción sobre rutas estáticas para que el failover se ejecute automáticamente cuando un enlace falla.

Compatible con FortiOS 7.4 y 7.6. Ideal para administradores que quieren garantizar alta disponibilidad en su infraestructura SD-WAN con Fortinet.

Tutorial práctico FortiOS 7.4 / 7.6 SD-WAN Failover Solución verificada
Ver en YouTube

Consulta cualquiera de los servicios que ofrecemos y contactanos por nuestras redes sociales, llamada telefonica o a traves de nuestro correo electronico.

© 2026 Tikendo SA de CV - Soluciones de TI.