看需求,似乎没必要再用SWITCH去串接Fortigate!?
應該可以直接接上ISP設備即可!
也就是說,你的Fortigate和原本的防火牆juniper是同一層級的設備。
各自配置好固定IP,直接接上中華電信設備(或是其他ISP設備)就可以運作了。
需要注意的是,VPN要配的IP RANGE要小心,不要重疊到原來的DHCP範圍就好。
2.fortigate:
外部實體IP:203.69.XX.XX6
內部IP:10.1.1.XX2
建議在接上Fortigate之前,先確認要配置的IP真的都沒有被佔用!
外部和內部都要確認過...一定...
接上開通後也要測試和驗證,再來評估要不要真的公告使用。