fortigate要把內網在細切
我想把internal 192.168.1.0整段在切為兩段
因為目前未規劃Vlan
只好希望透過防火牆將兩段阻隔起來
例如192.168.1.1~192.168.1.150和192.168.1.151~192.168.1.254兩段不互通
但是我在防火牆內加了internal到internal
192.168.1.100>192.168.1.200 always all 拒絕
啟用後發現政策未生效,兩段之間還是可以ping通
而且把政策怎麽調整位置都還是互通
這是漏了什麼細節嗎?
你FORTIGATE 是什麼型號呢? 你在INTERFACE 不同PORT位設成不同的SOFTWARE SWITCH 每個SOFTWARE SWITCH有自己的網段跟DHCP
但前題是你本身把SWITCH設成 SWITCH MODE 還是INTERFACE MODE
請參考:
http://cookbook.fortinet.com/choosing-fortigate-switch-mode/