iT邦幫忙

0

關於fortilink該怎麼正確使用?

現在公司內的防火牆使用如下圖,
https://ithelp.ithome.com.tw/upload/images/20200511/20084571JhHVFF1M7x.jpg
port1接fortiswtich做一般辦公室網段,
port2接fortiswtich做主機網段,
port12用fortilink接了fortiswitch上面接wifi的AP。
但一台防火牆好像只能對一台fortiswitch做fortilink,變成port1跟port2的fortiswitch跟一般switch沒兩樣,沒有發揮效益。
問了廠商,他說叫我切vdom或著是擺L3 SWITCH去切vlan。
總是覺得不對,當初聽用fortiswitch可以更簡化操作,但切vdom跟用L3 SWITCH去切vlan好像都沒簡化。
現階段我該怎麼去發揮fortiswitch的效益,感覺是我架構有問題,但該怎麼接才是正確的?

vit5015 iT邦新手 4 級 ‧ 2020-06-24 17:40:33 檢舉
後續照著hsiang11與mytiny的步驟,成功建立fortilink了,真的就是插上去讓他自己建立這麼簡單。事實上並不像廠商說的要這麼複雜,也可能是我觀念不夠。總之感謝網路上願意回答的各位,解答了我的疑惑。

2 個回答

0
mytiny
iT邦大師 1 級 ‧ 2020-05-11 19:54:35
最佳解答

看完樓主的描述,應該樓主有些誤會
當然,廠商或是不熟悉或是沒說清楚
總之造成樓主觀念上有些混淆

1.一台防火牆好像只能對一台fortiswitch做fortilink
2.切vdom或著是擺L3 SWITCH去切vlan

以上,都是不適當的描述,Fortilink可以多個,但只有一個能用在GUI
如果,想要一次接多台FortiSwitch,也可以將FG-100D的port做硬體交換
然後做成Fortilink介面,然後接Fortiswitch,(但是,在下不建議這樣做)
所有完成連接的FortiSwitch,每個埠都可以直接選擇Vlan
Vlan與Vlan之間要通只要設定防火牆策略就好

下面,在下用簡單直述方式說明

  1. 選1.2.3.4port做802.3ad
  2. 將此介面配給Fortilink
  3. 將第一台fortiswith的21,22,23,24port接上
  4. Fortiswitch會自動重起,完成結構
  5. 將其他剩餘的每台FortiSwitch的第23,24埠接上第一台任意埠
  6. 剩餘的Fortiswitch會自動重啟,完成結構
  7. FG-100D上會看到完整網路拓譜圖
  8. 可以開始將每台FortiSwitch的埠口設定VLAN並做policy

以上,打完收工
注意:不用設Fortiswitch的IP,只管接網路線
注意:不用設路由,設VLAN不用敲指令,只管設防火牆政策就會通
注意:接上Fortiswitch的設備,可以用IP,mac,name,
10秒內找到switch接口,那怕有2000台設備也一樣快
如果想反過來設也可以,先接設備,用mac查找埠,點選設VLAN

如果樓主還是有搞不清楚的
那麼,可以私訊在下,或請原廠協助派送適合SI聯繫

vit5015 iT邦新手 4 級 ‧ 2020-05-18 16:14:39 檢舉

感謝你還提供詳細步驟 我先照著試試看 等完成後會再補上後續

0
hsiang11
iT邦好手 1 級 ‧ 2020-05-11 15:25:50

你應該先做802.3ad Aggregate
把已經做好fortilink的p12 再多加上1到4port增加頻寬
綁再一起
fortilink底下的12 fortiswitch先上好vlan
應用公司現有架構
後面再嘗試把port1.2移到fortilink底下

vit5015 iT邦新手 4 級 ‧ 2020-05-18 16:13:53 檢舉

感謝回應 很有幫助

vit5015 iT邦新手 4 級 ‧ 2020-06-24 17:42:11 檢舉

因為mytiny的回答較詳細,所以最佳解答我給他,但你的解答也是正確的。 再次感謝你的回應。

我要發表回答

立即登入回答