請問大大公司的採用附件的設定方式,碰到WAN1故障切換Slave上使用,防火牆跟L3交換器之間無法互通連線的問題原因?
故事情節如下:
公司的網路架構,有兩台Fortigate 100E進行HA備援預防單點故障,也有設置SD-WAN,所有大樓及辦公室的VLAN都透過一台Zyxel XGS4600的閘道對外及系統存取。
最近突發奇想,就在下班時將Master防火牆Monitor設置為對外的WAN1介面無法使用,切換Slave,產生兩個結果。
範例1.當WAN1發生故障切換到Slave防火牆:
1.防火牆直接連線的L2交換器系統都使用正常,但連線不到XGS4600,192.168.200.254。 2.XGS4600內的Vlan封包正常,但連結不到防火牆Gateway 192.168.200.253,所以無法對外及存取系統。
設備參數如下:
Fortigate 100E,192.168.200.253/24
XGS4600,192.168.200.254/24,底下包含Vlan
Vlan1,192.168.2.254
Vlan2,192.168.3.254
Vlan3,192.168.4.254
Vlan4,192.168.5.254