iT邦幫忙

1

Fortigate 中要如何移動802.3ad底下的vlan到Fortilink上?

  • 分享至 

  • xImage

問題如標題
Fortigate型號: FG-61F
FortiOS:6.4.11

敘述:
公司原先使用他牌的Switch
在後來導入了鐵三角
但原先的辦公室使用鏈路聚合來乘載超過10個VLAN
要怎麼將其轉移到Fortilink上?
我知道FortiOS 7開始提供轉換
但7版的穩定性在Reddit上有目共睹
所以目前依然使用6.4版
https://ithelp.ithome.com.tw/upload/images/20230117/20156912NOzbSypWHa.png

7已經推出許久
還有一些漏洞是7才有修復的
我自己是認為該生了
就我來看 7.0和7.2至少尾數版本要破5破10才算安全
7版加入太多新功能,導致Bug一堆
前幾次爆出的零時差漏洞都是7版中招
所以目前還在觀望
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

0
hsiang11
iT邦好手 1 級 ‧ 2023-01-17 12:03:15

我也認為該升了 我自己是7版使用正常
你的聚合跟fortilink基本上同段會互衝
所以一定要刪除聚合底下的vlan
在fortilink底下在補上

0
sd3388
iT邦好手 1 級 ‧ 2023-01-17 15:45:43

首先誠心建議你好好找賣你鐵三角的SI來處理問題
很多網路規劃應該在事前就要想清楚
其實移動VLAN跟OS幾版無關
有機會也希望你分享一下OS7移轉的文件
不能自動就用手動作業也行,並不難
我們就是從OS6.0就有處理了

看你用FG-61F還有搞VDOM Link
如果10個VLAN全部都要把流量先到61F
然後才路由到其他VALN不知道撐不撐得住
希望你的SI有講清楚FortiLink的運作原理
OS7雖然很多新功能
但你若沒用到,那些BUG也跟你無關
還有你提到幾個漏洞是OS6-7都有
不信可以去Fortinet官網看看

我要發表回答

立即登入回答