iT邦幫忙

0

FortiGate 與 FortiSwitch 的設置不能儲存 和 FortiLink 設置問題

  • 分享至 

  • xImage

我在家現在是用 FortiGate <> FortiSwitch <> FortiAP
https://ithelp.ithome.com.tw/upload/images/20230126/20157225tfmL63o1A6.jpg
https://ithelp.ithome.com.tw/upload/images/20230126/20157225B4PH1cz8kj.jpg
我在 Google 找了一年都沒有怎樣儲存 Port vlan config 的方法.
正常我會把AP的VLan設為 WiFi_TEST, 每次設完都會即時生效, 而且沒有儲存設置的按鈕給我, 但每次 停電/重新開機 後都會還原為 default.fortilink (default)
我試用 CLi 進去儲存也不行.

還有我有兩個 802.3ad
一個連了 FortiSwitch
另一個連了 NAS (3個port link aggregate)

有兩個問題 :
1, 如何儲存 FortiSwitch 的 VLan 設定?
2, 可以透過一條 uplink 把兩個 802.3ad 放在一隻 switch 一起用的嗎?

期望圖 :
https://ithelp.ithome.com.tw/upload/images/20230126/20157225e2UfRoL0Pm.png

因為想用 NAS 的 802.3ad 作 PXE 一般 1GB LAN 不夠跑.

原諒我的表達不清.

echochio iT邦高手 1 級 ‧ 2023-01-26 19:51:05 檢舉
要不要直接找 Forti 代理商買個授權後處理比較快
可以問一下 FortiCare
mathewkl iT邦高手 1 級 ‧ 2023-01-29 12:52:31 檢舉
NAS有支援就可以兩條變成1G+1G。Port Vlan設完是不會跑掉的,要看當前韌體版本已知問題是不是已知BUG,或者設定有誤衝突導致重啟都會變回去。
對 NAS 就是有 link aggregate, 但要 switch 可以支援
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
0
sd3388
iT邦好手 1 級 ‧ 2023-01-29 20:06:53

願意嘗試新的網路方案,給你按個讚
不過看來賣你這套Fortinet資安鐵三角的廠商很混
一點基礎的安裝設定原理都沒教,這我不行

按照你截圖的分析

  1. 做兩個 802.3ad分別用,這可以,但是NAS網段就不能用到FS-124E上
  2. 在switch的埠上啟用NAC存取應該是不對,要改用設備辨識在policy上作用
  3. 使用FAP最好是用tunnel模式,這樣基地台的IP取到啥都不要緊,SSID可以有另外的網段

我不知道上述解釋的你能不能懂
但我很肯定並不是每個賣Fortinet資安鐵三角的都會
我也是有會的人帶領才入門
你的問題應該是有關技術理解錯誤
建議你下次找個有技術的廠商來做

-> 在switch的埠上啟用NAC存取應該是不對,要改用設備辨識在policy上作用

只有 NAC / Normal, 你意思是設為 Normal ?
https://ithelp.ithome.com.tw/upload/images/20230210/20157225h3GI6kbiWk.png

-> 使用FAP最好是用tunnel模式,這樣基地台的IP取到啥都不要緊,SSID可以有另外的網段
https://ithelp.ithome.com.tw/upload/images/20230210/201572252UmcH2xqyH.png

是指這個嗎?

sd3388 iT邦好手 1 級 ‧ 2023-02-10 13:01:22 檢舉

因為不知道你OS版本(switch OS也要更新)
但跟我看到的不一樣
不過應該Switch部分是對的
AP部分應該找SSID
還有switch及AP的設定儲存都不在設備上
都是存在Fortigate身上
所以斷電或重開是不太可能設定不見
建議您下次買保固時換一個能跟你說技術的廠商
感覺你fortinet的設定方法都不對
這樣設備買來沒發揮作用太可惜了

0
mathewkl
iT邦高手 1 級 ‧ 2023-01-30 10:59:42

春節看Switch設定超怪,只留言個人確定的部分,開工來看公司的設定再回答

Access mode : Normal
原生vlan : 指派port的vlan
允許vlan : 留空,我不確定你選fortilink是要做什麼?
vlan間的通訊請透過FortiGate防火牆政策設定允許規則

允許vlan : 留空,我不確定你選fortilink是要做什麼?

自動的. 全部設定都是自動的. 我沒有耐性每次重啟都刪除一次.

mathewkl iT邦高手 1 級 ‧ 2023-02-10 13:15:21 檢舉

Access Mode的差異?
至少我目前的設定就算重啟也不會不見

0
hsiang11
iT邦好手 1 級 ‧ 2023-01-30 11:38:20

1.interface有很多fortilink
代表FortiSwitch已經被接管
照理說設定全部都在fortigate內
你也許遇上bug吧,印象中fortiswitch真的是不需要另外按存檔的
跟一般switch的概念不太一樣

2.你應該是要把NAS的802.3做在fortisw上
這樣就達成A為主要的uplink

3.家用就可以用到鐵三角,預算好高

1, 對, 我查了好久都有人說過要儲存, 但實測就是不能儲存, 我用了 101E 2年了, 2年都沒能儲存, 更新過 firmware 也不行, 是在現 6.4.5, 打算升到 7.2 再試試.

2, SW 不能儲存. 不敢能來當主力, 家中有很多設備要靠網絡. 如果解決不了打算換 Juniper.

3, 第一次買機還好, 之後的 UTM License 就太貴了, 之後買 AV IPS 的更新包就算了.

我要發表回答

立即登入回答