iT邦幫忙

0

Fortilink網段衝突問題

  • 分享至 

  • xImage

目前有一些想法看有沒有解
原先建fortigate防火牆時底下接了一台單台1號core switch
目前使用的Vlan組已經都已經綁定在一個10G interface底下

現在新增了一台2號fortiswitch希望能完成備援,用fortilink接管
但是這樣產生了下個問題,原本的Vlan已經都被原interface綁定了
Vlan要遷移到fortilink,又要把原先的綁定vlan刪除
裡面的policy多也是遷移大工程

所以目前的想法,
如果在1號core故障時
那先做前置作業
例如server原本的vlan,vid:10 192.168.1.254/255.255.255.0
我先把這段改成vid:20 192.168.2.254/255.255.255.0

再把在fortilink建立同vid的一段192.168.1.254/255.255.255.0
就用手動切換的方式改走另外一條core2的路徑恢復上網
這是不是也是一種避免衝突的方式?

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

0
sd3388
iT邦好手 1 級 ‧ 2023-02-10 13:09:48

你是要做Core switch備援嗎
Fortiswitch完全可以當傳統L3 switch用呀
而且它GUI也很好用哦
當舊switch壞了就直接換過來接呀
幹嘛IP,Vlan換來換去

不要強把Fortilink拿來套傳統網路
你還是好好先了解一下Fortinet鐵三角的作用吧
需要先接受新觀念才能搞通的

hsiang11 iT邦好手 1 級 ‧ 2023-02-10 20:50:20 檢舉

我知道fsw可以獨立運作
只是沒看過介面不知道好不好操作
目前同廠牌應該還是會拿來規劃鐵三角為主
所以才在思考鐵三角與傳統併用模式

sd3388 iT邦好手 1 級 ‧ 2023-02-13 13:14:38 檢舉

鐵三角跟傳統網路路由本來就不一樣
同時併用是可以
但你若是要搞成備援就搞不起來

我要發表回答

立即登入回答