iT邦幫忙

1

FortiSwitch 鏈路聚合 (LACP) 連接 FortiAP 問題

  • 分享至 

  • xImage

本人新手試用 Fortinet 設備,現有設備如下:
FortiGate 81E POE x 1 - fimware: v7.4.0
FortiSwitch 124D x 1 - firmware v3.6.12
FortiAP 421E x 1 - firmware v6.4.0

設定上和上網連接也沒有問題,但發現將 FortiAP 421E LAN1 和 LAN2 用鏈路聚合同時接上 FortiSwitch 124D 就會發現不成功,雖然依然能上網,但介面會顯示 "Link Down".

我已在 FortiAP 421E 用 CLI 啟動鏈路聚合 (WANLAN_MODE:=AGGREGATE),並在 FortiSwitch 124D 上建立 trunk,並嘗試了3種模式都不成功 (Static, Passive LACP & Active LACP)

請問是我有什麼地方做錯了?
https://ithelp.ithome.com.tw/upload/images/20230905/20162835s0hthxIemV.jpg

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

1
sd3388
iT邦好手 1 級 ‧ 2023-09-05 17:46:44
最佳解答

我有幾個建議,你參考看看

  1. FortiOS 4.0版太新,建議格式化後改用7.2.5建
  2. ForiAP也要匹配FortiOS,你現況要6.4.9
  3. 印象中FAP接FortiSWitch似乎不用設LACP,就會自動完成合併鏈結,至少拓譜圖繪這樣顯示

因手邊沒同款設備,無法模擬
況且FS-124D太久了,擔心很多功能做不出來
你如果都有買合法的且註冊在公司
可以開ticket給原廠解決
不然問問賣你的SI吧
只是真正會搞Forti鐵三角的不多

看更多先前的回應...收起先前的回應...
sunboy iT邦新手 5 級 ‧ 2023-09-06 09:33:53 檢舉

你好,謝謝回答
80E 降級到 7.2.5 相信要一點技術,會之後再試。
FortiAP 原來自已經是 6.4.9,是我打錯了。
我也認為可能是 124D 太久了,OS 和其他的不配合,如果再試一下還不成功會考慮購入E/F系列的用最新 firmware 再嘗試.
還想問一下,拓譜圖繪能分別顯示設備之間的連接是 LACP 或一般?如果不能,還有那個地方可確認?

sd3388 iT邦好手 1 級 ‧ 2023-09-06 17:42:30 檢舉

80E不建議用降級的方式做7.2.5,只建議重作,
確實是會比較花時間
所以會問你的SI能幫忙嗎

拓譜圖可以將滑鼠指到連線部分
會顯示蠻多訊息
但可惜不能顯示是否為LACP
只能用CLI來查看
話說,為何一定要LACP,load share也可以呀
E系列的FAP一般client實測最多也就300多M

你會需要SI跟你一起討論與測試
上述的一些指令在switchOS 7.x後會有些不同
可以查一下還有其他參數設定

sunboy iT邦新手 5 級 ‧ 2023-09-07 14:53:21 檢舉

其實想要LACP只是因為知道2者都能支援,但又發現好像沒成功啟動,網上又找不到相關貼文,好奇想知道是什麼原因....

E系列的FAP一般client實測最多也就300多M.....真的這麼差

因為我是網上二手購入的,沒有買任何license,所以沒辦法問SI或開ticket

sd3388 iT邦好手 1 級 ‧ 2023-09-07 15:58:16 檢舉

產品有沒有授權在遇到障礙時,就會感到差別
當然,如果自己家裡測測,也沒差
我只是感覺Fortinet新版本越來越多功能
已經不是早期那種設設會通就好的狀況
只是很多SI不會去深入研究罷了

至於FAP我用speedtest測300多M
覺得已經很快了,以前公司基地台才100多M
主要FAP還有很多資安功能
能幫忙公司在管理及資安上很多用途
而這些功能還不用另外收費

sunboy iT邦新手 5 級 ‧ 2023-09-11 10:02:07 檢舉

我是剛接觸Fortinet產品,也發現功能真的很多很多,要慢慢再摸索。
至於FAP你說得很有道理,很多資安功能,又不用另外收費,而且用FortiGate控制也很方便。

我要發表回答

立即登入回答