iT邦幫忙

0

請教關於 Fortigate VLAN和802.3ad設定

  • 分享至 

  • xImage

在每個座位只有一條網路點情況,是否還可以透過 VLAN 區分電話與電腦嗎?

目前 Fortigate 上將某一個實體介面(port6)設定兩個不同ID與網段的VLAN,這兩個VLAN是否可以同時啟用DHCP呢?

另外有一台 NAS 支援802.3ad,但在Fortigate上的設定會變成獨立介面,要怎麼設定可以使它類似為switch一個port?

https://ithelp.ithome.com.tw/upload/images/20240508/20167007NDaZBfTPdQ.png

sd3388 iT邦好手 1 級 ‧ 2024-05-08 12:04:27 檢舉
賣你設備的SI呢?
還是又沒給人家技術服務費
trunk native vlan
但 Fortigate 怎麼設定,問賣你設備的SI
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
0
by2048
iT邦高手 1 級 ‧ 2024-05-08 11:51:11

internal6 + pc + tel 這條線可以跑三個網段
使用者這邊也要有台網管交換器,把兩個網段vlan再拆開在沒有tag的狀況下接pc, tel

但通常用戶不多的狀況下看網路電話有無一進一出的網孔可以同時接電話及網路

新增一個介面802.3ad 加上兩個以上的網孔 對接 NAS 的LACP聚合的網孔(兩個以上的網孔)
https://support.fortinet.com.cn/uploadfile/2012/0822/20120822104933579.pdf

目前在 fortigate 81f 上設定如上圖,也有一台網管型 switch 且沒有做任何設定,因為我們所有的網路點都先連接該 switch ,最後switch連結到 81f的 port 6, 由於前述提到的,每個網點接了電話再由電話上的電腦專用孔分享給桌機。

請問是我得要在 switch 上先設定嗎? 因為我從 Switch 上設定,無法某一個port有兩個 vlan

https://ithelp.ithome.com.tw/upload/images/20240508/201670076ksFoC0kLh.png

sd3388 iT邦好手 1 級 ‧ 2024-05-08 12:05:40 檢舉

他要做類似switch的一個port?
這樣應該不會通
你說的802.3ad雖然對
但是資料用大陸v4.x版的十年前資料
會不會跟現在7.x差太遠了

by2048 iT邦高手 1 級 ‧ 2024-05-08 13:16:02 檢舉
0
mytiny
iT邦超人 1 級 ‧ 2024-05-09 09:54:49

首先,區分電話與電腦的目的為何?
是為了分類管理方便在防火牆政策上做區隔
還是僅僅只是不想讓流量互相碰撞

由於網路及防火牆功能的進步
前者大可不必用VLAN做區隔,
設備辨識功能就可以做到很好的作用
就算在同網段還有很多免費功能可用
例如微分割或proxy arp
可以再深入研究一下

其次,使用IP Phone要注意各家通訊的要求
如果只是單純的TCP或UDP
現在的switch交換器只要記憶體夠大
都在同一個網段不成問題
如果是需要通訊SIP相關網路協定
那麼要防火牆要做的設定就會很多
而且多數是在CLI命令下
樓主需要特別留意設定

現在按照樓主所有上面的敘述
大家可以明白其實還有很多需要討論與說明清楚的
這時候能有個好的SI幫忙相信會很有用處

另外,既然網路功能不熟
建議第一層的交換器還是採用fortiswitch為宜
現況來說,FG-81F接一台Fortiswitch之後
想要區分VLAN根本不用擔心啥tag或trunk怎麼設
分開電腦與電話點一點就好(分隔其他也一樣)
請參考在下YT影片一指搞定網路設定
時代在進步,網路功能也在進步
千萬不要繼續留在很舊的網路規畫觀念
大家可以多做討論

0
rb1102
iT邦研究生 4 級 ‧ 2024-05-09 10:02:10

可以唷,我現在的環境就是座位一個網孔,我在我的cisco switch上有設定Voice Vlan
https://ithelp.ithome.com.tw/upload/images/20240509/20124581s97uAVU6vQ.png
其他廠牌應該也有類似功能,不過思科的可以直接設定access port

你可以在你的介面 PC-200&TEL-100直接開啟DHCP,
但你底下的switch也要切好相對應的vlan,在switch上也要設定跟FG的port為trunk mode才可以

你的NAS是接Fortigate還是底下的switch,接switch就是在switch上設定LACP

我要發表回答

立即登入回答