iT邦幫忙

0

詢問關於Fortinet鐵三角,串接FortiSwitch並納管疑問

  • 分享至 

  • xImage

近期我遇到一個狀況是想要串接如下網絡拓撲

理想狀況要完成以下層級網絡拓撲(但無法成功納管)

                     +--------------------+
                     |  FortiGate 81F     |
                     +---------+----------+
                               |
                     +---------+----------+
                     |  FortiSwitch 1024E |
                     +---------+----------+
                               |
           +---------+---------+---------+---------+
           |                   |                   |
 +---------+-----+   +---------+-----+   +---------+-----+
 | FortiSwitch   |   | FortiSwitch   |   | FortiSwitch   |
 | 148F POE      |   | 148F POE      |   | 148F POE      |
 +---------------+   +---------------+   +---------------+

但如果改先納管一台148F串接能就能納管成功設備

                     +--------------------+
                     |  FortiGate 81F     |
                     +---------+----------+
                               |
                      +--------+------+   
                      |  FortiSwitch  |   
                      |  148F POE     |   
                      +---------------+
                               |
                     +---------+----------+
                     |  FortiSwitch 1024E |
                     +---------+----------+
                               |
           +---------+---------+
           |                   |                 
 +---------+-----+   +---------+-----+   
 | FortiSwitch   |   | FortiSwitch   |   
 | 148F POE      |   | 148F POE      |   
 +---------------+   +---------------+   

想詢問我FortiSwitch 1024E有那些設定需要注意的嗎?

網絡連接設計
核心層與分佈層
FortiGate 81F 作為核心防火墻:
連接到 FortiSwitch 1024E。

FortiSwitch 1024E 作為核心交換機:
連接到 FortiSwitch 148F POE。

FortiSwitch 148F POE 作為接入交換機:
到各層樓的所有設備。

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

2
mytiny
iT邦超人 1 級 ‧ 2024-06-03 19:09:39

先納管一台148F串接當然能成功
因為樓主先用網路線接FG-81F
然後用148F的10G光口與1024E接
相關網路口速率都能對的上
但這是個很不好很不好的方式

感覺規畫這個架構的是個完全的門外漢
恕在下這麼直白地說
因為Fortinet的fabric運作是要以Fortigate為核心
所有跨網段的流量都要經過
現在這種架構就算做得起來
也只是搞死公司網路的方法
當啟用越多的資安檢核及啟用更多功能
網路速度就會越慢
更別說做微分割(microsegmentation)解救產線機台了

其實適合的設備
要不是把FG-81F換具備10G光口的型號
要不然Core就該選FS-424E-Fiber
現在說這些當然都晚了
建議以後規畫這種專案別光想會通就好
不然花了錢日後還有更多問題要解

Victor iT邦新手 5 級 ‧ 2024-06-04 08:53:45 檢舉

這結構沒有要用在實務上,只是自己私下在做串接的時候有個疑問;接上了一值沒跳出納管,明明看FS-1024E Default Auto-FortiLink ports 1~26,想說為什麼148可以正常納管,而先接上FS-1024都沒有反應/images/emoticon/emoticon06.gif

我要發表回答

立即登入回答