.

iT邦幫忙

1

尋求穩定Mesh建議

  • 分享至 

  • xImage

公司WI-FI用途:
手機網路
電腦連接NAS
視訊會議

目前公司網路架構:
由 Fortinet防火牆 傳至各部門的 Switch,再連接路由器的 WAN,並以固定 IP 分享出 WI-FI。
缺點:
不能像 Mesh 網路一樣自動切換訊號。
新人需要手動輸入其他部門的 WI-FI 密碼。

問題:
是否可以在現有的 Fortinet防火牆 傳至各部門的 Switch 基礎上,組建有線+無線的 Mesh 網路?
有沒有推薦的型號?

看更多先前的討論...收起先前的討論...
望空 iT邦新手 1 級 ‧ 2025-02-19 11:07:42 檢舉
你都有FortiClient(?)了,你確定你們防火牆沒有用FortiGate?有的話,確定型號跟版本,放幾顆FortiAP就行了
你的架構是
數據機→FortiGate(防火牆)→Switch→Router→AP
對嗎?
然後你想要在這個架構下,新建Mesh網路
數據機→FortiGate(防火牆)→Switch→Mesh
對嗎?
kobecho iT邦新手 2 級 ‧ 2025-02-19 11:42:22 檢舉
字面感覺他就是用forti的防火牆,AP會建議同廠牌比較好集中管理設置
對 我一開始打錯了! 是forti防火牆
就是要這樣 數據機→FortiGate(防火牆)→Switch→Mesh 我認為會比較好處理,目前公司AP是用華碩、D-LINK、TP-LINK。
預計每個mesh裝置同時負載約5-10個裝置,需要一個比較推薦的Mesh裝置可以直接從FortiGate固定IP接出組建穩定的WI-FI環境。
最好的當然就是如同望空大說的,用FortiAP會便於管理,只是要注意的是每一台FortiAP也有維護合約,你可以自己評估要不要每年都簽。
望空 iT邦新手 1 級 ‧ 2025-02-19 14:00:53 檢舉
1. Fortigate先升級到7.2.9或以上
2. FortiAP可以買231G或可以買到的,FortiOS要7.2或以上
3. FortiSwitch可照需求買,看要買PoE型或是其他都可以,若沒有PoE,那AP需要買PoE轉接器
我最近建置相關方案,給的規格是長這樣,可以參考下(避免有廣告嫌疑,我就不說是哪一間廠商了)
望空 iT邦新手 1 級 ‧ 2025-02-19 14:04:08 檢舉
至於不要用FortiAP方案,要串Aruba、Unifi或Ruckus,也是類似做法,Controller接FortiGate LAN Port,設定下防火牆規則跟Controller的IP派發/VLAN等資料就可以了
rb1102 iT邦研究生 1 級 ‧ 2025-02-19 20:51:05 檢舉
FortiAP、Aruba AP、Zyxel AP
Thin AP都可以,不要用家用Mesh!
我有遇過在公司用Asus組mesh的,非常容易熱當+高延遲
另外如果要穩定,建議都是拉有線到AP,用無線Mesh串接會有速率問題
你要的應該是漫遊: 802.1k/v/r
謝謝各位大神給我的硬知識 我需要一些時間吸收! 再次感謝各位大神
用鐵三角切VLAN就好,還能控管部門權限問題
.
3
尼克
iT邦大師 1 級 ‧ 2025-02-19 11:40:30

可以參考一下人家寫的文件。
Fortinet資安鐵三角基本操作手冊 - Unicomp

2
by2048
iT邦高手 1 級 ‧ 2025-02-19 11:54:36

FORTIGATE 101F下架設過
以下均搭配POE交換器供電
RUKUS
ARUBA
unifi
以上品牌有各自的WIFI控制器(免費,付費,雲端)
版大的問題先提供一下WIFI AP用什麼?

4
bluegrass
iT邦高手 1 級 ‧ 2025-02-19 13:48:50

這個不是Mesh, 而是漫遊問題。

要漫遊就得先有一個搞統籌的

就是行內所謂的wlc,

現在有很多品牌的WLC都可以在 AP. 內置了

個人建議Aruba instance On系列的AP會比較合你

免費雲管理

1
mytiny
iT邦超人 1 級 ‧ 2025-02-19 22:38:12

不能像 Mesh 網路一樣自動切換訊號

自動切訊號需要一些先行條件
例如訊號覆蓋要能重疊

新人需要手動輸入其他部門的 WI-FI 密碼

第一次都是要記錄後才能以後自動登入

 
請留意目前的無線使用困擾
不一定是Mesh就能解決
公司使用應當盡量不要用家用設備
商用標準最好就是用ThinAP架構
在這前提下各國內外知名品牌都有解決方案
可能貴公司目前最省錢替換AP的方式
就是用FortiAP,因為控制器已經有了Fortigate

FortiAP型號挺多的
目前FAP-231G有降價FAP-221E也還有賣
不然就要去買二手FAP
型號固然重要
但會設FAP的很多,但MIS會發揮功能的很少
主要還是因為SI的SE多數並不會用

請問如果從fortigate連接到的switch並非商用而是普通家用無poe的switch還是可以用防火牆去控管FortiAP嗎?

mytiny iT邦超人 1 級 ‧ 2025-02-21 09:10:01 檢舉

這就是FortiAP神奇的地方
只要FAP能聯的到Fortigate
就可以產生通道來完成控管與傳輸

按這樣的情境
其實不管FAP在哪都可以
所以也可以當分點小辦公室傳輸使用
如果有高手
還可以把無線轉有線再接一般switch

FAP還有訪客系統(免費)
一台基地台可以發好幾個SSID
用起來應該是蠻方便的

1
GJ
iT邦好手 1 級 ‧ 2025-02-20 09:22:03

你的架構大概跟我之前一樣,困擾也差不多,後來有重整
建議研究下thin ap 架構,廠牌上面的各高手都有回覆

0
allen1975
iT邦研究生 5 級 ‧ 2025-02-20 18:09:12

公司也是從fat ap 改為thin ap
架構也是 fotigate -fortiswitch- fortiap(poe各樓層)
穩定性可以

我要發表回答

立即登入回答