各位前輩們好
小弟最近接管了一個
FortiGate 60D
的網路環境
FortiGate 60D->Switch port->Lan (end User)
* Swtich 並沒有設定端點綁IP 它只是充當HUB的功能
沒有Dhcp 完全靠手動綁IP
沒有Wifi (那是另外一台Route)
最近發生很奇怪的狀況
就是 假設一台192.168.1.10的使用者跟.20使用者 交換座位
理論上是應該要能夠上網
但是常常發生
網路無法辨識
有些時候甚至連重灌都不行
但是換網卡(內建或USB)都可以通
我猜是
FortiGate 60D 拒絕網卡的MAC去通過
但是我又找不到 在那邊可以看到黑名單
在設備清單 我刪除舊資料也不行 而且目前狀況好像只有W11會有這個問題
請問各位前輩有遇過相同或類似狀況嗎?
FG-60D真的是很老的機器了
希望設備很快地更新 ARP table有些難
不然下指令看看
get sys arp
就知道ARP對應的正不正確
更新ARP為15-45秒隨機
所以換位置以後要等一等
不過60D這麼老了,可能會更慢
可以指令刪掉既存的MAC位置
建議自行學習查找手冊或換台設備
最好FG-70F以上(60以下都不建議)