iT邦幫忙

1

FortiGate 的VLAN Switch問題

  • 分享至 

  • xImage

在FortiGate將某個Lan port連到Server

  1. Port設定IP,與Server可以互ping
  2. 新增interface,Type是Software Switch,設定IP加入Port,與Server可以互ping
  3. 新增interface,Type是VLAN Switch(VLANID=0),設定IP加入Port,與Server無法互ping(PING有開)

由於以前新增interace,都是透過GUI設定成VLAN Switch,沒有遇過問題,但最近要新增時,同樣的設定方式卻不生效了,而原本設定的VLAN Switch仍是正常運作

我對VLAN的理解並不夠深,也不清楚是FortiGate有改設定方式,還是我調整到甚麼參數了,導致現在的設定方式不生效,不知道有哪位高手可以解惑

spplkksyy iT邦研究生 5 級 ‧ 2025-11-25 19:28:54 檢舉
建議把實際操作上使用的IP和Port編號都補上,不然太抽象了。
光看你的描述,很難猜。建議你先去看一下fortigate如何設定sub-interface,介面設完還有policy。現在有AI,也可以問到飽。
snoopy iT邦新手 3 級 ‧ 2025-11-26 09:31:02 檢舉
抱歉問題可能不夠清楚,因為癥結點應該是VLAN Switch的設定方式,所以就沒有詳述,雖然有找到解法,但想知道原本的設定方式不對,還是因為改版的緣故
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

0
mytiny
iT邦超人 1 級 ‧ 2025-11-25 19:54:09

會出現VLAN Switch的選項
表示樓主的系統已經很舊了
現在新版OS對於interface的設法已經很多樣
對於三層式架構網路
樓主需要設定的是Vlan ID

snoopy iT邦新手 3 級 ‧ 2025-11-26 09:22:23 檢舉

謝謝你的回覆
FortiGate OS 是7.4.9,可能因為是逐步更新上來,因此保留了原本的設定
由你的答覆中,推測FortiGate的設定應該已經有改過,不支援原本VLAN Switch的設定方式,但原本設定依舊有效,表示CLI應該有指令可以讓原本的設定方式生效,不知可否指教

另外我有在VLAN Switch設定VLAN ID,但仍舊不生效

也有查到,如果先設定VLAN Switch,然後將VLAN Switch加入VLAN,是可以連通的,只是這樣的設定稍嫌繁複,如果可以沿用舊式的設定方式會是比較方便

我要發表回答

立即登入回答