在FortiGate將某個Lan port連到Server
由於以前新增interace,都是透過GUI設定成VLAN Switch,沒有遇過問題,但最近要新增時,同樣的設定方式卻不生效了,而原本設定的VLAN Switch仍是正常運作
我對VLAN的理解並不夠深,也不清楚是FortiGate有改設定方式,還是我調整到甚麼參數了,導致現在的設定方式不生效,不知道有哪位高手可以解惑
11/27更新
因為設定看起來是一樣的,所以之前沒有發圖
以前的設定,現在是可以正常運作的
新增的設定,設定完後Port5連接Server,但彼此無法連通
會出現VLAN Switch的選項
表示樓主的系統已經很舊了
現在新版OS對於interface的設法已經很多樣
對於三層式架構網路
樓主需要設定的是Vlan ID
謝謝你的回覆
FortiGate OS 是7.4.9,可能因為是逐步更新上來,因此保留了原本的設定
由你的答覆中,推測FortiGate的設定應該已經有改過,不支援原本VLAN Switch的設定方式,但原本設定依舊有效,表示CLI應該有指令可以讓原本的設定方式生效,不知可否指教
另外我有在VLAN Switch設定VLAN ID,但仍舊不生效
也有查到,如果先設定VLAN Switch,然後將VLAN Switch加入VLAN,是可以連通的,只是這樣的設定稍嫌繁複,如果可以沿用舊式的設定方式會是比較方便
好人做到底,特別將7.4.9相關介面設定截圖都找出
不用CLI就可以自己比較一下差異在哪


說直接點,這些會跟server端網路設定有關
這個只有樓主跟樓主的SI知道
網路兩邊的設定要一致,
用幾個埠? Interface members是誰?
有沒有LACP? VlanID? 都有關
根據截圖,樓主在不同介面Vlan ID重複使用
另外Fortigate VLAN ID 的總範圍為 0 到 4095。但是,在 FortiGate 介面上設定 VLAN ID(例如建立 VLAN 子介面或 VLAN 交換器)時,需要注意一些限制:
VLAN ID 0 通常被保留並且不能分配給VLAN子介面。
從技術上講,VLAN 交換器預設分配 VLAN 0,但這有些誤導。如果客戶端流量到達具有 VLAN 0 的 VLAN 交換器,然後從 FortiGate 上的乙太網路中繼介面發送,則離開乙太網路中繼介面的流量將被取消標記(即,沒有 VLAN 標籤)。
注意: VLAN ID 0 不用於網路分段,但主要用於qos標記。
另外,如果僅單獨一個port 5接Server
似乎用不著VLAN Switch這種interface type
交換器底下先設 port1,2,3 先給一個ip 192.168.0.x/24 相當於vlan1
在同一交換器下
新設interface vlan 先給vlan id 10 再給ip 192.168.1.x/24 vlan 10
一般的交換器vlan 1 是標準設定,其他的vlan id 都是從 2-4094 之間
通不通就回到一般防火牆政策允不允許互通了