如果你交換機不支持LAYER 3, ROUTE MAP 跟 NAT, 基本就可以放棄了 建議搞只FORTIGATE去快速解決你問顯-.- 還有SDWAN, 支持...
我到底看了什麼, 有防火牆FORTI竟然還在SWITCH上搞ACL? 你家有電有媒氣旦卻只會用鑽木取火? 你應該在SWITCH上建立VLAN 10 20 30...
Aruba 2930F 的 TRK 線 就是 LAG / LACP TRUNK 入邊可以再設定STATIC / LACP
你要想像一下現實應用中LACP可能不是架設在你自己擁有實體線路上而是架設在跟ISP租用的LAYER 1 / 2 METRO線路上 那問題來了, 對你的交換機來說...
不是vdomlink的限制 你設定問題 然後用vdomlink做SDWAN個人認為是有點多餘就是了 除非你是那個VDOM有自己的ISP, 又想用別的VDOM別的...
恩? Switch和Hub之間的link已設為trunk link? 為麻要TRUNK, 直接ACCESS VLAN 30再接HUB不好嗎? PC5與PC4通訊...
需要提供服務的伺服器設定DNAT(在FortiOS中設定VIP),一對一對應到實體IP。 也一支持一對多 [PORT FORWARD, 不一定要MIP...
FORTIGATE 絕對是首選, 用了SDWAN之後, 你WAN的表現, 有沒掉包也能一目了然: 一百位左右可考慮101/201F, 80F也還可以 - 50人...
比較大機會兩個方向 你兩台機器的FIRMWARE 版本不一樣 你兩台機器的 HA GROUP ID不一樣 MASTER上的HA線先拔一下你先在本來的...
不一定全部網站都支持SSL INSPECTION的 SSL INSPECTION, 說白了是MAN-IN-MIDDLE, 實際是一種常用的攻擊手法很多銀行/政府...