Página 1 de 1

Role vlan

Publicado: 07 Jul 2020, 19:36
por xamuko
Saludos Inges...

Consulta..estoy migrando un Aruba WC hacia un FGT y sus FAPs.

De momento existe una configuración en el aruba llamada "role vlan", la misma permite este escenario:

SSID VIP y SSID User, ambos manejados por vlan. Lo que permite es sí me conecto al SSID VIP la controladora por medio del radius me redirige a la vlan o grupo que yo pertenezco. O sea que puedo usar SSID VIP o User, y sigo estando trabajando con mi grupo o perfil de radius otorgado sin medir como se llame el ssid.

Revise en los docs de forti y existe algo llamado dynamic vlan, probé con esto, pero no resulta. Ví que hay otra opción llamada vlan pooling pero no la he probado.

Han tenido este escenario anteriormente?.

slds.

Re: Role vlan

Publicado: 07 Jul 2020, 21:11
por makco10
Hola,

Esto va a depender de como integras las VLAN a tu fortigate, esto claramente seria mas practico si las VLAN´s las controlara el mismo Fortigate tendrias mucha flexibilidad ya que puedes asignar directamente la VLAN mediante el SSID sin necesidad del RADIUS.

Asi que en este caso lo que tendrias que hacer es integras el Fortigate a tu coreswitch mediante una interface y utilizar esa interface en los SSID´s y asignar una vlan a la interface/SSID en cuestión de esta forma asignará el direccionamiento segun el tag asignado.

Es lo mas practico que encuentro a lo que solicitas.

Saludos.