Redundancia de interfaces (puertos) Fortigate 60D
Redundancia de interfaces (puertos) Fortigate 60D
Hola!
Soy nueva en este foro pero creo que es el sitio adecuado para solucionar mi problema. Actualmente estoy configurando 2 fortigate 60D en HA que hasta ahora todo bien. Pero cada uno de los firewalls se conecta por una VLAN a dos swicthes que hacen todo el tema de routing y demás en la red. Es decir de cada firewall van 2 enlaces, uno a cada switch. Los switches son el núcleo del sistema y manejan todas las tablas de rutas. Al empezar a configurar sólo conecté un enlace de cada firewall a un switch, y todo iba perfecto hasta conectar el segundo enlace de cada switch.
Los 60D sólo me dan la opción de crear los siguientes interfaces: VLAN, LOOPBACK, SOFTWARE SWITCH, y no he visto la posibilidad de crear interfaces redundantes. Por descarte elegí software switch con 2 puertos, y allí empezaron los problemas.
Entonces mi duda es, es posible hacer interfaces redundadas para la conexión del mismo firewall a distintos switches. Y si es posible de qué manera se hace.
Muchas gracias!
Soy nueva en este foro pero creo que es el sitio adecuado para solucionar mi problema. Actualmente estoy configurando 2 fortigate 60D en HA que hasta ahora todo bien. Pero cada uno de los firewalls se conecta por una VLAN a dos swicthes que hacen todo el tema de routing y demás en la red. Es decir de cada firewall van 2 enlaces, uno a cada switch. Los switches son el núcleo del sistema y manejan todas las tablas de rutas. Al empezar a configurar sólo conecté un enlace de cada firewall a un switch, y todo iba perfecto hasta conectar el segundo enlace de cada switch.
Los 60D sólo me dan la opción de crear los siguientes interfaces: VLAN, LOOPBACK, SOFTWARE SWITCH, y no he visto la posibilidad de crear interfaces redundantes. Por descarte elegí software switch con 2 puertos, y allí empezaron los problemas.
Entonces mi duda es, es posible hacer interfaces redundadas para la conexión del mismo firewall a distintos switches. Y si es posible de qué manera se hace.
Muchas gracias!
Re: Redundancia de interfaces (puertos) Fortigate 60D
hola, como estas?
podrias hacer un softswitch... pero si tenes un ha, podrias conectar cada interface del forti a cada switch.
saludos
podrias hacer un softswitch... pero si tenes un ha, podrias conectar cada interface del forti a cada switch.
saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst
Re: Redundancia de interfaces (puertos) Fortigate 60D
Claro, pero por requerimientos tiene que haber 2 conexiones de cada forti a los switches. Estoy intentando conectarlos haciendo un trunk en la parte de los switches y software switch en la parte del forti...Me funciona para algunas vlans pero para otras no, supongo que será porque me faltan algunas políticas...Voy a seguir investigado.
Muchas gracias por la ayuda.
Saludos!
Muchas gracias por la ayuda.
Saludos!
