Switch Interface

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
txema60
Mensajes: 13
Registrado: 11 Nov 2010, 10:39

Switch Interface

Mensaje por txema60 »

Hola

Tengo un Fortigate 110c y me gustaria saber como puedo hacer para que 2 interfaces trabajen juntos como switch.

Mi configuracion actual es: Switch mode Interface, donde cada puerto es independiente, la pregunta es, Manteniendo esto, como hago para que 2 puertos esten bajo el mismo direccionamiento?

Gracias.
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Switch Interface

Mensaje por gabyrossi »

Hola, no no podes. pero que necesitas hacer???

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
txema60
Mensajes: 13
Registrado: 11 Nov 2010, 10:39

Re: Switch Interface

Mensaje por txema60 »

hola,

tengo 8 puertos en switch, los he separado porque tengo que crear varias zonas, mas de 3 y separadas entre ellas.

Una de ellas tiene doble en lace a la electronica, por si muere un switch tener otro camino al fw. Ahi tengo el problema, no se como hacer que 2 puertos pertenezcan a una vlan, red o sean visibles entre ellas.

Me explico bien?

saludos
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Switch Interface

Mensaje por gabyrossi »

Hola, si deberas poner un switch en el medio para conecas esos 2 cables y de ahi uno al fortigate.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
txema60
Mensajes: 13
Registrado: 11 Nov 2010, 10:39

Re: Switch Interface

Mensaje por txema60 »

Es eso mismo pero redundado, es decir, del FW salen 2 switches a una misma lan.

El motivo es que cada uno de esos Switches esta redundado, es una red critica que no me puedo permitir el lujo de perder un switch y dejar sin acceso al resto de la Lan.

Todos los equipos tienen doble tarjeta a cada switch. Por eso necesito conectar 2 switches al FW.

No tengo claro como funcionan las zonas, es decir, si cambio el Switch Mode a Switch. Y creo zonas, es posible que cada puerto me lo separe como defino las zonas??

Gracias
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Switch Interface

Mensaje por gabyrossi »

Hola, como estas?
Si volves las interfaces a swich, tendras varios puertos trabajando en la misma red. las zonas las usas entre interfaces, ya sena virtuales (vpns) vlan,o interfaces normales.
Se usan para hacer politicas comunes entre interfaces.
SI fuera una red critica yo tendra 2 110c en HA, y ahi si podrias conectar uno por cada swich a demas de tener el FIREWALL Perimetral en Cluster y redudantes. Porque por mas que tengas dobles switches, se te cae el fortigate deja de funcionar tu empresa.

Saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
txema60
Mensajes: 13
Registrado: 11 Nov 2010, 10:39

Re: Switch Interface

Mensaje por txema60 »

Entiendo lo que dices, pero en este caso lo unico que no es critico es el FW, de hecho, no es por donde acceden. Ese Fw es para filtrar accesos a una red de pruebas, es decir, tengo la red corporativa en HA, y de ella cuelga una red de pruebas que tengo separada y que tan solo permite x Accesos.

Como tengo HA en los switches, quiero redundar la conexion al FW, pero no es critico si este se cae, porque como te digo , es de pruebas.

No se como adjuntar un dibujo, que se ve rapido.
Responder