Switching Layer 3
Publicado: 30 May 2008, 09:08
Hola Gente,
Voy a montar un Fortigate 60 en una red con la topología que os adjunto.
Os comento un poco como está montada la red:
Tengo tres vlans montadas donde el Switch core es un cisco 3570 y el es el que hace el enrutamiento entre VLANS (vlans de capa 3). Mi duda es que cuando ponga el Foritgate 60 no se que configuración tengo que ponerle a la interfaz interna. Lo que había pensado era meterle en una de las vlans el puerto internal del fortigate y ponerle como ruta por defecto la ip de la interfaz interal del Forrtigate en el switch para todas las vlans, de este modo cuando cualquier vlan quiera salir a internet mandaría el switch la petición a la interfaz del fortigate y este la sacaría para afuera.
Mi duda es que cuando tenga que hacer vpns con otras sedes como va a saber que el fortigate tiene debajo dos redes debajo con otras ips que no corresponde con su interfaz interna, ya que su interfaz tiene la ip de la vlan por defecto.
Espero haberme explicado bien, si necesitais algo mas me decis.
Saludos
Voy a montar un Fortigate 60 en una red con la topología que os adjunto.
Os comento un poco como está montada la red:
Tengo tres vlans montadas donde el Switch core es un cisco 3570 y el es el que hace el enrutamiento entre VLANS (vlans de capa 3). Mi duda es que cuando ponga el Foritgate 60 no se que configuración tengo que ponerle a la interfaz interna. Lo que había pensado era meterle en una de las vlans el puerto internal del fortigate y ponerle como ruta por defecto la ip de la interfaz interal del Forrtigate en el switch para todas las vlans, de este modo cuando cualquier vlan quiera salir a internet mandaría el switch la petición a la interfaz del fortigate y este la sacaría para afuera.
Mi duda es que cuando tenga que hacer vpns con otras sedes como va a saber que el fortigate tiene debajo dos redes debajo con otras ips que no corresponde con su interfaz interna, ya que su interfaz tiene la ip de la vlan por defecto.
Espero haberme explicado bien, si necesitais algo mas me decis.
Saludos