Ayuda con VLAN
Publicado: 01 Abr 2014, 01:22
Necesito separar mi red de video vigilancia de mi red de datos por cuestiones de seguridad. Estoy tratando de configurar una VLAN para hacer esta separación y que solo determinados equipos de mi red de datos tengan acceso a mis equipos de video vigilancia.
En el diagrama de red verán que tengo dos segmentos diferentes a través de un switch 3COM Baseline 2226 SFP en el cual cree mi VLAN con ID 4 TAGGEADA en los puertos 1 al 5 y el resto de los puertos tienen la VLAN por omisión.
En el fortiwifi 90D con FortiOS v5.00 build 0271 (GA Patch 6) que tengo, uní las interfaces INTERNAL + WIFI para unificar mis reglas y servidor DHCP para la red de datos; a este SOFTWARE SWITCH lo llamé INTERNO y a este mismo le cree la subinterfase tipo VLAN que llamo CCTV con el ID 4 cuya IP es 192.168.4.1.
Adicional a esto creé las políticas nateadas para navegar entre las dos interfaces; por el momento no me interesa que los equipos de video puedan salir a internet por lo que no cree reglas de la VLAN al WAN.
Según lo que he visto, esto es lo que se debe hacer, sin embargo no me funciona y me quedan ciertas dudas como: ¿en el switch debo marcar los puertos de la VLAN como tagged o untagged? ¿es necesario ingresar alguna ruta estática? el fortiwifi llega al switch en un puerto no taggeado correspondiente a la VLAN default, ¿es correcto?
De antemano gracias por el apoyo.
En el diagrama de red verán que tengo dos segmentos diferentes a través de un switch 3COM Baseline 2226 SFP en el cual cree mi VLAN con ID 4 TAGGEADA en los puertos 1 al 5 y el resto de los puertos tienen la VLAN por omisión.
En el fortiwifi 90D con FortiOS v5.00 build 0271 (GA Patch 6) que tengo, uní las interfaces INTERNAL + WIFI para unificar mis reglas y servidor DHCP para la red de datos; a este SOFTWARE SWITCH lo llamé INTERNO y a este mismo le cree la subinterfase tipo VLAN que llamo CCTV con el ID 4 cuya IP es 192.168.4.1.
Adicional a esto creé las políticas nateadas para navegar entre las dos interfaces; por el momento no me interesa que los equipos de video puedan salir a internet por lo que no cree reglas de la VLAN al WAN.
Según lo que he visto, esto es lo que se debe hacer, sin embargo no me funciona y me quedan ciertas dudas como: ¿en el switch debo marcar los puertos de la VLAN como tagged o untagged? ¿es necesario ingresar alguna ruta estática? el fortiwifi llega al switch en un puerto no taggeado correspondiente a la VLAN default, ¿es correcto?
De antemano gracias por el apoyo.