Redundancia de interfaces (puertos) Fortigate 60D

Para temas relacionados con el enrutamiento (estatico, basado en politicas, RIP, OSPF,...)
Responder
Maya
Mensajes: 2
Registrado: 01 Jul 2014, 01:03

Redundancia de interfaces (puertos) Fortigate 60D

Mensaje por Maya »

Hola!
Soy nueva en este foro pero creo que es el sitio adecuado para solucionar mi problema. Actualmente estoy configurando 2 fortigate 60D en HA que hasta ahora todo bien. Pero cada uno de los firewalls se conecta por una VLAN a dos swicthes que hacen todo el tema de routing y demás en la red. Es decir de cada firewall van 2 enlaces, uno a cada switch. Los switches son el núcleo del sistema y manejan todas las tablas de rutas. Al empezar a configurar sólo conecté un enlace de cada firewall a un switch, y todo iba perfecto hasta conectar el segundo enlace de cada switch.

Los 60D sólo me dan la opción de crear los siguientes interfaces: VLAN, LOOPBACK, SOFTWARE SWITCH, y no he visto la posibilidad de crear interfaces redundantes. Por descarte elegí software switch con 2 puertos, y allí empezaron los problemas.

Entonces mi duda es, es posible hacer interfaces redundadas para la conexión del mismo firewall a distintos switches. Y si es posible de qué manera se hace.

Muchas gracias!
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Redundancia de interfaces (puertos) Fortigate 60D

Mensaje por gabyrossi »

hola, como estas?

podrias hacer un softswitch... pero si tenes un ha, podrias conectar cada interface del forti a cada switch.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Maya
Mensajes: 2
Registrado: 01 Jul 2014, 01:03

Re: Redundancia de interfaces (puertos) Fortigate 60D

Mensaje por Maya »

Claro, pero por requerimientos tiene que haber 2 conexiones de cada forti a los switches. Estoy intentando conectarlos haciendo un trunk en la parte de los switches y software switch en la parte del forti...Me funciona para algunas vlans pero para otras no, supongo que será porque me faltan algunas políticas...Voy a seguir investigado.

Muchas gracias por la ayuda.
Saludos!
Responder