Quản lý tập trung FortiSwitch trên Firewall Fortigate

Thảo luận trong 'Firewall Fortigate' bắt đầu bởi thoivo, 14/7/18.

  1. thoivo

    thoivo Member

    Bài viết sau mình sẽ đề cập đến mô hình sử dụng đồng thời nhiều FortiSwitch được quản lý bởi Firewall Fortigate trong kết nối FortiLink dành riêng cho các thiết bị của hãng Fortinet.

    topology.JPG

    Cấu hình quản lý FortiSwitch

    a) Tạo kết nối Fortilink giữa Switch và Fortigate
    Vào Network --> Interface --> Create new --> Interface điền các thông số như hình
    FortiSwitch-1.jpg
    Tiếp tục vào Wifi & Switch Controller-->Managed FortiSwitch để xem các kết nối giữa Fortigate và FortiSwitch
    FortiSwitch-2.jpg
    b) Tạo Vlan để quy hoạch địa chỉ mạng
    Vào Wifi & Switch Controller --> FortiSwitch Vlans --> Create New
    · Interface Name : Tên Vlan
    · Vlan ID
    · IP/Networkmask : địa chỉ mạng của vlan
    · DHCP Server : Enable
    FortiSwitch-6.jpg
    FortiSwitch-3.jpg
    c) Add Vlan vào port trên FortiSwitch
    Vào Wifi & Switch Controller --> FortiSwitch Ports
    Nhấn giữ Ctrl hoặc Shift để chọn nhiều port cùng lúc à Chọn Vlan tương ứng cho port trong danh sách xuất hiện bên phải cửa sổ
    FortiSwitch-5.jpg

    Sau khi chia Vlan cho các port các bạn sẽ phải tạo Policy trên Fortigate cho phép Vlan kết nối Internet hoặc kết nối giữa các Vlan vs nhau
    policy.JPG

    Chúc các bạn thành công!
     

trang này