SharedIT | 묻고 답하기(AMP)

FORTIGATE VLAN

안녕하세요.

최근에  FORTIGATE 장비를 만지고 있는데요,

이전에 Cisco로 공부했던지라 조금 낯서네요,,,


GUI에서 Network > Interface에서 Internal  아래에 VLAN 2개를 생성하였습니다,


그런데 Internal 포트가 6개라 포트를 지정해서 사용하고 싶은데,,,

VLAN을 물리적 포트에 할당하는 방법이 궁금합니다.

Tags : 태그가 없습니다.

2개의 답변이 있습니다.

wansoo
  0 추천 | 4년 이상 전

아래 링크의 설명 참고 하시면 될 것 같네요.

https://help.fortinet.com/fos50hlp/54/Content/FortiOS/fortigate-managing-fortiswitch-330-54/VLANconfig.htm


GUI 사용시

Assigning FortiSwitch Ports to the VLAN
  • 1.Go to WiFi & Switch Controller > FortiSwitch Ports.

  • 2.Click the rows for ports to select them.

  • 3.To change the native VLAN, click the Native VLAN column in one of the selected entries.

  • 4.Select a VLAN from the displayed list. The new value is assigned to the selected ports.

  • 5.To change the allowed VLANs, click the + icon in the Allowed VLANs column.

  • 6.Select one or more of the VLANs from the displayed list. You can also select the value all. The new value is assigned to the selected port.


CLI 사용시

  • 1.Assign ports to the VLAN.

config switch-controller managed-switch

edit <Switch ID>

config ports

edit <port name>

set vlan <vlan name>

set allowed-vlans <vlan name>

or

set allowed-vlans-all enable

next

end

end

권용성 | 4년 이상 전

답변 감사합니다!ㅠㅜ
didejrtn805
  0 추천 | 4년 이상 전

VLAN 두개를 생성하셨다는게 NETWORK -> INTERFACE에서 ZONE을 두개 만드셨다는 말씀이신가요?

권용성 | 4년 이상 전

아뇨 GUI에서 IP 생성할때 IP입력하고 인터페이스에 Internal 선택하고 VLAN 값에 200 입력하니 Internal 아래에 VLAN 200이라고 생성된 값이 있더라구요..

권용성 | 4년 이상 전

새로 생성할때 Interface ?와 zone 2개가 있는데 저는 위에 있는 interface에서 생성했습니다. Zone에서 생성해야 하나요??