想請問各位如果想使用Fortigate 50E的WAN1、WAN2獲取網路後,並由其中一個lan做vlan並拉一條線到Cisco WS-C2960CG,讓2960一半走Wan1一半走Wan2出去,請問是可行的嗎?還是用fortiswitch比較好呢?以下是計畫圖
jaisonlian13 wrote:敘述的有點模糊LAN...(恕刪) 不好意思沒有敘述的很清楚,已更新拓展圖,原本已經使用fortigate 50e上網,近期需新增監視器,想用原本的線路做vlan讓監視器與家用網路走不同ip出去,但不知道fortigate 50e是不是可以與cisco ws-c2960cg做vlan達到此功能
2960 只是一般L2 Switch,要有路由功能的才是L3有50E的話,路由給防火牆比較適合,一個Vlan 一個網段是可的可以將FG-50E Lan Port ,全部改成獨立port,不同網段接在不同埠上也可以用SD-WAN來處理對外流量,防火牆政策以介面做設定,讓各介面連通
現在很少人在01問有關Fortigate的功能FG-50E如果開通wan1與wan2之後建議你啟用SD-WAN將兩個wan都納入在SD-WAN的規則中你會發現可以指定來源走哪個wan出去所以可以不用切Vlan(當然也是可以)跟cisco或fortiswitch或任一牌子無關跟L2/L3也沒太大關係fortiswitch主要是做作內網控制