有客戶在問,如何將Fortigate的介面設定為Trunk,並設定多個Vlan,之前我並沒特別做這類型的設定,所以上網找了一下,但不知是我的領悟能力太差還是相關的資料不夠多,最後還是問了工程師後才做出來,所以特別紀錄,有需要的就參考一下吧!
1. 讓Interface 脫離Hardware Switch
進到Network > Interfaces,點選紅色Internal的介面。
讓原先已在Hardware中的介面,選其中一個並按X脫離。
脫離完的介面會出現在Physical的欄位中。
2. 建立Vlan Interface
點選Create New,新建Interface。
輸入Vlan的名稱、Type、及綁入剛脫離Hardware Switch的介面。記得設定介面IP並確認是否要使用DHCP Server。
3. Switch設定及接線測試
與Fortigate介接的Switch,該介面請記得設定Trunking mode。
確認無誤後接上線,Client就可以取得IP位置了。