Fortigate 50E與Cisco WS-C2960CG vlan問題

想請問各位如果想使用Fortigate 50E的WAN1、WAN2獲取網路後,並由其中一個lan做vlan並拉一條線到Cisco WS-C2960CG,讓2960一半走Wan1一半走Wan2出去,請問是可行的嗎?還是用fortiswitch比較好呢?

以下是計畫圖
Fortigate 50E與Cisco WS-C2960CG vlan問題
2023-04-22 20:54 發佈
TCR SLR wrote:
想請問各位如果想使用Fortigate...(恕刪)


敘述的有點模糊

LAN Port可以有不同Vlan呀~然後可以設定走不同路由出去
所以有支援vlan的交換器就可以!
jaisonlian13 wrote:
敘述的有點模糊LAN...(恕刪)
不好意思沒有敘述的很清楚,已更新拓展圖,原本已經使用fortigate 50e上網,近期需新增監視器,想用原本的線路做vlan讓監視器與家用網路走不同ip出去,但不知道fortigate 50e是不是可以與cisco ws-c2960cg做vlan達到此功能
jaisonlian13

可以做到你說的功能,沒問題的

2023-04-24 12:15
要切vlan 用cisco 或是 forti switch 都可以、但是 要讓不同網段 走不同的 wan 、可能要設 sdwan 才行
TCR SLR
TCR SLR 樓主

我有看到cisco要l3 switch才能做單線複用的文章,請問c2960cg是可以的嗎?

2023-04-23 17:42
tznx

可以的 50e 可以用 單臂路由 單臂路由 這個名詞 是英文翻過來的 可以去google 就有詳細說明

2023-04-24 11:07
2960 只是一般L2 Switch,要有路由功能的才是L3

有50E的話,路由給防火牆比較適合,一個Vlan 一個網段是可的

可以將FG-50E Lan Port ,全部改成獨立port,不同網段接在不同埠上

也可以用SD-WAN來處理對外流量,防火牆政策以介面做設定,讓各介面連通
現在很少人在01問有關Fortigate的功能
FG-50E如果開通wan1與wan2之後
建議你啟用SD-WAN將兩個wan都納入

在SD-WAN的規則中
你會發現可以指定來源走哪個wan出去
所以可以不用切Vlan(當然也是可以)
跟cisco或fortiswitch或任一牌子無關
跟L2/L3也沒太大關係
fortiswitch主要是做作內網控制
TCR SLR
TCR SLR 樓主

感謝大大說明,SD-WAN我有使用過,主要是怕cisco的vlan會不相容

2023-04-25 21:48
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?