Cómo crear una interfaz etiquetada de VLAN (802.1q) en un fortigate: tráfico etiquetado/sin etiquetar

Descripción

Este artículo describe los pasos para crear una interfaz VLAN (etiqueta 802.1q) en un FortiGate.

Nota sobre el etiquetado de tráfico

Una interfaz VLAN está conectada a una interfaz física. 

Cuando FortiGate envía tráfico al nivel de interfaz física, los paquetes de salida no están etiquetados , mientras que los paquetes enviados a nivel de VLAN están etiquetados .
Si en una VLAN en particular hay dispositivos de destino en la red que no aceptan paquetes etiquetados, será necesario conectar FortiGate a una unidad L2 intermedia (por ejemplo, un conmutador) configurada con las mismas VLAN.

Ejemplo con un FortiGate con VLAN id 1 adjunto al puerto 1:

[FortiGate] —- puerto1 —–> paquetes sin etiquetar
                    VLAN1 —–> paquetes etiquetados

Solución de alcance

Se proporcionan pasos de configuración para que la GUI y la CLI agreguen la VLAN 100, denominada My_VLAN_100, al puerto de interfaz física 1 .

Notas:

  • Una vez creada, esta interfaz está sujeta a las mismas reglas que las interfaces físicas. Las políticas de firewall deben definirse para permitir/denegar el tráfico hacia/desde esta interfaz, y se le pueden asignar otros objetos comunes como la dirección de firewall.
  • La interfaz física en la que se adjunta una VLAN no requiere ninguna configuración de dirección IP.
  • El rango de ID de VLAN es de 1 a 4094. El ID de VLAN de 0 está reservado para tramas de alta prioridad y 4095 está reservado.

Pasos de configuración desde la GUI:

1) Vaya a Sistema -> Red y seleccione ‘Crear nuevo’.

2) Asigne un nombre a la interfaz VLAN.

Artículos relacionados  Configuración MCLAG de tres niveles en fortiswitch administrado

3) Elija la interfaz física en la que conectar la VLAN.

4) Seleccione ‘Tipo’ como VLAN.

5) Proporcione la ID de VLAN deseada. Todos los demás campos dependen de sus otros requisitos (dirección IP, servidor de ping…)

6) Seleccione ‘Aplicar’.

7) Vaya a Sistema -> Red , seleccione la flecha azul para expandir el puerto físico y se mostrará la VLAN.

Pasos de configuración desde la CLI

# config system interface
    edit «My_VLAN_100»
        set vdom «<vdom name>»
        set ip abcd efgh
        set interface «port1»
        set vlanid 100
    next
end

 

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *