Cómo solucionar el error de límite máximo al agregar un adaptador de red en FortiGate VM en el entorno de vSphere

Este artículo aborda el mensaje de error ‘Falló la reconfiguración de la máquina virtual FortiGate. El número de dispositivos virtuales excede el máximo para un controlador dado‘ que se presenta al agregar una nueva interfaz en FortiGate VM desplegada en un entorno vSphere. Este problema es relevante para los administradores de sistemas que buscan optimizar la configuración de sus máquinas virtuales FortiGate y evitar interrupciones en la conectividad de red.

Descripción del problema

Cuando se intenta agregar una nueva interfaz de red a una máquina virtual FortiGate en un entorno vSphere, puede aparecer un mensaje de error indicando que se ha superado el número máximo permitido de dispositivos virtuales. Esto puede generar confusión y dificultad en la gestión de la red y la seguridad, afectando potencialmente el rendimiento general del sistema.

Alcance

Este problema se relaciona específicamente con la configuración de FortiOS VM, que se ejecuta en entornos virtualizados como vSphere.

Diagnóstico paso a paso

El error se origina debido a una configuración insuficiente en la cantidad de interfaces de red que una instancia de FortiGate puede manejar. A partir de FortiGate versión 6.4.0, el número máximo de interfaces de red permitidas es de 24, mientras que en versiones anteriores era de 18. Sin embargo, la cantidad realmente asignable puede variar según las plataformas en la nube y los tipos de instancias. En el caso específico de vSphere, el número predeterminado de interfaces es 10, y el límite de NIC virtuales por máquina virtual también es 10.

Artículos relacionados  Configuración MCLAG de tres niveles en fortiswitch administrado

Solución recomendada

Para resolver este problema, es necesario agregar un nuevo adaptador de red a la máquina virtual FortiGate en el host ESXi. Si se requieren más de 10 interfaces, una solución alternativa consiste en crear una interfaz VLAN y adjuntarla a cualquiera de las interfaces físicas disponibles. Esta estrategia permite flexibilidad en la configuración y el uso de la red.

Configuración de interfaces en FortiGate

Errores en la configuración de FortiGate

Después de guardar la configuración, puede que se muestre el mensaje de error mencionado anteriormente.

Mensaje de error en FortiGate

Comandos CLI utilizados

Es útil usar comandos de la interfaz de línea de comandos (CLI) de FortiGate para verificar y gestionar la configuración de interfaces. Algunos comandos que podrían resultar útiles incluyen:

  • diagnose system virtual-mac: Muestra la configuración actual de las interfaces.
  • config system interface: Permite la modificación y visualización de las interfaces de red configuradas.

Buenas prácticas y recomendaciones

Al gestionar una máquina virtual FortiGate en entornos vSphere, es recomendable seguir estas prácticas:

  • Revisar frecuentemente las configuraciones de red para asegurar que cumplen con las necesidades actuales de la infraestructura.
  • Documentar cambios realizados en la configuración para una mejor gestión y resolución de problemas en el futuro.
  • Considerar la creación de VLANs para gestionar un número elevado de interfaces cuando sea necesario.
  • Monitorear la utilización de recursos para evitar el agotamiento de las interfaces disponibles.

Notas adicionales

Es importante señalar que la limitación de interfaces puede ser diferente al trabajar en otras plataformas de virtualización. Las configuraciones recomendadas pueden variar dependiendo de las necesidades específicas de su red. Asegúrese de consultar la documentación oficial y las guías del producto para obtener información actualizada sobre límites y configuraciones de FortiGate.

Artículos relacionados  Cómo resolver problemas de rutas Blackhole en las búsquedas de rutas específicas de interfaz en Fortinet

Documentos relacionados.

Soporte para hasta 24 interfaces en FortiGate VM

Aparatos Virtuales FortiGate

Límites de Configuración vSphere 7.0

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *