En el contexto de la gestión de redes, la configuración de puertos en los modelos de FortiGate, específicamente en el FortiGate 60F/61F, 70F/71F, 80F/81F y 90G/91G, puede presentar un reto. Esto es crucial porque una incorrecta asignación de puertos puede afectar negativamente el rendimiento y la seguridad del tráfico de red. Este artículo proporciona una guía paso a paso para resolver problemas relacionados con los puertos A y B, permitiendo utilizarlos como puertos de tráfico regulares y maximizando la configuración de su firewall FortiGate.
Índice
Descripción del problema
En modelos anteriores de FortiGate, existían puertos dedicados para DMZ (zona desmilitarizada) o alta disponibilidad (HA). Sin embargo, al actualizar a modelos más nuevos, los índices o numeración de puertos pueden cambiar, y los puertos anteriormente dedicados pueden ya no estar disponibles. En muchos de estos modelos hay puertos denominados Port A y Port B que forman parte de FortiLink.
Alcance
Este artículo está enfocado en la configuración de modelos FortiGate de nivel básico, específicamente los modelos 60F, 61F, 70F, 71F, 80F, 81F, 90G y 91G.
Diagnóstico paso a paso
Los puertos FortiLink son puertos predefinidos que se utilizan para conectar con FortiSwitch, actuando como una extensión lógica del firewall. Si no se planea desplegar FortiSwitch, los puertos A y B pueden ser utilizados como puertos de tráfico regulares (RJ45), permitiendo, por ejemplo, mapear el puerto DMZ al puerto A y el puerto HA al puerto B.
Para modificar la configuración predeterminada y permitir el uso de los puertos A y B, se deben seguir los siguientes pasos:
config system interface
edit "fortilink"
set vdom "root"
set fortilink enable
set ip 10.255.1.1 255.255.255.0
set allowaccess ping fabric
set type aggregate
set member "a" "b"
set lldp-reception enable
set lldp-transmission enable
set snmp-index 16
next
end
Solución recomendada
Con las configuraciones predeterminadas de fábrica, los puertos A y B están configurados para incluirse en la interfaz FortiLink, como se ve a continuación. Asegúrese de realizar los ajustes necesarios para habilitar el uso de estos puertos como puertos de tráfico.
Comandos CLI utilizados
Los comandos presentados en la sección anterior permiten configurar los puertos FortiLink y habilitar sus funcionalidades. Utilice los siguientes comandos para configurarlos o eliminarlos, según sea necesario:
– config system interface: Inicia la configuración de la interfaz del sistema.
– edit "fortilink": Permite editar la configuración del FortiLink.
– set vdom "root": Asigna el dominio virtual raíz.
– set fortilink enable: Habilita el FortiLink.
– set ip 10.255.1.1 255.255.255.0: Establece la dirección IP y la máscara de subred para el FortiLink.
– set allowaccess ping fabric: Configura el acceso para pings a la fabric.
– set type aggregate: Define el tipo de enlace como agregado.
– set member "a" "b": Asigna los puertos A y B como miembros del FortiLink.
– set lldp-reception enable: Habilita la recepción de LLDP.
– set lldp-transmission enable: Habilita la transmisión de LLDP.
– set snmp-index 16: Asigna un índice SNMP para el FortiLink.
Buenas prácticas y recomendaciones
Es recomendable asegurarse de que los puertos A y B estén dedicados únicamente para el tráfico que se ha planeado mapear. Además, mantenga documentada cualquier modificación en la configuración original para facilitar el mantenimiento futuro y la resolución de problemas.
Notas adicionales
Se puede verificar la configuración actual en la hoja de datos del FortiGate 60F/61F. Además, considere revisar la documentación de Fortinet para obtener información actualizada y mejoras recomendadas.
¿Te ha resultado útil??
0 / 0

Hola, somos Mila Jiménez y César Sánchez. Dos apasionados de la ciberseguridad con muchos años de experiencia. Hemos trabajado en muchas empresas del mundo TI y ahora nos apetece compartir nuestro conocimiento con cualquiera que lo necesite.
¡Si te gusta nuestro contenido puedes invitarnos a un café AQUÍ!