Cómo solucionar el uso de los puertos A y B de FortiGate como puertos de tráfico regular

En el contexto de la gestión de redes, la configuración de puertos en los modelos de FortiGate, específicamente en el FortiGate 60F/61F, 70F/71F, 80F/81F y 90G/91G, puede presentar un reto. Esto es crucial porque una incorrecta asignación de puertos puede afectar negativamente el rendimiento y la seguridad del tráfico de red. Este artículo proporciona una guía paso a paso para resolver problemas relacionados con los puertos A y B, permitiendo utilizarlos como puertos de tráfico regulares y maximizando la configuración de su firewall FortiGate.

Descripción del problema

En modelos anteriores de FortiGate, existían puertos dedicados para DMZ (zona desmilitarizada) o alta disponibilidad (HA). Sin embargo, al actualizar a modelos más nuevos, los índices o numeración de puertos pueden cambiar, y los puertos anteriormente dedicados pueden ya no estar disponibles. En muchos de estos modelos hay puertos denominados Port A y Port B que forman parte de FortiLink.

Alcance

Este artículo está enfocado en la configuración de modelos FortiGate de nivel básico, específicamente los modelos 60F, 61F, 70F, 71F, 80F, 81F, 90G y 91G.

Diagnóstico paso a paso

Los puertos FortiLink son puertos predefinidos que se utilizan para conectar con FortiSwitch, actuando como una extensión lógica del firewall. Si no se planea desplegar FortiSwitch, los puertos A y B pueden ser utilizados como puertos de tráfico regulares (RJ45), permitiendo, por ejemplo, mapear el puerto DMZ al puerto A y el puerto HA al puerto B.

Para modificar la configuración predeterminada y permitir el uso de los puertos A y B, se deben seguir los siguientes pasos:

Artículos relacionados  Cómo solucionar el desincronización en HA por configuración incorrecta de interfaces FortiLink

config system interface
    edit "fortilink"
        set vdom "root"
        set fortilink enable
        set ip 10.255.1.1 255.255.255.0
        set allowaccess ping fabric
        set type aggregate
        set member "a" "b"
        set lldp-reception enable
        set lldp-transmission enable
        set snmp-index 16
    next
end
                

Solución recomendada

Con las configuraciones predeterminadas de fábrica, los puertos A y B están configurados para incluirse en la interfaz FortiLink, como se ve a continuación. Asegúrese de realizar los ajustes necesarios para habilitar el uso de estos puertos como puertos de tráfico.

Comandos CLI utilizados

Los comandos presentados en la sección anterior permiten configurar los puertos FortiLink y habilitar sus funcionalidades. Utilice los siguientes comandos para configurarlos o eliminarlos, según sea necesario:

config system interface: Inicia la configuración de la interfaz del sistema.

edit "fortilink": Permite editar la configuración del FortiLink.

set vdom "root": Asigna el dominio virtual raíz.

set fortilink enable: Habilita el FortiLink.

set ip 10.255.1.1 255.255.255.0: Establece la dirección IP y la máscara de subred para el FortiLink.

set allowaccess ping fabric: Configura el acceso para pings a la fabric.

set type aggregate: Define el tipo de enlace como agregado.

set member "a" "b": Asigna los puertos A y B como miembros del FortiLink.

set lldp-reception enable: Habilita la recepción de LLDP.

set lldp-transmission enable: Habilita la transmisión de LLDP.

set snmp-index 16: Asigna un índice SNMP para el FortiLink.

Buenas prácticas y recomendaciones

Es recomendable asegurarse de que los puertos A y B estén dedicados únicamente para el tráfico que se ha planeado mapear. Además, mantenga documentada cualquier modificación en la configuración original para facilitar el mantenimiento futuro y la resolución de problemas.

Artículos relacionados  Cómo solucionar el problema de sobrescritura de archivos ComLog en Fortinet

Notas adicionales

Se puede verificar la configuración actual en la hoja de datos del FortiGate 60F/61F. Además, considere revisar la documentación de Fortinet para obtener información actualizada y mejoras recomendadas.

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *