在一个新客户的网络中,我发现了以下场景:
- Fortigate 1 和 2 形成主动-被动模式下的 HA 集群。HA 链路只是直接连接它们的电缆。
- 机架 A 和 B 相距几米,它们之间的电缆穿过天花板。无法跟踪它们,也无法识别它们:没有面板,没有标签,......
- 每个 Fortigate 的端口 1 连接到交换机,但客户不知道交换机端口。
- 所有交换机端口都是默认 VLAN 中的接入端口。Fortigate 端口 1 是与此 VLAN 关联的子网的默认网关
为了定位交换机端口,我考虑将我的 PC 连接到一台交换机上,设置子网地址并 ping 默认网关。然后检查ARP寻找默认网关的MAC地址,最后在两台交换机的CAM中寻找这个MAC地址。但是,我意识到这只会让我发现连接到活动 Fortigate 设备的交换机端口。
有没有办法追踪连接到被动 Fortigate 设备的交换机端口,而无需断开防火墙侧的电缆,既不强制集群主动设备转换?