我在工作中继承了一个相当奇怪的设置,虽然我的强项是服务器和云,但由于缺乏资源,我也必须研究网络问题。
此设置有 2 个 Fortigate 100D(FG1、FG2)和 2 个 Cisco 2960X 交换机(SW1、SW2)将作为扩展添加,因为 Fortigates 用完了可用的交换机端口。
拓扑如下:
(VLAN A, B) FG1 <== HA1 Port (Trunks VLANs A, B) ==> FG2 (VLAN A, B)
FG1 交换机端口上的主机能够访问 FG2 交换机端口上的主机。
所有交换机端口都处于访问模式,没有中继。只有中继在 HA1 端口上。
新拓扑将是这样的:
FG1 <== TRUNK ==> FG2
|| ||
|| ||
TRUNK TRUNK
|| ||
|| ||
SW1 <== TRUNK ==> SW2
| |
| |
HOSTS HOSTS
目标是停止使用两个 Fortigate 上的交换机端口,因此它们都将移动到这 48 个端口的交换机上,如果其中任何一个 Fortigate 宕机,我们需要同一 VLAN 中的所有主机能够相互访问。
例如,如果 FG2 宕机了,拓扑将减少到这个
FG1
||
||
TRUNK
||
||
SW1 <== TRUNK ==> SW2
| |
| |
HOSTS HOSTS
我怎样才能做到这一点而不会造成循环?