본문 바로가기

FortiAP23

FAP-U431/U433 장비를 v6.2.1에서 v6.2.2로 업그레이드 하는 방법 Support site의 v6.2.2 펌웨어 다운로드 페이지를 보면, FAP-U431/U433 장비에 대해 아래와 같이 2 종류의 펌웨어가 존재한다. FAP-U431/U433 장비를 v6.2.1(build0237)에서 v6.2.2로 업그레이드하는 경우 2단계를 거쳐야 한다. v6.2.1 에서 먼저 특수빌드인 FAP_U431F-v6-build4001-FORTINET.out 및 FAP_U433F-v6build4001-FORTINET.out으로 먼저 업데이트 한다. 특수 빌드로 업그레이드한 후 6.2.2 GA 빌드로 업그레이드 하면 된다. 2022. 9. 20.
FortiAP 모델명 의미 - Naming Structure Family Indication : Premium AP의 경우 2개의 5GHz가 가능하며, 앞으로 프리미엄 기능이 추가 될수 있다. Spatial Stream : Spatial Stream의 수가 많을수록 throughput은 높지만 비용은 많아진다. Number of Radios : 만약 3개의 radio라면 1개를 scanning 전용으로 사용하거나, U series의 경우 2.4GHz 또는 5GHz 추가 운영 가능하다. Form Factor Wi-Fi Standard Regulatory : 국가 코드 2022. 4. 28.
FortiGate를 v7.0으로 업그레이드한 후 FortiAP가 "offline" 되는 경우 FortiOS v7.0의 강력한 암호화(strong cryptographic ciphers) 목록에 3DES, SHA1이 삭제 되면서 발생하는 문제이다. 암호 요구사항을 충족하려면 모델명이 E,F로 끝나는 FortiAP의 경우 다음 버전으로 업그레이드를 해야 한다. FortiAP (F models): version 6.4.3 and later FortiAP-S and FortiAP-W2 (E models): version 6.2.4, 6.4.1, and later FortiAP-U (EV and F models): version 6.0.3 and later FortiAP-C (FAP-C24JE): version 5.4.3 and later 만약 모델명이 B, C, CR, D로 끝나는 FortiAP의 경우.. 2022. 4. 11.
FortiAP : NAC Policy 설정 FortiOS v7.0이상에서는 무선 접속에 대해 NAC policy를 설정하여 매칭되는 디바이스에 특정 VLAN을 할당 할 수 있다. NAC policy는 특정 디바이스의 MAC address, Vendor, OS, Type등으로 구분할 수 있으며, 추가적으로 사용자 인증 및 EMS Tag 연동도 가능하다. FortiSwitch NAC policy와 동일하게, 처음에 무선에 접속하면 onboarding VLAN에 할당되고 NAC policy에 매칭되면 특정 VLAN을 할당하게 된다. 위에서 특정 디바이스가 NAC policy에 매칭되면 내부서버 및 인터넷이 허용되고, 매칭되지 않으면 내부 서버로의 접근 차단하려 한다. ◼ NAC policy에 만족할 경우 적용할 VLAN과 Onboarding VLAN .. 2022. 3. 2.
무선 클라이언트의 신호상태 확인 명령어 아래의 명령어로 클라이언트에서 무선에 접속한 자세한 정보(신호세기 등)를 볼수 있다. Windows : netsh wlan show interface Max OS : /System/Library/PrivateFrameworks/Apple80211.framework/Versions/Current/Resources/airport -I 2022. 1. 6.