본문 바로가기

FortiSwitch16

FortiSwitch에서 console port를 disable 하는 방법 FortiSwitch에 콘솔 포트를 통해 접근할 수 없도록 disable 하는 방법이다. FortiGate에 의해 관리되는 Switch와 독립적으로 사용되는 Switch에서도 설정 가능하다. disable 하게되면 장치를 공장 초기화하거나 SSH 또는 Telnet을 통해 다시 액세스를 활성화해야만 콘솔 포트를 사용할 수 있다. ■ FortiGate에 의해 관리되는 스위치는 FortiGate에서 설정한다.         config switch-controller switch-profile                 edit {default | }                        set login disable                end            (default를 선택하면 관리.. 2024. 5. 2.
FortiSwitch Feature Matrix 각 펌웨어 버전별로 FortiSwitch 모델별로 지원하는 기능에 대한 표를 Fortinet Docs 사이트에서 제공한다. https://docs.fortinet.com/document/fortiswitch/7.4.2/fortiswitchos-feature-matrix FortiSwitch의 각 모델별로 Standalone mode로 지원하는 기능과 Standalone / FortiLink를 통한 managed Switch에서 모두 지원하는 기능등으로 구분 되어있다. 위 예의 경우 FortiSwitch 1xxE, 1xxF 모델의 경우 standalone mode에서 Software routing을 지원하고, hardware routing을 지원하지 않는다. 이 의미는 FortiSwitch 1xxE, 1x.. 2024. 4. 19.
HTTP/HTTPS GUI 접속이 안되는 경우 FortiSwitch에서 인터페이스에는 HTTP/HTTPS를 허용한상태에서, ping이나 ssh는 접속 가능하지만 HTTP/HTTPS는 접속이 안되는 경우가 있다. 펌웨어 버전에 따라 다음 명령어로 실행 해결 가능하다. FortiSwitch v7.0.x FortiSwitch v7.2.x 간헐적으로 GUI 접속이 되었다, 안되었다 하는 경우는 v7.2.5 이상으로 업그레이드 하면 해결 가능하다.(Bug ID 878762) https://docs.fortinet.com/document/fortiswitch/7.2.5/release-notes/255778/resolved-issues 2023. 8. 30.
FortiSwitch : Transceiver 호환성 자료 FortiSwitch 모델별로 지원하는 광 트랜시버 호환성 자료이다. Fortinet Transceivers Date sheet https://www.fortinet.com/content/dam/fortinet/assets/data-sheets/Fortinet_Transceivers.pdf 2022. 6. 28.
Time Sync 문제 : ‘Authorize’ 했지만, ‘Offline’ 상태인 경우 FortiSwitch를 FortiGate에서 관리하기 위해, 서로 연결한 후 FortiGate에서 FortiSwitch를 ‘Authorize’ 했지만 'Offline’ 상태인 경우가 있다. ‘Authorize’를 하면 FortiSwitch가 리부팅 되지만, 리부팅 후 아래와 같이 여전히 "Offline' 상태로 연결이 되지 않는다. FortiSwtich에서 "get sys status" 명령어로 확인해 보면 FortiGate와 시간이 다름을 알 수 있다. FortiGate와 FortiSwitch의 시간이 다를 경우 DTLS 연결이 실패하게 된다. 기본적으로 FortiGate의 FortiLink 인터페이스가 NTP 서버가 되어, FortiSwitch는 ‘Authorize’ 되면서 FortiGate와 시간이.. 2022. 3. 25.