본문 바로가기

FortiSwitch19

FortiLink 인터페이스의 'split interface' 옵션 FortiGate의 FortiLink aggregate 인터페이스에 두 개 이상의 FortiSwitch를 연결 stack으로 구성할 경우 'split interface' 옵션을 enable 해야 한다.(MCLAG으로 구성 할 경우 disable 해야 함)위와 같이 여러대의 FortiSwitch를 ring 구조로 구성할 경우,  'split interface' 옵션을 enable해서 각 Active와 Passive로 동작하도록 해야 한다. 이렇게 설정할 경우 실제 FortiLink Interface에 2개의 Link가 모두 연결되어 있더라도, Active Link만 연결된 것으로 표시된다.위 스크린샷의 예에서도 실제로 internal6, internal7 인터페이스에 모두 연결되어 있는 상태이다. 2025. 3. 26.
FortiSwitch Factory reset 버튼 FS-1024D 모델을 제외한 모든 FortiSwitch 장치에는 공장초기화 상태로 만드는 리셋 버튼이 있다.reset 버튼은 FortiSwitch 전면에 레이블이 없는 작은 구멍 형태이다. 단, FS-1048E 모델은 스위치 뒷면에 reset 버튼이 있다.FortiSwitch 장치를 공장 초기화 하려면, reset 버튼을 약 10초 동안 누른 다음 놓으면 factory reset이 진행 된다. FortiSwitchOS 7.2.7 및 7.4.3부터 OS가 실행되는 동안, CLI 명령을 사용하여 reset 버튼을 비활성화 할 수 있다.config system global set reset-button disableend 비활성화된 상태에서 reset버튼을 누르면 아래의 메세지가 표시되면서 초기화 되지.. 2025. 2. 18.
FortiLink에 다른 인터페이스를 추가 할 수 없는 경우 아래와 같이 wan2, dmz의 경우,  Reference 값이 '0'이지만 (다른 곳에 참조되지 않은) Fortilink에 추가 할수 없는 경우가 있다. 이런 경우 인터페이스가 DHCP 또는 PPPoE로 설정 되어 있다면 Manual로 바꾸고, IP가 설정 되어 있다면 IP를 0,0,0,0/0 으로 설정한다. 2024. 12. 6.
FortiSwitch에서 console port를 disable 하는 방법 FortiSwitch에 콘솔 포트를 통해 접근할 수 없도록 disable 하는 방법이다. FortiGate에 의해 관리되는 Switch와 독립적으로 사용되는 Switch에서도 설정 가능하다. disable 하게되면 장치를 공장 초기화하거나 SSH 또는 Telnet을 통해 다시 액세스를 활성화해야만 콘솔 포트를 사용할 수 있다. ■ FortiGate에 의해 관리되는 스위치는 FortiGate에서 설정한다.         config switch-controller switch-profile                 edit {default | }                        set login disable                end            (default를 선택하면 관리.. 2024. 5. 2.
FortiSwitch Feature Matrix 각 펌웨어 버전별로 FortiSwitch 모델별로 지원하는 기능에 대한 표를 Fortinet Docs 사이트에서 제공한다. https://docs.fortinet.com/document/fortiswitch/7.4.2/fortiswitchos-feature-matrix FortiSwitch의 각 모델별로 Standalone mode로 지원하는 기능과 Standalone / FortiLink를 통한 managed Switch에서 모두 지원하는 기능등으로 구분 되어있다. 위 예의 경우 FortiSwitch 1xxE, 1xxF 모델의 경우 standalone mode에서 Software routing을 지원하고, hardware routing을 지원하지 않는다. 이 의미는 FortiSwitch 1xxE, 1x.. 2024. 4. 19.