Fortinet Fortigate 软件切换配置的 IP 无法访问

Mis*_*Tom 0 wifi switch fortigate

我正在尝试让软件开关配置在 Fortigate 100D 上工作。看起来插入软件交换机端口的设备可以相互通信,但它们无法访问为同一子网上的 Fortigate 的软件交换机“接口”配置的 IP。相反,fortigate 命令行无法 ping 或访问插入软交换机的系统。

请注意,软件交换机是使用 fortigate 文档和支持团队直接提供的说明配置的。文档中或支持人员没有说明该功能在启用时在运行时无法正常工作。请参阅下面的解决方案,了解我们在使用 fortinet 支持进行了一个多小时的运行时故障排除后提出的解决方案。

在这种情况下使用软切换功能的原因是在与某些强化有线客户端相同的子网上拥有 capwap wifi“接口”。

我正在寻求 ServerFault 专家社区的支持,看看其他网络工程师是否已经看到了这个问题并找到了解决方案。问题发布后,我们继续与 Fortinet 支持人员合作解决该问题,并找到了解决方案。我仍然认为这是 ServerFault 的一个有价值的问题,因为设备没有按照 FortiGate 文档和 Fortinet 支持团队中提供的说明运行。

Mis*_*Tom 5

刚刚完成了与 Fortinet 支持的通话,显然这是在完全重新启动系统后才完全配置的功能之一(至少对于 FortiOS 5.0)。我们重新启动了 Fortigate,配置的软交换接口 IP 能够与连接的子网进行通信。

这似乎是 FortiOS 5.0 中的一个错误,因为强化功能通常在运行时立即激活,并且文档或支持团队似乎没有关于此功能在没有重新启动的情况下无法完全运行的记录。