【问题标题】:VLAN Subnetting Ruckus and Fortigate and CiscoVLAN 子网划分 Ruckus、Fortigate 和 Cisco
【发布时间】:2017-09-08 19:29:44
【问题描述】:

这是一个简单的解决方案,我只是没有,所以请帮忙!

我有 6 个 Ruckus R500 WAP,连接到 2 个 Cisco SG300,然后连接到 FortiGate 200D。

在 WAP 上,我有 5 个 SSID,其中一个设置为 VLAN 2。

WAP 连接到 SG300 的端口添加了 VLAN 2,中继模式。

在 FortiGate200D 中:

所有端口都在 LAN 硬件交换机中。 IP:10.3.7.210/255.255.252.0 DHCP 10.3.4.1-10.3.5.254

我在 LAN 上创建了一个 VLAN 子,ID 为 2。 IP:10.3.9.1/255.255.255.0 DHCP 10.3.9.2-254

为 10.3.9.0/24 创建了“自动”路由 --> 0.0.0.0

当我连接到 VLAN 2 SSID 时,我无法提取 IP。如果我设置静态 IP,我无法 ping。我哪里搞砸了?是因为我的 LAN HW Switch 子网不包含 10.3.9.xxx 吗?克服这个问题的最佳方法是什么,也许将 LAN HW Switch 更改为 10.3.0.0/21?

基本上最终目标是正常连接的 10.3.4.0 和 10.3.5.0。然后是 VLAN2 的单独子网,可以是 10.3.8.0 或 10.3.9.0 或其他任何内容,甚至是 192.168.1.0。

【问题讨论】:

  • 连接 Fortigate 的 SG300 端口也需要 VLAN 2(标记)。您将 VLAN 子网路由到哪里?你的 DHCP 服务器在哪里?
  • 好的,我没有标记到 Fortinet 的端口,我已经标记了它们。我的 DHCP 服务器配置在 FortiGate 的 LAN 子 VLAN 区域,并设置为分发 10.3.9.2-254。

标签: ip vlan


【解决方案1】:

Zac67 解决了这个问题。我必须更正标记,然后打开到 WAN 的流量,然后 DHCP 就好了。谢谢 Zac67

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2021-09-08
    • 1970-01-01
    • 2021-08-02
    • 1970-01-01
    • 2013-12-30
    • 2013-10-26
    • 1970-01-01
    • 2014-07-21
    相关资源
    最近更新 更多