【FortiOS 8.0】❀ 12. 连接并配置FortiSwitch ❀ FortiGate 防火墙

📅 2026/8/3 16:43:10
【FortiOS 8.0】❀ 12. 连接并配置FortiSwitch ❀ FortiGate 防火墙
【简介】FortiGate防火墙的内网接口有限如果很多人上网除了用FortiAP无线扩展之外就是用交换机有线扩展了FortiSwitch交换机与FortiAP一样都是由FortiGate来控制管理。恢复出厂并连接到FortiSwitchFortiSwitch的型号有很多种有8口、24口、48口等还有的带POE供电。① 这里我们以FortiSwitch 124F为例这是一款24口不含POE供电的二层交换机。② 系统启动后长按Reset键可以恢复出厂设置。③ 124F没有专门的MGMT接口电脑网线接1号口。④ 手动配置电脑网卡IP为192.168.1.100子网掩网为255.255.255.0。⑤ 在命令窗口ping 192.168.1.99可以Ping通这个IP地址是FortiSwitch默认管理IP。⑥ 打开浏览器访问https://192.168.1.99就可以进入FortiSwitch的登录界面和FortiGate防火墙一样默认用户名为admin默认密码为空输入用户名点击【Log In】。⑦ 输入两次新的密码点击【Update】。再次出现登录界面输入默认帐号和新建密码登录。⑧ 进入FortiSwitch的配置界面全英文看上去不容易配置。不用怕其实我们根本不需要在FortiSwitch上做任何配置所有的配置都可以在防火墙上完成上述操作只是告诉你可以这样验证FortiSwitch是否工作正常。FortiGate防火墙连接FortiSwitch当我们验证了FortiSwitch是OK的那么就可以和防火墙连接了。① FortiGate防火墙与FortiSwitch交换机连接即可以用光口连接也可以用网口连接。我们在防火墙和交换机上看到的蓝色标记就是用来互相连接的。② 将防火墙的A、B口用两根网线与交换机的23、24口直连。③ 登录防火墙选择菜单【网络】-【接口】可以看到默认有一组链路聚合包含a、b两个接口是给FortiSwitch专用的点击这个接口弹出菜单选择【编辑】。④ a、b加入链接聚合那么交换机和防火墙的数据交换就会同时走a、b两个接口数据通道由1千兆扩大成2千兆。同FortiAP一样交换机也需要获得IP地址才能管理。这里默认是给出一个不常用的地址网段。通过FortiLink专有协议很快就发现一台交换机。⑤ 同FortiAP一样FortiSwitch也需要授权后才能使用。可以自动授权也可以手动授权。选择菜单【无线交换机控制器】-【FortiSwitch管理】新发现的交换机是灰色鼠标右击交换机弹出菜单选择【授权】-【准许】。⑥ 稍等片刻交换机的状态显示为【在线】就可以正常使用了。FortiSwitch固件升级建议FortiSwitch的固件版本与防火墙的固件版本保持一致如不能保持一致也不要差距太大。① 从support.fortinet.com网站中下载最新的FortiSwitch 124F固件。要有相应的条件方可以下载例如注册了FortiSwitch 124F并且FortiSwitch 124F在服务期内。② 选择状态为【在线】的交换机弹出菜单选择【编辑】。③ 点击【升级】。④ 选择子菜单【文件上传】点击【上传文件】。⑤ 选择刚才下载的FortiSwitch 124F固件文件点击【下一个】。⑥ 提示只能立即升级点击【下一个】。⑦ 所有条件设置完成点击【升级】。⑧ 提示升级过程中不要操作以免升级失败点击【关闭】。然后开始上转固件交换机会重新启动耐心等待。⑨ 稍等片刻后刷新防火墙交换机的状态显示为【在线】已经是新的固件版本了。【注意】交换机的固件版本不要高于防火墙的固件版本不然有可能防火墙无法识别交换机。