質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.37%
Network+

Network+とは、IT業界団体CompTIA認定のネットワーク技術に関する知識を証明する資格です。ネットワーク技術者として、実務で必要なネットワークセキュリティ・ネットワークアーキテクチャなどの知識を取得している証明となります。

ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

Q&A

解決済

1回答

19877閲覧

Fortigateの配置について(トランスペアレントモード)

ukyon

総合スコア7

Network+

Network+とは、IT業界団体CompTIA認定のネットワーク技術に関する知識を証明する資格です。ネットワーク技術者として、実務で必要なネットワークセキュリティ・ネットワークアーキテクチャなどの知識を取得している証明となります。

ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

0グッド

0クリップ

投稿2018/06/03 00:10

編集2018/06/03 02:44

前提・実現したいこと

現在、下図のような構成です。
イメージ説明

RTX1200は以下の設定をしています。

ip lan1 address 192.168.1.1/24
vlan lan1/1 vid=10
ip lan1/1 address 192.168.10.1/24
vlan lan1/2 vid=20
ip lan1/2 address 192.168.20.1/24
vlan lan1/3 vid=30
ip lan1/3 address 192.168.30.1/24

ip lan3 address 192.168.100.1/24

lan2は、PPPoE

この状態のネットワークに、Fortigate60Eを導入します。NATモードか、トランスペアレントモードのどちらで導入するか、検討していますがトランスペアレントモードの理解が乏しく迷っています。

発生している問題・エラーメッセージ

Q1
トランスペアレントモードのメリットは、既存ルータの設定をFortiGateに移植することなく設置することが可能ということなのですが、現状のネットワーク構成でいくと、RTX1200 <==> L2の間に配置する必要があるという理解でよいのでしょうか?

Q2
また、トランスペアレントモードの場合、管理アドレスのみしか設定できないですが、具体的な接続はどうなるのでしょうか?

RTX1200(LAN1) <==> FG60E(LAN1) ここは、vlanのtrunkとして接続で良い?
RTX1200(LAN3) <==> FG60E(LAN?) ここはどうすれば良い?、トランスペアレントモードでは無理?

以上についてご教授、よろしくお願いいたします。

補足情報(FW/ツールのバージョンなど)

FortiOS: 5.6

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

トランスペアレントモードのメリットは、既存ルータの設定をFortiGateに移植することなく設置することが可能ということなのですが、現状のネットワーク構成でいくと、RTX1200 <==> L2の間に配置する必要があるという理解でよいのでしょうか?

トランスペアレントモードはL2レベルでのトラフィック制御ということになります。
ご提示頂いた図のRTX1200 ⇔ L2間に設置するのはもちろんですが、RTX1200 LAN3 の192.168.100.0/24もトラフィック制御対象にしたいのであれば、LAN3もRTX1200に収容する必要があります。

また、トランスペアレントモードの場合、管理アドレスのみしか設定できないですが、具体的な接続はどうなるのでしょうか?

実機を暫く触っていないので想定回答とはなりますが・・・

・RTX1200 LAN1 ⇔ Fortigate 任意ポート1
・Fortigate 任意ポート2 ⇔ 下位L2スイッチ
こちらは、RTX1200 ⇔ L2間で設定したタグVLANをFortigate任意のポートに設定すれば良いと思います。

・RTX1200 LAN3 ⇔ Fortigate 任意ポート3
・Fortigate 任意ポート4 ⇔ 192.168.100.0/24へ
こちらは、Fortigate任意のポートにアクセスポートVLANを用意すれば良いと思います。

と、上記に方式だけ記載してみましたが、Fortigateは上記を実現するために結構な経験値が必要になります。
なお、既存ネットワークの構成を変更したくないのであれば、NATモード VDOMでも実現可能だと思います。

投稿2018/06/05 00:50

over

総合スコア4313

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

ukyon

2018/06/05 08:23

ご回答ありがとうございます。 方法としてはわかりました。 >・RTX1200 LAN3 ⇔ Fortigate 任意ポート3 >・Fortigate 任意ポート4 ⇔ 192.168.100.0/24へ >こちらは、Fortigate任意のポートにアクセスポートVLANを用意すれば良いと思います。 1.合わせて、RTX1200 LAN3側に vlan設定も必要でしょうか? 2.RTX1200 LAN3(192.168.100.0/24)の配下には、IEEE 802.1Q対応のSwitchがないのですが、その点は問題ないないでしょうか?
over

2018/06/05 08:26

> 1.合わせて、RTX1200 LAN3側に vlan設定も必要でしょうか? アクセスポートはvlanタグをつけるようなことはなく、スイッチ内で同グループと見做すための設定ですので、RTX1200側では設定の必要はないと思います。 > 2.RTX1200 LAN3(192.168.100.0/24)の配下には、IEEE 802.1Q対応のSwitchがないのですが、その点は問題ないないでしょうか? 1.の回答と同様でタグを付与することはないので必要ないです。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.37%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問