Fortinet [B-II-3] [Lab] Cấu hình Layer 2: Triển khai firewall ở chế độ bridge mà không thay đổi cấu trúc mạng

Chế độ bridge cho phép triển khai thiết bị vào mạng mà không cần thay đổi cấu trúc liên kết mạng hay địa chỉ IP của các thiết bị. Ở chế độ này, tường lửa hoạt động như một switch ở lớp 2, kiểm tra và lọc lưu lượng mà nó truyền qua. Bài viết sẽ hướng dẫn cấu hình bridge trên firewall Fortigate đơn giản, hiệu quả.

Mục lục

I. Mô hình
II. Cấu hình chi tiết
III. Kiểm tra kết quả

I. Mô hình

topo.png

Mô hình gồm tường lửa kết nối với 2 pc (cổng 2 và 4) đóng vai trò như một switch, cổng 3 kết nối với một máy để chạy giao diện cấu hình trên web cho trực quan.
Yêu cầu: cấu hình tường lửa ở chế độ bridge cho phép 2 pc thấy được nhau.
Hướng giải quyết: tạo một interface cho 2 cổng PC

II. Cấu hình

Vào Network/Interface để tạo giao diện bridge, chọn loại là "Software switch" với cổng thành viên là cổng đi đến 2 pc
int software switch.png

III. Kiểm tra kết quả

Kiểm tra lại trên Network/Interface
check.png

Đặt ip trên 2 pc để ping qua nhau kiểm tra
PC1 ping PC2.png
PC2 ping PC1.png
 
Back
Top