2017-09-08 6 views
0

Ceci est une solution facile, je ne l'ai tout simplement pas, alors s'il vous plaît aider!Vuck sous-réseau Ruckus et Fortigate et Cisco

J'ai 6 Ruckus R500 WAP, connectés dans 2 Cisco SG300, qui sont ensuite connectés au FortiGate 200D.

Sur le WAP, j'ai 5 SSID, dont un est réglé sur VLAN 2.

Les ports que le WAP se connecter sur VLAN 2 ont ajouté à leur mode de tronc de la SG300.

Dans le FortiGate200D:

Tous les ports sont en LAN HW Switch. IP: 10.3.7.210/255.255.252.0 DHCP 10.3.4.1-10.3.5.254

J'ai un sous-réseau local virtuel créé sur le réseau local, avec un identifiant de 2. IP: 10.3.9.1/255.255 .255.0 DHCP 10.3.9.2-254

Il y a des routes "auto" créées pour 10.3.9.0/24 -> 0.0.0.0

Lorsque je me connecte au VLAN 2 SSID, je ne peux pas tirez une adresse IP. Si je mets IP statique, je suis incapable de faire un ping. Où suis-je foiré? Est-ce parce que mon sous-réseau LAN HW Switch ne contient pas 10.3.9.xxx? Quelle serait la meilleure façon de surmonter ce problème, peut-être changer LAN HW Switch à 10.3.0.0/21?

Fondamentalement, l'objectif final est 10.3.4.0 et 10.3.5.0 pour les connexions normales. Et puis un sous-réseau distinct pour VLAN2, pourrait être 10.3.8.0 ou 10.3.9.0 ou quoi que ce soit, même 192.168.1.0.

+1

Les ports SG300 connectant le Fortigate ont également besoin du VLAN 2 (étiqueté). Où acheminez-vous les sous-réseaux VLAN? Où est votre serveur DHCP? – Zac67

+0

Ok, je n'avais pas les ports pour les Fortinet marqués, je les ai tagués. Mon serveur DHCP est configuré dans la zone LAN Sub VLAN du FortiGate et est configuré pour distribuer 10.3.9.2-254. – ChristopherDill

Répondre

0

Cela a été résolu par Zac67. J'ai dû corriger le marquage, puis ouvrir le trafic vers le réseau étendu et le DHCP s'est bien passé. Merci Zac67