Bu yazıda FortiGate üzerinde, oluşturulan yapıda bulunan local vlanların atamalarının nasıl yapılacağı anlatılacaktır.
Fortigate üzerinde port 4 altında local tarafla ilgili vlan’lar yapılandırılacak olup, oluşturulmak istenilen LAB’ın genel topolojisini görüntüleyerek bu makaleye başlamak daha sağlıklı olacaktır.

FortiGate 100E üzerinden local ağa dağıtım için belli vlanlar oluşturulacaktır. FortiAP’lerin arkasında birden fazla SSID yayınlanacak olup bu yayınlar için vlanlar oluşturulacaktır. Aynı zamanda FortiAP’lerin yönetimi için management vlanı oluşturulacaktır. IP Phone’lar için bir vlan IP Phone’ların arkasından bir client bağlantısı sağlanabilmesi için ayrı bir vlan oluşturulacaktır. Gerekli vlanları oluşturduktan sonra bunları FortiSwitch üzerinden geçirerek konfigürasyonlara devam edilecektir.

- FortiGatea arayüzü açılır ve interfaces sekmesine girilir.

- Yeni bir vlan oluşturmak için Create New altından interface seçilir.

- Yonetim grubu için oluşturulan Vlan’ı 100E üzerinde konfigüre ederken, bu vlan’a tabii kullanıcılar DHCP Server üzerinden IP alacağı için DHCP Relay seçeneği seçilip DHCP Server IP’si girilir.
-Interface’e verilen IP Adresi bu bloktan IP alacak kullanıcılar için default gateway görevi görecektir. Vlan ID için 40 ve IP adresi manual olarak 10.10.40.1 girilir.
-Erişim testi yapılabilmesi açısından Ping erişimini açmayı unutmamak gerekir.

- Bilgi İşlem vlanı için vlan ıd 50 olup IP 10.10.50.1 girilmelidir.
-Ping erişimini açıp, DHCP Relay verip DHCP Server IP adresi girilmelidir.

- Management Vlan üzerinden FortiAP’lerin yönetimi yapılacağı için DHCP FortiGate üzerinde aktif edilecek ve Management vlanına tabii olan kullanıcılara FortiGate IP dağıtacaktır.
-Geçerli Interface üzerinde FortiAP bağlantısı yapılacak olup, bu bağlantının sağlanabilmesi için FTM ve Security Fabric Connection(6.2li sürümlerin üzeri için capwap) erişimleri açık olmalıdır.

- IP Phone vlan’ı için Vlan ID 70 olup IP adresi 10.10.70.1 olacaktır. DHCP Relay verilecektir.

- Guest vlan için Vlan ID 80, IP Adresi olarak ise 10.10.80.1 girilmelidir. DHCP Relay verilir.

- VIP Vlan için Vlan ID 90 olup IP Adresi 10.10.90.1 girilecektir. DHCP Relay olarak ayarlanmalıdır.

Gereken Local Vlan tanımları yapılmıştır. Bu local Vlan’ları planlanan endpoint cihazlara ulaştırmak için FortiSwitch üzerinde native/allowed vlan tanımları yapılmalıdır. Bir sonraki makalede fortiswitch konfigürasyonu yapılacaktır.
Okuduğunuz için teşekkür ederim.

