Fortigate üzerinde bir port altında server tarafıyla ilgili vlan’lar yapılandırılacak olup, oluşturulmak istenilen LAB’ın genel topolojisini görüntüleyerek bu makaleye başlamak daha sağlıklı olacaktır.
Fortigate 100E cihaz üzerinden Serverı yönetmek için bir server management vlanı oluşturulacaktır. Active Directory kurulu olan Windows Server için ayrı bir vlan oluşturulacaktır. FortiAnalyzer ve FortiManager için ortak bir vlan oluşturulacak olup Vlan 120 vlan ıd atanacaktır.

Ekranda görüldüğü gibi, Gatewayi FGT-100E olan 3 farklı vlan oluşturulacaktır. Bu vlanlar cisco switch üzerinden Access ya da Trunk olarak Servera taşınacaktır. Bunu ayrı bir makale üzerinde ele alacağız. Server tarafında daha önce anlattığımız ESXI network ayarları yardımı ile istenilen uç nokta konfigürasyonları yapılacaktır.
FortiGate Üzerinde Vlan Oluşturma Adımları
- Vlan’ların oluşturulacağı FortiGate’in arayüzü açılır. Interfaces sekmesine girilir.

- Yeni bir interface oluşturmak için create new seçilir.

- Server’ı yönetmek için bir Server_Management vlanı oluşturulur. ID olarak 150 atanacaktır. Burada IP manual olarak belirlenecektir, server tarafında da aynı bloktan bir ıp vererek yönetim sağlanacaktır.
- Vlan ID -> 150
- IP -> 10.10.150.1/24
- Administrative Access-> Erişim testi yaparken kontrol edebilmek adına ping açık olacaktır.

4. Aynı işlemler Vlan ID 120 ile FortiAnalyzer ve FortiManager’ın bulunduğu network için de gerçekleştirilir.

5. DHCP ve Active Directory rollerini çalıştırıan Windows Server için de Vlan ID 100 olacak şekilde konfigürasyon yapılır.

6. Konfigürasyon kaydedilir ve port6 altında oluşturulan vlan’lar görüntülenir.

FortiGate üzerinde Server tarafının vlanlarının konfigürsayonu tamamlanmıştır. Server üzerindeki makinelere erişebilmek için bağlı olunan port’tan server tarafına kural yazılması unutulmamalıdır.
Server Vlanlarının konfigürasyonunu tamamladıktan sonra; ilgili port ile switch arasında bir kablo çekilmelidir. Bu LAB üzerinde ilgili port port6dır ve FortiGate’in port6sı ile Cisco Switchin Port5’i arasına bir kablo takılmıştır.
Cisco Switch tarafında gerekli konfigürasyonlar yapıldıktan sonra; sunucuya vlan ıd 150 ve ıp 10.10.150.2 girilerek erişim sağlanacaktır.
ESXI network sekmesi altından vlan ıd atamaları yapılarak, makinelere geçerli bloklardan ıpler tanımlanabilir olacakır. Gerekli IP konfigürasyonları tamamlandıktan sonra makineler istenilen bloklar üzerinden erişilebilir olacaktır.

Bir yazımızın daha sonuna geldik, haftaya cisco switchlere bu vlanların atamalarını yaptığımız yazı yayında olacaktır.
Faydalı olabileceğini düşündüğüm bir içeriği de makaleye ekliyorum.
İyi çalışmalar 🙂




