Перейти к основному содержимому
Настроить VLAN
Последнее изменение:

Настроить VLAN

Виртуальные локальные сети (VLAN) позволяют сегментировать сеть, увеличить производительность и обеспечить дополнительную безопасность сети.

Для создания двух виртуальных сетей с доступом друг к другу и в интернет:

  1. Создайте интерфейсы.
  2. Настройте политику безопасности.

Создать интерфейсы

  1. Перейдите на вкладку Network → Interfaces.
  2. Задайте имя новому интерфейсу.
  3. Для параметра Type выберите значение VLAN.
  4. Задайте идентификатор сети в поле VLAN ID.
  5. Выберите для параметра Role значение LAN.
  6. В поле IP/Netmask задайте адрес и маску сети.
  7. Добавьте адреса для созданных VLAN. Для этого перейдите в раздел Policy & ObjectsAddresses.
  8. Создайте новый адрес и укажите его имя и IP-адрес. В последних версиях прошивки FortiOS данные адреса создаются автоматически при создании VLAN-интерфейсов.

Настроить политику безопасности

Создайте две политики для доступа подсетей VLAN друг другу. В данных политиках убедитесь, что NAT включен.

  1. Перейдите в раздел Policy & ObjectsIPv4 Policy и создайте новую политику.
  2. В качестве Incoming Interface выберите интерфейс первого VLAN, а в качестве Outgoing Interface — интерфейс второго VLAN.
  3. В качестве Source выберите адрес первого VLAN, в качестве Destination — адрес второго VLAN.
  4. Убедитесь, что выключен NAT.
  5. Создайте вторую политику, но поменяйте местами VLAN.
  6. Создайте две политики для каждой подсети VLAN для доступа в интернет по аналогии с предыдущими, но в качестве Outgoing Interface выберите внешний интерфейс.