2017-09-08 4 views
0

これは簡単な解決策ですが、私はそれを持っていないので、助けてください!VLANサブネット化RuckusとFortigateとCisco

6つのRuckus R500 WAPを2台のCisco SG300に接続し、FortiGate 200Dに接続します。 VLAN 2に設定されているそのうちの一つWAPで

、私は5 SSIDを持って、

WAPは、SG300の上に接続されているポートは、VLAN 2は、それらにトランクモードを追加しました。 FortiGate200Dで

すべてのポートはLAN HWスイッチです。 IP:10.3.7.210/255.255.252.0 DHCP 10.3.4.1-10.3.5.254

私は2 IPのIDで、LAN上で作成されたVLANサブを持っています。10.3.9.1/255.255 .255.0 DHCP 10.3.9.2-254

10.3.9.0/24のために作成した "自動" のルートがあります - 私はVLAN 2 SSIDに接続した場合> 0.0.0.0

、私がすることができませんIPをプルします。静的IPを設定すると、pingできません。私はどこでうんざりしていますか? LAN HWスイッチのサブネットに10.3.9.xxxが含まれていないためですか?これを克服する最善の方法は何でしょうか、おそらくLAN HW Switchを10.3.0.0/21に変更しますか?

基本的な目標は、通常の接続では10.3.4.0と10.3.5.0です。そして、VLAN2のための別個のサブネットは、10.3.8.0または10.3.9.0か何でも、さらには192.168.1.0となります。

+1

Fortigateを接続しているSG300ポートには、VLAN 2(タグ付き)も必要です。 VLANサブネットはどこにルーティングしますか?あなたのDHCPサーバーはどこですか? – Zac67

+0

私はフォーティネットのポートに向かうポートをタグ付けしていませんでした。タグを付けました。私のDHCPサーバは、FortiGateのLANサブVLANゾーンで設定され、10.3.9.2-254を配布するように設定されています。 – ChristopherDill

答えて

0

これはZac67によって解決されました。私はタグ付けを訂正し、WANとDHCPへのトラフィックを開かなければなりませんでした。ありがとうZac67

関連する問題