PDA

View Full Version : Firewall Fortinet 100A: Tạo DCHP Scope cho nhiều VLAN???



halq
24-05-2010, 11:30 PM
Chào các Thầy và các bạn. mình có mô hình mạng như sau:

LAN<-->SW L2<--> SW L3<-->FW Fortinet 100A<-->Modem<-->Internet.

LAN của mình có nhiều VLAN, yêu cầu là muốn cầu hình DHCP Scope cho nhiều VLAN(7 VLAN) trên con Fortinet(config DHCP trên FW). Mình đã config xong nhưng khi conect FW vào SW L3 thi các máy con trong LAN ko thể nhân đc IP từ DHCP Server(Firewall). (Fortinet cho tao nhiều DHCP Scope)

Config trên SW L3 thì ok các máy con trong LAN đều nhận đc IP và ra mạng đc,nhưng mình ko hiểu tại sao lại ko config dc trên FW????/:) mình cũng đã config DHCP Relay cho tất cả các VLAN trên SW L3.

Rất mong được sự giúp đở từ các bạn!!!

THANKS ALL!!

TMQ
05-08-2010, 11:35 AM
hình như trên sw l3 phải đánh lệnh
ip helper-address <IP-Fortinet>
hiii

thanhnam0707
17-08-2010, 09:49 AM
- Bạn đang dùng Internal là Switch mode hay Interface mode ?

- Port giữa Sw L3 và Fw là port Trunk hay point to point ?

- Bạn mở policy của FW từ Internal ra External chưa ?

halq
17-08-2010, 11:07 AM
Cái này mình đã làm đc rồi bạn ạ. Đúng vậy mình ko mở policy tu in ra out và ngc lại dumb quá.

Thanks các bạn nhiều vì đã support!!!