(一). 4網段的存取需求規劃
網段(A). 192.168.1.xxxx ; 可上網; 可使用(B)的設備如印表機,事務機等 ; 可連結到時(C), (D)網段. (此為公司內部使用)
網段(B). 192.168.2.xxxx; 不可上網; 外網可登入如監視器設備; 不可到(A),(C),(D)網段. (此為公司共用設備,事務機 ,印表機,監視器)
網段(C). 192.168.3.xxxx; 可上網; 可使用(B)的設備如印表機,事務機等 ; 不可到(A),(D)網段. (客戶來賓用)
網段(D). 192.168.4.xxxx; 不可上網; 可使用(B)的設備如印表機,事務機等 ; 不可到(A),(C)網段.(公司生產線用)
(二).設備:
防火牆: Fortigate80CM (V4.0 mr3 patch8) 1台
網管型,L2 switch : D-Link DGS-1210-52 2台
(三). 目前若初步規劃 :
sw-1: 上網防火牆 80cm ,(A)網段一般User ,(B)網段監視器, (C)網段來賓, (D)網段 廠區設備.
sw-2:(A)網段的File Server ,(A)網段一般User,(B)網段事務機, (C)網段來賓,(D)網段 廠區設備.
(四). 本人有先使用 一台 switch 及FGT-80CM , 先測試 (A)(C)網段:
在switch 設過 enable/disable Asymmetric , PVID有手動設定過,兩網段 (A->C)作RDP,File 分享 可通, 但不可上網 ;
直接 接在 80cm 的port上 (interface mode,各port 獨立) ,則可上網.但switch 沒使用到!
在此請對Fortigate 及D-Link 熟悉的高手, 不吝指點.