FortiSwitchGuías técnicas

Conectividad Fortilink usando Split-Ports

Los fortiswitches con puertos de 40 Gbps (por ejemplo, el fortiswitch 548D) permiten hacer un Split-port de uno  de los puertos de 40Gb  -o ambos-  para convertirlos en 4 puertos de 10G, pudiendo usar esos puertos de 10G tanto para conectar a otros switches como para la conexión fortilink con el firewall, quedando el segundo puerto de 40G para conectar los switches entre sí.

Para poder configurar los puertos en Split mode, es necesario deshabilitar otros puertos. En el manual de los switches se describen varias opciones:

Config switch phy-mode

      Set port-configuration <default|disable-port54|disable-port41-48|4x100G|6x40G>

      set<port-name>-phy-mode<1x40G|4x10G>

      …

En este caso, vamos a optar por la opción disable-port-port-41-48. De este modo deshabilitaremos los últimos 8 puertos del equipo, pero podremos hacer el Split-port de un puerto de 40 G y usar el segundo puerto para la interconexión de switches. Para la conectividad, usaremos un cable como el de la siguiente figura, que proporciona 4 SFP+ a partir de un único QSFP+

Así, podemos crear una arquitectura como la de la figura, en la que la que el ICL es de 40 Gbps, y hay una doble conexión de 10G a los firewalls que realizan la gestión.

Es importante tener en cuenta que los puertos de 40 G tienen que estar forzado con velocidad 40000cr4en ambos switches, o no levantará.

Tags

Contenidos relacionados

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *