FortiGate 2

[Fortinet] Fortigate 방화벽 LLCF 구성하기

Fortinet 설정에서 LLCF 를 구성하는 방법에 대해 알아보겠습니다.LLCF (Link Loss Carry Forward)  : 링크 상태 전파라고 하며, 한쪽 링크가 down 되면, 반대편 링크도 down 상태를 전파하여 상, 하단 장비에서 경로 정보를 변경 할 수 있도록 하는 역할을 합니다.  Port 1, Port 2 에 LLCF 를 구성하면 Port 1의 링크가 down 시 Port 2도 down 되어야 하며, 반대의 경우에도 작동해야 됩니다.  LLCF 의 경우에도 VRRP 구성 처럼 방화벽에 ssh 로 접속을 진행하여 설정 하여야 합니다. Fortinet SSH 접속 포트 확인 방화벽 정보방화벽 IP192.168.10.252계정admin패스워드admin@123ssh 포트2222기본적으로 ..

Firewall/Fortinet 2025.01.15

[Fortinet] Fortigate 방화벽 VRRP 이중화 구성하기

오늘은 Fortigate 장비의 이중화 설정 중 vrrp 방식으로 설정 하는 방법을 알아보려고 합니다.vrrp 란 Virtual Router Redundancy Protocol 의 약자로, 네트워크에서 고가용성을 제공하기 위한 프로토콜 입니다. 이 프로토콜은 장애 발생 시에도 지속적인 네트워크의 연결성을 유지하기 위해 사용됩니다.동작의 경우 장비 여러대가 하나의 장비처럼 동작합니다. 설명에 앞서, 주요한 키워드들을 살펴 보겠습니다. VRIP ( Virtual Router IP ) : 가상 라우터에 사용되는 IPRIP ( Real IP ) : 실제 장비에 등록된 IPVRID(Virtual Router Identifier) : VRRP 그룹을 식별하는 고유 ID입니다. VRRP 네트워크 토폴로지 ..

Firewall/Fortinet 2025.01.15