体育会系NetworkEngineerの備忘録

ネットワーク機器(Cisco、Juniper、FortiGate、BIG-IPなど)の設定方法や検証レポートを紹介します。プライベートの内容も少しあります。

【FortiGate】TransparentモードでのVlan設定

TransparentモードでVlan設定をする際はForward-domainの設定が必要です。

下図構成例でForward-domain未設定状態で各サーバ間でPingを飛ばし続けてしばらくすると通信不可(不安定)になる可能性があります。
f:id:fantasista7s:20151102122533p:plain
Forward-domainの設定により、ブロードキャストドメインを分割し効率的且つ安定した通信が可能となります。
■Forward-domain未設定時
f:id:fantasista7s:20151102121454p:plain
■Forward-domain設定時
f:id:fantasista7s:20151102121507p:plain
※Forward-domain未設定時はデフォルト値のForward-domain 0となり全ての通信が全てのInterfaceにブロードキャストされFDBが正しく判断できずMACアドレスの重複や消失を引き起こし通信不可(不安定)になります。

[Forward-domain設定コマンド]

# config system interface
# edit int_vlan10
# set forward-domain 10
# set interface internal    ← 論理IF(int_vlan10)をinternalにアサイン
# set vlanid 10

※Forward-domain設定はCLIのみ

Forward-domainの設定時、未設定時でFDBの差異を確認してみてください。

[FDB参照コマンド]

hostname # diagnose netlink brctl name host root.b