有没有办法找出哪个交换机端口连接到mgmt港口的防御工事?例如,我可以在Cisco交换机和Fortigate上一起启用lldp吗?Fortigate 1500D (版本5.6.2)和交换机是cisco-2960x-24TSL(ios ver 12.2)
发布于 2019-11-07 06:29:31
您可以检查交换机上的MAC地址表,看看您了解了Fortigate管理接口的MAC地址在哪个端口上。
应该可以在Fortinet上启用FortiOS 5.2中的LLDP,以及根据它们的文档:
config system interface
edit <name>
set lldp-transmission enable
end
end
您可以使用命令lldp run
在交换机上启用LLDP。在此之后,您可以使用show lldp neighbors
查看哪个LLDP讲语言的主机。
发布于 2019-11-07 10:53:26
sh地址表在列表中找到Fortigate的mac
发布于 2021-01-12 09:51:09
如果是layer3交换机和防火墙与交换机连接在L3上的接口装置。使用"sh ip interfàce简要命令“
此命令将显示开关上的所有接口状态。您将具有接口的IP子网的可见性,并连接到fortigate防火墙。
如果防火墙与L2交换机连接,那么“显示mac -address”表提供了该交换机连接的总体mac地址设备的可见性。您将在mac -address表中将防火墙mac地址连接到Switchport。
https://networkengineering.stackexchange.com/questions/63401
复制相似问题