Dinamik port policyleri, port policylerini dinamik olarak belirleyen kurallar belirtmenize olanak tanır. FortiLink policy ayarlarını oluşturduktan sonra dinamik port policy kurallarını tanımlarsınız. Bir kural belirtilen aygıt desenleriyle eşleştiğinde, switch controller eylemleri portun özelliklerini denetler. FortiLink policy ayarlarına dinamik port policy kuralları eklediğinizde, kurallar ilk kuraldan son kurala kadar sırayla işlenir. FortiLink policy ayarlarındaki son kural, bu FortiLink policy ayarlarına atanmış herhangi bir port için varsayılan özellikleri belirtmelidir.
Dinamik port policy kurallarını yapılandırmak için:
- Port için erişim modunu ve port policy leri ayarlayın, sayfa 484
- FortiLink policy ayarlarını FortiLink interfacelerine ayarlayın, sayfa 484
- FortiLink policy ayarlarını oluşturun, sayfa 484
- Dinamik port policy kuralını oluşturun, sayfa 485
- Dinamik port policy engine’in ne sıklıkta çalışacağını ayarlayın, sayfa 487
Port için erişim modunu ve port policy leri ayarlayın:
FortiLink policy ayarlarını FortiLink interfacelerine ayarlayın:
FortiLink interace’inde FortilLink policu ayarlarını belirterek FortiLink interface’inde dinamik port policy etkinleştirin.
Fortilink Policy Ayarlarını Oluşturma
GUI Kullanma
- WiFi & Switch Controller > FortiSwitch Port Policies’e gidin.
- Dynamic Port Policies’e tıklayın.
- Configure Dynamic Port Settings’ tıklayın.
- Onboarding VLAN açılır listesinden onboarding VLAN’ı seçin. Varsayılan ekleme VLAN’ı, onboarding’dir.
- Port üzerinde NAC modu yapılandırıldığında bağlantının önce aşağı sonra yukarı gitmesini istiyorsanız, bunu etkinleştirmek için Bounce port kaydırıcısını hareket ettirin.
- FortiSwitch ağ erişim kontrolü ile dinamik port policy kullanıyorsanız, etkinleştirmek için Apply rule to NAC policies kaydırıcısını hareket ettirin.
- Next ’e tıkla.
- Aygıtlar bir dinamik port policy ile eşleştirildiğinde, bu aygıtları dinamik bir port VLAN’ına atayabilirsiniz. Varsayılan olarak altı VLAN şablonu vardır:
- default— Bu VLAN, FortiSwitch birimi ilk keşfedildiğinde tüm switch portlarına atanır.
- onboarding— Bu VLAN, NAC yerleştirme cihazları içindir.
- quarantine— Bu VLAN karantinaya alınmış trafik içeriyor.
- rspan— Bu VLAN, RSPAN ve ERSPAN yansıtılmış trafiği içerir.
- video— Bu VLAN, video cihazları için ayrılmıştır.
- voice— Bu VLAN, ses cihazları için ayrılmıştır.
Varsayılan VLAN şablonlarından birini seçebilir, varsayılan VLAN şablonlarından birini düzenleyebilir veya dinamik bir port VLAN’ı oluşturabilirsiniz.
- Submit ’e tıkla.
CLI Kullanma
Dinamik port policy kuralı oluşturma:
GUI Kullanma
- Dynamic Port Policies sayfasında, dinamik port policy kurallarını eklemek istediğiniz dinamik port policy’i seçin.
- Edit ‘e tıklayın.
- Create New ‘a tıklayın.
- Name alanına dinamik port policy kuralı için bir ad girin.
- Durumun enable olarak ayarlandığından emin olun.
- Description alanına dinamik port policy kuralının bir açıklamasını girin.
- Aygıtın bir MAC adresiyle eşleşmesini istiyorsanız, MAC Adresi kaydırıcısını hareket ettirin ve eşleştirilecek MAC adresini girin.
- Aygıtın bir host adı veya IP adresiyle eşleşmesini istiyorsanız, Host kaydırıcısını hareket ettirin ve eşleştirilecek host adını veya IP adresini girin.
- Cihazın bir cihaz ailesiyle eşleşmesini istiyorsanız, Device Family kaydırıcısını hareket ettirin ve eşleştirilecek cihaz ailesinin adını girin.
- Aygıtın bir aygıt türüyle eşleşmesini istiyorsanız, Type kaydırıcısını hareket ettirin ve eşleşecek aygıt türünü girin.
- Belirtilen kriterlere uyan cihaza bir LLDP profili atamak istiyorsanız, LLDP profile kaydırıcısını hareket ettirin ve LLDP profilinin adını girin.
- Belirtilen kriterlerle eşleşen cihaza bir QoS policy atamak istiyorsanız, QoS policy kaydırıcısını hareket ettirin ve QoS politikasının adını girin.
- Belirtilen kriterlere uyan cihaza bir 802.1x policy atamak istiyorsanız, 802.1X policy kaydırıcısını hareket ettirin ve 802.1x policy adını girin.
- Belirtilen kriterlere uyan cihaza bir VLAN policy atamak istiyorsanız, VLAN policy kaydırıcısını hareket ettirin ve VLAN policy adını girin.
- Ok ’a tıklayın.
CLI Kullanma
VLAN Policy Oluşturma
Port policy de kullanılacak bir VLAN policy belirleyebilirsiniz. VLAN policy de , uygulanacak yerel VLAN’ı, izin verilen VLAN’ları ve etiketlenmemiş VLAN’ları belirtebilirsiniz. Tüm tanımlı VLAN’ları etkinleştirebilir veya devre dışı bırakabilir ve etiketlenmemiş veya etiketlenmiş çerçeveleri atmayı veya herhangi bir çerçeveyi atmamayı seçebilirsiniz.
Örnek:
Dinamik port policy engine ne sıklıkla çalışacağını ayarlayın:
FortiOS CLI’de dinamik port policy motorunun çalışma sıklığını değiştirebilirsiniz. Varsayılan olarak, her 15 saniyede bir çalışır. Değer aralığı 5-60 saniyedir.