Verwaltung per FortiLink
Switches werden in der FortiGate konfiguriert: VLANs, Port-Profile, Richtlinien. Kein separates Management, keine vergessenen Oberflächen.
FortiSwitch wird von der FortiGate verwaltet und bringt die Security Fabric bis an jede Netzwerkdose. 802.1X, automatische Zonen, PoE für Access Points und Kameras, und ein unbekanntes Gerät landet in Quarantäne statt im Firmennetz.
Switches werden in der FortiGate konfiguriert: VLANs, Port-Profile, Richtlinien. Kein separates Management, keine vergessenen Oberflächen.
Benutzer und Geräte authentifizieren sich am Port. Ergebnis: das richtige VLAN, automatisch. NAC ist laut Fortinet ohne Zusatzlizenz enthalten.
Erkennt die FortiGate eine Bedrohung auf einem Endgerät, kann der Port sofort isoliert werden, bevor sich der Angriff ausbreitet.
Strom für Access Points, Telefone, Kameras und Zugangskontrolle über das Netzwerkkabel, je nach Serie bis 802.3bt.
Neue Switches werden nach dem Einstecken automatisch erkannt und konfiguriert. Ideal für Filialen und neue Hallen.
Serien für Arbeitsplatz, Campus und Rechenzentrum sowie Rugged-Modelle für Produktion und raue Umgebungen.
| Umgebung | Aufbau | Nutzen |
|---|---|---|
| Büro mit 50 Arbeitsplätzen | FortiGate + 2 × FortiSwitch 24-Port PoE | Zonen für Büro, Telefon, Druck, Gäste; ein Management |
| Filialen / Autohäuser | FortiGate 70G + FortiSwitch 8–24 Port je Standort | Zero-Touch, Showroom-Gäste getrennt, einheitliche Regeln |
| Produktionshalle | Rugged FortiSwitch an der OT-Zonengrenze | Maschinen in eigener Zone, kontrollierte Fernwartung |
| Serverraum / Core | FortiSwitch mit 10G/25G-Uplinks, MCLAG | Redundante Anbindung, Segmentierung bis zum Server |
Beispielhafte Architekturen. Modellwahl nach Portanzahl, PoE-Budget und Uplink-Bedarf.
FortiLink ist das Protokoll, mit dem die FortiGate FortiSwitches erkennt, konfiguriert und verwaltet. Der Switch wird dadurch zu einer Erweiterung der Firewall: VLANs, Port-Richtlinien und Sicherheitsregeln werden in der FortiGate gepflegt und automatisch auf den Switch übertragen.
Laut Fortinet ist die NAC-Funktion auf FortiSwitch ohne zusätzliche Lizenz enthalten, einschließlich 802.1X und der Zuweisung von Richtlinien pro Port. Für herstellerübergreifende Umgebungen und tiefes Geräte-Profiling gibt es zusätzlich FortiNAC.
Für Arbeitsplätze, Access Points und Kameras reichen meist die Serien 100 und 200, für Core und Server-Anbindung mit 10G und mehr die Serien ab 400. Für Produktionshallen und Außenbereiche gibt es robuste Rugged-Modelle. Wir planen nach Portanzahl, PoE-Budget und Uplinks.
Das rechnen wir vorab. Wi-Fi-7-Access-Points und PTZ-Kameras brauchen deutlich mehr Leistung als ältere Geräte. FortiSwitch-Modelle unterstützen je nach Serie PoE bis 802.3bt, das Gesamtbudget des Switches ist dabei die entscheidende Größe.
Ja. Mit Zero-Touch-Provisioning wird ein neuer FortiSwitch nach dem Anschließen automatisch von der FortiGate erkannt und bekommt seine Konfiguration. Für Filialen heißt das: auspacken, einstecken, fertig.