Blogs

Le FortiDDoS s'intègre en mode transparent.

Les interfaces impaires (1,3,5, etc) doivent être connectées côté WAN. Les interfaces paires (2,4,6, etc) doivent être connectées côté LAN. Les interfaces sont regroupées par 2. Le port 1 (WAN) et le port 2 (LAN) forment un duo, le port 3 (WAN) et le port 4 (LAN) forment une paire différente, ainsi de suite...

Sur le FDDoS 1200B, les interfaces de by-pass (en vert voir schéma ci-dessous) vont du 17 au 20. Ils sont de types "SR, MM - LC Fiber". Soit des jarretières « Short Range » qui acceptent des fibres de type multi-mode avec des connecteurs « LC ».

DDOS - nonbypass - bypass

Les « brins » de chaque paire de fibres doivent être connectés directement (voir schéma ci-dessous) aux connecteurs LC du FortiDDoS 1200B. 

Il n’y a donc pas de GBIC à avoir pour utiliser les interfaces fibre «  by-pass ». Il n’y a pas de sens RX/TX imposé. Cependant, le branchement RX/TX côté WAN doit être identique à celui côté LAN (voir les 2 cas de figure ci-dessous). Je vous conseille de garder la même disposition pour tous les branchements afin d'éviter toutes confusions.

DDOS - TX-RX - LAN-WAN