Fortinet · Infrastruttura · scheda YoctoIT

LAN Edge: FortiSwitch & FortiAP

Switching e Wi-Fi gestiti direttamente dal FortiGate: la LAN come estensione del firewall — una console sola, niente controller separati, policy fino alla porta e all'SSID.

FOCUS · LA LAN GESTITA DAL FIREWALLFortiLink: switch e access point si configurano e si presidiano dal FortiGate, come fossero sue porte
Materiale YoctoIT per clienti e partner · Fortinet e gli altri prodotti citati sono marchi di Fortinet, Inc.
01 · Cos'è

LAN Edge, in chiaro.

FortiSwitch e FortiAP sono lo switching e il Wi-Fi della Security Fabric: si collegano al FortiGate via FortiLink e vengono gestiti da lì — VLAN, SSID, autenticazione, firmware. Il controller wireless è dentro FortiOS: non serve hardware in più né licenze per controller. Il risultato è una LAN che eredita le policy del firewall: segmentazione, NAC e quarantena arrivano fino alla singola porta.

0
controller separati: la regia è dentro FortiOS
1
console per firewall, switch e Wi-Fi: il FortiGate
Wi-Fi 7
gli access point di ultima generazione, gestiti come il resto
LAN Edge: FortiSwitch & FortiAP
VESTE UFFICIALE FORTINET
02 · Come lo si usa bene

Le cose che fanno la differenza.

La LAN

Utenti / device / IoT / ospiticiò che va collegato
FortiAP
FortiSwitch
VLAN
FortiLink · segmentazione · NAC
FortiGate & FortiOSil controller di tutta la LAN
Fabric & logverso FortiManager e FortiAnalyzer
La LAN come estensione del firewall

Segmentare davvero

IoT, ospiti e produzione su VLAN separate con policy sul firewall: il movimento laterale si ferma alla porta.

Survey prima, Wi-Fi poi

Copertura e capacità misurate sul posto: gli AP dove servono, non dove è comodo.

NAC pragmatico

Device riconosciuti e classificati all'ingresso: quello anomalo finisce in quarantena da solo.

PoE e ferro giusto

Budget PoE, uplink e stacking dimensionati sul reale: la LAN che regge telefoni, AP e telecamere.

03 · In profondità

FortiLink e Fabric: com'è fatta la LAN Edge

FortiLink lega switch e access point al FortiGate: il firewall ne diventa il piano di controllo, spinge configurazioni e firmware, e vede ogni porta e ogni SSID come oggetti di policy. La sicurezza scende al livello di accesso: autenticazione 802.1X, microsegmentazione tra porte, quarantena automatica dei device compromessi via Security Fabric. Per le reti grandi, la stessa LAN si governa in scala da FortiManager.

  • FortiLink — switch e AP come estensione del FortiGate: un piano di controllo solo
  • Controller Wi-Fi in FortiOS — SSID, radio e roaming gestiti dal firewall, senza appliance dedicate
  • 802.1X e NAC — chi entra in rete si autentica: i device riconosciuti e classificati
  • Quarantena automatica — l'endpoint compromesso isolato alla porta, via Fabric
  • PoE e multi-gig — alimentazione e banda per AP Wi-Fi 7, telefoni e telecamere
  • Zero-touch provisioning — lo switch nuovo si collega e si configura da solo, dal template
04 · Numeri e ciclo di vita

I numeri che contano.

0
controller e licenze controller: tutto dentro FortiOS
1
console per LAN, Wi-Fi e sicurezza insieme
802.1X
l'autenticazione alla porta e all'SSID
H24
il presidio del nostro NOC su switch, AP e firmware
La LAN non è cablaggio più Wi-Fi: è il primo anello della sicurezza — e con la Fabric lo gestiamo come tale.
05 · Use case

Dove rende davvero.

Uffici e sedi

Rete d'accesso unificata, policy dal firewall alla porta.

Refresh LAN a fine vita

Via switch EOL e controller: una Fabric sola, gestita.

IoT e OT in rete

Telecamere, sensori e macchine segmentati e sorvegliati.

Una LAN si giudica quando qualcosa va storto: progettiamo la tua perché quel giorno non si noti.