מטרה
מדריך מעשי ל-פתרון תקלות ב-VLAN ו-Trunk, כולל ניווט מדויק, בדיקות לפני שינוי, אימות תוצאה ו-Rollback.
דרישות מוקדמות
- גישה ניהולית למערכת
- גיבוי/Export עדכני של ההגדרות הרלוונטיות
- זיהוי גרסה מדויקת של המוצר
- תוכנית Rollback לפני שינוי ייצור
ביצוע צעד אחר צעד
- רשום את שם ה-Tenant/Subscription/Device/Server והגרסה הרלוונטית. ודא שאתה עובד בסביבה הנכונה ולא בייצור אחר.
- היכנס אל FortiGate GUI עם חשבון הניהול המורשה.
- נווט בדיוק אל:
Network > Interfaces / Switch Controller. אם התפריט לא מופיע, בדוק Role/License לפני ניסיון לעקוף את ההרשאה. - התחל מהסימפטום המדויק: זמן, משתמש/שרת מושפע, הודעת שגיאה והיקף. לאחר מכן בדוק את VLAN ו-Trunk בממשק וב-logs.
- הרץ
diagnose netlink interface list. שנה רכיב אחד בכל פעם ובצע בדיקה חוזרת אחרי כל שינוי. - לחץ Save / Apply / Create רק לאחר Review. אם המוצר מציג Summary, קרא אותו במלואו לפני אישור.
- המתן ל-Propagation/Task completion. אל תריץ שוב את אותה פעולה בזמן שהיא עדיין Running או Pending.
- אמת את התוצאה בממשק ובמידת האפשר גם באמצעות
diagnose netlink interface list. חפש מצב Healthy/Enabled/Success או את הערך החדש שהוגדר. - בצע בדיקה פונקציונלית מהצד של המשתמש/הלקוח ולא רק מהפורטל: Sign-in, traffic, mail flow, sync, backup או service access לפי הנושא.
- תעד את השינוי: מה היה לפני, מה שונה, מי אישר, תוצאת הבדיקה ומהי פעולת ה-Rollback. אם הבדיקה נכשלה — החזר את הערך הקודם לפני ניסיון נוסף.
פקודות ובדיקות
diagnose netlink interface listאימות הצלחה
- ודא שהמצב הסופי של VLAN ו-Trunk תואם לדרישה ושאין Alerts/Errors חדשים. בדיקת CLI מומלצת:
diagnose netlink interface list. - בצע בדיקה גם מזווית המשתמש/הלקוח ולא רק ממסך הניהול.
- שמור צילום/פלט של המצב התקין לצורך השוואה עתידית.
Rollback וטיפול בתקלה
- השתמש ב-Export/Backup שבוצע לפני השינוי והחזר את ההגדרה הקודמת. עבור Lifecycle: גיבוי config והחזרת Native/Tagged VLAN.
- אם אין ודאות לגבי ההשפעה, עצור לפני Delete/Reset והחזר את הערך האחרון הידוע כתקין.