
La configuración analizada corresponde a la visualización de la topología física dentro del módulo Security Fabric de un dispositivo FortiGate. Esta funcionalidad es crucial para comprender cómo están interconectados los dispositivos que forman parte de la red y qué roles cumplen dentro de la arquitectura de seguridad. La representación gráfica facilita la identificación de dispositivos, sus relaciones y posibles puntos críticos que afecten el rendimiento o la seguridad del ecosistema de red.
Campos principales
- Upstream: Permite seleccionar la interfaz o segmento de red que actúa como punto de origen para el análisis de tráfico y conexiones. En este caso, está configurado en «Internet», indicando que se observa la topología a partir del enlace hacia internet.
- Device Traffic – Metrics: Este campo define el tipo de métrica que se mostrará en la representación gráfica. Puede ser tráfico en bytes enviados/recibidos, número de paquetes u otros parámetros. En la captura, se seleccionan bytes como métrica, lo cual ayuda a identificar la carga o uso real de los enlaces.
- Gráfico circular central: Indica el número total de dispositivos conectados o reconocidos dentro del Security Fabric, en este caso 9, y permite interactuar para desglosar la información de cada segmento de la red.
- Segmentos circulares (colores): Representan categorías o tipos específicos de dispositivos o roles dentro del Security Fabric, por ejemplo, dispositivos Linux, switches o firewalls. Al pasar el cursor por cada segmento, se puede observar su descripción o tipo.
- Panel lateral izquierdo: Muestra el menú principal del FortiGate, facilitando el acceso rápido a otras funcionalidades como Network, VPN, Logs, etc., consolidando la gestión integral desde un solo punto.
- Estado de riesgo: En la esquina superior derecha aparece un indicador de riesgos críticos, permitiendo monitorear rápidamente si hay alertas importantes dentro del Security Fabric.
- Botón “Update Now”: Permite refrescar la topología para obtener la información más reciente y asegurarse de que la representación gráfica esté sincronizada con el estado actual de la red.
Compatibilidad de versiones y modelos
La funcionalidad de Security Fabric y su visualización gráfica de topologías físicas está presente en FortiOS desde versiones como la 7.4.x,7.6.x en adelante, con mejoras notables en versiones 7.4.x,7.6.x, 7.0 y 7.2. Las versiones más recientes suelen integrar una interfaz más intuitiva y nuevas métricas para análisis que aportan mayor valor.
Esta característica es común en modelos FortiGate de gama media y alta, incluyendo dispositivos usados en entornos de sucursales y centros de datos. Los modelos de gama baja o muy antiguos pueden contar con versiones limitadas de Security Fabric, con representaciones más básicas o sin la posibilidad de desglosar métricas avanzadas.
Es importante destacar que la interfaz web ha cambiado en parte a lo largo de las versiones, por lo que algunos nombres de menús o ubicaciones de opciones pueden variar. Además, ciertos parámetros para métricas o tipo de dispositivos se han ido ampliando con el tiempo, volviendo más completos los informes visuales.
Escenarios de uso y recomendaciones
Esta visualización es especialmente útil para administradores que gestionan arquitecturas complejas donde varios FortiGates y otros dispositivos de seguridad están interconectados. Permite detectar rápidamente dispositivos fuera de lugar, enlaces saturados o fallos en la integración de la red.
Un error común es no actualizar la topología frecuentemente, lo que puede provocar que los cambios recientes (como incorporación o desconexión de dispositivos) no se reflejen, dificultando el análisis. También puede haber confusión si se eligen métricas no representativas para el escenario de tráfico actual.
Fortinet recomienda mantener actualizado el firmware y la licencia para garantizar acceso total a todas las funcionalidades de Security Fabric, así como revisar que todos los dispositivos que forman parte del Fabric estén correctamente registrados y sincronizados para evitar falsos positivos en riesgos.
Comandos de CLI útiles para diagnóstico
get system performance top: Muestra el uso en tiempo real de recursos en el FortiGate, útil para validar rendimiento de la red.diagnose debug enableydiagnose debug application: Permiten activar el modo debug para diferentes módulos, incluyendo Security Fabric.show full-configuration firewall policy: Consulta las políticas de firewall activas, clave para entender cómo se filtra el tráfico en el Fabric.execute securityfabric status: Verifica el estado general del Security Fabric, dispositivos conectados y sincronización.diagnose securityfabric device list: Lista los dispositivos reconocidos dentro del Fabric, mostrando sus estados y grupos.
Buenas prácticas de configuración
- Mantener actualizados los dispositivos con las versiones recomendadas de FortiOS para garantizar estabilidad y acceso a funciones recientes.
- Configurar alertas claras y confiables para riesgos críticos dentro de Security Fabric, evitando la saturación con alertas menores.
- Ejecutar actualizaciones de topología en tiempos regulares para asegurar que la información refleje el estado real de la red.
- Validar que todos los dispositivos interconectados tengan sincronización activa y estén correctamente asignados a grupos dentro del Fabric.
- Documentar la arquitectura y configuración del Security Fabric para facilitar análisis ante incidentes o expansiones de la red.
- Evitar permisos excesivos en cuentas que gestionan Security Fabric; seguir el principio de mínimos privilegios.
- Realizar pruebas frecuentes de conectividad y autenticación entre dispositivos del Fabric para anticipar fallos.