Configuración y gestión de Managed FortiSwitch en FortiGate paso a paso

La gestión centralizada de switches es una necesidad creciente en las redes corporativas, y Fortinet ofrece una solución integrada mediante FortiSwitch controlados desde equipos FortiGate. Esta configuración de Managed FortiSwitch permite administrar múltiples switches desde un único punto, simplificando la supervisión, control y actualización de los dispositivos de red. Mediante esta funcionalidad se resuelve el problema de la dispersión operativa y la falta de visibilidad centralizada, facilitando una administración unificada que reduce costos y complejidad.

Campos principales

  • Name: Identifica el nombre asignado al FortiSwitch gestionado, normalmente relacionado con ubicación o función (‘1st-floor-sales’, ‘2nd-floor-PM’, etc.). Es clave para distinguir dispositivos dentro de la topología gestionada.
  • Ref.: Número o código que representa las referencias o vinculaciones internas que puede tener el switch con otras configuraciones o políticas del FortiGate. Ayuda en la trazabilidad administrativa.
  • Connecting From: IP desde donde el switch se conecta al FortiGate para su gestión. Una IP válida indica comunicación establecida; su ausencia o error puede dar problemas de sincronización.
  • Join Time: Fecha y hora en que el switch fue autorizado y se conectó por primera vez. Permite auditorías de despliegue o detección de cambios.
  • Model: Modelo físico del FortiSwitch (S248EP, S124DN, S424DN, S524DN), determinante para las capacidades hardware, puertos disponibles y funcionalidades soportadas.
  • Status: Estado actual del switch: «Online» (operativo y gestionado correctamente), «Unauthorized» (no autorizado por el FortiGate, por lo que no pasa tráfico) u «Offline» (fuera de línea, desconectado o con fallos de comunicación). Es fundamental para detectar problemas en la infraestructura.
  • Switch Group: Carpeta o etiqueta usada para organizar switches por ubicación o equipo responsable, facilitando la administración en redes grandes y evitando confusiones.

Compatibilidad de versiones y modelos

La funcionalidad de Managed FortiSwitch está disponible en FortiOS desde versiones 7.4.x,7.7.x en adelante, con mejoras sustanciales en las series 7.x y 7.x. Las versiones más recientes incorporan interfaces más intuitivas y mayor integración con Security Fabric.

Esta configuración está orientada a FortiGate de gama media y alta, que soportan la gestión integrada de switches FortiSwitch. Los modelos de switches como S124DN, S248EP, S424DN y S524DN son comunes en entornos empresariales que requieren puertos de alta densidad y rendimiento avanzado.

Limitaciones típicas incluyen la imposibilidad de gestionar FortiSwitch en modelos FortiGate de gama muy baja o en versiones de firmware muy antiguas donde la función no estaba desarrollada. Además, algunos parámetros y opciones han cambiado de nombre o estructura entre FortiOS 5, 6 y 7, por lo que la actualización de firmware y adaptación de configuraciones previas es recomendable para aprovechar al máximo las capacidades.

Escenarios de uso y recomendaciones

La configuración de Managed FortiSwitch es especialmente útil en redes distribuidas con múltiples pisos u oficinas, donde la centralización de la gestión evita la administración dispersa y mejora la seguridad y cumplimiento normativo.

Por ejemplo, un departamento de IT puede usar esta funcionalidad para aprovisionar switches, aplicar políticas de VLAN, QoS y seguridad de forma homogénea; si un switch está no autorizado o desconectado, inmediatamente se toma acción preventiva.

Un mal configuración, como no autorizar un switch o configurar incorrectamente las IPs de conexión, puede causar falta de comunicación y pérdida de control, afectando la disponibilidad de la red.

Fortinet recomienda siempre autorizar explícitamente cada FortiSwitch para evitar accesos no deseados y realizar actualizaciones simultáneas de firmware para mantener integridad y seguridad.

Comandos de CLI útiles para diagnóstico

  • diagnose switch-controller switch-info get: muestra información detallada del estado de los switches gestionados.
  • show switch-controller managed-switch: verifica la configuración actual de los switches bajo gestión.
  • diagnose debug enable y diagnose debug application switch-controller -1: activa modo debug para seguimiento en tiempo real de eventos relacionados con FortiSwitch.
  • execute switch-controller reset-connection <switch-name>: reinicia la conexión de un FortiSwitch específico para resolver fallas de comunicación.
  • get system performance top: monitorea la carga del FortiGate para detectar si la gestión de switches está impactando recursos.

Buenas prácticas de configuración

  • Asignar nombres descriptivos y uniformes a los FortiSwitch para facilitar su identificación.
  • Utilizar grupos de switches para segmentar la gestión según ubicación o departamento.
  • Verificar siempre la conexión IP entre FortiGate y FortiSwitch antes de autorizar el dispositivo.
  • Mantener actualizados tanto el firmware de FortiGate como de FortiSwitch para evitar incompatibilidades.
  • Autorizar manualmente cada switch conectado para prevenir accesos no deseados.
  • Documentar las fechas de autorización y cambios para auditorías y revisiones de seguridad.
  • Realizar backups periódicos de la configuración del FortiGate para recuperación rápida en caso de fallos.
  • Monitorear constantemente el estado «Online» de los switches para detectar indisponibilidades tempranas.
  • Evitar cambios simultáneos en múltiples switches sin pruebas previas para reducir riesgos de impacto en la red.