LLDP auf FortiGate verwenden

LLDP hilft, die Nachbarn im Netz zu erkennen und zu finden. LLDP zeigt den verwendeten Port auf der Gegenseite an. Insgesamt sehr hilfreich.

LLDP kann auf der Fortigate global eingeschaltet werden:

config system global
  set lldp-reception enable
  set lldp-transmission enable
end

Es ist auch möglich, LLDP nur per Interface zu aktivieren:

config system interface
  edit <port>
    set lldp-reception enable
    set lldp-transmission enable
  next
end

Mit folgenden Befehlen findet man nun die Nachbarn:

diagnose lldprx neighbor {summary | details | clear}

diagnose lldprx port {details | summary | neighbor | filter}

diagnose lldprx port neighbor {summary | details}

Fortigate zeigt bei den eigenen Ports nicht den aktuellen Namen an, sondern den Device Index.

Die Verknüpfung Device Index und Name des Ports findet man heraus mit:

diagnose netlink interface list port2 port3 | grep index