Fortinet Solutions
FortiSwitch & FortiAP | Maroc
Étendez la sécurité du pare-feu jusqu’au port et au point d’accès
FortiSwitch & FortiAP Introduction
Dans une infrastructure réseau classique, le pare-feu, les commutateurs et les points d’accès Wi-Fi sont gérés par trois consoles différentes, avec trois logiques de politiques distinctes. FortiSwitch et FortiAP suppriment cette fragmentation : ils sont administrés directement depuis le FortiGate via le protocole FortiLink, sans contrôleur Wi-Fi séparé à acheter ni à maintenir. Disponible au Maroc chez SecureValley.
Qu’est-ce que FortiSwitch & FortiAP ?
FortiSwitch est la gamme de commutateurs Ethernet de Fortinet, et FortiAP la gamme de points d’accès Wi-Fi (Wi-Fi 6/6E), assurée par SecureValley au Maroc. Les deux sont gérés nativement par le FortiGate via FortiLink, ce qui signifie que les politiques de sécurité définies au niveau du pare-feu (contrôle d’accès, VLAN, profils de sécurité) s’étendent automatiquement jusqu’au port de commutation et au point d’accès Wi-Fi, sans duplication de configuration.
Caractéristiques techniques clés de FortiSwitch & FortiAP
-
Gestion FortiLink : provisioning automatique des FortiSwitch et FortiAP dès leur connexion au FortiGate, sans configuration manuelle initiale
-
Contrôle d’accès réseau (NAC) appliqué au niveau du port physique, avec identification et profilage automatique des équipements connectés
-
Points d’accès Wi-Fi 6 et 6E gérés sans contrôleur sans fil dédié (WLC), réduisant le matériel et les coûts de licence
-
Segmentation VLAN et application de profils de sécurité (antivirus, IPS, filtrage web) directement sur le trafic Wi-Fi et filaire
-
Visibilité unifiée du réseau filaire et sans fil dans une seule vue topologique sur le FortiGate/FortiManager
-
Alimentation PoE/PoE+ sur les modèles FortiSwitch adaptés aux déploiements de points d’accès et caméras IP
FortiSwitch & FortiAP pour les entreprises au Maroc
Bénéfices
Vous supprimez le besoin d’un contrôleur Wi-Fi séparé, réduisant à la fois le coût matériel et un point de gestion supplémentaire
La sécurité n’est plus appliquée uniquement au périmètre : elle descend jusqu’au port de commutation, ce qui limite les mouvements latéraux internes
Une seule équipe, avec une seule console, peut gérer réseau filaire, Wi-Fi et sécurité, réduisant les silos entre équipes réseau et sécurité
Cas d’usage
Siège social : FortiSwitch en cœur et distribution, FortiAP Wi-Fi 6 par étage, tout piloté depuis un cluster FortiGate en haute disponibilité
Réseau de points de vente ou d’agences : FortiSwitch compact et FortiAP par site, provisionnés automatiquement à la mise en service (zero-touch)
Environnement nécessitant du PoE pour caméras IP et téléphonie : FortiSwitch avec budget PoE adapté, intégré au même FortiLink
Questions Fréquentes
Non, les FortiAP sont gérés nativement par le FortiGate via FortiLink, ce qui évite l’achat et la maintenance d’un contrôleur sans fil dédié.
Non, le contrôle d’accès et l’identification des équipements s’exécutent au niveau du commutateur sans impacter le débit de commutation, qui reste au débit nominal du port.
Oui, dans la limite de la compatibilité de firmware, ce que nous vérifions systématiquement lors du dimensionnement du projet.
En architecture haute disponibilité (cluster FortiGate), la gestion bascule automatiquement sur l’unité de secours ; sans HA, les équipements continuent de faire transiter le trafic déjà configuré mais ne peuvent plus recevoir de nouvelles politiques tant que la gestion n’est pas rétablie.