A resposta acima é para modelos mais antigos (4.0).
Para modelos mais recentes (5.0-5.4), procure aqui
Do artigo:
O recurso SPAN (Switch Port Analyzer) está agora disponível para interfaces de switch de hardware nos modelos FortiGate com switches de hardware integrados (por exemplo, o FortiGate-100D, 140D e 200D, etc.)
Para ativar o SPAN em um switch de hardware através da GUI, vá para System > Rede > Interfaces e edite uma interface de switch de hardware.
Por padrão, o sistema pode ter uma interface de switch de hardware chamada LAN. Uma nova interface de switch de hardware também pode ser criada.
Marque a caixa de seleção SPAN e selecione uma porta de origem da qual o tráfego será espelhado.
Selecione a porta de destino para a qual o tráfego espelhado é enviado.
Selecione para espelhar o tráfego recebido, o tráfego enviado ou ambos.
O SPAN também pode ser ativado na CLI:
config system virtual-switch
edit <port>
set span enable
set span-source-port <port>
set span-dest-port <port>
set span-direction {both | Tx | Rx}
end
end