Ce guide s’inscrit dans le parcours FortiADC 7.6 Administrator. Le périmètre étudié est FortiADC 7.6 ; adaptez les essais aux fonctions et licences de votre environnement de lab.
Comprendre le fonctionnement
La répartition locale choisit un serveur derrière une publication. Le GSLB agit à une autre échelle, notamment par des réponses DNS orientant vers un site ou une ressource. Il faut comprendre la chaîne de résolution, les zones, les serveurs et les pools utilisés.
Une modification de décision DNS ne déplace pas automatiquement toutes les connexions existantes. Les caches et TTL influencent le délai pendant lequel une réponse précédente peut encore être utilisée. La recette doit observer une nouvelle résolution et une nouvelle connexion, pas seulement une application déjà ouverte.
Le link load balancing et les fonctions de réseau interviennent sur des chemins de connectivité. Routes, policy routing, NAT, QoS, BGP ou OSPF doivent être reliés au design du site. Un site disponible dans le GSLB peut avoir un problème local de routage ou de publication.
Les repères à distinguer
Établissez le niveau de la décision avant de diagnostiquer : DNS vers un site, lien de transport ou serveur local. Les trois niveaux peuvent produire des symptômes semblables pour le client.
| Niveau | Ce qui est choisi |
|---|---|
| GSLB | Réponse orientant vers une ressource ou un site |
| Link load balancing | Chemin de connectivité |
| Server load balancing | Backend dans un pool |
| DNS | Résolution, zone et cache |
| Routage | Joignabilité et chemin retour |
Un scénario pour pratiquer
Utilisez deux publications de lab et un domaine réservé aux tests.
- Configurer les objets GSLB et les contrôles de disponibilité adaptés.
- Relever une réponse DNS, son TTL et le site effectivement contacté.
- Simuler la perte d’une publication puis tester une nouvelle résolution.
- Vérifier le fonctionnement local du site restant et distinguer les anciennes sessions.
Diagnostiquer sans sauter les étapes
Une réponse correcte du serveur DNS ne garantit pas que tous les clients l’obtiennent immédiatement. Identifiez le résolveur et le cache avant de modifier la zone à répétition.
| Observation | Vérification utile |
|---|---|
| Client rejoint l’ancien site | Cache, TTL et connexion existante |
| Nouveau site injoignable | Publication locale et routage |
| Réponse DNS inattendue | Zone, politique et objets GSLB |
| Lien sortant incorrect | Groupe de liens, route et policy routing |
À vous de raisonner
Le GSLB renvoie B mais un navigateur reste connecté à A. Cela suffit-il à conclure que le DNS ne fonctionne pas ?
Voir le corrigé
Non. Le navigateur peut réutiliser une résolution ou une connexion existante. Comparez une résolution fraîche et une nouvelle connexion avant de conclure.
Pour approfondir
Continuer le parcours
Retrouver les 6 guides du parcours FortiADC 7.6 Administrator
Relier ce parcours à d’autres sujets
- FortiAnalyzer 7.6 Administrator — Construire une collecte fiable, organiser les ADOM, gérer la rétention et préparer la disponibilité de FortiAnalyzer.
- Enterprise Firewall 7.6 Administrator — Concevoir la segmentation, choisir les mécanismes de disponibilité et relier routage, inspection, VPN et accélération.
Tous les parcours Fortinet · Tous les articles Fortinet · L’accompagnement Fortinet de Samhan