Comprendre Fortinet · FortiADC 7.6 Administrator

FortiADC : GSLB, DNS et répartition des liens

Séparer le choix d’un site, le choix d’un lien et la répartition des serveurs dans un site.

Thomas SAUTIER · Publié le · Comprendre une architecture

Ce guide s’inscrit dans le parcours FortiADC 7.6 Administrator. Le périmètre étudié est FortiADC 7.6 ; adaptez les essais aux fonctions et licences de votre environnement de lab.

Comprendre le fonctionnement

La répartition locale choisit un serveur derrière une publication. Le GSLB agit à une autre échelle, notamment par des réponses DNS orientant vers un site ou une ressource. Il faut comprendre la chaîne de résolution, les zones, les serveurs et les pools utilisés.

Une modification de décision DNS ne déplace pas automatiquement toutes les connexions existantes. Les caches et TTL influencent le délai pendant lequel une réponse précédente peut encore être utilisée. La recette doit observer une nouvelle résolution et une nouvelle connexion, pas seulement une application déjà ouverte.

Le link load balancing et les fonctions de réseau interviennent sur des chemins de connectivité. Routes, policy routing, NAT, QoS, BGP ou OSPF doivent être reliés au design du site. Un site disponible dans le GSLB peut avoir un problème local de routage ou de publication.

Comprendre en imageFortiADC : GSLB, DNS et répartition des liens
FortiADC : GSLB, DNS et répartition des liens Séparer le choix d’un site, le choix d’un lien et la répartition des serveurs dans un site. Le schéma représente les dépendances du scénario, sans imposer une topologie unique. 01 Résolveur Question DNS 02 GSLB Décision de ressource 03 Sites A et B Publications locales 04 Contrôle de santé État des ressources
Séparer le choix d’un site, le choix d’un lien et la répartition des serveurs dans un site. Le schéma représente les dépendances du scénario, sans imposer une topologie unique.

Les repères à distinguer

Établissez le niveau de la décision avant de diagnostiquer : DNS vers un site, lien de transport ou serveur local. Les trois niveaux peuvent produire des symptômes semblables pour le client.

Trois échelles de sélection
NiveauCe qui est choisi
GSLBRéponse orientant vers une ressource ou un site
Link load balancingChemin de connectivité
Server load balancingBackend dans un pool
DNSRésolution, zone et cache
RoutageJoignabilité et chemin retour

Un scénario pour pratiquer

Utilisez deux publications de lab et un domaine réservé aux tests.

  1. Configurer les objets GSLB et les contrôles de disponibilité adaptés.
  2. Relever une réponse DNS, son TTL et le site effectivement contacté.
  3. Simuler la perte d’une publication puis tester une nouvelle résolution.
  4. Vérifier le fonctionnement local du site restant et distinguer les anciennes sessions.

Diagnostiquer sans sauter les étapes

Une réponse correcte du serveur DNS ne garantit pas que tous les clients l’obtiennent immédiatement. Identifiez le résolveur et le cache avant de modifier la zone à répétition.

DNS ou application ?
ObservationVérification utile
Client rejoint l’ancien siteCache, TTL et connexion existante
Nouveau site injoignablePublication locale et routage
Réponse DNS inattendueZone, politique et objets GSLB
Lien sortant incorrectGroupe de liens, route et policy routing

À vous de raisonner

Le GSLB renvoie B mais un navigateur reste connecté à A. Cela suffit-il à conclure que le DNS ne fonctionne pas ?

Voir le corrigé

Non. Le navigateur peut réutiliser une résolution ou une connexion existante. Comparez une résolution fraîche et une nouvelle connexion avant de conclure.

Pour approfondir

Continuer le parcours

Retrouver les 6 guides du parcours FortiADC 7.6 Administrator

Relier ce parcours à d’autres sujets

Tous les parcours Fortinet · Tous les articles Fortinet · L’accompagnement Fortinet de Samhan

Échange

Un sujet d’architecture ou d’exploitation Fortinet ?

Échangeons sur vos flux, vos contraintes et les vérifications utiles à votre environnement.