Comprendre Fortinet · FortiADC 7.6 Administrator

FortiADC : déploiement, VDOM et haute disponibilité

Préparer les réseaux, les droits et la reprise avant de publier une application.

Thomas SAUTIER · Publié le · Comprendre une architecture

Ce guide s’inscrit dans le parcours FortiADC 7.6 Administrator. Le périmètre étudié est FortiADC 7.6 ; adaptez les essais aux fonctions et licences de votre environnement de lab.

Comprendre le fonctionnement

FortiADC se place dans une architecture de distribution applicative. Son déploiement doit préciser les réseaux clients et serveurs, les accès de management, le routage et les adresses de publication. Une interface administrable ne valide pas encore le chemin d’une application.

Les VDOM permettent de séparer des périmètres selon les fonctions disponibles. Le découpage doit répondre à un besoin identifiable : droits, configuration ou réseau. Il ajoute des dépendances à relever dans les procédures de supervision et de sauvegarde.

La HA sert à maintenir des services après la perte d’un membre. Choisissez un mode adapté au design et vérifiez ce qui est synchronisé. Une configuration cohérente ne garantit pas à elle seule la reprise de chaque connexion applicative : disponibilité de l’adresse, santé des serveurs et état des sessions doivent être testés.

Comprendre en imageFortiADC : déploiement, VDOM et haute disponibilité
FortiADC : déploiement, VDOM et haute disponibilité Préparer les réseaux, les droits et la reprise avant de publier une application. Le schéma représente les dépendances du scénario, sans imposer une topologie unique. HA 01 Client Accès applicatif 02 FortiADC actif Publication et traitement 03 Serveurs Service et retour 04 Second FortiADC Reprise selon le mode
Préparer les réseaux, les droits et la reprise avant de publier une application. Le schéma représente les dépendances du scénario, sans imposer une topologie unique.

Les repères à distinguer

Préparez DNS, NTP, certificats de management et comptes d’administration avant la publication. Une restauration doit également préserver l’accès au périmètre où se trouve l’application.

Préparer l’exploitation
SujetContrôle
RéseauxChemins clients, serveurs et management
AdministrateursDroits et sources autorisées
VDOMPérimètre et dépendances
HAMode, communication et synchronisation
SauvegardeConfiguration et procédure de restauration

Un scénario pour pratiquer

Déployez une application simple avant de tester sa disponibilité.

  1. Configurer les interfaces et vérifier les chemins client et serveur.
  2. Limiter les accès d’administration et relever le périmètre VDOM.
  3. Préparer la HA selon la version puis vérifier l’état des membres.
  4. Effectuer une bascule de lab et tester nouvelles connexions et connexions existantes séparément.

Diagnostiquer sans sauter les étapes

Un cluster sain peut masquer un défaut de retour serveur. Comparez les chemins sur les deux membres et vérifiez l’application depuis un client réel du lab.

Disponibilité à vérifier
ObservationVérification utile
Management disponible, application absenteAdresse publiée, interfaces et routes
Membre non synchroniséParamètres HA et communication
Échec seulement après basculeChemin retour et état des services
Restauration partiellePérimètre, version et dépendances de configuration

À vous de raisonner

Après bascule, la VIP répond mais certaines sessions échouent. La recette est-elle terminée ?

Voir le corrigé

Non. Il faut distinguer disponibilité de publication et continuité des connexions, puis vérifier les mécanismes de synchronisation et le comportement de l’application.

Pour approfondir

Continuer le parcours

Retrouver les 6 guides du parcours FortiADC 7.6 Administrator

Relier ce parcours à d’autres sujets

Tous les parcours Fortinet · Tous les articles Fortinet · L’accompagnement Fortinet de Samhan

Échange

Un sujet d’architecture ou d’exploitation Fortinet ?

Échangeons sur vos flux, vos contraintes et les vérifications utiles à votre environnement.