Ce guide s’inscrit dans le parcours FortiADC 7.6 Administrator. Le périmètre étudié est FortiADC 7.6 ; adaptez les essais aux fonctions et licences de votre environnement de lab.
Comprendre le fonctionnement
FortiADC se place dans une architecture de distribution applicative. Son déploiement doit préciser les réseaux clients et serveurs, les accès de management, le routage et les adresses de publication. Une interface administrable ne valide pas encore le chemin d’une application.
Les VDOM permettent de séparer des périmètres selon les fonctions disponibles. Le découpage doit répondre à un besoin identifiable : droits, configuration ou réseau. Il ajoute des dépendances à relever dans les procédures de supervision et de sauvegarde.
La HA sert à maintenir des services après la perte d’un membre. Choisissez un mode adapté au design et vérifiez ce qui est synchronisé. Une configuration cohérente ne garantit pas à elle seule la reprise de chaque connexion applicative : disponibilité de l’adresse, santé des serveurs et état des sessions doivent être testés.
Les repères à distinguer
Préparez DNS, NTP, certificats de management et comptes d’administration avant la publication. Une restauration doit également préserver l’accès au périmètre où se trouve l’application.
| Sujet | Contrôle |
|---|---|
| Réseaux | Chemins clients, serveurs et management |
| Administrateurs | Droits et sources autorisées |
| VDOM | Périmètre et dépendances |
| HA | Mode, communication et synchronisation |
| Sauvegarde | Configuration et procédure de restauration |
Un scénario pour pratiquer
Déployez une application simple avant de tester sa disponibilité.
- Configurer les interfaces et vérifier les chemins client et serveur.
- Limiter les accès d’administration et relever le périmètre VDOM.
- Préparer la HA selon la version puis vérifier l’état des membres.
- Effectuer une bascule de lab et tester nouvelles connexions et connexions existantes séparément.
Diagnostiquer sans sauter les étapes
Un cluster sain peut masquer un défaut de retour serveur. Comparez les chemins sur les deux membres et vérifiez l’application depuis un client réel du lab.
| Observation | Vérification utile |
|---|---|
| Management disponible, application absente | Adresse publiée, interfaces et routes |
| Membre non synchronisé | Paramètres HA et communication |
| Échec seulement après bascule | Chemin retour et état des services |
| Restauration partielle | Périmètre, version et dépendances de configuration |
À vous de raisonner
Après bascule, la VIP répond mais certaines sessions échouent. La recette est-elle terminée ?
Voir le corrigé
Non. Il faut distinguer disponibilité de publication et continuité des connexions, puis vérifier les mécanismes de synchronisation et le comportement de l’application.
Pour approfondir
Continuer le parcours
Retrouver les 6 guides du parcours FortiADC 7.6 Administrator
Relier ce parcours à d’autres sujets
- FortiAnalyzer 7.6 Administrator — Construire une collecte fiable, organiser les ADOM, gérer la rétention et préparer la disponibilité de FortiAnalyzer.
- Enterprise Firewall 7.6 Administrator — Concevoir la segmentation, choisir les mécanismes de disponibilité et relier routage, inspection, VPN et accélération.
Tous les parcours Fortinet · Tous les articles Fortinet · L’accompagnement Fortinet de Samhan