Comprendre Fortinet · FortiADC 7.6 Administrator

FortiADC : virtual servers, pools, health checks et load balancing

Relier publication, disponibilité des serveurs et choix d’un membre sans confondre ces décisions.

Thomas SAUTIER · Publié le · Comprendre une architecture

Ce guide s’inscrit dans le parcours FortiADC 7.6 Administrator. Le périmètre étudié est FortiADC 7.6 ; adaptez les essais aux fonctions et licences de votre environnement de lab.

Comprendre le fonctionnement

Le virtual server présente le point d’entrée de l’application. Le pool regroupe les serveurs réels candidats. Le health check détermine leur disponibilité selon un test ; la méthode de load balancing choisit ensuite parmi les candidats utilisables, avec les autres contraintes applicables.

Round robin répartit les sélections en rotation ; least connections s’appuie sur le nombre de connexions ; fastest response utilise les réponses aux tests de santé. Ces méthodes ne mesurent pas la même chose. La durée d’une connexion et la pertinence du health check influencent l’interprétation du résultat.

Le mode de forwarding L4 est une autre décision : DNAT, Full NAT, direct routing ou tunneling modifient le chemin et les adresses de façons différentes. En DNAT, le retour doit rester cohérent avec l’ADC ; en direct routing, les adresses et le comportement des serveurs demandent un design spécifique.

Comprendre en imageFortiADC : virtual servers, pools, health checks et load balancing
FortiADC : virtual servers, pools, health checks et load balancing Relier publication, disponibilité des serveurs et choix d’un membre sans confondre ces décisions. Le schéma représente les dépendances du scénario, sans imposer une topologie unique. 01 Virtual server Point d’entrée 02 Pool Candidats disponibles 03 Serveurs réels Application et retour 04 Health check État selon le test
Relier publication, disponibilité des serveurs et choix d’un membre sans confondre ces décisions. Le schéma représente les dépendances du scénario, sans imposer une topologie unique.

Les repères à distinguer

Un contrôle TCP valide un service qui accepte la connexion, pas nécessairement une application en bon état. Choisissez une ressource représentative sans rendre la sonde excessivement coûteuse.

Trois décisions séparées
DécisionQuestion
Health checkLe serveur répond-il au test prévu ?
Load balancingQuel candidat doit recevoir la connexion ?
PersistanceExiste-t-il une affinité à conserver ?
ForwardingComment le paquet est-il envoyé et retourné ?
Profil applicatifQuel traitement de protocole est appliqué ?

Un scénario pour pratiquer

Utilisez deux serveurs renvoyant un identifiant différent.

  1. Créer les serveurs réels, un health check et le pool.
  2. Publier un virtual server avec un mode adapté au lab.
  3. Créer plusieurs nouvelles connexions et relever le serveur choisi.
  4. Arrêter le service d’un serveur, vérifier son état et comparer le comportement des connexions.

Diagnostiquer sans sauter les étapes

L’état du membre, la méthode, la persistance et le retour doivent être relevés ensemble. Une page servie par un seul membre ne prouve pas que la répartition est défaillante.

Pourquoi ce serveur ?
ObservationVérification utile
Serveur sain mais application casséePertinence du health check
Toujours le même membrePersistance et réutilisation des connexions
Connexions sans retourMode de forwarding et routage serveur
Membre jamais choisiÉtat, poids et méthode configurée

À vous de raisonner

Le health check TCP est vert mais l’URL métier retourne une erreur. Que changez-vous en priorité dans la recette ?

Voir le corrigé

Le test de santé doit être comparé au besoin réel. Ajoutez ou adaptez un contrôle applicatif représentatif, puis vérifiez son coût et ses conditions de succès.

Pour approfondir

Continuer le parcours

Retrouver les 6 guides du parcours FortiADC 7.6 Administrator

Relier ce parcours à d’autres sujets

Tous les parcours Fortinet · Tous les articles Fortinet · L’accompagnement Fortinet de Samhan

Échange

Un sujet d’architecture ou d’exploitation Fortinet ?

Échangeons sur vos flux, vos contraintes et les vérifications utiles à votre environnement.