Ce guide s’inscrit dans le parcours FortiADC 7.6 Administrator. Le périmètre étudié est FortiADC 7.6 ; adaptez les essais aux fonctions et licences de votre environnement de lab.
Comprendre le fonctionnement
Le virtual server présente le point d’entrée de l’application. Le pool regroupe les serveurs réels candidats. Le health check détermine leur disponibilité selon un test ; la méthode de load balancing choisit ensuite parmi les candidats utilisables, avec les autres contraintes applicables.
Round robin répartit les sélections en rotation ; least connections s’appuie sur le nombre de connexions ; fastest response utilise les réponses aux tests de santé. Ces méthodes ne mesurent pas la même chose. La durée d’une connexion et la pertinence du health check influencent l’interprétation du résultat.
Le mode de forwarding L4 est une autre décision : DNAT, Full NAT, direct routing ou tunneling modifient le chemin et les adresses de façons différentes. En DNAT, le retour doit rester cohérent avec l’ADC ; en direct routing, les adresses et le comportement des serveurs demandent un design spécifique.
Les repères à distinguer
Un contrôle TCP valide un service qui accepte la connexion, pas nécessairement une application en bon état. Choisissez une ressource représentative sans rendre la sonde excessivement coûteuse.
| Décision | Question |
|---|---|
| Health check | Le serveur répond-il au test prévu ? |
| Load balancing | Quel candidat doit recevoir la connexion ? |
| Persistance | Existe-t-il une affinité à conserver ? |
| Forwarding | Comment le paquet est-il envoyé et retourné ? |
| Profil applicatif | Quel traitement de protocole est appliqué ? |
Un scénario pour pratiquer
Utilisez deux serveurs renvoyant un identifiant différent.
- Créer les serveurs réels, un health check et le pool.
- Publier un virtual server avec un mode adapté au lab.
- Créer plusieurs nouvelles connexions et relever le serveur choisi.
- Arrêter le service d’un serveur, vérifier son état et comparer le comportement des connexions.
Diagnostiquer sans sauter les étapes
L’état du membre, la méthode, la persistance et le retour doivent être relevés ensemble. Une page servie par un seul membre ne prouve pas que la répartition est défaillante.
| Observation | Vérification utile |
|---|---|
| Serveur sain mais application cassée | Pertinence du health check |
| Toujours le même membre | Persistance et réutilisation des connexions |
| Connexions sans retour | Mode de forwarding et routage serveur |
| Membre jamais choisi | État, poids et méthode configurée |
À vous de raisonner
Le health check TCP est vert mais l’URL métier retourne une erreur. Que changez-vous en priorité dans la recette ?
Voir le corrigé
Le test de santé doit être comparé au besoin réel. Ajoutez ou adaptez un contrôle applicatif représentatif, puis vérifiez son coût et ses conditions de succès.
Pour approfondir
Continuer le parcours
Retrouver les 6 guides du parcours FortiADC 7.6 Administrator
Relier ce parcours à d’autres sujets
- FortiAnalyzer 7.6 Administrator — Construire une collecte fiable, organiser les ADOM, gérer la rétention et préparer la disponibilité de FortiAnalyzer.
- Enterprise Firewall 7.6 Administrator — Concevoir la segmentation, choisir les mécanismes de disponibilité et relier routage, inspection, VPN et accélération.
Tous les parcours Fortinet · Tous les articles Fortinet · L’accompagnement Fortinet de Samhan