Ce guide s’inscrit dans le parcours Enterprise Firewall 7.6 Administrator. Le périmètre étudié est FortiGate 7.6 ; adaptez les essais aux fonctions et licences de votre environnement de lab.
Comprendre le fonctionnement
Les connecteurs du Security Fabric et les connecteurs externes apportent des informations ou des possibilités d’intégration. Les automation stitches associent des déclencheurs et des actions. Leur périmètre doit être défini : source, condition, cible et vérification du résultat.
L’accélération matérielle dépend du modèle FortiGate, des processeurs présents et des fonctions utilisées par le flux. Les rôles des NP, CP et SoC ne sont pas identiques. Un résultat observé sur un modèle ne doit pas être généralisé à toute la gamme.
L’offload influence aussi l’observation. Une capture ou un debug logiciel peut ne pas montrer tous les paquets d’une session accélérée. NTurbo et les chemins d’inspection ajoutent des possibilités propres aux plateformes et aux modes. La question utile est : quel traitement ce flux utilise-t-il réellement ?
Les repères à distinguer
Les commandes de lecture ci-dessous aident à relever la plateforme et les sessions. La table de sessions peut être volumineuse : utilisez un périmètre et des filtres adaptés dans votre procédure de lab.
| Sujet | Contrôle |
|---|---|
| Connecteur | Information reçue et contexte |
| Automation stitch | Déclencheur, action et résultat |
| Plateforme | Modèle et capacités matérielles |
| Session | Traitement et état d’accélération |
| Observation | Limites du point de capture |
Un scénario pour pratiquer
Choisissez un flux de lab identifiable et une automatisation limitée à une notification.
- Relever le modèle, le firmware et les capacités matérielles.
- Examiner la session et comparer ce que montre la capture.
- Tester le déclencheur de notification et vérifier sa réception.
- Documenter séparément le résultat de sécurité et les observations de traitement.
get system status
get hardware status
diagnose sys session list Diagnostiquer sans sauter les étapes
Évitez de désactiver globalement l’accélération pour faciliter une capture. Cherchez d’abord les données de session et les outils adaptés à la plateforme ; un essai sans offload doit rester limité et autorisé.
| Observation | Vérification utile |
|---|---|
| Capture presque vide | Session accélérée et point d’observation |
| Offload absent | Fonctions du flux et limitations du modèle |
| Action automatique sans effet | Condition, permissions et cible |
| Données de connecteur incohérentes | Origine, fraîcheur et périmètre |
À vous de raisonner
Une capture contient peu de paquets alors que l’application transfère des données. Est-ce une preuve de perte réseau ?
Voir le corrigé
Non. Vérifiez l’état de la session et son éventuelle accélération matérielle, puis le point d’observation. Une capture logicielle incomplète n’établit pas une perte sur le réseau.
Pour approfondir
Continuer le parcours
Retrouver les 5 guides du parcours Enterprise Firewall 7.6 Administrator
Relier ce parcours à d’autres sujets
- SD-WAN 7.6 Enterprise Administrator — Industrialiser les sites, concevoir les overlays IPsec/BGP et diagnostiquer les topologies dual-hub et ADVPN.
- FortiOS 7.6 Administrator — Comprendre les flux FortiGate, les politiques, le routage, les profils de sécurité, IPsec et la haute disponibilité.
Tous les parcours Fortinet · Tous les articles Fortinet · L’accompagnement Fortinet de Samhan