Ce guide s’inscrit dans le parcours FortiManager 7.6 Administrator. Le périmètre étudié est FortiManager 7.6 ; adaptez les essais aux fonctions et licences de votre environnement de lab.
Comprendre le fonctionnement
FortiManager sert à administrer les équipements ; les FortiGate continuent à traiter les flux selon leur configuration active lorsque le Manager n’est pas joignable. Cette autonomie ne dispense pas de protéger la plateforme : une indisponibilité bloque ou dégrade les changements centralisés et certaines fonctions de distribution.
La haute disponibilité du Manager répond à ce besoin de gestion. Elle ne remplace pas le cluster des FortiGate et ne constitue pas une sauvegarde indépendante. Préparez les interfaces de communication, les paramètres du cluster et une procédure de reprise adaptée à la version.
FortiManager peut aussi servir de point local pour des services FortiGuard et piloter des mises à jour de firmware. Ce rôle introduit d’autres dépendances : accès aux services amont, compatibilité des équipements, disponibilité des packages et configuration des clients.
Les repères à distinguer
Traitez séparément la santé du Manager, la communication avec les équipements et la distribution des mises à jour. Un FortiGate administrable peut rencontrer un problème de mise à jour, et inversement.
| Plan | Question à poser |
|---|---|
| Gestion | Le Manager échange-t-il avec l’équipement ? |
| Cluster | Les membres sont-ils cohérents et disponibles ? |
| Distribution | Le service demandé et son contenu sont-ils accessibles ? |
| Sauvegarde | Peut-on restaurer un état indépendant du cluster ? |
Un scénario pour pratiquer
Préparez une recette de maintenance sur un environnement de test.
- Sauvegarder la configuration et relever versions, ADOM et état des équipements.
- Consulter le chemin de mise à jour et les compatibilités avant de planifier le firmware.
- Tester une mise à jour sur un équipement pilote et vérifier la reconnexion.
- Contrôler les tâches, les révisions et la distribution FortiGuard après l’opération.
Diagnostiquer sans sauter les étapes
Commencez par l’événement le plus ancien. Les journaux de processus et le détail des tâches permettent de distinguer une panne de communication d’un problème de base ; n’effectuez pas de réparation de base sans procédure adaptée.
| Observation | Vérification utile |
|---|---|
| Équipement déconnecté | Accès de gestion et échanges de maintien de connexion |
| Import ou install refusé | Détail de tâche et cohérence des bases |
| Mise à jour absente | Version attendue, contenu local et accès amont |
| Reprise incomplète | État HA, services et reconnexion des équipements |
À vous de raisonner
Le Manager est indisponible mais les utilisateurs accèdent toujours aux applications. Est-ce incohérent ?
Voir le corrigé
Non. Le FortiGate applique sa configuration active indépendamment de la présence du Manager. Les conséquences portent d’abord sur la gestion centralisée et les fonctions qui dépendent de cette plateforme.
Pour approfondir
Continuer le parcours
Retrouver les 4 guides du parcours FortiManager 7.6 Administrator
Relier ce parcours à d’autres sujets
- SD-WAN 7.6 Enterprise Administrator — Industrialiser les sites, concevoir les overlays IPsec/BGP et diagnostiquer les topologies dual-hub et ADVPN.
- FortiOS 7.6 Administrator — Comprendre les flux FortiGate, les politiques, le routage, les profils de sécurité, IPsec et la haute disponibilité.
Tous les parcours Fortinet · Tous les articles Fortinet · L’accompagnement Fortinet de Samhan