Comprendre Fortinet · NSE 4

FortiGate : routes statiques, table de routage et chemin retour

Distinguer route configurée et route active, comprendre distance/priorité et préparer une redondance cohérente.

Thomas SAUTIER · Publié le · Révisions de certification

  • Référence de NSE 4 FortiOS 7.6 Administrator consultée le .

Ce guide prépare les notions du parcours NSE 4 FortiOS 7.6. Les réglages disponibles dépendent du modèle, des licences et de la version exacte ; adaptez les exemples à un laboratoire autorisé.

Décrire les chemins aller et retour

Une route indique comment atteindre une destination. Pour un client et un serveur séparés par FortiGate, dessinez les deux sens et les prochains sauts. La présence d’une règle accept ne fournit pas le chemin réseau ; le routage et la politique doivent répondre au même scénario.

La route par défaut couvre les destinations qui ne correspondent pas à une route plus spécifique. Elle sert souvent de sortie vers un opérateur, mais ne doit pas masquer l’absence d’une route dédiée vers un réseau interne ou un site distant.

Repère visuelRoutes statiques et redondance : les repères
Routes statiques et redondance : les repères FortiGate : routes statiques, table de routage et chemin retour. Ce repère relie destination, routes candidates, distance / priorité, route active, politique, chemin retour. Les flèches montrent les relations étudiées dans ce guide ; elles ne représentent pas un ordre universel de traitement des paquets FortiOS. 01 Destination Réseau recherché 02 Routes candidates Base de routage 03 Distance / priorité Routes comparables 04 Route active Interface / prochain saut 05 Politique Autorisation du flux 06 Chemin retour Réponse du serveur
FortiGate : routes statiques, table de routage et chemin retour. Ce repère relie destination, routes candidates, distance / priorité, route active, politique, chemin retour. Les flèches montrent les relations étudiées dans ce guide ; elles ne représentent pas un ordre universel de traitement des paquets FortiOS.

Sources : Fortinet, Routing concepts ; Fortinet, Firewall policy ; Fortinet, Central SNAT.

Lire distance et priorité dans leur contexte

La distance administrative intervient dans le choix entre routes candidates pour une destination. Pour des routes statiques de même distance, la documentation donne la préférence à la valeur de priorité la plus basse. Comparez donc destination, distance et priorité plutôt que le seul ordre d’affichage.

Une route reçue via DHCP peut concurrencer une route statique. Fortinet donne le cas d’une route par défaut DHCP de distance 5 face à une route statique de distance 10. Vérifiez les options de récupération de passerelle avant de conclure qu’une route ajoutée manuellement sera celle utilisée.

Repères à comparer : Routes statiques et redondance
ÉlémentRôle ou observationPoint de vigilance
DestinationRéseau ou route par défautUne route plus spécifique change le choix
DistanceComparaison de routes candidatesVérifier les routes reçues via DHCP
PrioritéPréférence à distance égaleValeur la plus basse préférée
VDOMContexte de consultationNe pas lire la table globale par erreur

Sources : Fortinet, Routing concepts ; Fortinet, Firewall policy ; Fortinet, Central SNAT.

Comparer configuration et route active

La configuration contient les routes déclarées ; la table de routage montre les routes actives dans le contexte consulté. La base de routage donne un autre niveau de lecture. Les deux commandes de l’extrait permettent de comparer ces vues, sans changer une route.

Avec des VDOM, Fortinet précise que les commandes de routage doivent être exécutées dans le VDOM concerné et non dans le contexte global. Un résultat vide ou inattendu peut donc être une erreur de contexte. Relevez également l’interface et le prochain saut de la route sélectionnée.

Commandes de lecture — contexte de laboratoireCLI FortiOS · lecture
get router info routing-table all
get router info routing-table database

Sources : Fortinet, Routing concepts ; Fortinet, Firewall policy ; Fortinet, Central SNAT.

Préparer la redondance et le diagnostic

Deux routes déclarées ne prouvent pas à elles seules une bascule efficace. Préparez les conditions qui rendent chaque chemin utilisable, la destination de contrôle et les observations de changement. Si plusieurs chemins restent éligibles, examinez le mécanisme de répartition au lieu d’imaginer un secours totalement inactif.

Pour le dépannage, vérifiez aussi la route vers la source et les contrôles reverse path dans leur contexte. Les réponses appartenant à une session et les nouveaux flux ne se raisonnent pas exactement de la même façon. L’objectif est de localiser l’écart observé avant de modifier le traitement de l’asymétrie.

Sources : Fortinet, Routing concepts ; Fortinet, Firewall policy ; Fortinet, Central SNAT.

Mettre la notion en pratique

Sur un schéma avec deux sorties, prévoir le chemin vers chaque réseau. Introduire la perte d’une sortie et préciser quelles informations permettraient de comprendre le nouveau chemin.

Pour terminer, formulez votre résultat attendu, les observations relevées et une hypothèse alternative si le résultat diffère. Conservez la version du produit et le contexte de test avec vos notes de laboratoire.

Sources : Fortinet, Routing concepts ; Fortinet, Firewall policy ; Fortinet, Central SNAT.

Sources et portée

Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.

Retrouver le parcours de lecture Fortinet NSE 4

Continuer le parcours Fortinet

Retrouver les 18 guides du parcours NSE 4

Découvrir l’expertise Fortinet de Samhan

Échange

Une question d’architecture ou d’exploitation Fortinet ?

Échangeons sur vos flux, vos accès et votre disponibilité.