Ce guide s’inscrit dans le parcours SD-WAN 7.6 Core Administrator. Le périmètre étudié est FortiGate 7.6 ; adaptez les essais aux fonctions et licences de votre environnement de lab.
Comprendre le fonctionnement
Une règle SD-WAN sélectionne des flux puis décrit comment choisir les chemins. L’ordre et les critères comptent : une règle large placée avant une règle applicative peut capter le trafic que vous vouliez traiter autrement. Examinez la règle effectivement utilisée avant de discuter la stratégie.
Manual s’appuie sur les préférences et options de sélection configurées ; Best Quality compare une métrique de qualité ; Lowest Cost (SLA) tient compte des objectifs SLA et des préférences configurées pour les membres. Ces intentions ne sont pas interchangeables. Le terme « coût » ne signifie pas que le FortiGate connaît la facture des opérateurs.
Les possibilités de répartition et les paramètres avancés changent le comportement dans certains cas. Préparez une matrice de tests avec un lien sain, un lien dégradé, plusieurs liens conformes et aucun lien conforme. La recette doit tenir compte des routes et des sessions existantes.
Les repères à distinguer
L’exemple vise une nouvelle connexion. Une session déjà établie peut conserver des informations de chemin et ne se comporte pas forcément comme une nouvelle sélection.
| Stratégie | Intention à vérifier |
|---|---|
| Manual | Préférence explicite et options de répartition |
| Best Quality | Comparaison de la métrique sélectionnée |
| Lowest Cost (SLA) | Conformité SLA et préférences configurées |
| Ordre des règles | Premier périmètre applicable au flux |
| Règle implicite | Traitement restant hors des règles explicites |
Un scénario pour pratiquer
Utilisez une application de lab et deux membres identifiés.
- Créer une règle spécifique et relever les critères de correspondance.
- Prévoir le résultat pour chaque stratégie avec les mêmes mesures.
- Générer de nouvelles connexions et relever la règle et le membre utilisés.
- Dégrader un lien, répéter puis comparer prédiction et observation.
Diagnostiquer sans sauter les étapes
Si le résultat surprend, vérifiez d’abord le match, puis les routes, les mesures et la stratégie. Changer le seuil SLA ne corrige pas un flux capté par une autre règle.
| Observation | Vérification utile |
|---|---|
| Mauvais membre utilisé | Règle effective et paramètres de stratégie |
| Règle spécifique jamais utilisée | Ordre et critères de correspondance |
| Aucun lien conforme | Comportement prévu dans ce cas |
| Ancienne session inchangée | État de session et conditions de réévaluation |
À vous de raisonner
Une règle générale couvre toute la sortie Internet avant votre règle voix. Pourquoi la métrique de gigue de la seconde règle ne change-t-elle rien ?
Voir le corrigé
Parce que le flux peut être traité par la règle générale. Vérifiez le match et l’ordre avant de modifier la stratégie de la règle voix.
Pour approfondir
Continuer le parcours
Retrouver les 4 guides du parcours SD-WAN 7.6 Core Administrator
Relier ce parcours à d’autres sujets
- SD-WAN 7.6 Enterprise Administrator — Industrialiser les sites, concevoir les overlays IPsec/BGP et diagnostiquer les topologies dual-hub et ADVPN.
- FortiOS 7.6 Administrator — Comprendre les flux FortiGate, les politiques, le routage, les profils de sécurité, IPsec et la haute disponibilité.
Tous les parcours Fortinet · Tous les articles Fortinet · L’accompagnement Fortinet de Samhan