Ce guide s’inscrit dans le parcours SD-WAN 7.6 Core Administrator. Le périmètre étudié est FortiGate 7.6 ; adaptez les essais aux fonctions et licences de votre environnement de lab.
Comprendre le fonctionnement
Le SD-WAN travaille avec le routage et les informations de session. Une règle ne crée pas automatiquement une route utilisable vers toutes les destinations. Les membres disponibles doivent correspondre à un chemin compatible avec la destination et les paramètres configurés.
Une session mémorise des informations de traitement, notamment le chemin et la traduction. Après un changement de qualité ou de configuration, une session existante peut ne pas se comporter comme une nouvelle connexion. Les conditions de réévaluation et les options qui les influencent doivent être vérifiées dans la version utilisée.
Le diagnostic assemble donc plusieurs vues : table de routage, état des membres, règles SD-WAN, session et capture. Une capture seule peut être incomplète lorsque l’accélération matérielle intervient. Ne désactivez pas globalement l’offload pour observer un unique flux.
Les repères à distinguer
Les commandes proposées sont des lectures d’état. Adaptez le VDOM et le périmètre de recherche à votre lab. Elles ne changent pas les routes ni les sessions.
| Vue | Question |
|---|---|
| Routes | Quel chemin rend la destination joignable ? |
| SD-WAN | Quelle règle et quels membres sont éligibles ? |
| Session | Quelle décision a été mémorisée ? |
| Capture | Quels paquets sont réellement observables ? |
Un scénario pour pratiquer
Conservez une session de test avant de modifier une préférence de chemin.
- Relever les routes, l’état SD-WAN et le membre de la session.
- Modifier une préférence limitée au lab et observer la connexion existante.
- Créer une nouvelle connexion puis comparer sa décision.
- Pour centraliser, préparer les mappings et templates dans FortiManager et examiner l’installation.
get router info routing-table all
diagnose sys sdwan service
diagnose sys sdwan health-check Diagnostiquer sans sauter les étapes
Évitez de vider toutes les sessions pour faire correspondre une observation à votre prédiction. Une nouvelle connexion identifiable fournit une comparaison moins intrusive.
| Observation | Vérification utile |
|---|---|
| Règle correcte, chemin absent | Route, prochain saut et destination |
| Nouvelle connexion différente | État des sessions et réévaluation |
| Peu de paquets en capture | Offload et point d’observation |
| Installation centrale incohérente | Mapping, template et différence générée |
À vous de raisonner
Une ancienne connexion reste sur A et une nouvelle utilise B après un changement. Cela prouve-t-il un bug ?
Voir le corrigé
Non. Comparez les informations de session et les conditions de réévaluation. Le changement peut affecter les nouvelles sélections sans déplacer immédiatement toutes les connexions existantes.
Pour approfondir
Continuer le parcours
Retrouver les 4 guides du parcours SD-WAN 7.6 Core Administrator
Relier ce parcours à d’autres sujets
- SD-WAN 7.6 Enterprise Administrator — Industrialiser les sites, concevoir les overlays IPsec/BGP et diagnostiquer les topologies dual-hub et ADVPN.
- FortiOS 7.6 Administrator — Comprendre les flux FortiGate, les politiques, le routage, les profils de sécurité, IPsec et la haute disponibilité.
Tous les parcours Fortinet · Tous les articles Fortinet · L’accompagnement Fortinet de Samhan