Ce guide s’inscrit dans le parcours SD-WAN 7.6 Core Administrator. Le périmètre étudié est FortiGate 7.6 ; adaptez les essais aux fonctions et licences de votre environnement de lab.
Comprendre le fonctionnement
Un health check observe un chemin vers une cible. Un objectif SLA exprime une qualité attendue à partir de mesures telles que latence, gigue et perte. Un lien peut être disponible mais ne plus satisfaire l’objectif d’une application.
La cible de mesure compte autant que le seuil. Une passerelle proche mesure peu de choses sur l’accès à un SaaS lointain ; un serveur distant indisponible peut faire croire à un défaut du lien. Choisissez des destinations représentatives et comprenez la portée des mesures actives ou passives.
Les actions associées aux changements d’état et les temporisations influencent la stabilité. Un réglage trop sensible peut multiplier les transitions ; un réglage trop lent peut conserver un chemin dégradé. La bonne recette consiste à comparer mesures, état SLA et choix réellement observé.
Les repères à distinguer
Les valeurs de l’exercice sont fictives et servent au raisonnement. Elles ne représentent ni les seuils par défaut ni une recommandation universelle.
| Mesure | Question à poser |
|---|---|
| Latence | Quel délai mesure la sonde choisie ? |
| Gigue | Quelle variation du délai est observée ? |
| Perte | Quelle proportion de sondes ou échanges échoue ? |
| État disponible | Le chemin répond-il selon le test ? |
| Objectif SLA | La qualité répond-elle aux seuils configurés ? |
Un scénario pour pratiquer
Définissez une cible de lab et des seuils explicitement choisis.
- Observer les mesures sans dégradation avant de modifier les seuils.
- Introduire une dégradation contrôlée et relever les changements.
- Comparer l’état du membre avec la conformité à l’objectif SLA.
- Supprimer la dégradation et observer la reprise et les éventuelles temporisations.
diagnose sys sdwan health-check
diagnose sys sdwan service Diagnostiquer sans sauter les étapes
Ne remplacez pas une cible de mesure sans examiner pourquoi elle ne répond plus. Le changement peut masquer un problème réel sur le service que vous vouliez protéger.
| Observation | Vérification utile |
|---|---|
| Lien actif, SLA non satisfait | Valeurs observées et seuils |
| Tous les chemins échouent | Cible et service de sonde |
| Transitions fréquentes | Variation des mesures et temporisations |
| Application lente malgré bon SLA | Représentativité de la cible |
À vous de raisonner
Votre seuil de latence est 80 ms. A mesure 35 ms avec 2 % de perte ; B mesure 55 ms sans perte. Le seuil de perte est 1 %. Quel chemin satisfait ces deux critères ?
Voir le corrigé
B. A respecte la latence mais dépasse la perte configurée. B respecte les deux seuils dans ce jeu de valeurs. Le choix final dépend ensuite de la règle et de sa stratégie.
Pour approfondir
Continuer le parcours
Retrouver les 4 guides du parcours SD-WAN 7.6 Core Administrator
Relier ce parcours à d’autres sujets
- SD-WAN 7.6 Enterprise Administrator — Industrialiser les sites, concevoir les overlays IPsec/BGP et diagnostiquer les topologies dual-hub et ADVPN.
- FortiOS 7.6 Administrator — Comprendre les flux FortiGate, les politiques, le routage, les profils de sécurité, IPsec et la haute disponibilité.
Tous les parcours Fortinet · Tous les articles Fortinet · L’accompagnement Fortinet de Samhan