Ce guide s’inscrit dans le parcours SD-WAN 7.6 Enterprise Administrator. Le périmètre étudié est FortiGate 7.6 ; adaptez les essais aux fonctions et licences de votre environnement de lab.
Comprendre le fonctionnement
Deux hubs apportent des possibilités de chemin et de reprise, mais la redondance doit être conçue dans le routage et les politiques. Le nombre de tunnels ne suffit pas à expliquer le trajet : préférences de routes, règles SD-WAN et état des chemins contribuent à la décision.
ADVPN permet la création de raccourcis entre spokes dans une architecture adaptée. Le chemin initial et le chemin après création du raccourci peuvent être différents. L’existence du raccourci, sa joignabilité et son utilisation sont trois observations distinctes.
Les évolutions ADVPN et les topologies multirégion comportent des paramètres propres au design et à la version. Choisissez une architecture cohérente avant de configurer les mécanismes de découverte ou de sélection. Il faut préserver un chemin de repli fonctionnel si le raccourci ne peut pas être utilisé.
Les repères à distinguer
Observez une nouvelle connexion puis une connexion après établissement du raccourci. Ne déduisez pas l’usage d’un chemin direct de la seule présence d’un objet tunnel.
| Élément | Contrôle |
|---|---|
| Hub principal et secondaire | Routes et préférences cohérentes |
| Spokes | Préfixes annoncés et accès mutuels prévus |
| Raccourci | Établissement et connectivité réelle |
| Sélection | Route et règle qui l’utilisent |
| Repli | Chemin restant sans raccourci |
Un scénario pour pratiquer
Préparez deux spokes et deux hubs dans le lab.
- Vérifier la connectivité via les hubs avant d’ajouter ADVPN.
- Générer un flux autorisé entre spokes et observer les chemins.
- Contrôler la création du raccourci et comparer la route ou session utilisée.
- Simuler la perte d’un chemin et vérifier le service applicatif et le repli.
Diagnostiquer sans sauter les étapes
Une panne apparente peut relever de la négociation, de la distribution des routes ou de la sélection du membre. Relevez les trois états au même moment.
| Observation | Vérification utile |
|---|---|
| Aucun raccourci | Configuration ADVPN et conditions de déclenchement |
| Raccourci présent mais inutilisé | Routes, règle et session |
| Trafic asymétrique | Préférences et retour entre sites |
| Bascule sans application | Politiques et état des sessions |
À vous de raisonner
Le raccourci apparaît mais la session reste via le hub. Cela suffit-il à conclure à un défaut ADVPN ?
Voir le corrigé
Non. Vérifiez la route, la règle SD-WAN et les informations de la session. Une connexion déjà établie peut conserver un choix différent d’une nouvelle connexion.
Pour approfondir
Continuer le parcours
Retrouver les 4 guides du parcours SD-WAN 7.6 Enterprise Administrator
Relier ce parcours à d’autres sujets
- FortiManager 7.6 Administrator — Organiser les ADOM, importer les FortiGate et maîtriser le cycle de configuration, de validation et d’installation.
- SD-WAN 7.6 Core Administrator — Comprendre les membres, zones, SLA, règles et sessions pour expliquer le choix d’un lien WAN.
Tous les parcours Fortinet · Tous les articles Fortinet · L’accompagnement Fortinet de Samhan