Ce guide s’inscrit dans le parcours SD-WAN 7.6 Enterprise Administrator. Le périmètre étudié est FortiGate 7.6 ; adaptez les essais aux fonctions et licences de votre environnement de lab.
Comprendre le fonctionnement
Le déploiement centralisé réduit les différences involontaires entre sites, mais repose sur des données locales fiables. Les templates partagent une intention ; les variables et mappings apportent les valeurs propres à chaque agence. Une adresse ou une interface erronée peut produire une configuration installable mais inutilisable.
Le zero-touch provisioning prépare l’intégration d’un équipement avec des paramètres et une connectivité initiale. Les blueprints et les imports CSV facilitent la préparation de populations de sites. Ils demandent une convention de nommage, un inventaire et une vérification des valeurs avant le déploiement.
Les templates SD-WAN et overlay permettent d’organiser la connectivité et les politiques associées. Le provisioning n’est qu’une étape : la recette doit encore couvrir routes, tunnels, sélection des liens, logs et accès applicatifs.
Les repères à distinguer
Gardez une différence entre paramètres communs et exceptions. Une exception ajoutée directement sur un FortiGate peut disparaître lors d’une installation ultérieure si elle n’est pas reprise dans la gestion centrale.
| Élément | Contrôle |
|---|---|
| Template | Intention et dépendances communes |
| Variable ou mapping | Valeur propre au site |
| Blueprint ou CSV | Inventaire et préparation |
| Enregistrement | Relation de gestion établie |
| Installation | Configuration générée et résultat |
Un scénario pour pratiquer
Préparez deux sites de lab qui utilisent des interfaces différentes.
- Créer les objets et templates communs puis renseigner les valeurs de chaque site.
- Vérifier l’inventaire et les informations d’identification avant le provisioning.
- Examiner séparément les différences d’installation des deux sites.
- Après déploiement, comparer tunnels, routes, SLA et logs des deux équipements.
Diagnostiquer sans sauter les étapes
Un déploiement identique ne signifie pas une configuration littéralement identique. L’objectif est une intention commune traduite correctement dans chaque environnement.
| Observation | Vérification utile |
|---|---|
| Site enregistré mais inutilisable | Configuration et connectivité réellement appliquées |
| Mauvaise interface installée | Mapping propre au site |
| Erreur sur plusieurs agences | Valeur commune du template |
| Dérive après correction locale | Base centrale et révision de l’équipement |
À vous de raisonner
Une agence est corrigée localement mais pas dans le Manager. Quel risque crée la prochaine installation ?
Voir le corrigé
Elle peut réintroduire la valeur centrale erronée ou écraser la correction. Comparez les états et intégrez explicitement la correction à la référence gérée.
Pour approfondir
Continuer le parcours
Retrouver les 4 guides du parcours SD-WAN 7.6 Enterprise Administrator
Relier ce parcours à d’autres sujets
- FortiManager 7.6 Administrator — Organiser les ADOM, importer les FortiGate et maîtriser le cycle de configuration, de validation et d’installation.
- SD-WAN 7.6 Core Administrator — Comprendre les membres, zones, SLA, règles et sessions pour expliquer le choix d’un lien WAN.
Tous les parcours Fortinet · Tous les articles Fortinet · L’accompagnement Fortinet de Samhan