Ce guide prépare les notions du parcours NSE 4 FortiOS 7.6. Les réglages disponibles dépendent du modèle, des licences et de la version exacte ; adaptez les exemples à un laboratoire autorisé.
Distinguer réseau et décision SD-WAN
Le SD-WAN organise la sélection de membres pour les sessions correspondant à une règle. Les membres sont des interfaces intégrées au service ; les règles identifient un trafic et précisent les critères de choix. Les routes et politiques continuent de faire partie de l’architecture.
Avant les réglages, décrivez les usages : accès Internet, application distante ou interconnexion. Relevez les chemins que chaque usage peut réellement emprunter. Un lien présent dans la configuration n’est pas forcément une bonne destination de mesure pour tous les services.
Sources : Fortinet, SD-WAN rules overview ; Fortinet, Performance SLA overview ; Fortinet, Routing concepts.
Construire une mesure représentative
Un Performance SLA distingue health check, objectifs SLA et état des liens. La sonde décrit ce qui est évalué et comment. Son protocole, sa destination et ses participants doivent représenter la ressource concernée, plutôt qu’un serveur choisi uniquement parce qu’il répond au ping.
La documentation propose des mesures actives, passives ou prefer passive. Une mesure active génère des sondes ; une mesure passive exploite des informations de sessions selon les réglages nécessaires. Le mode combiné utilise le trafic disponible puis des sondes quand il n’y en a pas.
| Élément | Rôle ou observation | Point de vigilance |
|---|---|---|
| Membre | Interface candidate | Chemin réellement utilisable |
| Health check | Mesure d’une ressource | Sonde et participants représentatifs |
| SLA target | Objectif de qualité | Latence, gigue et pertes |
| Règle | Identification et sélection du trafic | Mode et membres candidats |
Sources : Fortinet, SD-WAN rules overview ; Fortinet, Performance SLA overview ; Fortinet, Routing concepts.
Relier le SLA à la règle
Les objectifs de qualité peuvent porter sur la latence, la gigue et la perte. Ils donnent un repère différent du seul état physique de l’interface. Un lien encore utilisable pour un trafic peu sensible peut ne plus répondre au besoin d’une communication temps réel.
La règle SD-WAN définit la sélection en fonction du trafic et de ses critères de WAN intelligence. Pour expliquer le choix, relevez la règle correspondante, les membres candidats, les mesures et le mode de décision. Une valeur de SLA isolée ne décrit pas toute la sélection.
Sources : Fortinet, SD-WAN rules overview ; Fortinet, Performance SLA overview ; Fortinet, Routing concepts.
Préparer une dégradation contrôlée
Dans un laboratoire à deux liens, notez le chemin initial pour un flux identifiable. Dégradez ensuite un critère choisi et observez les mesures, l’éligibilité et les nouveaux flux. Consignez les conditions de retour à l’état normal, sans provoquer d’incident sur une connexion de production.
Comparez aussi deux besoins applicatifs. La même qualité de lien peut entraîner des choix différents si leurs règles et objectifs ne sont pas identiques. Votre conclusion doit relier besoin, mesure et décision ; elle ne se limite pas à annoncer que le SD-WAN utilise deux interfaces.
Sources : Fortinet, SD-WAN rules overview ; Fortinet, Performance SLA overview ; Fortinet, Routing concepts.
Mettre la notion en pratique
Décrire deux liens WAN et un besoin applicatif. Préparer les observations de qualité, le choix attendu du lien et un scénario de dégradation permettant de discuter la décision.
Pour terminer, formulez votre résultat attendu, les observations relevées et une hypothèse alternative si le résultat diffère. Conservez la version du produit et le contexte de test avec vos notes de laboratoire.
Sources : Fortinet, SD-WAN rules overview ; Fortinet, Performance SLA overview ; Fortinet, Routing concepts.
Sources et portée
Références consultées le . Les exemples utilisent des noms et adresses de documentation à remplacer. Les commandes de lecture affichent l’existant ; les captures et requêtes de diagnostic sont à limiter au périmètre autorisé.
- Fortinet — SD-WAN rules overview · FortiOS 7.6.0 · consulté le 3 octobre 2026.
- Fortinet — Performance SLA overview · FortiOS 7.6.0 · consulté le 3 octobre 2026.
- Fortinet — Routing concepts · FortiOS 7.6.0 · consulté le 3 octobre 2026.
Retrouver le parcours de lecture Fortinet NSE 4