Ce guide montre comment diagnostiquer une règle SD-WAN à partir de vérifications ciblées et d’une validation explicite, sans multiplier les changements inutiles. Une règle SD-WAN choisit parmi les membres éligibles selon stratégie/priorité/SLA ; une route présente ne suffit pas à prédire le membre final.
Étapes à suivre
-
1
Identifier les critères déterminants
Une règle SD-WAN choisit parmi les membres éligibles selon stratégie/priorité/SLA ; une route présente ne suffit pas à prédire le membre final.
-
2
Recouper le contexte technique
Les health-checks ont leurs propres source, cible, seuils de latence/jitter/perte et peuvent déclarer un lien dégradé alors qu’il reste up.
-
3
Lecture SD-WAN
Comparer règle matchée, état SLA et sessions du flux réel.
-
4
Écarter les erreurs de diagnostic
Changer la priorité sans regarder les critères de match peut ne rien modifier pour le flux testé.
-
5
Valider le résultat
Le nouveau flux matche la règle attendue et utilise le membre attendu. Les métriques SLA restent dans les seuils pendant un test représentatif.
Commandes utiles
diagnose sys sdwan service
diagnose sys sdwan health-check
diagnose sys session filter ...
À retenir
- Une session déjà établie peut rester sur l’ancien membre ; tester un nouveau flux après changement.
- Un health-check vers une cible peu représentative peut basculer inutilement un lien sain.
- Les métriques SLA restent dans les seuils pendant un test représentatif.
SD-WAN FortiGate : règle, SLA et session expliquent le chemin choisi
Repères techniques
- Une règle SD-WAN choisit parmi les membres éligibles selon stratégie/priorité/SLA ; une route présente ne suffit pas à prédire le membre final.
- Les health-checks ont leurs propres source, cible, seuils de latence/jitter/perte et peuvent déclarer un lien dégradé alors qu’il reste up.
- Une session déjà établie peut rester sur l’ancien membre ; tester un nouveau flux après changement.
Lecture SD-WAN
Comparer règle matchée, état SLA et sessions du flux réel.
diagnose sys sdwan service
diagnose sys sdwan health-check
diagnose sys session filter ...Pièges spécifiques
- Changer la priorité sans regarder les critères de match peut ne rien modifier pour le flux testé.
- Un health-check vers une cible peu représentative peut basculer inutilement un lien sain.
Comment valider
- Le nouveau flux matche la règle attendue et utilise le membre attendu.
- Les métriques SLA restent dans les seuils pendant un test représentatif.
Preuves et vérifications
Une règle SD-WAN choisit parmi les membres éligibles selon stratégie/priorité/SLA ; une route présente ne suffit pas à prédire le membre final. Les health-checks ont leurs propres source, cible, seuils de latence/jitter/perte et peuvent déclarer un lien dégradé alors qu’il reste up.
Contrôle de résultat
Le nouveau flux matche la règle attendue et utilise le membre attendu. Les métriques SLA restent dans les seuils pendant un test représentatif.
Point d’attention
Changer la priorité sans regarder les critères de match peut ne rien modifier pour le flux testé. Une session déjà établie peut rester sur l’ancien membre ; tester un nouveau flux après changement.
Concepts liés
Référence primaire : Fortinet Docs — SD-WAN / FortiGate.