版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
F5BIG-IP
負載均衡器配置指導書
目錄
二、配置BIGIP3400負載均衡設備.........................
2.1旁路/直連的選擇................................
2.1.1路由/直連模式的介紹......................
2.1.2旁路模式的介紹...........................
2.1.3路由/直連模式同旁路模式的比較...........
2.2設置負載均衡器管理網(wǎng)口地址.....................
2.3登錄BIGIP的WEB管理界面......................
2.4激活License....................................
2.5初始化設置.....................................
1上的平臺[Platform)通用屬性設置...............
2.5.2修改系統(tǒng)時間.............................
2.5.3設置缺省管理權(quán)限策略.....................
2.5.4重新啟動bigip............................
2.6配置網(wǎng)絡層......................................
2.6.1劃分vlan.................................
2.6.2定義IP地址..............................
2.6.3配置路由.................................
2.7配置雙機設置(由8總心〃41)門讓丫).................
2.7.1酉己置RedimdantPair的IP地hE.............
2.7.2配置雙機自動切換機制FailSafe配置.......
2.8配置服務器負載均衡.............................
2.8.1配置Monitor..............................
2.8.2配置Profile..............................
2.7.3配置奐載均衡Pool.........................
2.8.4創(chuàng)建iRu律負載均衡控制規(guī)則以根據(jù)源地址選擇
服務器............................................
2.8.5建立Virtualsorvor,實現(xiàn)對服務器的負載均衡...
2.8.5設置SNAT...................................
2.9兩臺BIGIP配置同步..............................
2.10備份配置.......................................
三、系統(tǒng)運行狀態(tài)檢杳及維護.............................
3.1檢查系統(tǒng)日志信息:..............................
3.2檢查Node狀態(tài)...................................
3.3查看流量信息....................................
3.4查看系統(tǒng)當前性能參數(shù)............................
3.5密碼的更改......................................
3.6添加“只讀”權(quán)限的管理員帳號...................
3.7如何查詢設備的序列號:.........................
3.8如何采集信息提供他人進行故障診斷...............
3.8對某一VirtualServer用TCPDUMP命令無法抓到包如何
處理?...............................................
一、網(wǎng)絡結(jié)構(gòu)與IP地址規(guī)劃
本手冊以移動WAP/彩信網(wǎng)關(guān)為例
網(wǎng)絡拓撲結(jié)構(gòu)如下圖所示:
整個數(shù)據(jù)網(wǎng)絡設備,采用兩臺防火墻、兩臺BIG-IP3400負載均
衡器、及兩臺交換機、網(wǎng)絡設備都采用主、備設備,以實現(xiàn)設
備、鏈路的冗余備份,以消除單點故障。
這里部署負載均衡器的目的主要是為了增加服務器的數(shù)量,以
提升系統(tǒng)的處理能力。但對外仍然是一個IP地址。
相關(guān)的IP地址規(guī)劃如下:
注:以上的1P地址規(guī)劃是測試環(huán)境的IP地址設置,需要根據(jù)
現(xiàn)網(wǎng)環(huán)境中的IP地址規(guī)劃進行修改。
VIP108對外的虛擬IP地址
SNATIP108SNAT地址(指向PORTAL)
ExternalShareiP/24同第一層防火墻trust同一VLAN
BIG-IP3400-1
ExtervlanselflP/24同第一層防火墻trust同?VLAN
InternalSharelPI03/24同第二層防火墻Untrust-VLAN
Internalvlanselfipl01/24同第二層防火墻Untrust一VLAN
VIP108
SNATIP108
BIG-IP3400-2ExternalvIanShareip/24
Externalvlanselfip/24
InternalSharelP103/24
Internalvlanselfip101/24
注:建議現(xiàn)場工程師先填寫以下規(guī)范表:
字號項目F5-MOO-1參數(shù)F5-3400-2參數(shù)建議位備注
主機名
root用戶密碼defaultdefault
Admin用戶密碼adminadmin
系流參數(shù)
Web連接方式HTTPSHTTPS
命令行連接方式SSVconsoleSSH/console
網(wǎng)管服務器IP
系統(tǒng)管理IP地址
系統(tǒng)管理IP掩碼
網(wǎng)關(guān)
Ethernet2.1端口描述
(trunk)
Ethernets2端口描述
端口卷數(shù)(trunk)
Admin帶外管理端口描述
trunk模5t
Trunk_10
TrunkEH
Trunk_30
防火場互聯(lián)vlan號10
vlan描述TO-FW
本機IP地址
虛擬1P地址
防火墻虛擬IP地址
F5ILX限置方式ActiveStandby
GaiewayFail-safe模
式分別由兩臺FS設備
監(jiān)澗前端的防火墻地
F5Fail-Safe模式GatCM?yFail-Safe
址,如果出現(xiàn)無法連通
防火墻地址則進行切
換,
F5Fa11-safcActionFailOver進行主備切換
vlan號30
vlan描述TO-Server
本機IP地址
眼務器互聯(lián)
虛擬【P地址
F5HA配置方式ActiveStandby
GatevayFai1-safe模
F5Fail-Safe模式VLANFail-safe式分別由兩臺F5設備
監(jiān)渺VI.AN流衣,發(fā)現(xiàn)
vun失效時進行切換。
F5Fai1-safeActionFaiiOver進行主備切換
SNAT地址SNAT后地址
路由設置DefaultGateray(Juniper防火墻地址)
二、配置BIGIP3400負載均衡設備
本章將主要描述BTGIP3400負載均衡設備的配置方法及配置內(nèi)
容。
2.1旁路/直連的選擇
2.1.1路由/直連模式的介紹
網(wǎng)絡連接的物理結(jié)構(gòu)如下結(jié)構(gòu):
1P規(guī)劃說明:圖中bigip為負載均衡交換機,bigip上面使
用公開的ip地址,bigip下面同負載均衡的服務器使用不公開
的ip地址。但對外提供服務則使用公開的ip。
2.1.2旁路模式的介紹
網(wǎng)絡連接的物理結(jié)構(gòu)如下結(jié)構(gòu):
Ip規(guī)劃說明:圖中bigip為負載均衡交換機,bigip和負載
均衡的服務器均使用公開的ip地址。
2.1.3路由/直連模式同旁路模式的比較
(1)流量走向不一樣;
路由/直連模式的流量走向如下:
如上圖,bigip同客戶端的流量在bigip的上聯(lián)接口,bigip
同服務器的流量在下面的接口。
旁路模式的流量走向如下:
如上圖,bigip無論同客戶端還是同服務器的通訊流量均在
bigip的一個接口上。
(2)接口流量壓力不一樣
見2.1圖:
路由/直連情況下,bigip同客戶端的流量在bigip的上聯(lián)接
口,bigip同服務器的流量在下聯(lián)的接口,故bigip單一接口壓
力較小。
在旁路模式,bigip無論同客戶端還是同服務器的通訊流量均
在bigip的一個接口上,故bigip單一接口壓力較大。為解決此
問題,可以在bigip和交換機之間采用鏈路聚合技術(shù),即端口捆
綁,以避免接口成為網(wǎng)絡瓶頸。
(3)網(wǎng)絡結(jié)構(gòu)的安全性不一樣
路由/直連情況下,可以不公布服務器使用的真實ip地址,
只需要公布提供負載均衡的虛擬地址即可,而在旁路情況下,則
客戶端可以得知服務器的真實地址,在此模式下,為保證服務器
的安全性,服務器的網(wǎng)關(guān)指向bigip,可以使用bigip上的包過
濾(防火墻)功能來保護服務器。
(4)對后端服務器的管理方便性不一樣
路由/直連情況下,因服務器的真實地址可以隱含,故管理起
來需要在bigip上啟用地址翻譯(NAT)功能,相對會復雜一些。
而旁路模式則不需要地址翻譯的配置。
(5)前者不支持npath模式(見后圖),后者支持npath模式,
啟用該模式可見少F5設備的壓力
見上圖,在旁路模式下,使用npath的流量處理方式,所有
服務器回應的流量可以不通過bigip,這樣可以大大減少流量的
壓力。
但npath的流量史理方式不能工作路由/直連的模式。
(6)在對原有系統(tǒng)做負載均衡技術(shù)改造時,兩種模式的工作復
雜程度不一樣
如果對原有沒有負載均衡技術(shù)的系統(tǒng)進行負載均衡技術(shù)的
改造,那么,在路由/直連情況下,需要修改服務器的ip地址同
時網(wǎng)絡結(jié)構(gòu)也要做調(diào)整(將服務器調(diào)到bigip后端),同時相關(guān)
聯(lián)的應用也要改動,需要進行嚴格的測試才能上線運行;然而,
在旁路模式下,僅僅需要改動一下服務器的網(wǎng)關(guān),原有系統(tǒng)的其
它部分(包括網(wǎng)絡結(jié)構(gòu))基本不需要做改動,故,前者對系統(tǒng)改
動較大,后者則改動較小。
對于電信項目來講,由直連改為旁掛方式主要帶來以下優(yōu)點:
1、增加了網(wǎng)絡的靈活性:由于F5采用旁掛的方式,后端服
務器的網(wǎng)關(guān)指向的為三層交換機的地址,而不是F5的地址,
在對網(wǎng)絡設備維護時可以方便的采用修改路由的方式使設備
下線,便于維護管理。同時,一些特殊的應用也可在核心交換
機上采用策略路由的方式指向特定的網(wǎng)絡設備。
2、提高了網(wǎng)絡整體的可靠性:由于旁路方式的存在,如果F5
設備出現(xiàn)問題,可在交換機上修改路由使用數(shù)據(jù)流繞過F5,
而不會對整個業(yè)務系統(tǒng)造成影響。
3、針對某些特殊應用,提高了速度:采用旁路的方式后,一
些特定的的對速度、時延敏感的應用數(shù)據(jù)在進入和離開時可以
采用不同的路徑,例如:在流入時可經(jīng)過F5設備,對其進行
檢查,負載均衡。而在該數(shù)據(jù)流離開時,則不經(jīng)過F5,以提
高其速度。
2.2設置負我均衡器管理網(wǎng)口地址
F5BIG-IP3400設備的面板結(jié)構(gòu):
BIG-IP3400應用交換機具備8個10/100/1000M自適應的網(wǎng)絡接口及二個光纖接
口.
10/100/1000interface—8個10/100/1000M自適應的網(wǎng)絡接口
Gigabilfiberinterface—2個1000M多模光纖接口
Serialconsoleport---■個串口命令行管理端口
Failoverport---個串口冗余狀態(tài)判斷端口。Mgmtinterface----個10/100M管理
端口
注:互為雙機的兩臺BIG-IP必須用隨機附帶的Failover線相連
起來。
注:管理網(wǎng)絡接口的IP地址不能與業(yè)務網(wǎng)絡在同一網(wǎng)段,根據(jù)
業(yè)務網(wǎng)絡的地址劃分,相應的調(diào)整管理網(wǎng)絡接口的網(wǎng)絡地址。如
果,在SMS中負載均衡口的externalvlan和internalvlan已經(jīng)
采用了到另外一個網(wǎng)段。
通過LCD按鍵修改管理網(wǎng)口IP地址的方法如下:
1、按紅色X按鍵進入Options選項;
2、在液晶面板上通過按鍵按以下順序設置管理網(wǎng)口的網(wǎng)絡
地址:
Options->System->IPAddress/Netmask->Commit
如果通過LCD按鍵修改完IP地址以后,選擇Commit,地址無法
成功改變(例如出現(xiàn)IP地址為全零的情況),很有可能是管理口
IP地址與系統(tǒng)內(nèi)已經(jīng)配置發(fā)生沖突。出現(xiàn)這種情況,關(guān)機重啟
以后,另選一個IP網(wǎng)段來設置管理網(wǎng)口地址。
警告:在設置好網(wǎng)絡管理口地址以后,通過網(wǎng)絡登陸到BIG-IP
上進行其它配置更改時,都要保證網(wǎng)絡管理口的網(wǎng)絡連接完好。
否則有時會出現(xiàn)修改的配置無法被成功加載應用的情況,因為網(wǎng)
絡管理口為Down的情況會妨礙配置文件的加載。
2.3登錄BIGIP的WEB管理界面
管理BIGIP有兩種方式,一種是基于WEB的https管理方式,另
一種是基于ssh的命令行管理方式。除特別配置外,采用WEB的
管理方式即可。
WEB登錄方式如下:
1.在管理員的IE地址欄內(nèi)輸入BIGIP設備的IP地址,
192.168.1.245
2.回車后出現(xiàn)系統(tǒng)警告信息
點擊Yes
3.然后系統(tǒng)提示輸入基于WEB配置的用戶名和密碼。
目前的admin帳號的密碼為admin
2.4激活License
在配置BTGTP之前,先要激活License。
從System->License->Re-activate進入License激活界面:
進入,將產(chǎn)生的Dossier復制進以下頁面,產(chǎn)生License文件:
4.輸入正確后即可進入BIGIP的WEB管理界面
2.5初始化設置
2.5.1BIG-IP1上的平臺(Platform)通用屬性設置
進入System^Platform
警告:BIG-IP雙機系統(tǒng)的主機名必須不一樣,否則配置同步會
產(chǎn)生錯誤,可能導致破壞licensee
例如負載均衡器BIGTP1的主機名為ISMG-LB01-F5,BIGTP2的主
機名為ISMG-LB02-F5。
Root為命令行帳號,admin為WEB管理的帳號。
注:root密碼允許用戶通過命令行訪問BIG-IP系統(tǒng)。建議root
密碼長度大于6位,但不要超過32位字節(jié)。密碼與大小寫敏感,
建議密碼中包含大寫/小寫字母和數(shù)字。如果BIG-IP系統(tǒng)為冗余
系統(tǒng),兩臺主備機的root密碼必須保持一致。
注:如修改密碼,請確認正確敲擊鍵盤上的鍵。(有人敲錯了鍵
盤上的鍵,而導致無法找到新設置的密碼是什么。)
BTGTP2上的平臺通用屬性設置:
2.5.2修改系統(tǒng)時間
1.用PUTTY或SecureSnellClient等SSH客戶端連接BIG-IP的管理網(wǎng)口地址,進入命令
行模式。
注:SecureShellClient可以用以下鏈接下載:
O
2.執(zhí)行date檢資系統(tǒng)時鐘。
[root@ZJIIZ-PS-MMS3-SW02:Active]configftdate
ThuMay2516:59:15CST2006
3.命令格式
#date<monthxdayXhourXminuteXyear>.<second>
#dateMMDDHHMMYYYY.SS
如設置2009年1月1日中午12:00:00
#date
4.保存時間到BIOS
#hwclock-systohc
2.5.3設置缺省管理權(quán)限策略
在命令行運行bbaselist命令,檢查初始化設置。
如果bbaselist的輸出已經(jīng)有
seifallow(defaulttcpsshtcphttpsudpefstcpsnmpprotoospfud
pdomainudpsnmptcp4353tcpdomainudp4353)
一行,則進入到2.4.到
如果在bbaselist的輸出中發(fā)現(xiàn)有selfallow{defaultnone)—,
行,則運行以下兩條命令:
bselfallow{defaulttcpsshtcphttpsudpefstcpsnmpprotoospfu
dpdomainudpsnmptcp4353tcpdomainudp4353}
bbasesave
所后用命令more/config/bigip_base.conf查看
bigip_base.conf文件確認
selfallow(defaulttcpsshtcphttpsudpefstcpsnmpprotoospfud
pdomainudpsnmptcp4353tcpdomainudp4353}已經(jīng)保存到文件中。
2.5.4重新啟動bigip
#reboot
2.6配置網(wǎng)絡層
按照拓撲結(jié)構(gòu),對F5BIGIP的網(wǎng)絡層進行配置,劃分vlan,定
義IP地址及路由。
2.6.1劃分vlan
點擊左側(cè)的導航條,進入Network^VLANS,在右側(cè)可以對vlan
進行配置。創(chuàng)建方法如下:
點擊create:
Name:設置這個vlan的名字。
Tag:為相應VLAN的YLANID
Interface:定義Available中顯示的端口有選擇性的劃分到這
個vlan中。指定端口后,單擊二J選入Untagged欄即可。
點擊」inished]完成。
根據(jù)SMS的網(wǎng)絡規(guī)劃,負載均衡器上一共要定義了以下幾個
VLAN:
注:external,,internal為業(yè)務流量VLAN。VLANID應與網(wǎng)絡規(guī)
劃中的VLAN一致。
注:netfailoverVLAN的1.4端口為雙機網(wǎng)絡心跳接口,網(wǎng)絡心
跳信號及雙機配置同步信息都是通過這一網(wǎng)線傳輸,因此要用網(wǎng)
線將雙機的1.4口對連起來。VLANID4094為3IG-IP自動生成的。
(也可以指定)。
注:將L7和1.8端口力口入至(jexternalVLAN和internalVLAN±
要是為了有時候可以將筆記本接在相應VLAN進行測試,而不受
BIG-IP與交換機之間網(wǎng)絡連接的影響。
2.6.2定義IP地址
在劃分完Vian后,即可對每個vlan進行IP地址的定義。方法
如下:
點擊左側(cè)導航條中的Networks—>selflps
在右側(cè)可以對Ip地址進行配置。創(chuàng)建方法如下:
點擊Create:
IPaddress:輸入IP地址
Netmask:輸入子網(wǎng)掩碼
Vian:選擇將這個IP地址綁定在哪個vlan上。選擇下拉菜單將
顯示所有已設置的vlan名。
PortLockdown:保持默認值AllowDefault。
FloatingTP:如果系統(tǒng)為冗余工作方式,需對每臺設備的每個
vlan均設置兩個IP地址。其中一個是selflP,另一個則為
floatinglP,即兩臺設備共用的IP地址。選中此項即代表這個
IP地址為FloatinglP。
按照網(wǎng)絡的規(guī)劃,IP地址定義如下:
SMSBIG-IP3400應用交換機VLAN與IP地址規(guī)劃
(DIGIP34001)NameISMG-LB01,F5
VLANNameVLANIDSelflPFloatinglP
External2010.10.3.1/2410.10.3.3/24
Internal10192.168.20.101/24
Netfailover■1094
mgmt192.168.1.245/24
(BIG-IP3400-2)NameISMG-LB02.F5
VLANNameVLANIDSelflPFloatinglP
External2010.10.3.2/2410.10.3.3/24
Internal10
Nctfailover4091
mgmt
其中,MGMT是B1G-IP的管理網(wǎng)口IP地址
BIGIP1的SELFIP配置如下:
注:以下拷屏只是展示如何通過WEB界面進行相應的配置,其中
的IP地址不一定正確,請根據(jù)實際情況的IP地址劃分進行配置。
其中UnitID不為零的為FloatinglP.
FloatinglP設置要打上勾。
BIGIP2的SELFIP配置如下:
BIG-IP2上不需要配置FloatinglP,因為FloatinglP可以從BK-IP1上同步過來。
2.6.3配置路由
點擊左側(cè)導航條中的Networks—>Routes/Add對路由進行配置
Type:定義配置的是默認網(wǎng)關(guān)還是靜態(tài)路由。
Destination:定義目標網(wǎng)段
Netmask:定義目標網(wǎng)段的掩碼
Resource:定義網(wǎng)關(guān)地址
點擊」inished]完成。
按照用戶的需求,
缺省路由是第一層防火墻Trust口的雙機共享地址10.10.3.254
另外,還需要增加一個靜態(tài)路由,即到機房二的數(shù)據(jù)包的下一跳
指向機房一中第二層防火墻的Untrust區(qū)雙機共享地址。
2.7配置雙機設置(HighAvaNability)
HighAvailability就是雙機冗余(Cluster),要求兩臺BIGIP
的版本相同。配置方法如下:
2.7.1配置RedundantPair的IP地址
首先,確認BIG—IP已經(jīng)轉(zhuǎn)換為雙機模式。
在WEB頁面的左側(cè)導航條選擇SYSTEM^Platform
把HithAvailability設置中應選擇為RedundantPair模式。
其中BIG-IP1的LnitID為1,BIG-IP2的UnitID為2。
然后,在WEB頁面的左側(cè)導航條選擇
SYSTEMNHithAvaliability;
BTG-TP1的設置如下:
BIG-IP2的設置如下
PrimaryFailoverAddress輸入兩臺BIGIP的
NetfailoverVLANSelflP地址:
BIG-IP1的SelfPeer
BIG-IP1的SelfPeer
SecondaryFailoverAddress輸入兩臺BIGIP的
InternalVLANSelflP地址。
BIG-IPl的SelflP為192.168.20.1,PeerIP為192.168.20.2;
BIG-IPl的SelflP為192.168.20.2,PeerIP為192.168.20.1;
RedundancyMode選擇Active/Standby模式
并EnableNetworkFailover選項。
其他參數(shù)保持默認值。
2.7.2配置雙機自動切換機制FailSafe配置
Failsafe設置在滿足某些條件的時候,觸發(fā)BIGTP發(fā)生切換。
根據(jù)彩鈴5期的要求,配置了VLANs的FailSafe配置,當處于
Active狀態(tài)的BIGIP的internal和external兩個VALN在設定
的時間內(nèi)沒有任何流量,自動切換到名機。
警告:在沒有完成ExternalVLAN和InternalVLAN的網(wǎng)絡接線之
前,不要啟用自動切換機制。
對Exte門lalVLAN和InternalVLAN啟用基于VLAN監(jiān)控的自動切
換機制,步驟如下:在WEB頁面的左面導航界面選
擇:SYSTEM^rHighAvailabi1ity^Fail-safe
點擊“Add”按鈕
VLAN:選擇監(jiān)控的VLAN
Timeout:默認值是90秒,一般改為30秒
其中Action選用FailOver方式,而不是缺省的Reboot方式。
設置完后,結(jié)果如下:
2.8配置服務器負載均衡
注:服務器負載均衡器的設置只需要在一臺BIG-IP1上進行設
置,設置好以后,可以通過雙機配置同步的方式將配置更新到
BIG-IP2上。
在設置好基礎網(wǎng)絡,即可對實現(xiàn)服務器負載均衡進行配置。主要
涉及以下幾個方面:
Monitor(不一定需要設,有時候可以采用系統(tǒng)自帶Monitor)
Monitor跟蹤Pool成員的當前狀態(tài)或者性能
Profile(不一定需要設,有時候可以采用系統(tǒng)自帶Profile)
Profile包含定義VirtualServer行為的設置。
負載均衡Pool
負載均衡Pool包含可以將請求發(fā)送到其中進行處理的服務器。
iRules
負載均衡控制規(guī)則。
VirtualServer
VirtualServer接收客戶端的訪問請求,然后將請求分發(fā)給被負載
均衡的服務器上。
SNAT
在負載均衡器內(nèi)部的服務器主動向外發(fā)起訪問時,在負載均衡器
上所做的地址映射。訪問時
2.8.1配置Monitor
Monitor可以實現(xiàn)對服務器實施健康檢查。以確定服務器是否
可以對外提供服務。
注:目前并不存在著故障服務器進行切換的需求,只是需要根據(jù)
客戶端源地址來選擇服務器,因此并不需要對服務器進行監(jiān)控。
以下只是用于說明服務器狀態(tài)檢查的配置方式??梢灾苯舆M入到
下一步驟。
~如果需要對檢查方法的屬性進行定制,以下以定制TCP端口
檢查為例,方法如下:點擊左側(cè)導航條中的
LocalTrafficMMonitorMCreate,在GeneralProperties中選
擇TCP
在GeneralProperties中輸入你要建立的健康檢查方式的名字,
可以按需要設置好Interval和Timeout的時間。最后點擊
Finishedo
2.8.2配置Profile
Profile定義的VirtualServer的屬性集合。
需要對VirtualServer上的連接閑置時間進行設置,因此需要創(chuàng)建一個ismg_fasil4的profile,
方法如下:
由LocalTrafficManage^rProfile^rFastL4Profile,選擇創(chuàng)建
2.7.3配置負載均衡Pool
負載均衡Pool是您組合起來接收和處理流量的一組設備,如Web
服務器。BIGIP系統(tǒng)將客戶機發(fā)往VirtualServer的請求發(fā)送到
Pool成員中的任一服務器上。
當創(chuàng)建負載均衡Pool時,將服務器(稱作Pool成員)分配到pool
中,然后將pool與BIGIP系統(tǒng)中的VirtualServer相關(guān)聯(lián)。然后,
BTPTP系統(tǒng)將進入VirtualServer中的流量傳輸?shù)絇ool成員。
單個服務器可隸屬于一個或多個pool,這取決于您希望如何管理
您的網(wǎng)絡流量。
創(chuàng)建pool的方法如下:
點擊左側(cè)導航條中的
LocalTraffic^VirtualServers^pools^Create:
輸入pool的名字,并指定該pool中的member成員的IP地址及
serviceport,并指定對Pool成員的健康檢查方法,然后點擊
Finished即pj。
接照SMS的情況,定義pool及相應的member成員如下:
poolPOOL_ISMG{
member192.168.20.1:0
member192.168.30.1:0
注:服務器/
還有其它一些沒有列在上面的pool,可以根據(jù)實際環(huán)境的需要
進行添加。
2.8.4創(chuàng)建iRule負載均衡控制規(guī)則以根據(jù)源地址選擇服務器
先要創(chuàng)建兩個DataGroup,將SP的源地址分別放在這兩個
DataGroup中,以進行源地址匹配來選擇ISMG服務器。
創(chuàng)建DataGroup的方法如下:
在LocalTraffic^iRule^DataGroup中選擇Create:
將源地址加入。
然后定義DataGroup與服務器的對應關(guān)系:
在LocalTraffic^iRule中選擇Create:創(chuàng)建一個select_ismg
的iRule:
whenCLIENTACCEPTED(
if{[matchclass[IP::clientaddr]equals$::splclass]){
node
}elseif{[matchclass[IP::clientaddr]equals$::sp2_class]
}{""
nodel92.168.30.2
}else{drop}
}
上述規(guī)則的含義是如果源地址在定義的spl_class的dataGroup
中,則拒絕訪問。
2.8.5建立Virtualserver,實現(xiàn)對服務器的負載均衡
VirtualServer是BTG-IP?本地流量管理(LTM)配置中最重要
的組件。BIG-IP收到到VirtualServer的客戶請求后,以地址轉(zhuǎn)
換的方式,將客戶端的請求發(fā)送到VirtualServer相應Pool中的
某個成員服務器上。VirtualServer可提高用于處理客戶機請求
的資源的可用性。
創(chuàng)建VirtualServer的方法如下:
點擊左側(cè)導航條中的
LocalTraffic^VirtualServers^Create:
在GeneralProperties部分,需指定該Virtualserver的名稱,
IP地址及服務端口。
在Configuration部分,用戶需跟據(jù)該Virtualserver的類型,
選擇相應的配置參數(shù)。
注:對于http流量或ftp流量,用戶必需選擇Httpprofile或
Ftpprofile,否則這兩種virtualserver將不能正常訪問。
對于服務器負載均衡,需要創(chuàng)建一個vip_ismg的虛擬務器,將
會采用PerformanceLayer4的類型,并選擇上面創(chuàng)建的
ismg_fast14profiel:
而協(xié)議(Protocol)則要根據(jù)虛擬服務器的類型選擇是
AllProtocolSo
在VirtualServer的Resources定義部分,DefaultPool選擇
VirtualServer所對應的ServerPool,及iRule:
注:Status為綠色,表示該VirtualServer對應的Pool中至少
有一臺服務器可用,紅色表示沒有一臺服務器可用,藍色表示服
務器的狀態(tài)未知(可能沒有對Pool設置健康檢查方法,或正在對
服務器狀態(tài)進行檢查。)
其中的VirtualServer根據(jù)實際情況進行添加。
2.8.5設置SNAT
SNAT是一個將原始IP地址(也就是源IP地址)映射到您所選擇的
轉(zhuǎn)換地址的對象。
因此,SNAT會讓LTM系統(tǒng)將入站數(shù)據(jù)包的源IP地址轉(zhuǎn)換為您指定
的地址。SNAT的目的非常簡單,即:確保負載均衡器內(nèi)網(wǎng)的服務
器主動向負載均衡器外部的網(wǎng)絡進行訪問時,地址會轉(zhuǎn)換為外網(wǎng)
可路由的地址。
創(chuàng)建方法如下:
先修改系統(tǒng)的GeneralProperties—>LocalTraffic:
將SNAPaukeLForwarding設置由TCFandUDPOnly改為
AllTraffic,使SNAT不僅支持TCP與UDP包的地址轉(zhuǎn)換,不可
以支持ICMP的地址轉(zhuǎn)換。
注:如果不改為AllTraffic,將無法由InternalVLANPing通外
網(wǎng)地址。
點擊左側(cè)導航條中的Loca1Traffic^SNATs^Create:
為該SNAT設置一個名稱,并在Translation中輸入轉(zhuǎn)換后的IP
地址,點擊Origin的下拉菜單,選擇IPaddresslist
在address中輸入IP地址點擊ADD進行添加。輸入完畢后,點
擊Finished即可。
要將服務器的地址都轉(zhuǎn)成VirtualServer的地址,因此一個設置
好的SNAT的屬性如下:
Generalpropenies
|Name|SB4t_isng
Configuration
CancelIRepeatIFinishedc
這個設置將對所有主動由服務器發(fā)往SP的數(shù)據(jù)包進行地址轉(zhuǎn)
換,轉(zhuǎn)換成10.10.3.108c
此夕卜,還要選取Translation修改SNAT地址的IdleTimeOut值。
例如對10.10.3.108,點擊右側(cè)Translation地址:
在SNATAddress的TCPidleTimeout的選項選擇Specify,輸入
Timeout的參數(shù),一般改為3600。而對UDP和IP的IdleTimeout
值可以不需要設定,采用缺省值。
2.9兩臺BIGIP配置同步
BIGIP的配置信息,除了Network的配置(例如:VLAN,IP
等),其他的配置可以通過ConfigSync同步,步驟如下:
進入System^HighAvailability^Configsync頁面:
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 深度解析(2026)GBT 19212.11-2020變壓器、電抗器、電源裝置及其組合的安全 第11部分:高絕緣水平分離變壓器和輸出電壓超過1000V的分離變壓器的特殊要求和試驗
- 財務面試寶典財務知識面試題及答案
- 光纖融接設備項目可行性分析報告范文
- 實戰(zhàn)面試題員工自助崗運營專員崗位解析與參考答案
- 物流主管面試題庫與參考答案
- 系統(tǒng)集成項目經(jīng)理的職位全解及答案
- 特殊人群毒理數(shù)據(jù)亞組展示策略
- 深度解析(2026)《GBT 18481-2001電能質(zhì)量 暫時過電壓和瞬態(tài)過電壓》
- 電信行業(yè)網(wǎng)絡運營總監(jiān)面試題網(wǎng)絡優(yōu)化與安全保障
- 工程項目經(jīng)理職位的招聘面準備題集
- DB3205∕T 1139-2024 巡游出租汽車營運管理規(guī)范
- 醫(yī)藥KA經(jīng)理工作總結(jié)
- 南京市煙草公司2025秋招市場分析崗位面試模擬題及答案
- 冠脈痙攣診療新進展
- 舞蹈培訓機構(gòu)薪酬制度設計方案
- 乙肝抗病毒治療禁忌癥
- 中職電動機正反轉(zhuǎn)教學教案示范
- 2025年煤礦礦長招聘考試題庫
- DB1331∕T 034-2022 建筑與市政工程無障礙設計圖集
- 《ISO 37001-2025 反賄賂管理體系要求及使用指南》專業(yè)深度解讀和應用培訓指導材料之4:6策劃(雷澤佳編制-2025A1)
- 委托加工項目管理制度
評論
0/150
提交評論