F5配置介绍资料(内部).doc
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《F5配置介绍资料(内部).doc》由会员分享,可在线阅读,更多相关《F5配置介绍资料(内部).doc(148页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、*F5LinkC1关于LinkController的说明(简称LC)F5的负载均衡有三大产品LTM(LocalTrafficManagement):服务器负载均衡GTM(GlobalTrafficManagement):全局多站点负载均衡LC(LinkController):链路负载均衡LTM通常部署在serverfarm前面,实现对web或者应用服务器的负载均衡GTM的功能可以总结为一个智能的DNS服务器,其内核用的就是LinuxBund9,通过GTM做域名解析来将用户的访问数据流导向不同的站点或者数据中心,同时GTM还可以作为DNS服务器来使用LinkController:LC是LTM和G
2、TM的结合体,LC可以实现简单的4层服务器负载均衡的功能和简单的GTM的功能;因此,LC对内可以实现服务器的负载均衡,对外可以实现多ISP链路接入的负载均衡,通过LC的职能DNS解析功能返回给不同的客户不同的DNS解析结果,这样就可以实现根据一定的策略使不同的用户从不同的ISP线路访问站点2配置过程确定网络结构图,确定应用的访问流程,确定详细地址和路由规划设备初始化LTM部分设置:主要是设置VirtualServer和Outbound流量的负载均衡LinkController部分设置:主要是通过域名解析的方式实现Inbound流量的负载均衡双机设置如何进行测试如何进行故障排查3第一部分设备初始
3、化配置4设备初始化内容,安装BIG-IPVersion9.4.8.355.0的版本,最好是通过Vmware全新安装的方式,不要通过IM升级的方式打最新的Hotfix,目前9.4.8版本最新的Hotfix版本为Hotfix-BIGIP-9.4.8-407.0-HF3.im可以通过进行下载配置管理地址和管理路由如果使用默认地址,管理口为192.168.1.245/24如果需要使用其它地址,可以在console下通过config命令进行修改,也可以通过液晶面板按键操作进行修改激活设备,申请license设置正确的时区,一般为asia/shanghai,以及确认或者修改系统时间(在命令行下通过date
4、命令进行修改)设定管理员admin(Forweb,默认为admin),root(ForCLI,默认为default)的密码5安装操作系统确认设备软件版本,要求为BIG-IPVersion9.4.8.385,在CLI下用命令bversion查看如果不是,请安装BIG-IPVersion9.4.8.385的版本,最好是通过Vmware全新安装的方式,不要通过IM升级的方式安装方法请参考相关BIGIP设备操作系统安装手册文档注意,在安装之前请备份/config/RegKey.license文件通常,该文件内容如下:rootf5:Activeconfig#moreRegKey.licenseRegis
5、trationKey:KQYHC-UMEAR-FHHUK-FJDPU-YFYHAKJ设备重装后,该文件会丢失,而设备的license激活需要该文件,如果不慎丢失,需要开一个case要求F5Tac帮忙查找,会比较麻烦6安装补丁,要求安装最新的Hotfix,目前9.4.8版本最新的Hotfix版本为Hotfix-BIGIP-9.4.8-385.0-HF2.im可以通过进行下载,下载的时候需要申请一个F5网站的帐号,登陆后即可下载有了Hotfix文件后,需要将文件上传到F5设备上,通常上传到/tmp目录下F5设备不支持telnet和ftpserver,但是默认是一个SFTPserver,可以通过Se
6、cureFTP客户端直接连接到F5设备上,通过root帐号登陆,进行文件的上传和下载;如果没有SecureFTP客户端,也可以在笔记本上起一个FTP服务器,再通过CLI从F5设备连接到笔记本上来拉Hotfix文件上传Hotfix后,安装Hotfix前,请通过console连接到设备上,进入/tmp目录下,通过执行命令im(hotfix文件名),安装将会自动完成安装完成后,设备会提示你对设备进行fullboxreboot,即输入命令/usr/bin/full_box_reboot,等待设备重启完成,也可以将设备关电重启,完成后可以用命令bversion进行验证7激活设备license设备激活后l
7、icense如右图所示,请确认license的正确性8初始化基本设置设置管理口地址和管理路由,默认为192.168.1.245设置HostName,注意要求为一个FQDN设置HighAvailability模式,此处为单机模式,选择SingleDevice,如果做双机,则要选择RedundantPair设置TimeZone,通常为Asia/shanghai设置Root和Admin密码,默认为root/default,admin/9第二部分LCOutbound流量均衡部分配置10LinkController实施前的准备确定网络结构图!确定网络结构图!确定网络结构图!确定应用的访问流程!确定应用的
8、访问流程!确定应用的访问流程!确定合理正确的地址路由规划!确定合理正确的地址路由规划!确定合理正确的地址路由规划!11100.1.1.1/24VlanCNC:地址规划ISPCTISPCNC100.1.1.254/24200.1.1.254/24VlanCT:200.1.1.1/24F5LinkControllerVlanINTERNAL:172.16.12.100/24172.16.12.254/24FirewallWEB1WEB2172.16.12.201:80172.16.12.202:80办公网用户12LCV9配置逻辑结果图-Outbound流量Link1Link2Default_Gat
9、eway_Pool0.0.0.0:0VSiRulesLink1Link2InternalClientsLinkC13配置VLAN添加3个VLAN:CNCCTINTERNAL,并对每个VLAN划分端口14配置SELFIP按照地址规划配置每个VLAN的IP地址15配置一个Default_Gateway_P16配置默认路由配置默认路由,指向Default_Gateway_P17配置其它静态路由18配置OutboundVirtualServer(简称VS)19LCOutbound流量均衡部分配置说明这样,基本的Outbound负载均衡的配置就结束了,内部的用户,可以通过两条线路访问外面了下面我们要继续
10、进一步讨论如何优化Outbound负载均衡的策略和满足一些特殊的需求,主要是通过iRules来实现的20Outbound的高级配置根据运营商选择线路典型需求如下:对于去往中国电信的访问,走电信的线路CT_Pool,当电信的线路故障时,走网通的线路,对于去往中国网通的访问,走网通的线路CNC_Pool,当网通的线路故障时,走电信的线路,其他的访问在中国电信和中国网通之间负载均衡Default_Gateway_Pool配置过程:建立Pool建立电信/网通地址库的class建立Rules将Rules和VirtualServer进行绑定21Outbound的高级配置根据运营商选择线路建立CT_Pool
11、:由于当电信的线路故障时候需要用网通的线路做备份,所以在CT_Pool里面启用了”PriorityGroupActivation”,把电信线路的Priority设置高一些,而网通线路的Priority设置低一些。22Outbound的高级配置根据运营商选择线路建立CNC_Pool:由于当网通的线路故障时候需要用电信的线路做备份,所以在CNC_Pool里面启用了”PriorityGroupActivation”,把网通线路的Priority设置高一些,而电信线路的Priority设置低一些。23Outbound的高级配置根据运营商选择线路所有的Pool设定好以后如下:24Outbound的高级配
12、置根据运营商选择线路设定好Pool以后,我们需要定义中国电信和中国网通地址段的Class,然后在Rules中根据class来识别用户去往那个运营商,通过iRules来判断内网用户数据包的目的地址是是属于哪个运营商,如果是访问电信的,就将数据发送到CT_Pool,如果是访问网通的,就将数据发送到CNC_Pool。25Outbound的高级配置根据运营商选择线路中国电信的地址段Class(部分):classtelcom_26Outbound的高级配置根据运营商选择线路中国网通的地址段Class(部分):classcnc_classnetwork58.16.0.0mask255.248.0.0net
13、work60.0.0.0mask255.224.0.0network60.55.0.0mask255.255.0.0network60.208.0.0mask255.240.0.0network61.48.0.0mask255.248.0.0network61.133.0.0mask255.255.128.0network61.134.96.0mask255.255.224.0Class的定义内容会保存在配置文件/config/bigip.conf里,由于该地址库较长,因此建议使用vi直接编辑该配置文件,然后在CLI下执行以下两条命令:bloadbsave这样,class就定义完成了。27Ou
14、tbound的高级配置根据运营商选择线路根据去往不同的运营商进行选择不同线路的RulesruleRule.Destination_Base_RoutetimingonwhenCLIENT_ACCEPTEDifmatchclassIP:local_addrequals$:ct_classpoolCT_PoolelseifmatchclassIP:local_addrequals$:cnc_classpoolCNC_PoolelsepoolDefault_Gateway_P28Outbound的高级配置根据运营商选择线路定义Rules并将其和VS_Outbound_Any进行绑定VS_Outbou
15、nd_Any绑定rule后就不需要选择Pool了,如下图29Outbound常用Rules参考根据到不同的运营商选定不同的NAT_Pool的RulesruleDNS_Outbound_Snat_RuleswhenLB_SELECTEDifmatchclassIP:remote_addrequals$:dns_classifIP:addrLB:serveraddrequals219.1.1.1snatpoolDNS_SNAT_CT_PoolelseifIP:addrLB:serveraddrequals211.1.1.1snatpoolDNS_SNAT_CNC_P30Outbound常用Rule
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- f5 配置 介绍 资料 内部
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内