1-F5-BIGIP负载均衡器培训.ppt

  1. 1、本文档共79页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
1-F5-BIGIP负载均衡器培训

Watchdog 机制 主F5有 硬件或软件问题 Watchdog device 触发一个切换动作 (重启机器) 备机收不到主机的信息 备机变成主机 VLAN Arm Failsafe机制 检测到没有业务网络流量 F5本身触发一些流量 仍然没有没有检测到业务网络流量 发起切换进程 (重启机器) 备机从主机中收不到信息 备机变成主机 SSL Proxy Failover机制 加密模块硬件错误 发起切换进程 (重启机器) 备机从主机中收不到信息 备机变成主机 Gateway Failsafe机制 ping GW没有回应 主机变成备机模式Sta 备机从主机中收不到信息 备机变成主机 检测方法 Failover 线 主备机之间的串口线 检查对端机器的电压 Network 线 两台机器的内网接口的通讯Communication between boxes across internal interface 检查到没有信号 厂商宣称支持二个检测方法,实际中建议用Failover线 F5的NAT和SNAT F5的NAT和SNAT: NAT (Network Address Translation)和SNAT(Secure Network Address Translation)都是地址转换机制。 NAT是一对一的,而SNAT是多对一的。 SNAT只应用于从内部主动发起的流量,NAT在公司业务中很少用。 SNAT出去的地址可以与Virtual Server的IP地址相同。 如果Nodes只接受Client的访问,而不需要主动对外发起连接请求,不需要配置NAT和SNAT。 目前我们的SNAT为:1 F5的NAT Internet 03 一对一的映射 双向的流量 专门的外网地址 只有udp和tcp的流量 F5的SNAT 多对一的映射 到 SNAT Address的流量是拒绝的 可以与 Virtual Server共用外网地址 只有TCP和UDP流量 Internet 02 内容 负载均衡器概念 F5负载均衡器介绍 F5负载均衡器配置步骤 F5负载均衡器的维护 F5的常见组网方式 F5负载均衡器的配置步骤 F5负载均衡器配置步骤 组网规划 – 在组网规划中,包含主机名、IP地址/VLAN、路由、虚拟服务器、地址池、负载均衡算法、会话保持方式、双机等内容进行规划,并绘制出组网拓扑图。 初始化配置 – 通常使用WebUI完成初始化配置,包括激活License、平台配置和网络配置。 配置网络VLAN和IP地址 更改系统时钟(可选) 配置负载均衡池 配置节点状态监控 配置虚拟服务器 配置SNAT/NAT 配置双机 F5组网规划 F5组网规划准备要点: 设备物理连接规划。 IP地址规划,根据实际需要划分网段和分配IP地址,通常网络设备IP地址为网络中最大IP地址(默认网关使用最大IP地址),往下递推;主机设备从网络中最小IP地址往上递推进行分配。 BIG-IP双机需要3个外部VLAN IP,2个分别为主备机的Self IP,一个为Share IP。 BIG-IP双机需要3个内部VLAN IP,2个分别为主备机的Self IP,一个为Share IP。 每一个虚拟服务器IP地址或NAT需要一个外部VLAN IP。SNAT映射IP地址可以跟虚拟服务器IP地一样。 BIG-IP内部每个节点需要一个内部VLAN IP。 确定BIG-IP主机名,并且确保BIG-IP双机主机名不一样。 F5的配置步骤 内容 负载均衡器概念 F5负载均衡器介绍 F5负载均衡器配置步骤 F5负载均衡器的维护 F5的常见组网方式 F5的配置步骤 内容 负载均衡器概念 F5负载均衡器介绍 F5负载均衡器配置步骤 F5负载均衡器的维护 F5的常见组网方式 组网结构 * * * * * * * * * * * * 负载均衡算法-最少连接数 1 2 Internet 下一次请求发送到有最少连接数的机器上 462 460 455 465 当前连接数 客户端 路由器 BIG-IP 负载均衡器 服务器 负载均衡算法-最少连接数 – 一定时间后 Internet 61 62 342 330 338 335 当前连接数 下一次请求发送到有最少连接数的机器上 客户端 路由器 BIG-IP 负载均衡器 服务器 负载均衡算法-最少活动成员 1 3 5 2 4 6 Internet Priority 1 Priority 2 如果最少活动成员为2,现在有3个高优先级的成员可用,则低优先级的节点不会被使用 客户端 路由器 BIG-IP 负载均衡器 服务器 负载均衡算法-最少活动成员 1 5 Internet Priority 1 Priority 2 3 2 4 6 7 8

文档评论(0)

sd44055 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档