设为主页 | 加入收藏 | 繁體中文

F5负载均衡器简明配置手册

  负载平衡器通常称为四层交换机或七层交换机。四层交换机主要阐发IP层及TCP/UDP层,完成四层流量负载平衡。七层交换机除了支持四层负载平衡以外,还有阐发使用层的信息,如HTTP协议URI或Cookie信息。
  一、F5配置步骤:
  1、F5组网规划
  (1)组网拓朴图(具体到网络设置装备摆设物理端口的分配和连接,服务器网卡的分配与连接)
  (2)IP地址的分配(具体到网络设置装备摆设和服务器网卡的IP地址的分配)
  (3)F5上业务的VIP、成员池、节点、负载平衡算法、策略保持要领简直定
  2、F5配置前的预备事情
  (1)版本检查
  f5-portal-1:~# b version
  Kernel:
  BIG-IP Kernel 4.5PTF-07 Build18
  (2)时间检查--如不正确,请到单用户模式下进行修正
  f5-portal-1:~# date
  Thu May 20 15:05:10 CST 2004
  (3)申请license--现场用的F5都需要本身到F5网站上申请license
  3、F5 的通用配置
  (1)在安全要求允许的情况下,在setup菜单中可以打开telnet及ftp功效,便于当前方便维护
  (2)配置vlan unique_mac选项,此选项是保证F5上差别的vlan 的MAC地址纷歧样。在缺省情况下,F5的各个vlan的MAC地址是一样的,发起在配置时,把此项同一选择上。可用命令ifconfig –a来较验
  具体是system/Advanced Properties/vlan unique_mac
  (3)配置snat any_ip选项选项,此选项为了保证内网的机器做了snat后,可以对ping的数据流作转换。Ping是第三层的数据包,缺省情况下F5是不合错误ping的数据包作转换,也便是internal vlan的主机无法ping external vlan的机器。(细致:还可以采用telnet来验证。)
  具体是system/Advanced Properties/snat any_ip
  4、F5 的初始化配置
  发起在对F5进行初始时都用命令行方法来进行初始化(用Web页面初始化的方法有时会有问题)。登录到命令行上,运转config或setup命令可以进行初始化配置。初次运转时会提示一些license的信息。
  default:~# config
  5、F5双机切换监控配置(有F5双机时需要)
  (1)在web页面中选择相应的vlan,在arm failsafe选择则可。Timeout为从F5收不到包的时间起,颠末多永劫间就产生切换。此配置不克不及同步,需要在F5的主备机上同时配置。每个vlan都可以配置vlan arm failsafe。
  具体在Network下
  (2)在web页面中选择system,在redundant properties中把gateway failsafe选择则可。Router是需要监控的地址。此配置不克不及同步,需要在F5的主备机上同时配置。一套F5上只能配置一个gateway failsafe
  具体在system/redundant properties/gateway failsafe
  6、F5 MAC masquerade配置
  Mac Masquerading是F5的Shared IP Address (Floating)的MAC地址,F5如果不配置此项,则shared IP Address的MAC地址与每台F5的vlan self IP Address的MAC地址是一样的。
  一般服务器是以shared IP Address为网关,在两台F5上都配置了Mac Masquerade(相同的MAC地址),这样当F5产生切换后,服务器上shared IP address的MAC不变,保证了业务的不停止
  具体在Network下
  7、F5的pool配置
  (1)在配置工具Web页面的导航面板中选择“Pools”中的“Pools”标签,点击“ADD”按钮添加服务器池(Pool)。
  (2)在池属性(Pool Properties)中的“Load Balancing Method”表格中选择负载平衡策略,通常采用默许策略:“Round Robin”
  (3)在“Resouces”表格中的“Member Address”文本框输入成员IP地址,在“Service”文本框中输入服务端口,点击“>>”添加到“Current Members”当前成员列表中。
  (4)添加所有构成员,点击“Done”完成配置。
  (5)在“Pools”中的“Pool Name”列选中特定池,然后池属性页面中选择“Persistence”标签。
  (6)在“Persistence Type”表格中选定会话保持类型。点击“Apply”使用配置。
  8、F5的virtual server配置
  (1)在配置工具Web页面的导航面板中选择“Virtual Servers”中的“Virtual Servers”标签,点击“ADD”按钮添加假造服务器。
  (2)在“Add Virtual Server”窗口的“Address”文本框中输入假造服务器IP地址,并在“Service”文本框中输入服务端口号或在下拉框中选择现有的服务名称,点击“Next”实行下一步。
  (3)在“Add Virtual Server”窗口的“Configure Basic Properties”页面中点击“Next”实行下一步。 在“Add Virtual Server”窗口的“Select Physical Resources”页面中点击单选按钮“Pool”,并在下拉框中选择假造服务器对应的负载平衡池。
  (4)按“Done”完成创建假造服务器。
  9、F5的monitor的配置
  (1)在配置工具Web页面的导航面板中选择“Monitor”中的“Monitors”标签,点击“ADD”按钮添加监控
  (2)根据需要选择相关联系关系类型:“Node Associations”标签、Node Address Associations”标签、Service Associations”标签。
  (3)被选联系关系标签中,在“Choose Monitor”表格中选择监控名称,点击“>>”按钮添加到“Monitor Rule”监控规格文本框中。监控规则可以为一条或多条。
  (4)选择监控规则后,在对应节点的“Associate Current Monitor Rule”复选框中选中。如果欲删除监控联系关系,则选中对应节点的“Delete Existing Assocation”复选框。
  (5)点击“Apply”联系关系监控
  10、F5的SNAT配置
  (1)在配置工具Web页面的导航面板中选择“NATs”中的“SNATs”标签,点击“ADD”按钮添加SNAT地址。
  (2)在“Add SNAT”窗口中“Translation Address”的“IP”文本框中输入SNAT IP地址,并在“Origin List”的“Origin Address”文本框中输入节点IP地址或在“Origin VLAN”下拉框中选择VLAN名称,点击“>>”参加“Current List”列表。
  (3)按“Done”完成添加SNAT IP地址。
  11、F5主备机同步及切换校验
  具体在system/Redundant Properties/synchonize Config...
  12、业务的校验
  F5主备机切换的校验
  F5主备机业务运转的校验
  其中1~6是基本配置,7~10业务配置,11~12校验
  二、F5负载平衡器的维护
  1、F5节点及使用的检查
  经过“System -> Network Map”页面查看节点及使用形态
  绿色:节点或假造服务器为“UP”
  红色:节点或假造服务器形态为“Down”
  灰色:节点或假造服务器被禁用
  2、日记的检查
  (1)当天日记:从web上查看logs中的system log、bigip log、monitor log,看日记中是否有异常。
  (2)7天内的日记
  系统日记文件 - /var/log/messages音讯, 系统音讯
  BIG-IP 日记文件 - /var/log/bigip
  “External” BIG-IP events
  Monitor 日记文件 - /var/log/bigd
  “Internal” BIG-IP Events
  3DNS 日记文件 - /var/log/3dns
  3DNS Information
  用gzcat、more、vi命令打开
  3、F5流量的检查
  (1)业务上的基本维护主要是在F5上查看F5分发到各节点的connect是否负载平衡,一般不该无数量级的差别
  (2)经过WEB->pool-> pool statistics中查看connection项中的total和current项,不该有明显的数量级的差别
  (3)F5 qkview命令
  实行qkview,实行完成后将输出信息保存在文件“/var/tmp/-tech.out”中,供高级技能支持用
  (4)F5 tcpdump命令
  TCPDUMP是Unix系统常用的报文阐发工具,TCPDUMP经常用于故障定位,如会话保持生效、SNAT通信问题等
  tcpdump [ -adeflnNOpqRStvxX ] [ -c count ] [ -F file ]
  [ -i interface ] [ -m module ] [ -r file ]
  [ -s snaplen ] [ -T type ] [ -w file ]
  [ -E algo:secret ] [ expression ]
 


    文章作者: 福州军威计算机技术有限公司
    军威网络是福州最专业的电脑维修公司,专业承接福州电脑维修、上门维修、IT外包、企业电脑包年维护、局域网网络布线、网吧承包等相关维修服务。
    版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章原始出处 、作者信息和声明。否则将追究法律责任。

TAG:
评论加载中...
内容:
评论者: 验证码: