资源描述
单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,36,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,2,Click to edit Master title style,Click to edit Master text styles,Second level,Third level,Fourth level,Fifth level,39,F5,-LTM,应,应用,介,介绍,由于,目,目前,现,现有,网,网络,的,的各,个,个核,心,心部,分,分随,着,着业,务,务量,的,的提,高,高,,访,访问,量,量和,数,数据,流,流量,的,的快,速,速增,长,长,,其,其处,理,理能,力,力和,计,计算,强,强度,也,也相,应,应地,增,增大,,,,使,得,得单,一,一的,服,服务,器,器设,备,备根,本,本无,法,法承,担,担。,针,针对,此,此情,况,况而,衍,衍生,出,出来,的,的一,种,种廉,价,价有,效,效透,明,明的,方,方法,以,以扩,展,展现,有,有网,络,络设,备,备和,服,服务,器,器的,带,带宽,、,、增,加,加吞,吐,吐量,、,、加,强,强网,络,络数,据,据处,理,理能,力,力、,提,提高,网,网络,的,的灵,活,活性,和,和可,用,用性,的,的技,术,术就,是,是负,载,载均,衡,衡(,LoadBalance,)。,负,负载,均,均衡,典型,的,的F5对,服,服务,器,器作,负,负载,均,均衡,的,的网,络,络拓,扑,扑:,Web/APP Server,Web/APP Server,Cisco6,5,09,1.,路,路由,方,方式,(,(一,进,进一,出,出),2.,旁挂,的,的方,式,式:,2、,整,整个,负,负载,均,均衡,的,的实,现,现过,程,程,,示,示例,:,:,virtual server192.168.101.1:80,pool,(name=WEB_POOL),member,(server=10.1.1.6:80),member,(server=10.1.1.5:80),member,(server=10.1.1.4:80),LoadBalancing,BIG-IP,应用交换,机,机后面的,一,一组服务,器,器10.1.1.4:80,、,、10.1.1.5:80,、,、10.1.1.6:80,对,对外构成,一,一台虚拟,的,的服务器,(,(VirtualServer)192.168.101.1:80,,,,对外提,供,供服务。,当,当一个访,问,问虚拟服,务,务器192.168.101.1:80的请,求,求到达负,载,载均衡器,以,以后,负,载,载均衡器,根,根据预先,设,设定的负,载,载均衡算,法,法从服务,器,器pool(WEB_POOL)中,挑,挑选一台,服,服务器来,服,服务该请,求,求,例如,选,选定的是10.1.1.4:80;,然,然后通过,网,网络地址,转,转换(NAT)将,访,访问请求,包,包的目的,地,地址与端,口,口转换成10.1.1.4:80,,并,并将数据,包,包发给10.1.1.4。,服,服务器10.1.1.4处,理,理访问请,求,求,并作,出,出回应。,回,回应的包,必,必须返回,到,到负载均,衡,衡器上,,由,由负载均,衡,衡器将回,应,应包的源,地,地址与端,口,口转换回,虚,虚拟服务,器,器的地址,与,与端口,,并,并返回给,客,客户。这,样,样完成一,次,次访问过,程,程。,3,、常用负,载,载均衡算,法,法:,轮询(RoundRobin):顺,序,序循环将,请,请求一次,顺,顺序循环,地,地连接每,个,个服务器,。,。当其中,某,某个服务,器,器发生第,二,二到第7,层,层的故障,,,,BIG/IP就,把,把其从顺,序,序循环队,列,列中拿出,,,,不参加,下,下一次的,轮,轮询,直,到,到其恢复,正,正常。,比率(Ratio,),):给每,个,个服务器,分,分配一个,加,加权值为,比,比例,根,椐,椐这个比,例,例,把用,户,户的请求,分,分配到每,个,个服务器,。,。当其中,某,某个服务,器,器发生第,二,二到第7,层,层的故障,,,,BIG/IP就,把,把其从服,务,务器队列,中,中拿出,,不,不参加下,一,一次的用,户,户请求的,分,分配,直,到,到其恢复,正,正常。,优先权(Priority,),):给所,有,有服务器,分,分组,给,每,每个组定,义,义优先权,,,,BIG/IP用,户,户的请求,,,,分配给,优,优先级最,高,高的服务,器,器组(在,同,同一组内,,,,采用轮,询,询或比率,算,算法,分,配,配用户的,请,请求);,当,当最高优,先,先级中所,有,有服务器,出,出现故障,,,,BIG/IP才,将,将请求送,给,给次优先,级,级的服务,器,器组。这,种,种方式,,实,实际为用,户,户提供一,种,种热备份,的,的方式。,最小的连,接,接数(LeastConnection):,传,传递新的,连,连接给那,些,些进行最,少,少连接处,理,理的服务,器,器。当其,中,中某个服,务,务器发生,第,第二到第7层的故,障,障,BIG/IP,就,就把其从,服,服务器队,列,列中拿出,,,,不参加,下,下一次的,用,用户请求,的,的分配,,直,直到其恢,复,复正常。,5,、常用健,康,康检查方,式,式:,5.1,常用的健,康,康检查方,式,式有以下,几,几种:,ICMP,TCP,HTTP,FTP,简单,MonitorICMP,利用互联,网,网控制信,息,息协议(,ICMP,)检查节,点,点的状态,。,。,TCPMonitor,通过尝试,从,从节点接,收,收特定内,容,容来验证,TCP,服务。,HTTPMonitor,通过尝试,从,从网页接,收,收特定内,容,容来验证,HTTP,服务。,FTPMonitor,通过尝试,将,将特定文,件,件下载到,LTM,系统的,/var/tmp,目录,来验证文,件,件传输协,议,议(,FTP,)服务。,一,一旦下载,成,成功,,就不用保,存,存该文件,。,。,如图创建,一,一个,httpMonitor:,点击边Monitor进入,,,,然后点,击,击左上角create创建,一,一个monitor.,如上图:,这是一个,标,标准的,HTTPMonitor,的配置,,根,根据需求,可,可做改动,,,,如访问,时,时服务器,需,需用户名,密,密码的验,证,证可上面,面,面加入,,也,也可修改,超,超时时间,或,或检测间,格,格的时间,,,,或者,GET,的内容,创建完后,点,点击,Finished,就会有一,个,个新的,Monitor,,名为,my_http,新增在列,表,表中,最,后,后我们可,以,以在配置,POOL,时将其应,用,用上去,如图:,5、如何,配,配置一组,服,服务器的,负,负载均衡,5.1,开始进入GUI管,理,理界面,1当没有对BIGIP1500,进,进行任何,配,配置的时,候,候,BIGIP1500,会,会把它的,管,管理端口,的,的IP地,址,址设置为1921681245,当这,个,个地址与,其,其他主机,地,地址有冲,突,突时,BIGIP1500会试着,把,把IP地,址,址192,168,245,245,分,分配给管,理,理端口。,我们配置,客,客户端主,机,机的IP,地,地址为1921681,2,使,我,我们的客,户,户端主机,与,与BIGIP 1500的,管,管理端口,在,在同一个,网,网段上,,由,由于BIGIP1500,使,使用SSL加密的HTTP,,,,所以我,们,们在IE,的,的地址栏,内,内输入:https:/192168,1245,2,然后按,照,照系统,提,提示输,入,入基于WEB,配,配置的,用,用户名,和,和密码,。,。,5.2,系统基,本,本配置,在Bigip1500,管,管理界面的,左,左边选择System,区,区域,然后,选,选择Platform,,,,就可以对,系,系统进行基,本,本的配置,Bigip1500的,系,系统基本配,置,置主要配置,管,管理端口地,址,址、主机名,、,、管理员用,户,户密码等设,置,置,另外如,果,果需要实现,双,双机热备,,在,在系统基本,配,配置里面把Singel Device改为RedundantPair,,并,并在Unit ID里,面,面确定本机,为,为热备双机,中,中的Unit 1还是Unit2,,,,这里Bigip1500-1设,为,为Unit1,Bigip1500-2设为Unit2,如图所示,为,为Bigip1500-1的页面,,,,Bigip1500-1的hostname设为,f5-,。,Bigip1500-2的hostname,设,设,为f5-,。这里ROOT的密码,为,为:default。ADMIN,的,的密码为:admin,。,。,图示:,5.3,网络部分的,配,配置:,先配置,VLAN,首先,要建,立,立一个内部,Vlan,,这里命名,为,为,internal,,以便两台,机,机器之间进,行,行配置同步,、,、会话内存,复,复制等功能,的,的数据传输,;,;在管理界,面,面左边的网,络,络设置区域,,,,选择,Vlan,菜单,然后,点,点击新建;,然,然后在,Vlan,的界面中设,置,置的名称,internal,,并选择把,端,端口,1.1-1.4,加入,internal,,如图所示,:,:,完成internalVlan,后,后,在管理,界,界面左边的,网,网络设置区,域,域,点击SelfIP,,,,然后点击Create,对本机,用,用于配置同,步,步的IP地,址,址进行设置,,,,在这里,,设,设置Bigip1500-1的internal同步地,址,址为168.3.1.75,设置Bigip1500-2的同步地,址,址168.3.1.75,图示:,接着按以上,方,方式分别为,两,两台设备新,建,建一个SelfIP,即,即设备本身,的,的IP,bigip1500-1,为,为:,168.3.1.73,bigip1500-2为:mask都为:255.255.248.0,注意:Floating ip选,项,项不打勾.,5.4,、路由配置,配好了VLAN,设好,了,了SelfIP,现在,我,我们开始为internal vlan设置,路,路由,点击Routes,然后点,击,击Create,可以,进,进入路由配,置,置界面,这,里,里需要配置,的,的是缺省路,由,由,在type中选择Default Gateway,,,,然后在Resource项输入,缺,缺省路由地,址,址,168.3.1.1,最后点,击,击finished,,即,即可完成配,置,置:,图示:,168.3.1.1,5.5 BIGIP1500LocalTraffic,配置,注意:以下,配,配置可只在,一,一台设备上,操,操作,配置,完,完毕后,同,步,步到另一台,设,设备即可,服务器组设,置,置,对外虚拟应,用,用服务器面,对,对所有客户,端,端连接的统,一,一虚拟服务,器,器,所有客,户,户端都会配,置,置连接到这,个,个虚拟应用,服,服务器进行,应,应用访问。,首先根据配,置,置需求,建,立,立内部应用,服,服务器群的,服,服务器池,,进,进入,bigip1500-1,点击左边,LocalTraffic,管理区域的,pool,选项,然后,在,在右边的配,置,置界面点击,Create,,进入建立,服,服务器池的,配,配置界面;,在这里,建,立,立内部提供,应,应用服务的,pool,。,有几个应用,就,就建立几个,POOL,:,建立对外服,务,务的虚拟服,务,务器:,点击,管,管理,界,界面,左,左端,的,的,LocalTraffic,区域,,,,并,点,点击,VirtualServers,,在,右,右边,管,管理,界,界面,中,中点,击,击,Create,,进,入,入虚,拟,拟服,务,务器,建,建立,界,界面,,,,在,Name,区域,,,,输,入,入虚,拟,拟服,务,务器,的,的名,字,字,,并,并在,Destination,区域,,,,确,定,定类,型,型为,host,,同,时,时输,入,入对,外,外服,务,务的,VIP,。然,后,后在,Resource,区域,,,,选,择,择此,虚,虚拟,服,服务,器,器对,应,应的,服,服务,器,器池,,,,对,于,于需,要,要会,话,话保,持,持并,且,且选,择,择缺,省,省的,会,会话,保,保持,设,设置,,,,,source_addr,,点,击,击,finished,,即,可,可完,成,成设,置,置。,注:,对,对外,有,有几,个,个应,用,用服,务,务就,建,建几,个,个,VS,,并,且,且根,据,据具,体,体网,络,络情,况,况需,确,确定,是,是否,将,将,SNAT,设置,成,成,automap,。,如图,:,:,5.6,同步,配,配置,双机,备,备份,基,基本,配,配置,选,择,择system-highavaliable-redundancy,Bigip1500-1上,配,配置Self:168.3.1.73;Peer:168.3.1.74,Bigip1500-2上,配,配置Self:168.3.1.74;Peer:168.3.1.73,如图,:,:,双机,同,同步,双机,备,备份,同,同步,配,配置,:,选择,Bigip1500-1,的,system-highavaliable-configsync,点击,synctopeer,,看,配,配置,是,是否,同,同步,到,到,Bigip1500-2,结束,:,:,完成,以,以上,安,安装,配,配置,步,步骤,以,以后,F5,实现,对,对多,台,台应,用,用服,务,务器,负,负载,均,均衡,.,6,、,日,日,常,常,维,维,护,护,6.1BIG-IP,系,统,统,如,如,何,何,进,进,行,行,配,配,置,置,备,备,份,份,和,和,恢,恢,复,复,?,?,可,以,以,通,通,过,过,以,以,下,下,WEB,界,面,面,进,进,行,行,配,配,置,置,的,的,备,备,份,份,与,与,修,修,改,改,:,:,进入,SystemArchives,,点击,Create,:,6.2,配置备,份,份,配置备,份,份好后,,,,点击,设,设配置,文,文件并,下,下载到,外,外部电,脑,脑上:,6.3,如何解,读,读,LED(,设备关,面,面板上,的,的状态,灯,灯,),显示的,信,信息?,正常状,态,态下,LED,的,的显示,情,情况:,出现告,警,警时的LED,状,状态:,Q&A,谢,谢,谢,演讲完,毕,毕,谢,谢,谢观看,!,!,
展开阅读全文