F5BIGIP负载均衡器配置实例与Web管理

上传人:人*** 文档编号:494700708 上传时间:2023-09-16 格式:DOC 页数:9 大小:217KB
返回 下载 相关 举报
F5BIGIP负载均衡器配置实例与Web管理_第1页
第1页 / 共9页
F5BIGIP负载均衡器配置实例与Web管理_第2页
第2页 / 共9页
F5BIGIP负载均衡器配置实例与Web管理_第3页
第3页 / 共9页
F5BIGIP负载均衡器配置实例与Web管理_第4页
第4页 / 共9页
F5BIGIP负载均衡器配置实例与Web管理_第5页
第5页 / 共9页
点击查看更多>>
资源描述

《F5BIGIP负载均衡器配置实例与Web管理》由会员分享,可在线阅读,更多相关《F5BIGIP负载均衡器配置实例与Web管理(9页珍藏版)》请在金锄头文库上搜索。

1、最近一直在对比测试 F5 BIG-IP和Citrix NetScaler负载均衡器的各项性能,于是写下此篇文章,记录F5BIG-IP的常见应用配置方法。目前,许多厂商推出了专用于平衡服务器负载的负载均衡器,如F5 Network公司的BIG-IP,Citrix公司的NetScaler。F5 BIG-IP LTM的官方名称叫做本地流量管理器,可以做4-7层负载均衡,具有负载均衡、应用交换、会话交换、状态监控、智能网络地址转换、通用持续性、响应错误处理、IPv6网关、高级路由、智能端口镜像、SSL加速、智能HTTP压缩、TCP优化、第7层速率整形、内容缓冲、内容转换、连接加 速、高速缓存、Cook

2、ie加密、选择性内容加密、应用攻击过滤、拒绝服务(DoS)攻击和SYN Flood保护、防火墙一包过滤、包消毒等功能。以下是F5 BIG-IP 用作HTTP负载均衡器的主要功能: 、F5 BIG-IP提供12种灵活的算法将所有流量均衡的分配到各个服务器,而面对用户,只是一台虚 拟服务器。 、F5 BIG-IP可以确认应用程序能否对请求返回对应的数据。假如F5 BIG-IP后面的某一台服务器发生服务停止、死机等故障,F5会检查岀来并将该服务器标识为宕机,从而不将用户的访问请求传送到该台发生故障的服务器上。这样,只要其它的服务器正常,用户的访问就不会受到影响。宕机一旦修复,F5 BIG-IP 就会

3、自动查证应用已能对客户请求作岀正确响应并恢复向该服务器传送。 、F5 BIG-IP具有动态Session的会话保持功能。 、F5 BIG-IP的iRules功能可以做HTTP内容过滤,根据不同的域名、URL,将访问请求传送到不同的服务器。下面,结合实例,配置 F5 BIG-IP LTM v9.xL1网口接夕卜网交换机F5 BIG-IP LTM常见应用架构圏二1.2网口接內网交换机 Siui !、Apache服第器也接在内网交换机上访问互联3. L管理网口 出厂IFrhttpS:/lfl2. 168. 1.245httPs:/192. 15B.245.245默认网关指向氏/访问互联网、对外发邮件

4、3podliipache3a_d.4 faultlflE1f121默认血険七i rules1S2. ise. 1.23符合iEug规则 xi rules poolquid、外融iiifefi 1V v(SNA! - 5nat_ll_server 厂歹卜两鬲社H eff.7 3- 嘘拟服务器:vs_squid 厂旨SF两丘 wtarnd.)192. 168. 1.24七层负载均衡用户访问bio耳.sl35. comF5 BI(IF Web管理入口https:/61.1.12四层负载均衡1192.163.1 11192 1681裟认网关指向F5Squi抹命中11洁求后请ApwcheI 自身內网 I

5、P: IK. IBS. 1.2 噺属YLMf: internal;因繭虑换fHr.3虑拟服务器:VE_apache)1.12 、如图,假设域名 被解析到F5的外网/公网虚拟IP: 61.1.1.3 (vs_squid ),该虚拟IP下有一个服务器池(pool_squid ),该服务器池下包含两台真实的Squid服务器(192.168.1.11和192.168.1.12 )。 、如果Squid缓存未命中,则会请求F5的内网虚拟IP: 192.168.1.3 (vs_apache ),该虚拟IP下有一个默认服务器池 (pool_apache_default ),该服务器池下包含两台真实的Apac

6、he服务器(192.168.1.21和192.168.1.22 ),当该虚拟IP匹配iRules规则时,则会访问另外一个服务器池(pool_apache_irules ),该服务器池下同样包含两台真实的Apache服务器(192.168.1.23和192.168.1.24 )。 、另外,所有真实服务器的默认网关指向F5的自身内网IP,即192.168.1.2。 、所有的真实服务器通过SNAT IP地址61.1.1.4访问互联网。详细配置步骤:一、登录到F5 BIG-IP管理界面:1、初次使用: 、打开F5 BIG-IP电源,用一根网线(直连线和交叉线均可)连接 F5 BIG-IP的3.1管理网

7、口和笔记本电脑的网口,将笔记本电脑的IP地址配置为“192.168.1.*,子网掩码配置为“255.255.255.0 ” 、用浏览器访问 F5 BIG-IP 的出厂默认管理 IP 地址 https:/192.168.1.245 或 https:/192.168.245.245 、输入出厂默认用户名:admin,密码:admin 、点击 Activate进入F5 BIG-IP License申请与激活页面,激活 License。 、修改默认管理密码。2、以后登录:通过F5 BIG-IP的自身外网IP登录。 、假设设置的F5自身外网IP为61.1.1.2,就可以通过https:/61.1.1.2

8、/登录。 、还可以通过SSH登录,用户名为root,密码跟 Web管理的密码相同。二、创建两个 VLAN : internal 和external ,分别表示内网和外网。创建 VLAN 演示页面:http:/ VLAN 列表演示页面:http:/ VLAN : internal (内网)在 “NetworkVLANs 页面点击 “create 按钮: 、Name栏填写:internal (填一个英文名称) 、Tag栏填写:4093 (填一个数字) 、Interfaces 栏:将 Available 列的 “1.1 拉到 Untagged 列。1.1 表示 F5 BIG-IP 的第一块网卡。2、

9、创建 VLAN : external (外网)在“NetworkVLANs页面点击 “create按钮创建VLAN: 、Name栏填写:internal (填一个英文名称) 、Tag栏填写:4094 (填一个数字) 、Interfaces 栏:将 Available 列的 “1.2拉到 Untagged 列。1.2 表示 F5 BIG-IP 的第二块网卡。三、创建F5 BIG-IP 的自身IP :分别对应internal (内网)和 external (外网)创建自身 IP 演示页面:http:/ IP : 192.168.1.2在 “NetworkSelf IPs 页面点击 “create按

10、钮: 、IP Address栏填写:192.168.1.2 (填内网IP地址) 、Netmask栏填写:255.255.255.0 (填内网子网掩码) 、VLAN 栏选择:internal 、Port Lockdown 栏选择:Allow Default (默认值)2、创建自身外网IP : 61.1.1.2在 “NetworkSelf IPs 页面点击 “create按钮: 、IP Address栏填写:61.1.1.2 (填外网IP地址) 、Netmask栏填写:255.255.255.0 (填外网子网掩码) 、VLAN 栏选择:external、Port Lockdown 栏选择:Allo

11、w Default (默认值)四、创建默认网关路由创建默认网关路由演示页面:http:/ “NetworkRoutes” 页面点击 “create按钮: 、Type 栏选择:Default Gateway(默认值) 、Resource栏选择:Use Gateeay.,在其后的输入框填写网关IP地址:61.1.1.1 (这里假设此IP为外网网关地址)五、创建服务器自定义健康检查创建服务器自定义健康检查演示页面:http:/ HTTP健康检查:monitor_http 在 “Local TrafficMonitors 页面点击 “create按钮: 、Name栏填写:monitor_http(填一

12、个英文名称) 、Type栏选择:HTTP 、Import Settings 栏选择:HTTP Interval栏填写:5 (表示每5秒钟进行一次健康检查) 、Timeout栏填写:16 (表示健康检查的连接超时时间为16秒) 、Send String栏填写:GET / (也可以根据自己的需求发送其他方法的请求,例如HEAD /或者GET/index.htm ) 、Receive String栏填写:(填写对应的返回字符串,默认不填写)六、创建服务器池(pool )创建服务器池演示页面:http:/ 服务器池:pool_squid在 “Local TrafficPools 页面点击 “creat

13、e 按钮: 、Name栏填写:pool_squid (填一个英文名称) Health Monitors栏:将第四步创建的自定义HTTP健康检查 “monitor_http由Available列拉到Active列 、Load Balancing Method 栏选择:Round Robin (这里选择的负载均衡方式是轮询,也可以选择其他方式) 、New Members栏:先选择 New Address,再添加两台 Squid服务器的IP地址192.168.1.11、 192.168.1.12以及它们的端口 802、创建第一组 Apache 服务器池:pool_apache_default在 “L

14、ocal TrafficPools 页面点击 “create 按钮: 、Name栏填写:pool_apache_default(填一个英文名称) Health Monitors栏:将第四步创建的自定义HTTP健康检查 “monitor_http由Available列拉到Active 、Load Balancing Method 栏选择:Round Robin (这里选择的负载均衡方式是轮询,也可以选择其他方式) 、New Members栏:先选择 New Address,再添加第一组两台 Apache服务器的IP地址192.168.1.21、192.168.1.22 以及它们的端口 803、创建第二组 Apache 服务器池:pool_apache_irules在 “Local TrafficPools 页面点击 “create 按钮:

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 医学/心理学 > 基础医学

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号