F5配置手冊(內(nèi)部)
F5 Link Controllerwww.f5.com.cn1 ,關(guān)于Link Controller 的說明(簡稱LC ) F5的負(fù)載均衡有三大產(chǎn)品:服務(wù)器負(fù)載均衡


F5 Link Controller
www.f5.com.cn

1
,
關(guān)于Link Controller 的說明(簡稱LC ) F5的負(fù)載均衡有三大產(chǎn)品
:服務(wù)器負(fù)載均衡 LTM (Local Traffic Management ):全局多站點負(fù)載均衡 GTM (Global Traffic Management ):鏈路負(fù)載均衡 LC (Link Controller )
LTM 通常部署在server farm 前面,實現(xiàn)對web 或者應(yīng)用服務(wù)器的負(fù) 載均衡
GTM 的功能可以總結(jié)為一個智能的DNS 服務(wù)器,其內(nèi)核用的就是 Linux Bund9,通過GTM 做域名解析來將用戶的訪問數(shù)據(jù)流導(dǎo)向不 同的站點或者數(shù)據(jù)中心,同時GTM 還可以作為DNS 服務(wù)器來使用
Link Controller :LC 是LTM 和GTM 的結(jié)合體,LC 可以實現(xiàn)簡單的4 層服務(wù)器負(fù)載均衡的功能和簡單的GTM 的功能;因此,LC 對內(nèi)可以 實現(xiàn)服務(wù)器的負(fù)載均衡,對外可以實現(xiàn)多ISP 鏈路接入的負(fù)載均衡, 通過LC 的職能DNS 解析功能返回給不同的客戶不同的DNS 解析結(jié) 果,這樣就可以實現(xiàn)根據(jù)一定的策略使不同的用戶從不同的ISP 線路 訪問站點
www.f5.com.cn
2
,
配置過程
確定網(wǎng)絡(luò)結(jié)構(gòu)圖,確定應(yīng)用的訪問流程,確定詳細(xì) 地址和路由規(guī)劃
設(shè)備初始化
LTM 部分設(shè)置:主要是設(shè)置Virtual Server 和 Outbound 流量的負(fù)載均衡
Link Controller 部分設(shè)置:主要是通過域名解析 的方式實現(xiàn)Inbound 流量的負(fù)載均衡
雙機設(shè)置
如何進行測試
如何進行故障排查
www.f5.com.cn
3
,
第一部分
設(shè)備初始化配置
www.f5.com.cn 4
,
設(shè)備初始化內(nèi)容
安裝BIG-IP Version 9.4.8.355.0的版本,最好是通過 Vmware 全新安裝的方式,不要通過IM 升級的方式 打最新的Hotfix ,目前9.4.8版本最新的 Hotfix 版本為
, Hotfix-BIGIP-9.4.8-407.0-HF3.im 可以通過 downloads.f5.com 進行下載
配置管理地址和管理路由
如果使用默認(rèn)地址,管理口為192.168.1.245/24 如果需要使用其它地址,可以在console 下通過config 命令進 行修改,也可以通過液晶面板按鍵操作進行修改 激活設(shè)備,申請license
設(shè)置正確的時區(qū),一般為 asia/shanghai,以及確認(rèn)或者修改 系統(tǒng)時間(在命令行下通過date 命令進行修改) 設(shè)定管理員admin (For web ,默認(rèn)為admin ),root (For CLI ,默認(rèn)為default )的密碼
www.f5.com.cn
5
,
安裝操作系統(tǒng)
確認(rèn)設(shè)備軟件版本,要求為BIG-IP Version 9.4.8.385 ,在 CLI 下用命令b version 查看
如果不是,請安裝 B IG-IP Version 9.4.8.385 的版本,最好 是通過Vmware 全新安裝的方式,不要通過IM 升級的方式 安裝方法請參考相關(guān)《BIGIP 設(shè)備操作系統(tǒng)安裝手冊》文檔 注意,在安裝之前請備份/config/ RegKey.license 文件
通常,該文件內(nèi)容如下:
[root@f5:Active] config # more RegKey.license
RegistrationKey: KQYHC-UMEAR-FHHUK-FJDPU-YFYHAKJ
設(shè)備重裝后,該文件會丟失,而設(shè)備的license 激活需要該文 件,如果不慎丟失,需要開一個case 要求F5 T ac 幫忙查找, 會比較麻煩
www.f5.com.cn
6
,
安裝補丁
要求安裝最新的Hotfix ,目前9.4.8版本最新的 Hotfix 版本為
, Hotfix-BIGIP-9.4.8-385.0-HF2.im 可以通過downloads.f5.com 進行下載,下載的時候需要申請一個F5網(wǎng)站的帳號,登陸后即可下載
有了Hotfix 文件后,需要將文件上傳到F5設(shè)備上,通常上傳到 /tmp 目錄下
F5設(shè)備不支持telnet 和ftp server ,但是默認(rèn)是一個SFTP server , 可以通過Secure FTP 客戶端直接連接到F5設(shè)備上,通過root 帳號登 陸,進行文件的上傳和下載;如果沒有Secure FTP 客戶端,也可以 在筆記本上起一個FTP 服務(wù)器,再通過CLI 從F5設(shè)備連接到筆記本上 來拉Hotfix 文件
上傳Hotfix 后,安裝Hotfix 前,請通過console 連接到設(shè)備上,進入 ,安裝將會自動完 /tmp目錄下,通過執(zhí)行命令 im (hotfix 文件名)成
安裝完成后,設(shè)備會提示你對設(shè)備進行full box reboot ,即輸入命令 /usr/bin/full_box_reboot,等待設(shè)備重啟完成,也可以將設(shè)備關(guān)電 重啟,完成后可以用命令b version 進行驗證
www.f5.com.cn
7
,

激活設(shè)備license 設(shè)備激活后license 如右圖所示,請確 認(rèn)license 的正確性
www.f5.com.cn
8
,

初始化基本設(shè)置
設(shè)置管理口地址和管
理路由,默認(rèn)為 192.168.1.245
設(shè)置HostName ,注
意要求為一個FQDN
設(shè)置High Availability 模式, 此處為單機模式,選
擇Single Device , 如果做雙機,則要選
擇Redundant Pair
設(shè)置Time Zone ,
通常為 Asia/shanghai
設(shè)置Root 和Admin
密碼,默認(rèn)為 root/default, admin/admin
www.f5.com.cn
9
,
第二部分
LC Outbound 流量均衡部分配置
www.f5.com.cn 10