F5配置手冊(內部)
F5 Link Controllerwww.f5.com.cn1 ,關于Link Controller 的說明(簡稱LC ) F5的負載均衡有三大產(chǎn)品:服務器負載均衡


F5 Link Controller
www.f5.com.cn

1
,
關于Link Controller 的說明(簡稱LC ) F5的負載均衡有三大產(chǎn)品
:服務器負載均衡 LTM (Local Traffic Management ):全局多站點負載均衡 GTM (Global Traffic Management ):鏈路負載均衡 LC (Link Controller )
LTM 通常部署在server farm 前面,實現(xiàn)對web 或者應用服務器的負 載均衡
GTM 的功能可以總結為一個智能的DNS 服務器,其內核用的就是 Linux Bund9,通過GTM 做域名解析來將用戶的訪問數(shù)據(jù)流導向不 同的站點或者數(shù)據(jù)中心,同時GTM 還可以作為DNS 服務器來使用
Link Controller :LC 是LTM 和GTM 的結合體,LC 可以實現(xiàn)簡單的4 層服務器負載均衡的功能和簡單的GTM 的功能;因此,LC 對內可以 實現(xiàn)服務器的負載均衡,對外可以實現(xiàn)多ISP 鏈路接入的負載均衡, 通過LC 的職能DNS 解析功能返回給不同的客戶不同的DNS 解析結 果,這樣就可以實現(xiàn)根據(jù)一定的策略使不同的用戶從不同的ISP 線路 訪問站點
www.f5.com.cn
2
,
配置過程
確定網(wǎng)絡結構圖,確定應用的訪問流程,確定詳細 地址和路由規(guī)劃
設備初始化
LTM 部分設置:主要是設置Virtual Server 和 Outbound 流量的負載均衡
Link Controller 部分設置:主要是通過域名解析 的方式實現(xiàn)Inbound 流量的負載均衡
雙機設置
如何進行測試
如何進行故障排查
www.f5.com.cn
3
,
第一部分
設備初始化配置
www.f5.com.cn 4
,
設備初始化內容
安裝BIG-IP Version 9.4.8.355.0的版本,最好是通過 Vmware 全新安裝的方式,不要通過IM 升級的方式 打最新的Hotfix ,目前9.4.8版本最新的 Hotfix 版本為
, Hotfix-BIGIP-9.4.8-407.0-HF3.im 可以通過 downloads.f5.com 進行下載
配置管理地址和管理路由
如果使用默認地址,管理口為192.168.1.245/24 如果需要使用其它地址,可以在console 下通過config 命令進 行修改,也可以通過液晶面板按鍵操作進行修改 激活設備,申請license
設置正確的時區(qū),一般為 asia/shanghai,以及確認或者修改 系統(tǒng)時間(在命令行下通過date 命令進行修改) 設定管理員admin (For web ,默認為admin ),root (For CLI ,默認為default )的密碼
www.f5.com.cn
5
,
安裝操作系統(tǒng)
確認設備軟件版本,要求為BIG-IP Version 9.4.8.385 ,在 CLI 下用命令b version 查看
如果不是,請安裝 B IG-IP Version 9.4.8.385 的版本,最好 是通過Vmware 全新安裝的方式,不要通過IM 升級的方式 安裝方法請參考相關《BIGIP 設備操作系統(tǒng)安裝手冊》文檔 注意,在安裝之前請備份/config/ RegKey.license 文件
通常,該文件內容如下:
[root@f5:Active] config # more RegKey.license
RegistrationKey: KQYHC-UMEAR-FHHUK-FJDPU-YFYHAKJ
設備重裝后,該文件會丟失,而設備的license 激活需要該文 件,如果不慎丟失,需要開一個case 要求F5 T ac 幫忙查找, 會比較麻煩
www.f5.com.cn
6
,
安裝補丁
要求安裝最新的Hotfix ,目前9.4.8版本最新的 Hotfix 版本為
, Hotfix-BIGIP-9.4.8-385.0-HF2.im 可以通過downloads.f5.com 進行下載,下載的時候需要申請一個F5網(wǎng)站的帳號,登陸后即可下載
有了Hotfix 文件后,需要將文件上傳到F5設備上,通常上傳到 /tmp 目錄下
F5設備不支持telnet 和ftp server ,但是默認是一個SFTP server , 可以通過Secure FTP 客戶端直接連接到F5設備上,通過root 帳號登 陸,進行文件的上傳和下載;如果沒有Secure FTP 客戶端,也可以 在筆記本上起一個FTP 服務器,再通過CLI 從F5設備連接到筆記本上 來拉Hotfix 文件
上傳Hotfix 后,安裝Hotfix 前,請通過console 連接到設備上,進入 ,安裝將會自動完 /tmp目錄下,通過執(zhí)行命令 im (hotfix 文件名)成
安裝完成后,設備會提示你對設備進行full box reboot ,即輸入命令 /usr/bin/full_box_reboot,等待設備重啟完成,也可以將設備關電 重啟,完成后可以用命令b version 進行驗證
www.f5.com.cn
7
,

激活設備license 設備激活后license 如右圖所示,請確 認license 的正確性
www.f5.com.cn
8
,

初始化基本設置
設置管理口地址和管
理路由,默認為 192.168.1.245
設置HostName ,注
意要求為一個FQDN
設置High Availability 模式, 此處為單機模式,選
擇Single Device , 如果做雙機,則要選
擇Redundant Pair
設置Time Zone ,
通常為 Asia/shanghai
設置Root 和Admin
密碼,默認為 root/default, admin/admin
www.f5.com.cn
9
,
第二部分
LC Outbound 流量均衡部分配置
www.f5.com.cn 10