F5-BIG-IP-LTM-负载均衡器配置指导书(v10)(DOC56页).doc
《F5-BIG-IP-LTM-负载均衡器配置指导书(v10)(DOC56页).doc》由会员分享,可在线阅读,更多相关《F5-BIG-IP-LTM-负载均衡器配置指导书(v10)(DOC56页).doc(56页珍藏版)》请在三一办公上搜索。
1、F5 BIG-IP LTM负载均衡器配置指导书F5 BIG-IP LTM负载均衡器配置指导书(v10)2022-12-13修订记录日期修订版本描述作者2011-08-151.00初稿完成邹善F5 BIG-IP LTM负载均衡器配置指导书目 录第1章 F5 BIG-IP LTM简介11.1 负载均衡技术简介11.2 F5 BIG-IP LTM产品介绍11.3 产品面板简介31.4 配置方式51.5 基本概念6第2章 BIG-IP LTM规划与配置准备工作82.1 BIG-IP LTM配置步骤82.2 组网规划92.2.1 规划准备要点92.2.2 组网图9第3章 基本配置113.1 通过LCD面
2、板设置BIG-IP管理网口地址123.2 通过管理网口登录BIG-IP WebUI界面133.3 激活License143.4 设置Platform173.5 修改系统时钟193.6 配置网络203.6.1 划分VLAN203.6.2 配置VLAN IP地址223.6.3 设置接口速率和双工类型243.6.4 配置静态路由243.6.5 配置Link Aggregation(可选)26第4章 负载均衡业务配置274.1 节点配置274.2 配置负载均衡池284.3 配置虚拟服务器304.3.1 创建虚拟服务器304.3.2 将虚拟服务器和负载均衡器相关联和会话保持配置334.4 配置健康检查3
3、44.4.1 自定义节点状态监控354.4.2 监控与节点/负载均衡池相关联374.4.3 检查系统状态394.5 配置SNAT394.5.1 配置步骤394.5.2 验证SNAT配置42第5章 双机配置435.1 双机设置435.2 双机状态监控设置465.3 双机状态检查和配置同步48第6章 其他的组网方式496.1 单臂组网方式496.2 n-path组网方式50关键词:负载均衡池、虚拟服务器,节点、会话保持、监控、ECV、EAV、SNAT摘 要:按照常见的配置步骤,本文对F5 BIG-IP LTM负载均衡器设备配置进行说明,并对负载均衡器的基本概念和F5设备使用过程中遇到的常见问题进行
4、解答。本指导书适用于BIG-IP LTM 1600/3600负载均衡器(BIG-IP version 10)。缩略语清单:ECVExtended Content Verification l可扩展的内容验证EAV Extended Application Verification可扩展的应用验证SNATSecure Network Address Translation安全网络地址转换LTMLocal Traffic Manager本地流量管理器LACPLink Aggregation Control Protocol链路汇聚控制协议参考资料清单:F5 BIG-IP LTM负载均衡器配置指导书
5、,林浩泓 华为技术有限公司HUAWEI AAA RADIUS负载均衡配置指南-F5 BIG-IP,华为技术有限公司Platform Guide: 1600 , F5 Networks, 2011Platform Guide: 3600 , F5 Networks, 2011Configuration_Guide_for_BIG-IP_Global_Traffic_Manager(v10.2), F5 Networks, 2011TMOS_Management_Guide_for_BIG-IP_Systems, F5 Networks, 2011BIG-IP Local Traffic Mana
6、ger Implementations, F5 Networks, 2011第1章 F5 BIG-IP LTM简介1.1 负载均衡技术简介在只部署了一台服务器的情况下,随着访问量的增加,一台服务器不能满足应用的需要,而需要增加更多的服务器。当部署了两台以上的服务器时,就可能会需要用到负载均衡器。服务器负载均衡器是指设置在一组功能相同或相似的服务器前端,对到达服务器组的流量进行合理分发;并在其中某一台服务器故障时,能将访问请求转移到其它可以正常工作的服务器的软件或网络设备。通过服务器负均衡器,对流量进行合理分配,可以带来以下好处:l 提高性能负载均衡器可以实现服务器之间的负载平衡,从而提高了系统
7、的反应速度与总体性能。l 提高可靠性负载均衡器可以对服务器的运行状况进行监控,及时发现运行异常的服务器,并将访问请求转移到其它可以正常工作的服务器上,从而提高服务器组的可靠性。l 提高可维护性采用了负均衡器器以后,可以根据业务量的发展情况灵活增加服务器,系统的扩展能力得到提高,同时简化了管理。1.2 F5 BIG-IP LTM产品介绍随着F5 BIG-IP 1500/3400/6400/6800/8400/8800负载均衡器停产,目前F5公司负载均衡器(亦称为本地流量管理器)有BIG-IP LTM 1600/3600/3900/6900/8900/8950/11050/Viprion2400/
8、Viprion4400等型号。表1-1 F5 BIG-IP LTM负载均衡产品规格6900系列中级多用途流量管理处理器:2 x dualcore基本内存:8GB千兆位CU端口:16个千兆位光纤端口(SFP - GBIC Mini):8个(4个标准、4个可选)包括:SSL TPS/Max TPS/Bulk 加速模块:(500/25,000/4Gbps)流量吞吐量:6Gbps/秒3900系列普通多用途流量管理处理器:1 x quadcore基本内存:8GB千兆位CU端口:8个千兆位光纤端口(SFP - GBIC Mini): 4个(可选)包括:SSL TPS/Max TPS/Bulk加速模块:(5
9、00/15,000/2.4Gbps)流量吞吐量:4Gbps3600系列普通多用途流量管理处理器:1 x dualcore基本内存:4GB千兆位CU端口:8个千兆位光纤端口(SFP - GBIC Mini): 2个可选包括:SSL TPS/Max TPS/Bulk 加速模块:(500/10,000/2Gbps)流量吞吐量:2Gbps1600系列普通多用途流量管理处理器:1 x dualcore基本内存:4GB千兆位CU端口:4个千兆位光纤端口(SFP - GBIC Mini):2个可选包括:SSL TPS/Max TPS/Bulk加速模块:(500/5,000/1Gbps)流量吞吐量:1Gbps
10、Viprion4400系列超级多用途流量管理滿配置(4 x B4200)处理器:8 x quadcore基本内存:64GB千兆位CU端口:16个千千兆万兆位自适应SFP/SFP+端口:32个(8个标准,24个可选)包括:SSL TPS/Max TPS/Bulk 加速模块:(16,000/200,000/36Gbps)流量吞吐量:72Gbps-L4 72Gbps-L7Viprion 2400 系列超级多用途流量管理滿配置(4 x B2100)处理器:4 x quadcore基本内存:64GBePVA Layer 4加速芯片千兆万兆位自适应SFP/SFP+端口:32个(8个标准,24个可选)包括:
11、SSL TPS/Max TPS/Bulk 加速模块:(8000/200,000/16Gbps)流量吞吐量:160Gbps-L4 72Gbps-L711050系列高级多用途流量管理处理器:2 x hexcore基本内存:32GB千兆万兆位自适应SFP/SFP+端口:10个(2个标准,8个可选)包括:SSL TPS/Max TPS/Bulk加速模块:(500/100,000/15Gbps)流量吞吐量:42Gbps8900/8950系列中高级多用途流量管理处理器:2 x quadcore基本内存:16GB千兆位CU端口:16个千兆位光纤端口(SFP - GBIC Mini):8个(4个标准、4个可选
12、)包括:SSL TPS/Max TPS/Bulk 加速模块:8900-(500/58,000/9.6 Gbp) 8950-(500/56,000/9.6 Gbps)流量吞吐量:8900-12Gbps8950-20Gbps1.3 产品面板简介F5 Networks, Inc.是一家专注于IP网络流量和内容管理(iTCM)领域的厂商。F5公司的BIG-IP系统可以作为网络中的负载均衡设备。F5 BIG-IP 1600设备的前面板视图如下图所示。BIG-IP 1600前面板视图BIG-IP 3600前面板视图(1) Management Port 管理接口(2) USB接口(3) Console P
13、ort 串口(4) Failover Port,硬件Failover接口(5) 10/100/1000 interface(6) SFP Port(7) LED状态灯(8) LCD显示屏(9) LCD控制按键BIG-IP 1600应用交换机具备4个10/100/1000M自适应的网络接口及2个光纤接口。BIG-IP 3600应用交换机具备8个10/100/1000M自适应的网络接口及4个光纤接口。l 10/100/1000 interface 10/100/1000 M 自适应的网络接口。l SFP 1000M SFP接口,可插1000M多模/单模/电接口SFP模块。l Serial cons
14、ole port 一个串口命令行管理端口。PC终端可以通过串口线连接此端口,配置BIG-IP。l Failover port 一个串口冗余状态判断端口。在主备冗余方式下通过随机附带的Failover线连接此端口。l Mgmt interface一个10/100M管理网口。配置管理网口IP地址之后,可以通过网线连接此网口,配置BIG-IP。BIG-IP 1600/3600后面板视图(1) 把手(2) 电源模块(3) 未插电源模块的挡板1600/3600都可以支持交流和直流电,直接通过更换交、直流的电源模块即可。同时1600/3600都支持双电源。1.4 配置方式F5 BIG-IP 提供两种配置方
15、式:l WEB方式通过HTTPS访问BIG-IP系统Web主页面进行配置。如:https:/192.168.1.245l 命令行方式 SSH通过SSH远程登录进行配置。 Console通过串口线连接Console口进行配置,计算机的超级终端的设置如下:每秒位数选择“19200”。数据流控制选择“无”。其他参数保留缺省值。由于WEB配置方式一般配置比较直接,所以在一般的配置过程中,建议通过WEB的方式完成配置,命令行的配置方式,一般在查错时使用。1.5 基本概念l 节点(Node)节点是处理负载均衡器发送流量的设备,通常是业务服务器。当服务器加入负载均衡池成为池成员时,服务器就称为节点,Node
16、是指服务器的IP地址,如192.168.202.110。l 负载均衡成员(Pool Member)负载均衡成员是处理负载均衡器发送的测试设备和端口,Pool Member是指服务器的IP地址+端口号,如192.168.202.110:80。l 负载均衡池(Pool)一组Pool member组成一个Pool,池与特定虚拟服务器相关联,流向虚拟服务器的流量通常会转给相关联的负载均衡池中的成员节点。如Pool_web中有两个成员192.168.202.110:80和192.168.202.120:80l 虚拟服务器(Virtual Server)虚拟服务器对应一个虚拟地址+端口号,是一个可见的、可
17、路由的实体。客户端请求某个虚拟服务器,即请求某种类型的服务。建立虚拟服务器与负载均衡池之间的关联后,来自某个虚拟服务器的请求会被转发给与之关联的负载均衡池中的节点,由这个节点响应客户端的请求。如192.168.201.40:80是一个Virtual serverl 负载均衡(load balance method)负载均衡即是Virtual server收到客户端的请求后,采用什么方式把请求分发到后台的pool member中去。负载均衡方法是在pool中配置,负载均衡方法包括Round Robin,Ratio,Fastest,Least Connections,Least Sessions等
18、负载均衡方法。l 会话保持(Persistence)会话保持就是指负载均衡器可以确保同一客户端一系列相关联的访问请求会被分配到同一个节点上。会话保持方法在Virtual server中配置,会话保持方法包括:Source address,Cookie,Destination address,Hash,SIP,SSL等会话保持方法。l 健康检查(Monitor)健康检查用于检验负载均衡池中成员节点健康状态。当池中成员节点服务中断时,BIG-IP设备将会把流量重定向到其它成员工点。健康检查方法包括ping成员的IP地址、检查成员的端口是否启用、模拟客户端发真正的业务请求等。第2章 BIG-IP L
19、TM规划与配置准备工作2.1 BIG-IP LTM配置步骤在对F5 BIG-IP进行配置之前,首先要做好规划工作。BIG-IP LTM主要配置步骤如下:1) 组网规划 在组网规划中,包含主机名、IP地址/VLAN、路由、虚拟服务器、地址池、负载均衡算法、会话保持方式、双机等内容进行规划,并绘制出组网拓扑图。2) 初始化配置 通常使用WEB完成初始化配置,包括激活License、平台配置和网络配置。3) 配置网络VLAN和IP地址4) 更改系统时钟(可选)5) 配置负载均衡池6) 配置节点状态监控7) 配置虚拟服务器8) 配置SNAT/NAT9) 配置双机& 说明: (1) 本配置步骤为常见配置
20、顺序。本文没有包括过滤和SSL Proxy等配置。(2) 主用BIG-IP系统要完成以上所有配置步骤,备用BIG-IP系统可以跳过5-8步,而通过主用BIG-IP系统将配置同步到备用BIG-IP系统中去。2.2 组网规划本节主要根据典型F5 BIG-IP LTM典型应用以实例给出配置指南,后续章节具体配置说明不一定跟本实例完全相同。2.2.1 规划准备要点在安装BIG-IP系统之前,请检查如下准备工作是否做好:l 设备物理连接规划。l IP地址规划,根据实际需要划分网段和分配IP地址。n BIG-IP双机需要3个外部VLAN IP,2个分别为主备机的Self IP,一个为Share IP。n
21、BIG-IP双机需要3个内部VLAN IP,2个分别为主备机的Self IP,一个为Share IP。n BIP-IP双机需要2个同步VLAN IP,2个分别为主备机的Self IP(如果需要启用network failover功能)n 每一个虚拟服务器IP地址或NAT需要一个外部VLAN IP。SNAT映射IP地址可以跟虚拟服务器IP地一样。n BIG-IP内部每个节点需要一个内部VLAN IP。 l 确定BIG-IP主机名,并且确保BIG-IP双机主机名不一样。l 确定BIG-IP unit ID,并且确保BIG-IP双机的unit ID不一样。2.2.2 组网图典型F5 BIG-IP L
22、TM负载均衡器部署方式采用“双臂旁挂”式连接(如图2-1所示)。图2-1 典型F5 BIG-IP LTM负载均衡器部署示意图IP地址和物理端口分配如下表所示:表2-1 IP地址和物理端口分配表ID主机名VLANVLAN ID端口Self IP地址Float IP地址端口对端描述1LBExternal 1001.1192.168.201.245/24192.168.1.254交换机1外部vlan G1/0/5Internal2001.2192.168.202.245/24192.168.202.254交换机1内部vlan G1/0/4sync3001.210.1.254.1/24N/A交换机1内
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- F5 BIG IP LTM 负载 均衡器 配置 指导书 v10 DOC56

链接地址:https://www.31ppt.com/p-1662850.html