[IT计算机]F5 BIGIP安装配置维护手册.doc
《[IT计算机]F5 BIGIP安装配置维护手册.doc》由会员分享,可在线阅读,更多相关《[IT计算机]F5 BIGIP安装配置维护手册.doc(71页珍藏版)》请在三一办公上搜索。
1、F5 BIG-IP安装、配置及维护手册北京协力友信科技发展有限公司2005年11月目录F5 设备初始化安装3功能配置及维护26基于Web配置BIG-IP的准备26基于Web配置BIG-IP26服务器群组规定和VIP29Pool(服务器池) 配置29会话连续性保持设定31Virtual Server(VIP) 配置33服务器健康状况监控46健康检查管理界面46定义特别的健康检查47绑定对服务器的检查方法51其它系统设置54路由转发功能54附加冗余设定55查看实时系统内存状态56日志文件57Pool(服务器池)及其节点的实时状态59设备管理61多级管理员权限控制61系统配置备份和恢复62实时查看数
2、据包分发状态63注意事项64管理员账号密码64CBD机房F5 BIG-IP配置内容65F5 设备初始化安装F5所有的产品在初始化配置时是一样的,只是根据具体配置信息做相应更改即可。准备工作:使用超级终端建立一个连接,通过Console电缆一端连接BIG-IP,一端连接COM,COM的参数设置如图:针对本项目中的BIG-IP 2400,具体配置信息如下:1、 建立连接后,输入“root”帐号和默认密码“default”(该密码可以通过标准的unix命令进行更改)后,即可登录BIP-IP系统:2、 缺省的终端类型为vt100,回车后在提示符下面输入config命令(config命令是对F5进行初始
3、化配置时使用的命令),如图:3、 命令执行后,出现配置主菜单,其中有3部分选项:(A)(R)/Requested/Optional,当我们第一次配置时可以使用选项A,以后修改配置时可以使用Requested配置,定义其他选项时,可以使用Optional选项,冗余系统可以使用选项(R),更改root密码可以使用选项(P),更改WEB管理员的密码(W)等。在这里,我们选择选项A。4、 经过确认后,系统将提示您是否同意对系统配置作修改,并且您原来的系统设置会被存在/usr/local/ucs/setup_backup.ucs文件当中做备份,在这里我们选择“是”继续。5、 经过确认页面后,进入键盘布局
4、选择, 通常情况下(缺省)选择:US-Standard 101 key:6、 接下来,系统要求用户键入root用户的口令,并确认一次:7、 要求用户输入BIG-IP完全域名(FQDN),我们输入bip2400_。这个域名没有实际意义,只要是按照标准的域名格式填写即可。如图:8、 下面开始进入网络设置,首先是冗余的选择。由于这次我们实施的是两台设备冗余的方案,因此我们选择“是”:9、 接着是冗余配置的基本信息,包括:Unit Number(用来区分互为冗余的两台设备,不存在主备之分)、Failover IP(形成冗余的另一台设备的IP地址,通常建议采用单独VLAN)、冗余监测方法(Hardwir
5、ed表示用专用心跳线,Network表示用网线)。在这里,Unit Number输入2,Failover IP输入1.1.1.1(另一台BIG-IP的VLAN fail_over的IP地址),冗余监测方法选择Hardwired:10、 接着是端口速率传输设定,1.11.16为10/100BASE-TX端口,通常情况下将其设置为auto即可;1.12.2为1000BASE-SX端口,通常情况下将其设置为auto即可;3.1为管理用端口,设为auto即可。如图所示,并按C键继续:11、 下面进入VLAN IP的设置,在VLAN IP的设置界面中,按A可以增加新的VLAN,按D可以删除现有VLAN。
6、我们将多余VLAN删除,并创建新的VLAN,如下图所示:选中VLAN external,回车后,选择“禁止端口锁死”( Port lockdown功能定义管理员是否可以通过这个VLAN进入BIG-IP系统进行管理。如果为on则为不能进入,如果为off则为可以进入):并进行如下IP设置:设置完成后返回VLAN IP设置主菜单:选中VLAN internal回车后,同样选择“禁止端口锁死”:并进行如下IP设置:VLAN IP最终设置如下图所示:12、 然后是VLAN端口的设定,VLAN端口的设置界面如下图所示:选中external回车后,将1.11.8/2.1/2.2各端口前面选上X,划入该VLA
7、N:按C键返回:按C键返回,然后选中internal回车后,将1.15/1.16端口划入该VLAN:最终VLAN端口设置如下:13、 下面选择host文件里对应刚才输入的FQDN(bip2400_)的VLAN IP,我们选择external:14、 下面是定义默认网关,我们输入10.10.6.254:15、 然后是Web管理的相关设置,首先进入如下界面:这个管理界面用来将域名与VLAN作一对一的绑定,只有作了域名绑定的VLAN才能够被管理者从远程通过Web的方式访问到。因此,我们将现有的两个VLAN都进行域名绑定,以便进行远程Web管理。首先选中external,回车:输入合适的FQDN后回车
8、,选择“Replace keys”,以使BIP重新生成HTTPS访问所需要的key。完成后返回域名与VLAN绑定的主设置菜单,选择internal,进行相同设置:输入合适的FQDN后回车,选择“Replace keys”,以使BIP重新生成HTTPS访问所需要的key。最终域名与VLAN绑定结果如下图:16、 下面是Web访问管理的管理员密码设定:17、 接下来是设定Web管理者的IP范围,可以使用*作为通配符:18、 然后,系统需要用户输入一些相关信息,以便生成SSL需要的key(理论上讲这里的信息可以任意填写):19、 下面是远程SSH访问的设定,首先选择“改变原有SSH设定”:20、 然
9、后设定SSH管理者的IP地址范围:21、 下面BIP会让用户选择,是否为F5工程师留有一个可远程登录此设备的support帐号,以便接受远程的技术支持服务。通常,为安全起见,我们直接按回车,将此帐号关闭:22、 然后是时区设置,我们选择“Asia/Shanghai”(无Asia/Beijing):23、 关闭NTP功能:24、 DNS Proxy功能无须设置:25、 由于我们没有结合外部的LDAP或RADIUS服务器对用户进行身份验证、计费的需求,所以在“是否采用远程认证”这一项里选择“N”:26、 全部初始化设置完毕:27、 BIP将自动重启,如果BIP没有自动重启,建议手动键入reboot
10、命令使设备重启:至此,全部初始化配置完成,以后如果需要更改一些设置,可以通过再次输入config命令,使用REQUESTED、OPTIONAL下面的选项,进行修改。它们是选项(A)的一部分。功能配置及维护基于Web配置BIG-IP的准备1、 PC一台2、 IE 4或者更高的版本基于Web配置BIG-IP由于我们在前面已经对BIG-IP进行了初始化配置,所以在这里,只要使我们的客户端主机能够访问到BIG-IP,即可通过Web界面对BIG-IP进行配置维护。由于BIG-IP使用SSL加密的HTTP,所以我们在IE的地址栏内输入:https:/IP_address,回车即可。如下图所示:IE会提示安
11、全警告信息,缺省为No,为了配置BIG-IP选择Yes。然后系统提示输入基于WEB配置的用户名和密码:在初始化配置时,我们已设置密码为:用户名:admin密码:default注:这个用户名及密码的定义是在初始化时配置的,如果用户想对密码进行更改,必需到超级终端中选择(W)Config web servers项进行更改。单击OK,进入BIG-IP的WEB页面,单击超级链接Configure your BIG-IP(R) using the Configuration Utility:单击这里可以下载Link Control的说明文档单击这里进入配置界面单击这里进入配置界面然后进入BIP设置的主页
12、面:通过上面这个页面,我们就可以对F5进行一系列的功能配置。服务器群组规定和VIP本手册中的配置以本项目中的BIG-IP 2400(10.10.6.32)为例由于我们要对后台服务器做负载均衡,所以要提供一个供Intranet用户访问的IP地址,在BIG-IP中,我们称这个IP地址为VIP。要建立VIP要做两个工作:其一是对需要做负载均衡的服务器设置成组(在BIG-IP中我们称这个组为Pool(服务器池);其二是要为这个组设置一个VIP。具体配置如下:Pool(服务器池) 配置通过单击页面左侧对象树的Pool(服务器池),在页面右侧显示Pool(服务器池)的信息。我们可以根据需要通过单击来添加一
13、个pool(服务器池),也可以通过单击来删除一个Pool(服务器池)。点击,会出现如下图所示的设置窗口:在上面的窗口中可以编辑Pool(服务器池)的相关信息,其中包括:可以编辑Pool(服务器池)的名字(zhenghe);可以在Load Balancing Method下拉菜单中选择一种适合的负载均衡的算法,在Resources中,输入要做负载均衡的Server的IP地址、服务、与同一个Pool(服务器池)中其它Server之间的轮发数据报的比例、优先级。然后单击,同样输入所有做负载均衡Server的信息,然后单击DONE,完成Pool(服务器池)的添加。另外,通过点击对应的Pool(服务器池
14、)的名称这个对象,我们可以浏览和编辑该Pool(服务器池)对象的各种属性:负载均衡算法、成员列表、权重比率、优先级、会话连续性保持、Pool(服务器池)会话状态等。编辑修改任何属性后,需点击“Apply”使新的配置生效。会话连续性保持设定单击对应的Pool(服务器池)的名称,进入下图界面:继续点击“Persistence”,进入会话连续性保持设定:根据需要,启用Simple Persistence功能,将Timeout时间设置为7200秒,用以根据用户端IP保证用户访问服务器的持续性。由于是冗余系统,在“Mirror Persistence”后面打勾,开启“会话连续性保持信息即时同步”。Vir
15、tual Server(VIP) 配置通过单击页面左侧对象树的Virtual Servers,在页面右侧显示Virtual Servers的信息:同样的,我们可以根据需要通过单击来添加一个VIP,也可以通过单击来删除一个VIP。点击,会出现如下图所示的设置窗口:在上图窗口中“Address”一栏中填入VIP的IP地址10.10.6.35;“Service”一栏填入VIP提供服务的TCP/UDP端口号80(或者从右面下拉框中选择),不填即代表0,也就是所有端口;“Netmask”一栏可以根据需求填写子网掩码,使VIP成为一组IP,而非一个单一IP。完成后点击“NEXT”出现如下窗口:这里我们可以
16、设定该VIP是否允许地址转换(Address Translation)和端口转换(Port Translation),以及该VIP在哪些VLAN里面生效。根据具体需求,这里无须改动,直接点击“NEXT”,进入下一页面:在这个窗口中可以选择该VIP使用的Pool(服务器池),或Rule。在这里我们选择刚刚设置好的Pool(服务器池)zhenghe。点击“NEXT”继续:这个窗口用来设置该VIP的会话信息是否即时同步到互为冗余的另一台BIP。出于应用系统需求,我们将其选择为“是”,在后面的方框中打上勾。点击“NEXT”,系统会提示进行会话信息同步将消耗大量的系统性能,点击“Yes”,确定,出现下图
17、窗口:这个窗口用来设置“下一跳”使用的Pool(服务器池)。点击“DONE”,完成VIP的添加。完成后如下图所示:点击VIP 10.10.6.35,进入该VIP的属性配置界面:点击“Virtual Service Properties”:这里可以设定该VIP是否为TCP/UDP数据报提供负载均衡服务,以及会话的Idle Timeout阈值(即会话在BIP的Session Table中存活时间)。默认情况下,TCP为开启,1005秒;UDP为关闭,60秒。根据应用需要,我们将“Idle Connection Timeout TCP”设置为7200秒。同样的,我们可以根据需要通过单击再来添加一个V
18、IP,也可以通过单击来删除一个VIP。以10.10.6.39(FTP服务)为例,点击,会出现如下图所示的设置窗口:在上图窗口中“Address”一栏中填入VIP的IP地址10.10.6.39;“Service”一栏填入VIP提供服务的TCP/UDP端口号(或者从右面下拉框中选择),不填即代表0,也就是所有端口;“Netmask”一栏可以根据需求填写子网掩码,使VIP成为一组IP,而非一个单一IP。完成后点击“NEXT”出现如下窗口:这里我们可以设定该VIP是否允许地址转换(Address Translation)和端口转换(Port Translation),以及该VIP在哪些VLAN里面生效
19、。根据具体需求,这里无须改动,直接点击“NEXT”,进入下一页面:在这个窗口中可以选择该VIP使用的Pool(服务器池),或Rule。在这里我们选择设置好的Pool(服务器池)ftp_15_16。点击“NEXT”继续:这个窗口用来设置该VIP的会话信息是否即时同步到互为冗余的另一台BIP。出于应用系统需求,我们将其选择为“是”,在后面的方框中打上勾。点击“NEXT”,系统会提示进行会话信息同步将消耗大量的系统性能,点击“Yes”,确定,出现下图窗口:这个窗口用来设置“下一跳”使用的Pool(服务器池)。点击“DONE”,完成VIP的添加。完成后如下图所示:服务器健康状况监控健康检查管理界面为了
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- IT计算机 IT计算机F5 BIGIP安装配置维护手册 IT 计算机 F5 BIGIP 安装 配置 维护 手册
链接地址:https://www.31ppt.com/p-2397198.html