準備篇之F5負載均衡器配置
在交換機中大家肯定不會對F5負載均衡器陌生,它是常用的一種設配。那么,對于F5負載均衡器配置,我們現在就來進行一個詳細的講解。首先我們來了解一下F5負載均衡器配置的準備工作。之后再對其他步驟進行詳解。
負載均衡器通常稱為四層交換機或七層交換機。四層交換機主要分析IP層及TCP/UDP層,實現四層流量負載均衡。七層交換機除了支持四層負載均衡以外,還有分析應用層的信息,如HTTP協議URI或Cookie信息。
1、F5組網規劃
(1)組網拓樸圖(具體到網絡設備物理端口的分配和連接,服務器網卡的分配與連接)
(2)IP地址的分配(具體到網絡設備和服務器網卡的IP地址的分配)
(3)F5上業務的VIP、成員池、節點、負載均衡算法、策略保持方法的確定
2、F5負載均衡器配置前的準備工作
(1)版本檢查
f5-portal-1:~# b version
Kernel:
BIG-IP Kernel 4.5PTF-07 Build18
(2)時間檢查--如不正確,請到單用戶模式下進行修改
f5-portal-1:~#date
ThuMay2015:05:10CST2004
(3)申請license--現場用的F5都需要自己到F5網站上申請license
3、F5負載均衡器的通用配置
(1)在安全要求允許的情況下,在setup菜單中可以打開telnet及ftp功能,便于以后方便維護
(2)F5負載均衡器配置vlan unique_mac選項,此選項是保證F5上不同的vlan 的MAC地址不一樣。在缺省情況下,F5的各個vlan的MAC地址是一樣的,建議在配置時,把此項統一選擇上。可用命令ifconfig–a來較驗
具體是system/Advanced Properties/vlan unique_mac
(3)配置snat any_ip選項選項,此選項為了保證內網的機器做了snat后,可以對ping的數據流作轉換。Ping是第三層的數據包,缺省情況下F5是不對ping的數據包作轉換,也就是internal vlan的主機無法ping external vlan的機器。(注意:還可以采用telnet來驗證。)
具體是system/Advanced Properties/snat any_ip