




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、F5-LTMF5-LTM應用介紹應用介紹2由于目前現有網絡的各個核心部分隨著業由于目前現有網絡的各個核心部分隨著業務量的提高,訪問量和數據流量的快速增長,務量的提高,訪問量和數據流量的快速增長,其處理能力和計算強度也相應地增大,使得單其處理能力和計算強度也相應地增大,使得單一的服務器設備根本無法承擔。一的服務器設備根本無法承擔。針對此情況而衍生出來的一種廉價有效針對此情況而衍生出來的一種廉價有效透明的方法以擴展現有網絡設備和服務器的帶透明的方法以擴展現有網絡設備和服務器的帶寬、增加吞吐量、加強網絡數據處理能力、提寬、增加吞吐量、加強網絡數據處理能力、提高網絡的靈活性和可用性的技術就是負載均衡高
2、網絡的靈活性和可用性的技術就是負載均衡(Load Balance)。)。 3典型的典型的F5對服務器作負載均衡的網絡拓撲:對服務器作負載均衡的網絡拓撲:42.旁掛的方式:旁掛的方式:56BIG-IP應用交換機后面的一組服務器應用交換機后面的一組服務器:80、:80、:80對外構成一臺虛擬的服務器對外構成一臺虛擬的服務器(Virtual Server):80,對外提供服務。,對外提供服務。當一個訪問虛擬服務器當一個訪問虛擬服務器:80的請求到達負載的請求到達負載均衡器以后,負載均衡器根據預先設定的
3、負載均衡算法均衡器以后,負載均衡器根據預先設定的負載均衡算法從服務器從服務器pool(WEB_POOL)中挑選一臺服務器來服務該中挑選一臺服務器來服務該請求,例如選定的是請求,例如選定的是:80;然后通過網絡地址轉;然后通過網絡地址轉換(換(NAT)將訪問請求包的目的地址與端口轉換成)將訪問請求包的目的地址與端口轉換成:80,并將數據包發給,并將數據包發給。服務器。服務器處理訪問請求,并作出回應。回應的包必須返回到負載處理訪問請求,并作出回應。回應的包必須返回到負載均衡器上,由負載均衡器將回應包的源地址與端口轉換均衡器上,由負載均
4、衡器將回應包的源地址與端口轉換回虛擬服務器的地址與端口,并返回給客戶。這樣完成回虛擬服務器的地址與端口,并返回給客戶。這樣完成一次訪問過程。一次訪問過程。73、常用負載均衡算法:、常用負載均衡算法: 輪詢(輪詢(RoundRobinRoundRobin):順序循環將請求):順序循環將請求一次順序循環地連接每個服務器。當其中一次順序循環地連接每個服務器。當其中某個服務器發生第二到第某個服務器發生第二到第7 7層的故障,層的故障,BIG/IPBIG/IP就把其從順序循環隊列中拿出,不就把其從順序循環隊列中拿出,不參加下一次的輪詢,直到其恢復正常。參加下一次的輪詢,直到其恢復正常。 比率(比率(Ra
5、tioRatio):給每個服務器分配):給每個服務器分配一個加權值為比例,根椐這個比例,把用一個加權值為比例,根椐這個比例,把用戶的請求分配到每個服務器。當其中某個戶的請求分配到每個服務器。當其中某個服務器發生第二到第服務器發生第二到第7 7層的故障,層的故障,BIG/IPBIG/IP就就把其從服務器隊列中拿出,不參加下一次把其從服務器隊列中拿出,不參加下一次的用戶請求的分配,直到其恢復正常。的用戶請求的分配,直到其恢復正常。 8 優先權(優先權(PriorityPriority):給所有服務器分組,):給所有服務器分組,給每個組定義優先權,給每個組定義優先權,BIG/IPBIG/IP用戶的請
6、求,分配給用戶的請求,分配給優先級最高的服務器組(在同一組內,采用輪詢或優先級最高的服務器組(在同一組內,采用輪詢或比率算法,分配用戶的請求);當最高優先級中所比率算法,分配用戶的請求);當最高優先級中所有服務器出現故障,有服務器出現故障,BIG/IPBIG/IP才將請求送給次優先級才將請求送給次優先級的服務器組。這種方式,實際為用戶提供一種熱備的服務器組。這種方式,實際為用戶提供一種熱備份的方式。份的方式。 955.1 常用的健康檢查方式有以下幾種: ICMP TCP HTTP FTP10 簡單簡單Monitor ICMP 利用互聯網控制信息協議(ICMP)檢查節點的狀態。 TCPMonit
7、or 通過嘗試從節點接收特定內容來驗證TCP服務。 HTTP Monitor 通過嘗試從網頁接收特定內容來驗證HTTP服務。 FTP Monitor 通過嘗試將特定文件下載到LTM系統的/var/tmp目錄 來驗證文件傳輸協議(FTP)服務。一旦下載成功, 就不用保存該文件。11如圖創建一個如圖創建一個httpMonitor:1213如上圖:如上圖:這是一個標準的這是一個標準的HTTPMonitor的配置,根據需求可的配置,根據需求可做改動,如訪問時服務器需用戶名密碼的驗證可上面做改動,如訪問時服務器需用戶名密碼的驗證可上面面加入,也可修改超時時間或檢測間格的時間,或者面加入,也可修改超時時間
8、或檢測間格的時間,或者GET的內容的內容創建完后點擊創建完后點擊Finished,就會有一個新的就會有一個新的Monitor,名,名為為my_http新增在列表中,最后我們可以在配置新增在列表中,最后我們可以在配置POOL時將其應用上去時將其應用上去1415 5.1 5.1 開始進入開始進入GUIGUI管理界面管理界面 1 1當沒當沒 有對有對BIGIP 1500BIGIP 1500進行任何配置的時候,進行任何配置的時候,BIGIP BIGIP 15001500會把它的管理端口的會把它的管理端口的IPIP地址設置為地址設置為1921921681681 1245,245,當這個地址與其他主機地址
9、有沖突時,當這個地址與其他主機地址有沖突時,BIGIP BIGIP 15001500會試著把會試著把IPIP地址地址192192168168245245245245分配給管分配給管理端口。理端口。 我們配置客戶端主機的我們配置客戶端主機的IPIP地址為地址為1921921681681 12 2,使我們的客戶端主機與,使我們的客戶端主機與BIGIP 1500BIGIP 1500的管理端口在的管理端口在同一個網段上,由于同一個網段上,由于BIGIP 1500BIGIP 1500使用使用SSLSSL加密的加密的HTTPHTTP,所以我們在,所以我們在IEIE的地址欄內輸入:的地址欄內輸入: http
10、s:/192https:/1921681681 1245245 2 2 然后按照系統提示輸入基于然后按照系統提示輸入基于WEBWEB配置的用戶名和密配置的用戶名和密碼。碼。165.2 系統基本配置系統基本配置 在Bigip1500管理界面的左邊選擇System區域,然后選擇Platform,就可以對系統進行基本的配置,Bigip1500的系統基本配置主要配置管理端口地址、主機名、管理員用戶密碼等設置,另外如果需要實現雙機熱備,在系統基本配置里面把Singel Device改為Redundant Pair,并在Unit ID里面確定本機為熱備雙機中的Unit 1還是Unit2,這里Bigip15
11、00-1設為Unit1,Bigip1500-2設為Unit2,如圖所示為Bigip1500-1的頁面,Bigip1500-1的hostname設為f5- 。 Bigip1500-2的hostname設為f5- 。這里ROOT的密碼為:default。ADMIN的密碼為:admin。17圖示:圖示:185.3 網絡部分的配置:網絡部分的配置: 先配置先配置VLAN 首先,要建立一個內部首先,要建立一個內部Vlan,這里命名為,這里命名為internal,以便兩臺機器之間進行配置同步、會話內存復制等功以便兩臺機器之間進行配置同步、會話內存復制等功能的數據傳輸;在管理界面左邊的網絡設置區域,選能的數
12、據傳輸;在管理界面左邊的網絡設置區域,選擇擇Vlan菜單,然后點擊新建;然后在菜單,然后點擊新建;然后在Vlan的界面中設的界面中設置的名稱置的名稱internal,并選擇把端口,并選擇把端口1.1-1.4加入加入internal,如圖所示:如圖所示:1920 完成完成internal Vlan后,在管理界面左邊的網絡設置區后,在管理界面左邊的網絡設置區域,點擊域,點擊SelfIP,然后點擊,然后點擊Create,對本機用于配置,對本機用于配置同步的同步的IP地址進行設置,在這里,設置地址進行設置,在這里,設置Bigip1500-1的的internal同步地址為同步地址為5,
13、設置,設置Bigip1500-2的的同步地址同步地址5 21圖示:圖示:22 接著按以上方式分別為兩臺設備新建一個接著按以上方式分別為兩臺設備新建一個SelfIP,即設即設備本身的備本身的IP,bigip1500-1為為: 3,bigip1500-2為為:mask都都為為: 注意注意:Floating ip選項不打勾選項不打勾.235.4、路由配置、路由配置 配好了配好了VLAN,設好了設好了SelfIP,現在我們開始為現在我們開始為internal vlan設置路由設置路由,點擊點擊Routes,然后點擊,然后點擊Create,可
14、以,可以進入路由配置界面,這里需要配置的是缺省路由,在進入路由配置界面,這里需要配置的是缺省路由,在type中選擇中選擇Default Gateway,然后在,然后在Resource項輸項輸入缺省路由地址,入缺省路由地址,,最后點擊,最后點擊finished,即,即可完成配置:可完成配置:24圖示:圖示:255.5 BIGIP 1500 Local Traffic 配置配置 注意:以下配置可只在一臺設備上操作,配置完畢后,注意:以下配置可只在一臺設備上操作,配置完畢后,同步到另一臺設備即可同步到另一臺設備即可 服務器組設置服務器組設置對外虛擬應用服務器面對所有客戶端連接的統一
15、虛擬對外虛擬應用服務器面對所有客戶端連接的統一虛擬服務器,所有客戶端都會配置連接到這個虛擬應用服服務器,所有客戶端都會配置連接到這個虛擬應用服務器進行應用訪問。務器進行應用訪問。首先根據配置需求,建立內部應用服務器群的服首先根據配置需求,建立內部應用服務器群的服務器池,進入務器池,進入bigip1500-1點擊左邊點擊左邊Local Traffic管理管理區域的區域的pool選項,然后在右邊的配置界面點擊選項,然后在右邊的配置界面點擊Create,進入建立服務器池的配置界面;進入建立服務器池的配置界面; 在這里,建立內部提供應用服務的在這里,建立內部提供應用服務的pool。26有幾個應用就建立
16、幾個有幾個應用就建立幾個POOL:27建立對外服務的虛擬服務器:建立對外服務的虛擬服務器: 點擊管理界面左端的Local Traffic區域,并點擊Virtual Servers,在右邊管理界面中點擊Create,進入虛擬服務器建立界面,在Name區域,輸入虛擬服務器的名字,并在Destination區域,確定類型為host,同時輸入對外服務的VIP。然后在Resource區域,選擇此虛擬服務器對應的服務器池,對于需要會話保持并且選擇缺省的會話保持設置,source_addr,點擊finished,即可完成設置。 注:對外有幾個應用服務就建幾個VS,并且根據具體網絡情況需確定是否將SNAT設置
17、成automap。28如圖:如圖:295.6 同步配置同步配置 雙機備份基本配置雙機備份基本配置 選選 擇擇system-high avaliable-redundancy Bigip1500-1上配置上配置Self:3 ;Peer:4 Bigip1500-2上配置上配置Self:4 ;Peer:330如圖:如圖:31雙機同步雙機同步 雙機備份同步配置雙機備份同步配置: 選擇選擇Bigip1500-1 的的system-high avaliable-config sync 點擊點擊sync to peer ,看配置是否同步到,看配置是否同步到Bigip1500-2 結束:結束: 完成以上安裝配置步驟以后完成以上安裝配置步驟以后,F5實現對多臺應用服務器實現對多臺應用服務器負載均衡負載均衡.326、日常維護、日常維護6.1 BIG-IP
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- (4篇)高中未來三年規劃范文合集
- 株洲市荷塘區2025年八年級《語文》上學期期末試題與參考答案
- 2025年中國臂架式泵車行業市場規模及未來投資方向研究報告
- 微信小程序電商代運營及數據分析服務協議
- 生物酶制劑技術許可與生物制品產業合作合同
- 網店遷移手續與知識產權保護服務協議
- 演員參演舞臺劇合同補充條款
- 小學畢業典禮活動方案-剩下的話留給盛夏
- 2025年中國辦公室RTA家具行業市場前景預測及投資價值評估分析報告
- 拼多多平臺店鋪流量激勵與商家權益保障合同
- SL631水利水電工程單元工程施工質量驗收標準第3部分:地基處理與基礎工程
- 2025時政試題及答案(100題)
- 新22J01 工程做法圖集
- 2024秋期國家開放大學本科《經濟學(本)》一平臺在線形考(形考任務1至6)試題及答案
- 2025年中考歷史復習專項訓練:中國近代史材料題40題(原卷版)
- 2024年建筑業10項新技術
- 景區運營管理服務合同
- 學齡前兒童、老年人、特殊人群營養與膳食
- 銀鷺渠道合理布建,服務代管
- 鋼結構竣工資料范本
- 辦公樓保潔耗材明細表
評論
0/150
提交評論