F5 负载均衡器简明配置手册
负载均衡器通常称为四层交换机或七层交换机。四层交换机主要分析 IP 层及 TCP/UDP 层,
实现四层流量负载均衡。七层交换机除了支持四层负载均衡以外,还有分析应用层的信息
如 HTTP 协议 URI 或 Cookie 信息。一、F5 ...
负载均衡器通常称为四层交换机或七层交换机。四层交换机主要分析 IP 层及 TCP/UDP 层,
实现四层流量负载均衡。七层交换机除了支持四层负载均衡以外,还有分析应用层的信息
如 HTTP 协议 URI 或 Cookie 信息。
一、F5 配置步骤:
1、F5 组网规划
(1)组网拓朴图(具体到网络设备物理端口的分配和连接,服务器网卡的分配与连接)
(2)IP 地址的分配(具体到网络设备和服务器网卡的 IP 地址的分配)
(3)F5 上业务的 VIP、成员池、节点、负载均衡算法、策略保持方法的确定
2、F5 配置前的准备工作
(1)版本检查
f5-portal-1:~# b version
Kernel:
BIG-IP Kernel 4.5PTF-07 Build18
(2)时间检查--如不正确,请到单用户模式下进行修改
f5-portal-1:~# date
Thu May 20 15:05:10 CST 2004
(3)申请 license--现场用的 F5 都需要自己到 F5 网站上申请 license
3、F5 的通用配置
(1)在安全要求允许的情况下,在 setup 菜单中可以打开 telnet 及 ftp 功能,便于以后方便维
护
(2)配置 vlan unique_mac 选项,此选项是保证 F5 上不同的 vlan 的 MAC 地址不一样。在缺
省情况下,F5 的各个 vlan 的 MAC 地址是一样的,建议在配置时,把此项统一选择上。可
用命令 ifconfig –a 来较验
具体是 system/Advanced Properties/vlan unique_mac
(3)配置 snat any_ip 选项选项,此选项为了保证内网的机器做了 snat 后,可以对 ping 的数据
流作转换。Ping 是第三层的数据包,缺省情况下 F5 是不对 ping 的数据包作转换,也就是
internal vlan 的主机无法 ping external vlan 的机器。(注意:还可以采用 telnet 来验证。)
具体是 system/Advanced Properties/snat any_ip
4、F5 的初始化配置
建议在对 F5 进行初始时都用命令行方式来进行初始化(用 Web 页面初始化的方式有时会
有问题)。登录到命令行上,运行 config 或 setup 命令可以进行初始化配置。初次运行时会