f5模擬器ltm基本設(shè)定_第1頁
f5模擬器ltm基本設(shè)定_第2頁
f5模擬器ltm基本設(shè)定_第3頁
f5模擬器ltm基本設(shè)定_第4頁
f5模擬器ltm基本設(shè)定_第5頁
已閱讀5頁,還剩48頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、F5 BigIP V9Basic Config SOP目錄網(wǎng)絡(luò)狀況和拓?fù)?地址規(guī)劃、設(shè)備連接和基本配置信息統(tǒng)計5地址規(guī)劃:5路由配置514 虛擬服務(wù)器(VS)設(shè)置統(tǒng)計6實施步驟和操作過程6一、1.二、設(shè)備上架、上電和連接網(wǎng)線7設(shè)備初始化7BIG IP 的網(wǎng)絡(luò)層:即 Network 配置過程8配置 Vlan9配置 VLAN 地址,即Self IP11配置路由14BIG IP 的應(yīng)用層:即 Local traffic 配置過程15配置 Node15配置 Monitor17配置 Class19配置 SNAT22配置 Pool ( outbound )25配置 Virtual Server ( out

2、bound)28配置 rules34配置 Pool ( Inbound)36配置 Vitrual Server( Inbound)39BIG IP HA 配置過程42配置系統(tǒng)時間42配置設(shè)備工作模式43配置 redundancy mode44配置 Failsafe46同步設(shè)備配置48HA 的確認(rèn)49第一步第二步第三步1.2.3.第四步..9.第六步.5.6.設(shè)備管理和49登陸賬號管理49系統(tǒng)備份和恢復(fù)50三、1.2.一、網(wǎng)絡(luò)狀況和拓?fù)?. 地址規(guī)劃、設(shè)備連接和基本配置信息統(tǒng)計11 地址規(guī)劃:12 路由配置如圖:14 虛擬服務(wù)器(VS)設(shè)置統(tǒng)計序號公 網(wǎng)

3、 地 址(External1)對應(yīng)地址對應(yīng)服務(wù)器123456789設(shè)備名VLAN nameIP address端口備注ernalernalFloating IPExternal_1External_1Floating IPExternal_2External_2Floating IPHA_SyncernalernalFloating IPExternal_1External_1Floating IPExternal_2External_2Floating IPHA_Sync二、實施步驟和操作過程下面就詳細(xì)介紹 BIG IP6800 初始化和具體配置實施的過程。第一步 設(shè)備上架、上電和連接網(wǎng)線1

4、、 準(zhǔn)備螺絲刀,上架螺絲,網(wǎng)線等,將設(shè)備上架;2、 連接好電源線,打開電源開關(guān),打開 BIG IP3400 的前面板,打開設(shè)備上的電源開關(guān)按鈕,然后按設(shè)備面板上標(biāo)有對號標(biāo)記的按鈕開機(jī);當(dāng)需要對設(shè)備關(guān)機(jī)時:先 ssh 或者 console 連接到該設(shè)備上,敲入 halt,停止系統(tǒng)運行,如下圖,當(dāng)System halted 后,長按設(shè)備面板上的標(biāo)有 X 號的按鈕即可關(guān)機(jī)。序號公 網(wǎng) 地 址(External2)對應(yīng)地址對應(yīng)服務(wù)器1234567891011第二步 設(shè)備初始化1. 配置 BIG-IP 的準(zhǔn)備工作:網(wǎng)絡(luò)管理終端一臺;F5 的 Console Cable 一根;交叉網(wǎng)線一根,通過管理口需要

5、用交叉線連接(通過配置好的其它端口登陸時,BIG IP的端口是自適應(yīng)正反線的);超級終端(使用 secure CRT);SSH 客戶端(使用 secure CRT);支持 HTTPS 的瀏覽器,IE 即可;2. 連接到 BIG-IP:你可以使用超級終端或 SSH 方式進(jìn)入到 BIG-IP令行界面,當(dāng)然也可以使用 HTTPS連接到 BIG-IP 的圖形界面。V9 版本可以通過圖形界面完成所有的配置,console 下面不需要進(jìn)行任何配置,這里只是介紹一下如何登陸設(shè)備使用超級終端建立接,通過 Console 電纜一端連接 BIGIP,一端連接終端的Com 端口,超級終端的參數(shù)設(shè)置如圖:使用 VT1

6、00 終端模式連接 BIG-IP。由于中文 Windows 的超級終端存在 Bug,可能不支持方向鍵輸入,所以使用其他超級終端,例如 SecureCRT。你也可以使用 SSH 客戶端連接到 BIG-IP,當(dāng)然前提是你已經(jīng)知道 BIG-IP 的管理地址并將你的終端設(shè)置為該網(wǎng)段地址。使用 secureCRT 連接到 BIG-IP,命令行的默認(rèn)用戶/是 root / default,可以通過 web 登陸后進(jìn)行修改。當(dāng)你知道 BIG-IP 的管理地址時,就可以使用瀏覽器進(jìn)入圖形界面管理,一臺新的 BIGIP默認(rèn)的管理地址是 45/24,可以通過液晶顯示旁邊的按鈕對管理地址進(jìn)行配置,默認(rèn)的用戶名是 a

7、dmin/admin,可以通過 web 登陸后修改。第三步 BIG IP 的網(wǎng)絡(luò)層:即 Network 配置過程Network 目錄下面主要進(jìn)行網(wǎng)絡(luò)層即二三層的配置,包括端口、VLAN、Spanning tree、Trunks、路由、地址和ARP 等配置。由于做 HA,Traffic 目錄下的配置可以進(jìn)行同步,不過 Network 和 System 目錄下的配置不能進(jìn)行同步,需要登陸到兩臺設(shè)備上分別進(jìn)行配置。1.配置 Vlan進(jìn)入 NetWorkVlan 菜單目錄下可以對 Vlan 進(jìn)行設(shè)置,添加和刪除,此處定義了四個 Vlan: enal,External_1,External_2,HA_S

8、ync;如圖:Vlanernal 的設(shè)置,端口為 1.5,1.6Vlan External_1 的設(shè)置,端口為 1.3, 1.4;Vlan External_2 的設(shè)置,端口為 1.1, 1.2;Vlan HA_Sync 的設(shè)置,端口為 1.8 ;2.配置 VLAN 地址,即 Self IP在 Network 的 Self IP 目錄下可以對 Vlan 地址進(jìn)行設(shè)置,由于兩臺設(shè)備做HA,因此在每臺設(shè)備的每個 Vlan 上需要配置兩個地址,一個為自己的實際地址,一個為 HA 的 FloatingIP,作為對內(nèi)和對外的網(wǎng)關(guān),以 Vlanernal 為例:上的上的ernalVlan 的 Floati

9、ng IP 為 ,實際地址為 ;ernal Vlan 的 Floating IP 為 ,實際地址為 。從下系列圖中可以清晰的看出,配置 Floating IP 只需要在 Floating IP 選項后面打勾并選擇 unit ID 就可以了,其他的與普通的Vlan IP 配置一樣。下圖為兩臺設(shè)備上每個 Vlan 的地址配置過程,另外的Vlan 的地址配置過程一樣。具體地址規(guī)劃如下圖:設(shè)備名VLAN nameIP address端口備注ernalernalFloating IPExternal_1下圖為的ernal_ vlan 的 self ip 的配置:下圖為的floating ip 的配置:E

10、xternal_1Floating IPExternal_2External_2Floating IPHA_Sync1.8ernalernalFloating IPExternal_1External_1Floating IPExternal_2External_2Floating IPHA_Sync1.8兩臺設(shè)備的其他 VLAN (C_10M,out_CT_2M,HA_Sync )的地址配置方法一樣,按照上面的地址規(guī)劃表進(jìn)行配置即可。A.B .com 的 ip 地址配置完成后如下圖:的 ip 地址配置完成后如下圖:3.配置路由在 NetworRoutes 目錄下配置靜態(tài)路由,如下圖,默認(rèn)路由

11、的網(wǎng)關(guān)為 out_default_gw。兩臺設(shè)備的配置方法和內(nèi)容都一樣,此處僅以一臺為例。下圖即為配置完成后的界面,要添加新的路由,Add 即可。配置默認(rèn)路由默認(rèn)網(wǎng)關(guān)為 out_default_gw,指向兩個 ISP Router 地址:路由配置完成后,可以在 Network 的 Routes 目錄里面進(jìn)行查看和圖所示,如果要修改某條路由的話,點擊即可,如果要刪除的話,選中點擊 Delete 即可:第四步 BIG IP 的應(yīng)用層:即 Local traffic 配置過程Local traffic 目錄下的配置是可以在 HA 配置完成后從一臺設(shè)備同步到另外一臺設(shè)備上的,因此只需要在其中一臺設(shè)備上

12、進(jìn)行配置即可。Local traffic 下需要配置 node、monitor、pool、virtual server 和 profile。1.配置 NodeNode 即為節(jié)點,具有單一的 IP 地址。注: 建立 pool 的時候,添加 member 之后,在Node 菜單中會自動添加相應(yīng)的 IP 地址的Node;在 Node 目錄下點擊create 添加節(jié)點,輸入地址,其它的為默認(rèn)即可:添加之后再Nist中顯示所有已添加的 Node節(jié)點;然后如下圖,選擇節(jié)點的默認(rèn)健康檢查方式,選擇 icmp:2.配置 Monitor為了判斷鏈路或服務(wù)器的健康性和可用性,F(xiàn)5 BIG-IP 必須建立針對不同協(xié)

13、議的 Health Monitor 周期性的探測鏈路和服務(wù)器的健康性,除了使用 F5 BigIP default Monitor,可以根據(jù)特定的應(yīng)用和環(huán)境自定義基于不同協(xié)議的 Health Monitor;1.創(chuàng)建 Customer ICMP Monitor;單擊 Local Traffic Monitor Create如圖;在 Name 欄中填寫 : My_icmp在 Import Setting 選項中選擇:icmp修改erval 和 timeout 值:erval: 10 SecondsTimeout: 31 Seconds如果需要使用對指定 IP 地址 ICMP 的狀態(tài) Monior,

14、在 Transparent 選項 點擊 YES, 并在 Alias Address 中填寫 IP Address點擊 Finished ,添加完成2.創(chuàng)建 Customer TCP Monitor點擊 Monitors 下后,如下圖所示,為定義 monitor 的界面,點擊 Create 創(chuàng)建新的 Monitor,定義一個名字為 my_tcp 的 Monitor,type 選擇 tcp:單擊 Local Traffic Monitor Create如圖;在 Name 欄中填寫 : My_tcp在 Import Setting 選項中選擇:TCP修改erval 和 timeout 值:erval

15、: 10 SecondsTimeout: 31 Seconds如果需要使用對指定 IP 地址 的端口的狀態(tài) Monior,在 Transparent 選項 點擊 YES, 并在 Alias Address 中填寫 IP Address如圖:然后下圖即為定義 monitor 的具體過程,采用默認(rèn)設(shè)置,點擊 Finished,定義完成。3.配置 Class為了實現(xiàn)CTC GW網(wǎng)絡(luò)向外ernet,所以目標(biāo)地址為 CTC 從 CTC GW須建立兩個 Class, CTC Class目標(biāo)地址為和 CNC Class,C 從其中 CTC Class 中為 CTC IP Address, CNC Class

16、 中為 CNCAddress, 如圖建立 CTC_classLacal Traffic iRule Data Group List Creat Name:CTC classType:AddressAddress Records:CTC IP Address建立 CNC_classLacal Traffic iRule Data Group List Creat Name:CNC classType:AddressAddress Records:CNC IP Address4.配置 SNATSNAT 是一個將原始客戶機(jī) IP 地址(也就是源 IP 地址)到您所選擇的轉(zhuǎn)換地址的對象。因此,SNAT

17、 會讓 BigIP 系統(tǒng)將入站數(shù)據(jù)包的源 IP 地址轉(zhuǎn)換為您指定的地址。SNAT的目的非常簡單,即:確保目標(biāo)服務(wù)器通過 LTM 系統(tǒng)將其響應(yīng)返回到指定的地址,而不是直接發(fā)送到原始客戶機(jī) IP 地址。在本次項目中使用兩種 SNAT 的功能:1Automap: 類似 PAT,即用戶地址轉(zhuǎn)換成 F5 的 self IP 地址2Sic SNAT: 類似 0ne-to-one Map 即用戶地址轉(zhuǎn)換成 制定的 sic 地址Sic SNAT:由于涉及到雙鏈路的,所以在本案中 Sic SNAT 是通過編寫 Irule 的方式來實現(xiàn),如下:when LB_SELECTED if IP:addr LB:serv

18、er addr equals 5 if IP:addr IP:cnt_addr equals 8 建立 Automap:Local Traffic SNATsSNist Creat Name 中填寫:ash_autoTranslation 類型: 選擇 Automap Vlan List:F5_FW由于在本案中是用戶向外,所以須將VLan enable 在 F5_Fw vlan 中,snat 9elseif IP:addr IP:cnt_addr equals 9 snat 0elseif IP:addr IP:cnt_addr equals 4 snat 1elseif IP:addr IP

19、:cnt_addr equals 5 snat 2elseif IP:addr IP:cnt_addr equals 75 snat 3elseif IP:addr IP:cnt_addr equals 76 snat 4elseif IP:addr IP:cnt_addr equals snat 6elseif IP:addr IP:cnt_addr equals snat 7elseif IP:addr IP:cnt_addr equals 2 snat 8elseif IP:addr IP:cnt_addr equals 84 snat 0elseif IP:addr IP:cnt_ad

20、dr equals 15 snat 3else snat automapelseif IP:addr LB:server addr equals 29 if IP:addr IP:cnt_addr equals 8 snat 33elseif IP:addr IP:cnt_addr equals 9 snat 34elseif IP:addr IP:cnt_addr equals 4 snat 35elseif IP:addr IP:cnt_addr equals 5 snat 36elseif IP:addr IP:cnt_addr equals 39 snat 37elseif IP:ad

21、dr IP:cnt_addr equals 40 snat 38elseif IP:addr IP:cnt_addr equals 41 snat 39elseif IP:addr IP:cnt_addr equals snat 40elseif IP:addr IP:cnt_addr equals snat 41else snat automapelse snat automap以上的判斷邏輯為先選擇 ISP gateway,在確定了 ISP gateway 之后通過判斷原地址來進(jìn)行制定的地址轉(zhuǎn)換。5. 配置 Pool (outbound)Pool 是一些服務(wù)器或 node 的集合,這些服務(wù)

22、器為了處理客戶機(jī)請求而編組在一起。pool 中的服務(wù)器稱為 Poolmember 。因為 F5 對應(yīng)有 2 條ernet 出口鏈路負(fù)載均衡,所以需要建立 3 個 pool ,C_pool ,out_CT_pool,,out_default_gw,包含 3 條鏈路的網(wǎng)關(guān)地址,這樣從ernal 接口過來的數(shù)據(jù)將命中默認(rèn)路由的 out_default_ pool,然后對應(yīng) Pool 成員進(jìn)行選擇從哪條鏈路出去。C_pool:out_CT_pool:out_default_gw:如上圖所示:每一個 pool 包含 3 個 member,在各自以鏈路命名的 pool 中,相對應(yīng)的鏈路 gw 地址的 pr

23、oirity 最高,其他的鏈路較次。目的為當(dāng)命中指定的 pool 的時候,此時如果 pool 中 proirity 級別高的 gw down 了之后,可以有另一個鏈路作為備份。在建立 pool 之后,將 monitor 設(shè)置成Gateway_ICMP;C_pool monitor:out_CT_poolmonitorout_ default_gw monitor6.配置 Virtual Server ( outbound)虛擬服務(wù)器 收到客戶機(jī)請求后,不是直接將請求發(fā)送到數(shù)據(jù)包標(biāo)頭中指定的目的地IP地址,而是發(fā)送到組成負(fù)載平衡pool的內(nèi)容服務(wù)器上。虛擬服務(wù)器可提高用于處理客戶機(jī)請求的資源的可

24、用性。由于所有的用戶上網(wǎng)都是通過后段或者路由器的 默認(rèn)路由轉(zhuǎn)發(fā)到F5BIGIP 設(shè)備上,通過F5 BigIP的判斷從某一個ISP去ernet。 所以需要建立地址為:0 Virtrual Server ,同時為了實現(xiàn)常用的協(xié)議有指定的virtrual Server 作處理,所以需要建立, :21 ,:53, 80 Virtual Server。LocalTraffic Vitrual Servers 點擊 Create 創(chuàng)建: 如圖:建立 :0 Vitrual Server如圖:Name : Destanation Type:Protocol:VIP_0Type:Network(address)

25、:Address: Mask:service port: 0Performance ( Layer 4 )All Protocals fastL4 F5_FWDisabledDisabledProtocal Profile: VLAN List:Address TranslationPortTranslation其他所有配置為默認(rèn)配置。建立 VIP_21 Vitrual Sever如圖:Name : Destanation Type:Protocol:VIP_21Type:NetworkAddress: Mask:service port: 21 Standard ( FTP 必須使用 Sta

26、ndard )TCP TCP FTP F5_FWDisabledDisabled(address):Protocal Profile: FTP Profile VLAN List:Address TranslationPortTranslation其他所有配置為默認(rèn)配置。建立VIP_53 Virtual ServerName : Destanation Type:Protocol:VIP_53Type:Network(address):Address: Mask:service port: 53Performance ( Layer 4 ) All protocalsFastL4 F5_FWD

27、isabledDisabledProtocal Profile: VLAN List:Address TranslationPortTranslation其他所有配置為默認(rèn)配置。VIP_80Name : Destanation Type:Protocol:VIP_80Type:Network(address):Address: Mask:service port: 80Performance ( Layer 4 ) All protocalsFastL4 F5_FWDisabledDisabledProtocal Profile: VLAN List:Address TranslationPo

28、rtTranslation其他所有配置為默認(rèn)配置。每個 VS 至少需要關(guān)聯(lián)一個 pool 或 Irule,在本案例中由于涉及到雙鏈的負(fù)載均衡,所以需要關(guān)聯(lián)一個 outbound Irule。7.配置 rulesRules 是用 TCL 語言編寫的代碼來實現(xiàn)應(yīng)用層等特殊的功能,此處用 rules 來限制每個源 IPVS 的連接數(shù)來防止服務(wù)器大量的連接而使服務(wù)器性能下降甚至 down 機(jī)。在本案中,由于 outboundCNC_ISP 和 CTC_ISP 兩個鏈路的負(fù)載均衡,并且要求實現(xiàn)目標(biāo)地址為 CTC 從 CTC GWernet , 目標(biāo)地址為 CNC GWernet, 若不是 CTC 和 C

29、NC 的目標(biāo)地址,就在 CTC gw 和 CNC gw 兩個網(wǎng)關(guān)做Load Balance.下圖為 iRules 定義界面,點擊 Create 即可創(chuàng)建新的 iRules:如下圖,創(chuàng)建一個名為 Outbound 的 iRules在用戶上網(wǎng)的時候根據(jù)目標(biāo)地址Irule 如下:when CNT_ACCEPTED if matchclass IP:local_addr equals $:CTC_class pool out_CT_poolelse if matchclass IP:local_addr equals $C_classpoolC_poolelse pool out_default_gw

30、Outbound Iurle 的判斷流程如下:1. 如果目標(biāo)地址為 CTC_class 地址,走 CTC_GW如果目標(biāo)地址為C_class 地址,走 CNC_Gw如果目標(biāo)地址都不屬于C_class 和 CTC_class 地址,在 CTC_Gw 和 CNC_Gw 中做 LB8.配置 Pool ( Inbound)F5 BigIP 對向內(nèi)的地址轉(zhuǎn)換使用 Vitrual Servool 的方式來實現(xiàn)的,Vitrual Server IPAddress 為 對外向ernet 提供服務(wù)的 IP Address, pool 地址為提供服務(wù)的地址。 所以須把每個需要對外提供服務(wù)的的 Vitrual Ser

31、ver 中,地址做單獨一個 pool ,然后關(guān)聯(lián)到相應(yīng)的公網(wǎng)地址Pool 地址規(guī)劃表如下:由于 pool 的數(shù)量較多,所以在這里就不將所有的 pool 的添加過程做描述,每個 pool 的添加步驟完全一下,所以以添加 SH-FTP01_pool 為例如圖:Pool ( External_2 )對應(yīng)地址對應(yīng)服務(wù)器Pool ( External_1 )對應(yīng)地址對應(yīng)服務(wù)器Local Traffice pools Creat Name: SHFTP01_pool Health Monitors: gateway_ICMPLoad Balancing Method: Round RobinIP Addr

32、ess: 84按 Add 添加 IP Address點擊 Finished 添加 pool 完成Service Port:0在所有的地址 pool 添加完畢之后,如果的服務(wù)器運行正常,并且能夠被通,那么他的狀態(tài)為的服務(wù)器運行關(guān)閉或不存在,,并且不能夠被如果通,那么他的狀態(tài)為9.配置 Vitrual Server( Inbound)虛擬服務(wù)器 收到客戶機(jī)請求后,不是直接將請求發(fā)送到數(shù)據(jù)包標(biāo)頭中指定的目的地IP地址,而是發(fā)送到組成負(fù)載平衡pool的內(nèi)容服務(wù)器上。在Inbound Vitrual Server中的IP address 為提供公網(wǎng)服務(wù)的所有IP AddressVitrual Serve

33、r 地址規(guī)劃表序號公 網(wǎng) 地 址(External_2)對應(yīng)地址對應(yīng)服務(wù)器123456789序號公 網(wǎng) 地 址(External_1)對應(yīng)地址對應(yīng)服務(wù)器1234567891011由于Vitrual Server 的數(shù)量較多,所以在這里就不將所有的Vertrual 的添加過程做描述,VirtualServer 的添加步驟大致相似,所以FTP Standard以添加兩種類型的 Virtual Server : performance 和創(chuàng)建 Performance VS如圖:接著定義VS:Name: Vip_37_0Address Type: host Address: 37Port:0VS Ty

34、pe: Performance (Lay 4)Protocal: All ProtocalsVlan List:C_2M (如果去 CTC 的address, Vlan 為 out_CT_10M)Address Translation: Enabled Port Translation: Disabled其他選項配置均為默認(rèn)配置創(chuàng)建 Standard (FTP) VS如圖:接著定義VS:Name: Vip_ 0_0Address Type: hostAddress: 0Port:21VS Type: StandardProtocal: TCP FTP Profile: FTPVlan List

35、:C_2M (如果去 CTC 的address, Vlan 為 out_CT_10M)Address Translation: EnabledPort Translation: Enabled第六步 BIG IP HA 配置過程為了提高服務(wù)器提高服務(wù)的可靠性,防止單點故障,采用兩臺相同的 BIG IP 做 HA,一為 active,一為 standby,當(dāng) active 的設(shè)備出現(xiàn)故障或者其鏈路出現(xiàn)問題的時候,就會發(fā)生切換,并產(chǎn)生相關(guān)的日志提醒。配置過程如下:1.配置系統(tǒng)時間由于做 HA,兩臺成員設(shè)備的系統(tǒng)時間必須保持一致,不能有太大的偏差,否則 HA 不能正常建立與同步。分別 console

36、 到兩臺設(shè)備上,配置系統(tǒng)時間,配置命令如下:Date 092218002005/格式為: date 月日時分年兩臺設(shè)備上配置方法一樣,完成后,用命令 date 查看系統(tǒng)時間,確認(rèn)兩臺設(shè)備的系統(tǒng)時間一致。2.配置設(shè)備工作模式分別登陸到兩臺設(shè)備后在Platform 目錄下的High availability 后設(shè)置改為Redundant pair, Unit ID 一臺為 1,一臺為 2,并連接兩臺設(shè)備的 HA 同步電纜。第一臺設(shè)備配置參數(shù):Host name:High availability:Redundant pair Unit ID: 1Time zone:Aisa/Shanghai并修改

37、 root 帳號和 admin 帳號的(注意,做 HA 的兩臺設(shè)備的必須保持一致,因為在同步配置的時候需要通過來認(rèn)證,如果不一樣的話配置不能同步)第二臺設(shè)備配置參數(shù):Host name:High availability:Redundant pair Unit ID: 2Time zone:Aisa/Shanghai并修改 root 帳號和admin 帳號的3.配置 redundancy mode登陸到地址為 的第一臺設(shè)備上,在 Primary failover address 中 peer 配第二臺設(shè)備的地址 。Redundancy mode 中選擇 Active/Standby。登陸到地址

38、為 的第二臺設(shè)備上,在 High availability 目錄下,在 Primaryfailover address 中 self 配置 ,peer 配置另第一臺設(shè)備的地址 。 Redundancy mode 中選擇Active/Standby。4.配置 FailsafeFailsafe 即定義發(fā)生 Failover 切換的觸況,兩臺設(shè)備上都需要進(jìn)行設(shè)置,但是設(shè)置的內(nèi)容一樣,下面僅以一臺設(shè)備為例。定義 gateway failsafe:依次定義下面 2 個 gateway failsafe:由于內(nèi)網(wǎng)是一個服務(wù)器網(wǎng)段 vlan,所以不能定義 gateway failsafe,所以需要定義一個V

39、lan failsafe,針對內(nèi)網(wǎng) Vlanernal。5.同步設(shè)備配置完成后,就可以進(jìn)行配置同步了,將做了完整配置的設(shè)備的配置同步到只做了 HA 配置和 Network 配置的另外一臺設(shè)備上,需確認(rèn)在HA 建立了以后才能夠同步配置。在 High Availability 目錄下的 ConfigSync 里面有兩個選項:Synchronize to peer:將配置從該臺設(shè)備同步到 peer 上;Synchronize from peer:從 peer 上將配置同步到本設(shè)備;注意在配置同步時的方向。6.HA 的確認(rèn)完成HA 配置后,可以通過console 或者ssh 登陸到每臺設(shè)備上就可以看出設(shè)備處于active或者 standby 狀態(tài);也可以在 web 任何一個頁面的左上角看出設(shè)備處于 a

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論