F5 LTM 知识点和实验 1-BIG-IP 系统介绍

news2024/10/10 22:26:14

第一章:BIG-IP 系统介绍

基于包转发和全代理架构的区别(packet-based vs full proxy architeture)

一个网络设备如果是基于包转发的,则他是一个会话流(communication stream)的中间设备,而不是端点(endpoint)的设备,比如,路由器改变了二层报文信息,但是他仅仅只转发了这个数据报文,却无法对更高层级的数据进行解析。

全代理模式不同于基于包转发的模式,全代理模式需要了解整个报文协议,这个设备就是一个会话的端点设备也是一个协议的发起者(itself an endpoint and an originator for the protocol),比如F5设备就可以解析出数据包的全链路7层信息。

全代理在四层将一个会话分离开,一边是用户侧(client-side),一边是服务器侧(server-side)。如下图,F5可以将数据包信息进行更改,比如将加密的报文解密之后转发给后端或者修改该协议字段等。

image-20220122213554100

由于BIG-IP 代理是一个协议端点,即充当服务端又充当客户端,这就意味着他有自己的tcp连接行为,比如buffering,retransmitting和tcp options。

默认拒接

F5设备默认情况是不会转发报文的,只有配置了监听器才能将指定的数据报文进行转发。他不像交换机,接入即转发。

BIG-IP系统包含什么

分两个部分,一个是操作管理(operational management),另一个是流量管理(traffic management)。如下图

image-20220122213657671

流量管理包括

  • access control(APM)
  • application security(ASM)
  • network firewall(AFM)
  • application acceleration(AAM)
  • load balancing(LTM)
  • DNS server (DNS)
  • carrier-grade NAT(CGNAT)
  • encrption and decryption(SSL)
  • compression
  • caching
  • iRules
  • iControl

操作管理

管理系统是一个和BIG-IP主系统相对独立的部分,开发在linux系统之上。你可以使用bash,tmsh和图形界面三种方式对F5进行管理。

接入F5

两个接入方式:TMM(traffic management microkernel)switch interface和MGMT(management interface),其中管理口只能转发管理流量,但是TMM交换接口可以转发管理流量和业务流量。

配置BIG-IP系统

image-20220122213745744

  1. 配置管理界面进行管理访问
  2. 配置许可证
  3. 选择所需的 BIG-IP 产品模块(例如 LTM、APM、ASM 等)。
  4. 安装合适的设备证书
  5. 配置平台通用属性和用户管理
  6. 配置VLANS和IP
  7. 配置NTP服务器
  8. 配置设备DNS设置
  9. 配置高可用

存档(备份)

备份文件叫做UCS(user configuration set)备份文件,默认可以保存所有现有配置,包括:

  • 系统配置文件(system configuration)
  • 产品许可证(license)
  • 用户认证信息(account and paasword)
  • DNS区域文件(dns zone files)
  • 秘钥和证书(ssl key and certificates)

存储位置:/var/local/ucs

图形界面保存路径:system->archive->create

tmsh命令:

save sys ucs {name}.ucs  

注:1、如果不想保存证书和秘钥,可以在图形界面中勾选去掉此内容。2、license强绑定硬件。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/790102.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Atcoder Beginner Contest 311 C - E题讲解

C - Find it! 1. Description Problem Statement There is a directed graph with N N N vertices and N N N edges. The i i i-th edge goes from vertex i i i to vertex A i A_i Ai​. (The constraints guarantee that i ≠ A i i \neq A_i iAi​.) Find a dire…

记负均正 C语言实现

记负均正 描述 首先输入要输入的整数个数n,然后输入n个整数。输出为n个整数中负数的个数,和所有正整数的平均值,结果保留一位小数。 0即不是正整数,也不是负数,不计入计算。如果没有正数,则平均值为0。 数…

【C++】-多态的语法细节详解

💖作者:小树苗渴望变成参天大树🎈 🎉作者宣言:认真写好每一篇博客💤 🎊作者gitee:gitee✨ 💞作者专栏:C语言,数据结构初阶,Linux,C 动态规划算法🎄 如 果 你 …

软路由系统 --- iKuai虚拟机修改虚拟机网卡类型

软路由系统:iKuai 注意:2.0系列及以后版本,默认安装成功后只是绑定了LAN口,其他的接口需要自己进爱快的WEB界面手工绑定。 虚拟机网卡类型说明: 个人版vmware 建议选择Linux ubuntu64位,否则默认网卡类型…

MySQL 数据抽稀 每分钟取一条

假如原始数据为每5秒一个数据,现在想展示为每4分钟一条数据,先按照分钟数把除以4余数为0的行选出来,在按照 年月日 时分,做组内排序(窗函数ROW_NUMBER),最后再拿出序号为1的行。 WITH data_01 …

基于SpringBoot+vue的私人健身与教练预约管理系统设计与实现(源码+LW+部署文档等)

博主介绍: 大家好,我是一名在Java圈混迹十余年的程序员,精通Java编程语言,同时也熟练掌握微信小程序、Python和Android等技术,能够为大家提供全方位的技术支持和交流。 我擅长在JavaWeb、SSH、SSM、SpringBoot等框架…

谈谈区块链技术

目录 1.什么是区块链 2.区块链的实现原理 3.区块链技术有哪些应用 4.区块链技术潜在的危害 5.区块链技术未来会怎么发展 1.什么是区块链 区块链是一种技术,它通过在一个分布式网络中记录和验证交易和数据,实现去中心化的数字账本。区块链的核心概念是…

读数据压缩入门笔记11_读后总结与感想兼导读

1. 基本信息 数据压缩入门 Understanding Compression [美]柯尔特麦克安利斯(Colt McAnlis)、[美]亚历克斯海奇 著; 王凌云 译 人民邮电出版社,2020年4月出版,1版 1.1. 读薄率 书籍总字数300千字,笔记总字数18197…

Linux用户权限

1.用户、权限、组的概念 1.1 用户 用户 是Linux系统工作中重要的一环,在Linux系统中,不论是由本机或是远程登录系统,每个系统都必须拥有一个账号,一个账号就是一个用户。 1.2 权限 在Linux系统中,每一个用户对不同…

汇编语言(第4版)实验5 编写、调试具有多个段的程序

(1)参考答案: ①不变(0123h,0456h,0789h,0abch,0defh,0cabh,0987h) ②076c 076b 076a ③X-2 X-1 (2)参考答案: ①不变(0123h,0456h) ②076c 076b 076a ③X-2…

AcWing 1275. 最大数—线段树单点修改

题目链接 AcWing 1275. 最大数 题目描述 分析 这道题是线段树的模板题,属于一眼ding真,鉴定为线段树的裸题,正好用来学习线段树。线段树、树状数组等数据结构题,难的地方是在如何分析出来要用哪个数据结构解决。 线段树要比树状…

上海VR全景展示,快速了解VR全景拍摄

导语: 随着科技的不断进步,虚拟现实技术的应用日益广泛。在这其中,VR全景图片作为一种数字化助力的全景拍摄方式,正逐渐成为人们关注的焦点。通过数字化技术,VR全景图片能够以360度全方位的视角呈现真实的场景&#x…

docker学习和进阶2023

文末有下载地址。如有侵权请联系作者谢谢! docker学习和进阶2023 参考引用 docker学习笔记:https://blog.csdn.net/m0_46188681/article/details/128993319 Docker容器配置和资源限制:https://www.cnblogs.com/xiugeng/p/16254087.html 容…

idea使用命令将jar包导入到maven仓库中

因为今天突然忘了命令,记下来方便以后查看 pom文件的依赖 jar包路径 进入idea中命令窗 输入命令 mvn install:install-file -DfileD:\Project\spring-cloud\dubbo-api\target\dubbo-api-1.0-SNAPSHOT.jar -DgroupIdcom.wmx -DartifactIddubbo-api -Dversion1.0…

flutter数字动画库:animated_flip_counter

前言 在数字动画的制作中,有时候我们会面临时间紧张或效果不尽如人意的情况。这时,使用现成的动画库或工具可以大大提高效率,同时也能够获得更好的效果。animated_flip_counter就是一个非常不错的数字动画库,可以帮助我们快速地创…

Leetcode-每日一题【剑指 Offer II 010. 和为 k 的子数组】

题目 给定一个整数数组和一个整数 k &#xff0c;请找到该数组中和为 k 的连续子数组的个数。 示例 1&#xff1a; 输入:nums [1,1,1], k 2输出: 2解释: 此题 [1,1] 与 [1,1] 为两种不同的情况 示例 2&#xff1a; 输入:nums [1,2,3], k 3输出: 2 提示: 1 < nums.leng…

SIP视频对讲sip广播网关

SV-PA2是专门对行业用户需求研发的一款SIP音视频对讲&#xff0c;媒体流传输采用标准IP/RTP/RTSP协议。它很好的继承了锐科达话机稳定性好、电信级音质的优点&#xff0c;且完美兼容当下所有基于SIP的主流IPPBX/软交换/IMS平台,如Asterisk, Broadsoft, 3CX, Elastix 等。它集多…

linux 使用nethogs命令查看各个进程使用网络的情况

1&#xff0c;使用nethogs命令查看各个进程使用网络的情况 #yum -y install nethogs 2&#xff0c;使用nethogs命令查看进程使用网络的情况 #nethogs

【Docker】Docker部署私有仓库的配置及应用

文章目录 一、Docker-registry 搭建本地私有仓库1. Registry 的概念2. Registry 的部署过程 二、Docker-harbor 搭建私有仓库1. 什么是Harbor2. Harbor 的特性3. Harbor的构成4. Harbor 的部署过程4.1 安装 harbor4.2 创建项目并进行上传下载4.3 上传镜像到私有仓库4.4 从私有仓…

LLM Data Pipelines: 解析大语言模型训练数据集处理的复杂流程

编者按&#xff1a;在训练大语言模型的过程中,构建高质量的训练数据集是非常关键的一步&#xff0c;但关于构建大模型训练所需数据集的通用数据处理流程&#xff08;Data pipelines)的相关资料极为稀少。 本文主要介绍了基于Common Crawl数据集的数据处理流程。首先,文章概述了…