F5負載均衡器的重要引數理解

risingsunczl發表於2006-08-24

經驗證明:兩臺F5之間一定要用failover cable連線起來,不連線failover cable而直接採用網路線連線在一起不可靠,而且造成了網上事故

引數詳見正文.............

[@more@]

1. 配置vlan unique_mac選項,此選項是保證F5上不同的vlan 的MAC地址不一樣可用命令ifconfig –a來較驗

2. 配置snat any_ip選項選項,此選項為了保證內網的機器做了snat後,可以對ping的資料流作轉換。Ping是第三層的資料包,預設情況下F5是不對ping的資料包作轉換,也就是internal vlan的主機無法ping external vlan的機器。(注意:還可以採用telnet來驗證。)

3. gateway failsafe作用是透過不斷的監控配置了的gateway IP地址來保證瞭解gateway執行的狀態,如果gateway IP失效,則發生雙機切換。

4. Arm Failsafe 需要在伺服器開始執行以後才能配置,否則會導致F5反覆重啟,如果出現反覆重啟的現象,可以使用執行以下命令來解決.在兩臺F5的/config下建立一個routes檔案,加入以下語句:
/sbin/b internal set standby_failsafe_reboot = 0同時用命令列方式手工執行
b internal set standby_failsafe_reboot = 0這個命令。
資料庫恢復操作:
•b db all reset
b reset
b save
b base reset
b self allow { default tcp ssh tcp https udp efs tcp snmp proto ospf udp domain udp snmp tcp 4353 tcp domain udp 4353 }
b base save
最後執行config設定管理口IP,然後用reboot重啟。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/653579/viewspace-859960/,如需轉載,請註明出處,否則將追究法律責任。

相關文章