F5 配置手册 -F5 BIG-IP 10.1-3-配置-网络

简介:

配置-基础参数-成功!

接下来---配置-网络。

 

让F5真的与网接轨!

让它带着属于它想要的一起走向世界!

 

 

1. 规划-VLAN

ID

 

 

节点

 

 

主机名

 

 

VLAN

 

 

Tag

 

 

端口

 

 

Self IP

 

 

Shared IP

 

 

1

 

 

主节点

 

 

F5-BIGIP-10-1-1

 

 

MGMT

 

 

N/A

 

 

N/A

 

 

192.168.1.245

 

 

N/A

 

 

XC-VLAN

 

 

1200

 

 

1.2

 

 

10.112.11.241

 

 

10.112.11.243

 

 

HA-VLAN

 

 

1100

 

 

1.1

 

 

192.168.11.241

 

 

N/A

 

 

2

 

 

备节点

 

 

F5-BIGIP-10-1-2

 

 

MGMT

 

 

N/A

 

 

N/A

 

 

192.168.0.245

 

 

N/A

 

 

XC-VLAN

 

 

1200

 

 

1.2

 

 

10.112.11.242

 

 

10.112.11.243

 

 

HA-VLAN

 

 

1100

 

 

1.1

 

 

192.168.11.242

 

 

N/A

 

 

 

2. 划分-VLAN

目的:

划分VLAN的目的是将负载均衡器的内口和外口划分到不同的VLAN中。

步骤:

2.1. 以管理员帐号“admin”登录负载均衡器的Web管理页面。

clip_image002

2.2. 选择“Network > VLANs”。

clip_image004

系统显示“VLAN list”页签。

clip_image006

2.3. 单击“Create…”。系统显示新建VLAN页面。

clip_image008

clip_image010

VLAN参数说明

参数名

如何理解……

如何设置……

Name

VLAN的名字。

[如何设置]

参照VLAN规划,在文本框输入。

[示例]

External

Tag

在VLAN中传递数据包时所携带的tag标签的值。

[如何设置]

参照VLAN规划,在文本框中输入。

[示例]

1001

[说明]

如果不填写此参数,系统将自动为添加的VLAN分配一个VLAN号。

Interfaces

接口号码,即将F5特定接口分配给VLAN中。

[如何设置]

参照VLAN规划,在“Available”列中选中接口,然后单击“clip_image012”,将其选入“Untagged”列。

2.4. 根据规划,分别添加VLAN信息

ID

 

 

节点

 

 

主机名

 

 

VLAN

 

 

Tag

 

 

端口

 

 

Self IP

 

 

Shared IP

 

 

1

 

 

主节点

 

 

F5-BIGIP-10-1-1

 

 

MGMT

 

 

N/A

 

 

N/A

 

 

192.168.1.245

 

 

N/A

 

 

XC-VLAN

 

 

1200

 

 

1.2

 

 

10.112.11.241

 

 

10.112.11.243

 

 

HA-VLAN

 

 

1100

 

 

1.1

 

 

192.168.11.241

 

 

N/A

 

 

2

 

 

备节点

 

 

F5-BIGIP-10-1-2

 

 

MGMT

 

 

N/A

 

 

N/A

 

 

192.168.0.245

 

 

N/A

 

 

XC-VLAN

 

 

1200

 

 

1.2

 

 

10.112.11.242

 

 

10.112.11.243

 

 

HA-VLAN

 

 

1100

 

 

1.1

 

 

192.168.11.242

 

 

N/A

 

 

各VLAN的参数配置

No.

Name

Tag

Interfaces

1

HA-VLAN

1100

1.1

Untagged

2

XC-VLAN

1200

1.2

Untagged

3

       

clip_image014

clip_image016

clip_image018

clip_image020

clip_image022

clip_image024

clip_image026

clip_image028

clip_image030

clip_image032

clip_image034

clip_image036

每添加完一个VLAN后,需单击“Finished”,提交已添加内容。

2.5. 参照以上步骤,完成备机VLAN的划分,和主机配置保持一致

3. 配置-VLAN-IP

目的:

划分VLAN后,需要为每个VLAN配置IP地址。

步骤:

3.1. 选择“Network > Self IPs”。系统显示“Self IP List”页签。

clip_image038

clip_image040

3.2. 单击“Create…”。系统显示新建IP页面。

clip_image042

VLAN的IP地址参数说明

参数名

如何理解……

如何设置……

IP Address

VLAN所对应的IP地址。

[如何设置]

参照IP规则,在文本框中输入。

[格式]

标准IPv4地址。

[示例]

192.168.10.3

Netmask

IP地址的子网掩码。

[如何设置]

参照IP规则,在文本框中输入。

[示例]

255.255.255.0

VLAN

选择将这个IP地址绑定在哪个VLAN上。

[如何设置]

参照规则,单击下拉列表框选择。

Floating IP

双机模式下,需对每台F5设备的每个VLAN均设置两个IP地址。其中一个是Self IP,另一个则为Floating IP,即两台设备共用的IP地址。选中此项即代表此IP地址为Floating IP。

[如何设置]

根据规划进行选择。

Unit ID

F5双机中,使用那台F5设备:

l 1:Active

l 2:Standby

说明

选择Floating IP后,此配置项才会显示。

[如何设置]

单击下拉列表框选择。

[默认值]

1

[说明]

F5双机中,此配置项始终设置为1,表示使用状态为Active的F5设备。

3.3. 根据规划,分别配置各个VLAN的IP地址信息

ID

 

 

节点

 

 

主机名

 

 

VLAN

 

 

Tag

 

 

端口

 

 

Self IP

 

 

Shared IP

 

 

1

 

 

主节点

 

 

F5-BIGIP-10-1-1

 

 

MGMT

 

 

N/A

 

 

N/A

 

 

192.168.1.245

 

 

N/A

 

 

XC-VLAN

 

 

1200

 

 

1.2

 

 

10.112.11.241

 

 

10.112.11.243

 

 

HA-VLAN

 

 

1100

 

 

1.1

 

 

192.168.11.241

 

 

N/A

 

 

2

 

 

备节点

 

 

F5-BIGIP-10-1-2

 

 

MGMT

 

 

N/A

 

 

N/A

 

 

192.168.0.245

 

 

N/A

 

 

XC-VLAN

 

 

1200

 

 

1.2

 

 

10.112.11.242

 

 

10.112.11.243

 

 

HA-VLAN

 

 

1100

 

 

1.1

 

 

192.168.11.242

 

 

N/A

 

 

F5-BIGIP-10-1-1-各VLAN 的IP地址配置

No

IP Address

Netmask

VLAN

Floating IP

Unit ID

1

10.112.11.241

255.255.255.0

XC-VLAN

不需要选择

-

2

10.112.11.243

255.255.255.0

XC-VLAN

需要选择

1

3

192.168.11.241

255.255.255.0

HA-VLAN

不需要选择

-

4

         

5

         

clip_image044

clip_image046

clip_image048

clip_image050

clip_image052

F5-BIGIP-10-1-2-各VLAN 的IP地址配置

No

IP Address

Netmask

VLAN

Floating IP

Unit ID

1

10.112.11.242

255.255.255.0

XC-VLAN

不需要选择

-

2

10.112.11.243

255.255.255.0

XC-VLAN

需要选择

1

3

192.168.11.242

255.255.255.0

HA-VLAN

不需要选择

-

4

         

5

         

clip_image054

clip_image056

clip_image058

clip_image060

clip_image062

每配置完一个IP,需单击“Finished”,提交已添加内容。

3.4. 参照以上步骤,完成备机VLAN的IP划分。各VLAN的固定IP地址和主机不同,浮动IP和主机保持一致。

备机的.同步在上面已配置,请注意对比学习。





本文转自 CTO_LiuJinFeng 51CTO博客,原文链接:http://blog.51cto.com/dynamic/770140,如需转载请自行联系原作者
目录
相关文章
|
3天前
|
机器学习/深度学习 移动开发 测试技术
RT-DETR改进策略【模型轻量化】| 替换骨干网络为MoblieNetV2,含模型详解和完整配置步骤
RT-DETR改进策略【模型轻量化】| 替换骨干网络为MoblieNetV2,含模型详解和完整配置步骤
19 1
RT-DETR改进策略【模型轻量化】| 替换骨干网络为MoblieNetV2,含模型详解和完整配置步骤
|
4天前
|
机器学习/深度学习 计算机视觉
RT-DETR改进策略【Backbone/主干网络】| 替换骨干网络为2023-CVPR LSKNet (附网络详解和完整配置步骤)
RT-DETR改进策略【Backbone/主干网络】| 替换骨干网络为2023-CVPR LSKNet (附网络详解和完整配置步骤)
34 13
RT-DETR改进策略【Backbone/主干网络】| 替换骨干网络为2023-CVPR LSKNet (附网络详解和完整配置步骤)
|
4天前
|
机器学习/深度学习 编解码 数据可视化
RT-DETR改进策略【Backbone/主干网络】| 替换骨干网络为2023-CVPR ConvNeXt V2 (附网络详解和完整配置步骤)
RT-DETR改进策略【Backbone/主干网络】| 替换骨干网络为2023-CVPR ConvNeXt V2 (附网络详解和完整配置步骤)
28 11
RT-DETR改进策略【Backbone/主干网络】| 替换骨干网络为2023-CVPR ConvNeXt V2 (附网络详解和完整配置步骤)
|
7天前
|
机器学习/深度学习 移动开发 测试技术
YOLOv11改进策略【模型轻量化】| 替换骨干网络为MoblieNetV2,含模型详解和完整配置步骤
YOLOv11改进策略【模型轻量化】| 替换骨干网络为MoblieNetV2,含模型详解和完整配置步骤
32 13
YOLOv11改进策略【模型轻量化】| 替换骨干网络为MoblieNetV2,含模型详解和完整配置步骤
|
1天前
|
安全 数据挖掘 BI
|
7天前
|
机器学习/深度学习 计算机视觉
YOLOv11改进策略【Backbone/主干网络】| 替换骨干网络为2023-CVPR LSKNet (附网络详解和完整配置步骤)
YOLOv11改进策略【Backbone/主干网络】| 替换骨干网络为2023-CVPR LSKNet (附网络详解和完整配置步骤)
30 0
YOLOv11改进策略【Backbone/主干网络】| 替换骨干网络为2023-CVPR LSKNet (附网络详解和完整配置步骤)
|
7天前
|
机器学习/深度学习 编解码 数据可视化
YOLOv11改进策略【Backbone/主干网络】| 替换骨干网络为2023-CVPR ConvNeXt V2 (附网络详解和完整配置步骤)
YOLOv11改进策略【Backbone/主干网络】| 替换骨干网络为2023-CVPR ConvNeXt V2 (附网络详解和完整配置步骤)
22 0
|
2月前
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
85 17
|
2月前
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。
|
2月前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
63 10

热门文章

最新文章