F5 配置手册 -F5 BIG-IP 10.1-3-配置-网络

简介:

配置-基础参数-成功!

接下来---配置-网络。

 

让F5真的与网接轨!

让它带着属于它想要的一起走向世界!

 

 

1. 规划-VLAN

ID

 

 

节点

 

 

主机名

 

 

VLAN

 

 

Tag

 

 

端口

 

 

Self IP

 

 

Shared IP

 

 

1

 

 

主节点

 

 

F5-BIGIP-10-1-1

 

 

MGMT

 

 

N/A

 

 

N/A

 

 

192.168.1.245

 

 

N/A

 

 

XC-VLAN

 

 

1200

 

 

1.2

 

 

10.112.11.241

 

 

10.112.11.243

 

 

HA-VLAN

 

 

1100

 

 

1.1

 

 

192.168.11.241

 

 

N/A

 

 

2

 

 

备节点

 

 

F5-BIGIP-10-1-2

 

 

MGMT

 

 

N/A

 

 

N/A

 

 

192.168.0.245

 

 

N/A

 

 

XC-VLAN

 

 

1200

 

 

1.2

 

 

10.112.11.242

 

 

10.112.11.243

 

 

HA-VLAN

 

 

1100

 

 

1.1

 

 

192.168.11.242

 

 

N/A

 

 

 

2. 划分-VLAN

目的:

划分VLAN的目的是将负载均衡器的内口和外口划分到不同的VLAN中。

步骤:

2.1. 以管理员帐号“admin”登录负载均衡器的Web管理页面。

clip_image002

2.2. 选择“Network > VLANs”。

clip_image004

系统显示“VLAN list”页签。

clip_image006

2.3. 单击“Create…”。系统显示新建VLAN页面。

clip_image008

clip_image010

VLAN参数说明

参数名

如何理解……

如何设置……

Name

VLAN的名字。

[如何设置]

参照VLAN规划,在文本框输入。

[示例]

External

Tag

在VLAN中传递数据包时所携带的tag标签的值。

[如何设置]

参照VLAN规划,在文本框中输入。

[示例]

1001

[说明]

如果不填写此参数,系统将自动为添加的VLAN分配一个VLAN号。

Interfaces

接口号码,即将F5特定接口分配给VLAN中。

[如何设置]

参照VLAN规划,在“Available”列中选中接口,然后单击“clip_image012”,将其选入“Untagged”列。

2.4. 根据规划,分别添加VLAN信息

ID

 

 

节点

 

 

主机名

 

 

VLAN

 

 

Tag

 

 

端口

 

 

Self IP

 

 

Shared IP

 

 

1

 

 

主节点

 

 

F5-BIGIP-10-1-1

 

 

MGMT

 

 

N/A

 

 

N/A

 

 

192.168.1.245

 

 

N/A

 

 

XC-VLAN

 

 

1200

 

 

1.2

 

 

10.112.11.241

 

 

10.112.11.243

 

 

HA-VLAN

 

 

1100

 

 

1.1

 

 

192.168.11.241

 

 

N/A

 

 

2

 

 

备节点

 

 

F5-BIGIP-10-1-2

 

 

MGMT

 

 

N/A

 

 

N/A

 

 

192.168.0.245

 

 

N/A

 

 

XC-VLAN

 

 

1200

 

 

1.2

 

 

10.112.11.242

 

 

10.112.11.243

 

 

HA-VLAN

 

 

1100

 

 

1.1

 

 

192.168.11.242

 

 

N/A

 

 

各VLAN的参数配置

No.

Name

Tag

Interfaces

1

HA-VLAN

1100

1.1

Untagged

2

XC-VLAN

1200

1.2

Untagged

3

       

clip_image014

clip_image016

clip_image018

clip_image020

clip_image022

clip_image024

clip_image026

clip_image028

clip_image030

clip_image032

clip_image034

clip_image036

每添加完一个VLAN后,需单击“Finished”,提交已添加内容。

2.5. 参照以上步骤,完成备机VLAN的划分,和主机配置保持一致

3. 配置-VLAN-IP

目的:

划分VLAN后,需要为每个VLAN配置IP地址。

步骤:

3.1. 选择“Network > Self IPs”。系统显示“Self IP List”页签。

clip_image038

clip_image040

3.2. 单击“Create…”。系统显示新建IP页面。

clip_image042

VLAN的IP地址参数说明

参数名

如何理解……

如何设置……

IP Address

VLAN所对应的IP地址。

[如何设置]

参照IP规则,在文本框中输入。

[格式]

标准IPv4地址。

[示例]

192.168.10.3

Netmask

IP地址的子网掩码。

[如何设置]

参照IP规则,在文本框中输入。

[示例]

255.255.255.0

VLAN

选择将这个IP地址绑定在哪个VLAN上。

[如何设置]

参照规则,单击下拉列表框选择。

Floating IP

双机模式下,需对每台F5设备的每个VLAN均设置两个IP地址。其中一个是Self IP,另一个则为Floating IP,即两台设备共用的IP地址。选中此项即代表此IP地址为Floating IP。

[如何设置]

根据规划进行选择。

Unit ID

F5双机中,使用那台F5设备:

l 1:Active

l 2:Standby

说明

选择Floating IP后,此配置项才会显示。

[如何设置]

单击下拉列表框选择。

[默认值]

1

[说明]

F5双机中,此配置项始终设置为1,表示使用状态为Active的F5设备。

3.3. 根据规划,分别配置各个VLAN的IP地址信息

ID

 

 

节点

 

 

主机名

 

 

VLAN

 

 

Tag

 

 

端口

 

 

Self IP

 

 

Shared IP

 

 

1

 

 

主节点

 

 

F5-BIGIP-10-1-1

 

 

MGMT

 

 

N/A

 

 

N/A

 

 

192.168.1.245

 

 

N/A

 

 

XC-VLAN

 

 

1200

 

 

1.2

 

 

10.112.11.241

 

 

10.112.11.243

 

 

HA-VLAN

 

 

1100

 

 

1.1

 

 

192.168.11.241

 

 

N/A

 

 

2

 

 

备节点

 

 

F5-BIGIP-10-1-2

 

 

MGMT

 

 

N/A

 

 

N/A

 

 

192.168.0.245

 

 

N/A

 

 

XC-VLAN

 

 

1200

 

 

1.2

 

 

10.112.11.242

 

 

10.112.11.243

 

 

HA-VLAN

 

 

1100

 

 

1.1

 

 

192.168.11.242

 

 

N/A

 

 

F5-BIGIP-10-1-1-各VLAN 的IP地址配置

No

IP Address

Netmask

VLAN

Floating IP

Unit ID

1

10.112.11.241

255.255.255.0

XC-VLAN

不需要选择

-

2

10.112.11.243

255.255.255.0

XC-VLAN

需要选择

1

3

192.168.11.241

255.255.255.0

HA-VLAN

不需要选择

-

4

         

5

         

clip_image044

clip_image046

clip_image048

clip_image050

clip_image052

F5-BIGIP-10-1-2-各VLAN 的IP地址配置

No

IP Address

Netmask

VLAN

Floating IP

Unit ID

1

10.112.11.242

255.255.255.0

XC-VLAN

不需要选择

-

2

10.112.11.243

255.255.255.0

XC-VLAN

需要选择

1

3

192.168.11.242

255.255.255.0

HA-VLAN

不需要选择

-

4

         

5

         

clip_image054

clip_image056

clip_image058

clip_image060

clip_image062

每配置完一个IP,需单击“Finished”,提交已添加内容。

3.4. 参照以上步骤,完成备机VLAN的IP划分。各VLAN的固定IP地址和主机不同,浮动IP和主机保持一致。

备机的.同步在上面已配置,请注意对比学习。





本文转自 CTO_LiuJinFeng 51CTO博客,原文链接:http://blog.51cto.com/dynamic/770140,如需转载请自行联系原作者
目录
相关文章
|
19天前
|
安全 网络安全 数据安全/隐私保护
|
8天前
|
网络协议 Linux
图形界面配置网络
本文介绍了在Linux上配置网络服务的步骤。首先打开RHEL-01服务器,找到桌面网络配置选项,进入网络配置面板。点击面板右下角的小齿轮,进入有线配置面板,选择IPv4选项,将地址设置为手动。接下来配置IP地址、子网掩码、网关和DNS服务器。配置完成后,使用新的IP地址进行访问。
21 4
图形界面配置网络
|
7天前
|
网络虚拟化 数据安全/隐私保护 数据中心
对比了思科和华为网络设备的基本配置、接口配置、VLAN配置、路由配置、访问控制列表配置及其他重要命令
本文对比了思科和华为网络设备的基本配置、接口配置、VLAN配置、路由配置、访问控制列表配置及其他重要命令,帮助网络工程师更好地理解和使用这两个品牌的产品。通过详细对比,展示了两者的相似之处和差异,强调了持续学习的重要性。
19 2
|
8天前
|
网络协议 Linux
通用网卡配置文件配置网络
本文介绍了在RHEL 7系统中配置网络的方法。首先,通过编辑位于`/etc/sysconfig/network-scripts`目录下的网卡配置文件(例如`ifcfg-ens33`),设置静态IP地址、子网掩码、网关和DNS等参数。接着,使用`systemctl`命令重启网络服务,确保配置生效。此外,还介绍了使用`nmtui`图形界面工具进行网络配置的步骤,包括修改IP地址、保存配置和重启网络。最后,通过`ip addr`或`ifconfig`命令验证配置是否成功。
32 2
|
1月前
|
网络协议 安全 网络安全
Cisco-网络端口地址转换NAPT配置
Cisco-网络端口地址转换NAPT配置
|
25天前
|
存储 缓存 Ubuntu
配置网络接口的“IP”命令10个
【10月更文挑战第18天】配置网络接口的“IP”命令10个
48 0
|
2月前
|
运维 监控 安全
网络管理:防火墙和安全组配置详解
网络管理:防火墙和安全组配置详解
77 1
|
4天前
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第39天】在数字化时代,网络安全和信息安全成为了我们生活中不可或缺的一部分。本文将介绍网络安全漏洞、加密技术和安全意识等方面的内容,帮助读者更好地了解网络安全的重要性,并提供一些实用的技巧和方法来保护自己的信息安全。
14 2
|
5天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第38天】本文将探讨网络安全与信息安全的重要性,包括网络安全漏洞、加密技术和安全意识等方面。我们将通过代码示例和实际操作来展示如何保护网络和信息安全。无论你是个人用户还是企业,都需要了解这些知识以保护自己的网络安全和信息安全。
|
4天前
|
存储 安全 网络安全
云计算与网络安全:探索云服务中的信息安全策略
【10月更文挑战第39天】随着云计算的飞速发展,越来越多的企业和个人将数据和服务迁移到云端。然而,随之而来的网络安全问题也日益突出。本文将从云计算的基本概念出发,深入探讨在云服务中如何实施有效的网络安全和信息安全措施。我们将分析云服务模型(IaaS, PaaS, SaaS)的安全特性,并讨论如何在这些平台上部署安全策略。文章还将涉及最新的网络安全技术和实践,旨在为读者提供一套全面的云计算安全解决方案。

热门文章

最新文章