F5 配置手册 -F5 BIG-IP 10.1-2-配置-基本参数

                                                                 F5 配置手册

F5 BIG-IP 10.1-2-配置

-基本参数

 

统一沟通(中国)有限公司

2012-01-31

 

 

前言:

有人给我说,激活了接下来要做什么?

那么我们现在开始做激活后的事务。

但是请先看:

你也可以拥有F5

http://dynamic.blog.51cto.com/711418/767161

F5 配置手册 -F5 BIG-IP 10.1-1-激活

http://dynamic.blog.51cto.com/711418/769081

如果上面两个文章没看过,请别向下面看。看了你也不知道如何来的。

切记!

本文介绍:

配置-基本参数

1. 配置管理接口-IP

前面文章中没提到如何配置IP,现在开始来配置。

登录-F5

clip_image002

选择-System-展开:

clip_image004

选择-Platform

clip_image006

默认-Automatic(DHCP),参照我们前期规划,选择-Manual,设置-IP:

clip_image008

填写.红框中的东西。

选择-Update

clip_image010

登录-F5

clip_image012

Log in

clip_image014

Hostname :F5-BIGIP-10-1-1.uc-cn.net

IP Address:192.168.1.245

计算机名和管理IP配置完毕。

同理:

配置- F5-BIGIP-10-1-2

Hostname :F5-BIGIP-10-1-2.uc-cn.net

IP Address:192.168.0.245

clip_image016

Update

clip_image018

登录-F5

clip_image020

clip_image022

2. 登录-管理界面

clip_image024

clip_image026

clip_image028

3. 激活-License

参照:

F5 配置手册 -F5 BIG-IP 10.1-1-激活

http://dynamic.blog.51cto.com/711418/769081

4. 配置-系统-属性

选择-System-Platform- Configuration

clip_image030

clip_image032

参照:

参数名

如何理解……

如何设置……

Host Name

主机名,用来标识F5系统自身。

说明

负载均衡器双机系统的主机名必须不同,否则在双机同步时会产生错误,也可能导致License被破坏。

[取值范围]

l 必须符合DNS域名标准。

l 主机部分以字母开头且不少于2位的字符串。

[示例]

l 主机为:ljxc-3600-1

l 备机为:ljxc-3600-2

High availability

可用模式,包括:

l Single Device:单机模式

l Redundant Pair:双机模式

[配置值]

Redundant Pair

Unit ID

双机系统中,主备的机标识符。

说明

此配置项在“High availability”配置为“Redundant Pair”时才显示。

[如何设置]

单击下拉列表框选择。

[示例]

l 主机为2。

l 备机为1。

Root Account

使用root用户通过命令行登录负载均衡器时的密码。

说明

双机系统的主备机root密码必须保持一致。

[取值范围]

长度大于6且不超过32位的字符串。

区分大小写,建议密码中包含大写、小写字母和数字。

[示例]

root

Admin Account

使用Admin用户通过Web页面登录负载均衡器时的密码。

[取值范围]

长度大于6且不超过32位的字符串。

区分大小写,建议密码中包含大写、小写字母和数字。

[示例]

admin

选择-更新

同理:

配置第2台F5

clip_image034

选择-更新

选择- System - Gerneral Properties

Device-General

clip_image036

Local Traffic –Gerneral

clip_image038

同理:

对.第2台进行相同操作。与上两图一样。不做截图介绍。

5. 调整-系统时间

安装-SecureCRT & FX(终端仿真器)V6.5.3 Build 490

clip_image040

打开-SecureCRT

clip_image042

取消

clip_image044

选择-在标签页中新建连接

clip_image046

选择-新建会话

clip_image048

选择-下一步

clip_image050

选择-下一步

clip_image052

选择-下一步

clip_image054

选择-完成。

clip_image056

选择-连接

clip_image058

选择-只接受一次(O)

clip_image060

选择-NO

clip_image062

选择-确定

clip_image064

同样-操作-192.168.0.245

clip_image066

clip_image068

检查-系统时钟

# date

注意:下面显示的CST,如果你要修改时间要注意时区。<此处暂时不设置时间!>

clip_image070

clip_image072

注意:时间都来源于你的物理机,因为这是2台VM的虚拟机。

屏幕显示类似如下信息:

clip_image074

如果系统时钟跟当前时间有偏差,则使用date命令修改系统时钟。

命令格式为:date MMDDHHMMYYYY.SS

例如:将时间修改为2010年1月25日14时24分40秒(假设时间)

# date 012514242010.40

屏幕显示类似如下信息:

Mon Jan 25 14:24:40 CST 2010

将修改保存到BIOS。

# hwclock --systohc

6. 设置-策略-协议

设置协议开放策略,使负载均衡器能够允许指定的协议通过。

检查-设置

# b base list

clip_image076

clip_image078

确认屏幕输出中是否有如下信息

self allow {

default

tcp ssh

tcp domain

tcp snmp

tcp https

tcp 4353

udp domain

udp snmp

udp efs

udp 1026

udp 4353

proto ospf

}

上述信息表示一些基本的协议,它们的前后顺序可以不与上面的信息一致,只要具备这些协议即可。

如果有如下加粗部分信息,或信息中没有包括上述一些基本协议,则需要对其进行配置:

self allow { default none }

则执行以下命令,使负载均衡器对基本协议开放。

6.1. 输入

# b self allow { default tcp ssh tcp https udp efs tcp snmp proto ospf udp domain udp snmp tcp 4353 tcp domain udp 4353 }

6.2. 保存设置

# b base save

6.3. 如图

clip_image080

clip_image082

此步中的暂时未添加想要的东西,不影响大局,继续向前。

6.4. 确认修改已经成功

# more /config/bigip_base.conf

修改成功后bigip_base.conf文件中会有如下信息

self allow {

default

tcp ssh

tcp domain

tcp snmp

tcp https

tcp 4353

udp domain

udp snmp

udp efs

udp 1026

udp 4353

proto ospf

}

clip_image084

clip_image086

注意:

非得到想要的效果…

clip_image088

clip_image090

唉.没想到修改权限也不行!

7. 执行如下命令,重新启动负载均衡器

# reboot

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章