原创 一個url訪問控制的iRules
需求:有一臺服務器需要在LTM上面映射一個地址,並且控制僅訪問其某一個目錄,不能訪問其他目錄。環境:LTM以旁路方式部署,配置vip時必須使用snat。分析一:由於只有一臺服務器,所以簡單分析就是針對該VIP的訪問直接跳轉到該服務器的這個頁
原创 思科交換機部署QoS和ACL的幾個注意點
QoS的注意點:1,C7609的二層接口只支持input方向的QoS,不支持ouput的QoS; 2,C3560E的任何接口包括L2/L3接口僅支持input方向的QoS,不支持ouput的QoS; 3,C2960的任何接口包括L2/L3接
原创 盲人與狗
一天,一個盲人帶着他的導盲犬過街時,一輛大卡車失去控制,直衝過來,盲人當場被撞死,他的導盲犬爲了守衛主人,也一起慘死在車輪底下。 主人和狗一起到了天堂門前。 一個天使攔住他倆,爲難地說:“對不起,現在天堂只剩下一個名額,你們兩個
原创 我的友情鏈接
我要飛得更高allanfan.blog.51cto.com
原创 BIG-IP GUI not working
In BIG-IP version 10.2 hf1.0, when you click persist statistics in GUI, if there are so many persist entries, the GUI
原创 bigpipe merge對F5做批量配置
當需要針對F5做大批量配置時,如果直接使用bigpipe shell批量配置,很容易導致發生HA切換。針對此情況,F5提供一個bigpipe merge的命令,能快速完成大批量配置的部署,同時不會發生HA切換。 bigpipe m
原创 Protecting the BIG-IP LTM against denial of service attacks
摘自於http://support.f5.com/kb/en-us/solutions/public/7000/300/sol7301a.html,如下是該鏈接的全部內容。 The BIG-IP system is a secure dev
原创 F5 CMP architecture
Most manufacturers would simply attempt to use SMP to distribute TMOS process across multiple processors—with shared mem
原创 Understand SSL TPS
The meaning of ssl tps is intricate, and confused me for a long time. TPS means the transactions per second, but what ‘s
原创 多核技術摘要
多核技術雖然在性能上比傳統的uniprocessiing優越,但是在設計上有很多挑戰。幾個很明顯的問題包括如何將不同應用負載到多cpu的問題和資源調度共享問題等等。諸如這些問題的考慮,多核設計上出現了AMP、SMP以及BMP架構。 Asym
原创 C7609之ACL匹配問題
Google 標籤: ACL, 多端口集合一條ACE, 匹配數, OAL 近期在做一個ACL的時候,由於匹配同一段目的地的端口太多,所以就採用了多端口寫於同一個ACE的辦法。如下: ip access-list extended fromv
原创 F5之路由穿透
在一個部署了F5設備的網絡環境中,有些時候某些數據流需要穿透F5,也就是說需要F5擔負路由功能。但是F5的數據轉發只有如下幾種形式: 匹配virtual server進行轉發; 匹配snat進行轉發; 匹配nat進行轉發。 所以在針對某
原创 port-channel 7A問題
今天碰到了一個奇怪的問題,情況描述如下: 一臺cisco交換機和一臺負載均衡設備的多鏈路互聯,啓用LACP進行協商成二層port-channel。雙設備上都是配置的標準配置,都啓用active的形式。在配置完成後,雙方的鏈路都up,一切正常
原创 BIG-IP系統進程介紹
下面是BIG-IP系統中各個守護進程的解釋,詳見:http://support.f5.com/kb/en-us/solutions/public/8000/000/sol8035.html?sr=12130346The BIG-IP sys
原创 錯誤了鹿羣
一個獵人帶兒子去打獵,在林子裏活捉了一隻小羊。兒子非常高興,要求飼養這 只小山羊,父親答應了,將獵物交給兒子,要他先帶回家去。 兒子挎着槍,牽着羊,沿着小河回家。中途,羊在喝水的時候忽然掙脫繩子,小 獵人緊追慢趕,終於沒抓住,到手的