F5高可用HA配置详情

news/2024/12/29 16:53:44/

双机配置(Active/Standby配置 )

两台F5设备互为主备,设置通信端口

1.时间同步

在这里插入图片描述
登录F5设备shell命令行使用date命令设置时间:

date 101415002022 #月日时分年 2022年10月14日15:00

利用shell连接工具把命令同时在多台设备上执行,确保时间对齐

hwclock  --systohc#把时间同步到硬件时钟,重启后,时间不会改变

配置时间同步服务器
在这里插入图片描述
使用ntpq -p命令确认是否与ntp同步成功,如果未同步成功可以尝试重启ntpd进程

bigstart restart ntpd #重启设备ntpd进程

NTP服务器默认从TMM同步,如需从带外管理口同步需要添加管理口明细路由

tmsh creat sys management-route To-NTP network 10.0.0.1/24 gateway 10.0.0.254
[root@bigip2:Peer Time Out of Sync:Changes Pending] config # ntpq -premote           refid      st t when poll reach   delay   offset  jitter
==============================================================================1.1.1.1         .XFAC.          16 u    -  128    0    0.000    0.000   0.0001.1.1.2         .XFAC.          16 u    -  128    0    0.000    0.000   0.000

2.设备同步地址设置

例如:F5设备1.1作为HA,首先配置Network >> Vlans
在这里插入图片描述然后配置SelfIp

在这里插入图片描述

WEB界面 Device Management >> Device中选择设备进行同步地址设置
在这里插入图片描述

ConfigSync:设置同步传输地址

主机备机直连并同一网段(例如:A:1.1.1.1/24 ; B:1.1.1.2/24)

FailoverNetwork:设置心跳传输地址

Mirroring:设置镜像传输地址

在这里插入图片描述
设置配置同步地址
在这里插入图片描述
设置心跳传输地址
在这里插入图片描述

官网最佳实践:配置网络⼼跳接⼝ip与带外网管口ip进行心跳传输
建议如果接口⾜够,HA VLAN通过链路聚合方式采用双线互连。
如果双机距离较近,建议利用F5提供的Failover线连接两台F5设备的Failover口,建立硬件心跳
这种配置下,可以确保在设备重启过程、系统进程还没启动或挂死时,心跳可以正常传输

*前提是组内F5的带外网管口可以互通,如果带外网管口不能互通,也可以使⽤业务⼝作为网络⼼跳

设置镜像传输地址
在这里插入图片描述

3.Peer List设置

Device Mangement >> device trust :peer list 中创建邻居,进行证书交换
增添对端地址,管理员用户名,密码点击Retreve Device In
在这里插入图片描述

证书交互
在这里插入图片描述

4.建立Device Group

Device Mangement >> Device Groups 建立sync failover 组
sync Type 选项中根据需求选择自动或手动同步 建议开启自动同步。

在这里插入图片描述
sync failover 组同步 syncStatus均为绿色表示组内设备处于同步状态,至此同步组配置完成。
在这里插入图片描述
在这里插入图片描述

5.故障转移配置

Failover组配置完成后,F5只有在备机没有收到⼼跳包或⼿动操作时,才会进⾏切换在⼤多业务场景下,需要配置vlan failsafe确保重要业务端⼝发⽣故障时,F5可以及时进⾏切换。
System >> High Availability:Fail-safe : Vlans 中创建 Vlan Failsafe
VLAN:选择需要检测的Vlan
Timeout:官方建议默认选择90秒,表示如果该Vlan在90秒内没有接收到任何数据包,F5会执行action配置的操作。
action:默认选择Failover
如非特殊情况,请选择failover,如果选择restart,在vlan没有接线或者接口故障时,F5会⼀直重启

在这里插入图片描述


http://www.ppmy.cn/news/280861.html

相关文章

window 7 计算机配置,Windows7操作系统要求电脑配置

随着时代的快速发展,电脑系统不断升级不断覆盖。因为最近微软宣布WindowsXP系统即将停止服务,取而代之的是Windows7操作系统,所以越来越多的人开始升级Windows7操作系统。可是,在安装的前提下,你们是否有考虑到自己电脑…

C300 之SFU设备配置指导

认证方式支持: GPON SFU支持SN、PW、LOID、LOIDLOID PW四种认证注册方式; EPON SFU支持MAC、SN、LOID三种认证注册方式; 我们一般使用的 OLT EPON板默认是MAC认证方式,如果想用其他方式注册,需要修改OLT的软件认证模式…

VOS3000最高支持多少并发,需要配置什么样的服务器

VOS3000™ 是针对中小等规模 VoIP 运营业务提供的支撑系统,除满足运营费率设定、套餐管理,账户管理、业终端管理、网关管理、数据查询、卡类管理、号码管理、系统管理等基本功能以外,系统还融合了 IVR 回拨直拨业务包,高性能媒体转…

windows7是计算机硬件吗,Windows7硬件最低配置要求介绍

微软宣布2014年4月8日即将停止对xp的技术支持,于是出于电脑安全的考虑,很多xp系统的用户选择了将操作系统升级到win7。win7作为新一代的操作系统,和xp系统相比有了很多的不同,出了安全性能更加强大,功能更加丰富以外&a…

台式计算机配置清单8000,8000元能配置怎样的台式机

8000元怎么组装一台工作游戏两不误的电脑呢?其实8000足够配置一台优秀的台式机了!下面学习啦小编为你推荐一款很不错的台式机,希望对大家有所帮助! 8000元台式机配置清单 CPU intel 酷睿i7 7700K ¥2150 散热器 九州风神玄冰400 ¥99 主板 华硕PRIME Z270-P 大板 ¥1099 内存…

联想R7000 2020双系统+无人机仿真环境配置

Ubuntu18.04 无人机仿真环境搭建 背景电脑配置一、启动盘制作二、电脑设置(一)创建硬盘空白分区1.打开此电脑->管理->磁盘管理 (二)设置BIOS1.重启打开BIOS2.打开setting more->Configuration->Graphic Device选项3.S…

电脑报,B550也能造旗舰主机 高性能无短板配置推荐

过去B350/B450主板都是面向主流市场的产品,不过在全新的B550上,技嘉将其规格提升到了MASTER旗舰的档次,让B550也有了打造旗舰级主机的实力。接下来就给大家带来一套基于技嘉B550 AORUS MASTER的旗舰级主机配置,性能超强无短板是这…

win7系统64位系统怎么计算机配置,Win7系统电脑最低配置要求是什么?

虽然Win10操作系统已经推出有一段时间了,但是Win7系统仍然是现在市场上的主流系统,很多用户新买电脑也选择Win7系统,那么Win7系统电脑最低配置要求是什么呢?众所周知,Win7系统有好几个版本,那不同的用户要怎…