LTM配置与排错-晏顺.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
LTM配置与排错 Monitor 配置与排错 Bigd 触发 从TMM接口转出数据 回包先经过TMM,转交给bigd Monitor工作原理 Host与TMM间关系 © F5 Networks, Inc 29 Monitor概述 BIGIP Monitor主要用于对后台应用的健康检查。 BIGIP预置的Monitor类型如右图所示,可分为以下三大类: 1、Simple Monitor:发送一个特定协议包,等待回应。如:Gateway ICMP和 TCP Half Open。 2、ECV:Extended Content Verification,使用特定协议向检查对象发送一段查 询内容,等待从检查对象返回的内容,如果检查到正确的返回内容,则健 康检查成功,否则失败。如:Http、Https、TCP。 3、EAV:External Application Verification ,通过访问指定的应用确认检查对象 的健康状况。如接收到正确的回应则健康检查成功。如:FTP、IMAP、 LDAP、MSSWL、MySQL、NNTP、Oracle、POP3、RADIUS、Real Server等。 除右图预设Monitor外,用户还可以自定义EAV Monitor。 我们将在后面针对不同应用的章节中,详细讲解三类常用Monitor的配置及使用。 Interval: 表示系统发起探测的频率, 默认每五秒发起一次探测 Timeout:在限定周期内如果收不到回应则将member置为down Timeout时间一般为3*Interval+1s Monitor重要概念 场景一: 使用iptables过滤SYN+ACK包 通过抓包理解interval 和timeout之间的关系 场景二: 使用nc 监听80端口,不相应HTTP请求 通过抓包理解interval 和timeout之间的关系 网络层monitor VS 应用层monitor 数据库monitor External monitor /wiki/advdesignconfig.externalmonitor.ashx Inband monitor Failures :指定在Monitor 标记member down之前,Member可以在“故障间隔”中发送的失败响应的数量。 Failure Interval: 指定如果系统在此时间段内收到指定数量的故障,则Monitor将标记member为down。 Response Time :指定member必须响应数据请求的时间间隔。如果member在指定的时间后响应,则monitor报告故障。 Retry Time:指定在标记member down后,Monitor再次发起探测请求的时间间隔 Pool和pool member调用Monitor Monitor故障处理 Bigd 触发,从TMM接口转出数据,回报先经过TMM,转交给bigd Host与TMM间关系,tcpdump的h选项 tcpdump –ni 0.0:nnnh –s0 Bigd debug sys db bigd.dbgfile { value /var/log/bigdlog } sys db bigd.debug { value disable } Bigd 端口的复用: sys db bigd.reusesocket { value enable } Monitor故障处理—抓包命令拓展 通用型抓包命令 tcpdump –ni 0.0:nnn –s0 过滤条件 -w /var/tmp/1.pcap 自动匹配客户端和服务器端的连接 tcpdump –ni 0.0:nnnp –s0 host 客户端IP -w /var/tmp/1.pcap 管理口抓包 tcpdump –ni eth0 –s0 过滤条件 -w /var/tmp/1.pcap Monitor故障处理 手工执行ping,telnet,curl等命令辅助判断,单独执行是否正确 外部monitor (ECV monitor)脚本检查, UP 输出 Tcpdump,bigdlog 和ltm log SSL卸载 SSL offloading 示例 Decrypted Encrypted 包的封装 SSL握手过程 Client Server ClientHello ServerHello Certificate ServerHelloDone ClientKeyExchange ChangeCipherSpec Finished ChangeCipherSpec Finished 包含所选协议版本,随机数,CipherSuite,压缩方法和任何其他支持的扩

文档评论(0)

cjp823 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:7060131150000004

1亿VIP精品文档

相关文档