- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
LTM配置与排错
Monitor 配置与排错
Bigd 触发
从TMM接口转出数据
回包先经过TMM,转交给bigd
Monitor工作原理
Host与TMM间关系
© F5 Networks, Inc
29
Monitor概述
BIGIP Monitor主要用于对后台应用的健康检查。
BIGIP预置的Monitor类型如右图所示,可分为以下三大类:
1、Simple Monitor:发送一个特定协议包,等待回应。如:Gateway ICMP和
TCP Half Open。
2、ECV:Extended Content Verification,使用特定协议向检查对象发送一段查
询内容,等待从检查对象返回的内容,如果检查到正确的返回内容,则健
康检查成功,否则失败。如:Http、Https、TCP。
3、EAV:External Application Verification ,通过访问指定的应用确认检查对象
的健康状况。如接收到正确的回应则健康检查成功。如:FTP、IMAP、
LDAP、MSSWL、MySQL、NNTP、Oracle、POP3、RADIUS、Real Server等。
除右图预设Monitor外,用户还可以自定义EAV Monitor。
我们将在后面针对不同应用的章节中,详细讲解三类常用Monitor的配置及使用。
Interval: 表示系统发起探测的频率, 默认每五秒发起一次探测
Timeout:在限定周期内如果收不到回应则将member置为down
Timeout时间一般为3*Interval+1s
Monitor重要概念
场景一: 使用iptables过滤SYN+ACK包
通过抓包理解interval 和timeout之间的关系
场景二: 使用nc 监听80端口,不相应HTTP请求
通过抓包理解interval 和timeout之间的关系
网络层monitor VS 应用层monitor
数据库monitor
External monitor
/wiki/advdesignconfig.externalmonitor.ashx
Inband monitor
Failures :指定在Monitor 标记member down之前,Member可以在“故障间隔”中发送的失败响应的数量。
Failure Interval: 指定如果系统在此时间段内收到指定数量的故障,则Monitor将标记member为down。
Response Time :指定member必须响应数据请求的时间间隔。如果member在指定的时间后响应,则monitor报告故障。
Retry Time:指定在标记member down后,Monitor再次发起探测请求的时间间隔
Pool和pool member调用Monitor
Monitor故障处理
Bigd 触发,从TMM接口转出数据,回报先经过TMM,转交给bigd
Host与TMM间关系,tcpdump的h选项
tcpdump –ni 0.0:nnnh –s0
Bigd debug
sys db bigd.dbgfile { value /var/log/bigdlog }
sys db bigd.debug { value disable }
Bigd 端口的复用:
sys db bigd.reusesocket { value enable }
Monitor故障处理—抓包命令拓展
通用型抓包命令
tcpdump –ni 0.0:nnn –s0 过滤条件 -w /var/tmp/1.pcap
自动匹配客户端和服务器端的连接
tcpdump –ni 0.0:nnnp –s0 host 客户端IP -w /var/tmp/1.pcap
管理口抓包
tcpdump –ni eth0 –s0 过滤条件 -w /var/tmp/1.pcap
Monitor故障处理
手工执行ping,telnet,curl等命令辅助判断,单独执行是否正确
外部monitor (ECV monitor)脚本检查, UP 输出
Tcpdump,bigdlog 和ltm log
SSL卸载
SSL offloading 示例
Decrypted
Encrypted
包的封装
SSL握手过程
Client
Server
ClientHello
ServerHello
Certificate
ServerHelloDone
ClientKeyExchange
ChangeCipherSpec
Finished
ChangeCipherSpec
Finished
包含所选协议版本,随机数,CipherSuite,压缩方法和任何其他支持的扩
您可能关注的文档
最近下载
- 表面麻醉剂的生产工艺及流程.docx
- JRC-JLR-7800-7500 GPS-中文操作说明书.pdf VIP
- 社会保障学作业四 答案 国家开放大学.docx
- 社会保障学作业二 答案 国家开放大学.docx
- 专题05+生物的分类、鉴别和保护(期末复习课件)七年级生物上学期新教材冀少版.pptx VIP
- 专题04+微生物+(期末复习课件)七年级生物上学期新教材冀少版.pptx VIP
- 专题03+藻类、植物和动物(期末复习课件)七年级生物上学期新教材冀少版.pptx VIP
- 专题02+组织、器官、系统和生物体(期末复习课件)七年级生物上学期新教材冀少版.pptx VIP
- 专题01+细胞(期末复习课件)七年级生物上学期新教材冀少版.pptx VIP
- 2025公路水泥混凝土路面设计规范.pdf
原创力文档


文档评论(0)