

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
A10A10Networks,Inc.PerformancebyDesignAX簡明運維操作手冊PagePAGEPagePAGE9/48?2011A10Networks,Inc.AllRightsReserved目錄根本硬件信息 4設備外形 41。2前面板狀態(tài)燈含義 51。3電源 5登錄到AX 6命令行接口方式登錄 6。1Console方式設置說明 62。1.2SSH/Telnet方式登錄說72。1.3CLI命令行模式說明 7圖形化用戶界面(GUI)登錄 9系統(tǒng)根本配置及維護 113。1系統(tǒng)根本信息設定及查詢 113。1。1主機名設置及查詢 11。2時區(qū)、時間設置及查11管理員 123。2。1管理員相關信息查123。2。2添加或修改管理員賬133。3經(jīng)過ETHERNET接口管理AX設備 14SNMP 14系統(tǒng)配置備份及恢復 153.5。1系統(tǒng)配置備份 153.5.2系統(tǒng)配置恢173。6系統(tǒng)升級 19網(wǎng)絡及HA配置 214。1配置VLAN 214.1.1配置VLAN 224。1.2為VLAN配置三層IP地址 234。2配置鏈路捆綁 23配置靜態(tài)路由 24HA配置 254。4。1配置L3HA 254.4。2配置同28服務器負載均衡配置 315。1AX負載均衡的概念 315。2配置健康檢查方式 31配置真實服務器(REALSERVER) 32配置服務組(SERVICEGROUP) 35配置虛擬服務器(VIRTUALSERVER) 365。6淘寶網(wǎng)典型VIP配置實例 38。1L4SLBVIP配置實例 38URL—Hashing功能配置實38連接復用功能配置實385.6。4DSR工作模式配置實39AX常用維護命令及說明 396。1常用維護命令及說明 396。2命令行輸出結果的過濾查詢 46根本硬件信息設備外形AX設備前面板(AX2200)AX設備后部外觀3) 10/100/1000M數(shù)據(jù)接口(RJ45)1G光纖接口(SFP)ConsoleMGMT接口(以太網(wǎng)接口)前面板狀態(tài)燈含義L/AGreenOnLinkUpFlashACT—ActivityOffOff10MSPDGreenOn100MOrangeOn1G指示燈顏色POWERGreen指示燈顏色POWERGreenHDDOrangeSTATUSGreen狀態(tài)OnOffOnOffOffOnOff說明設備開啟設備關閉許多據(jù)訪問LinkDownEthernetPorts(Cat-5)EthernetPorts(Fiber)L/AGreenACTGreenOffOnOffFlashLinkdownLinkupACT–NoActivityACT–Activity如下圖所示,AX系列產(chǎn)品在標準配置中均配置了冗余電源.ALARM/OFF為關閉ON/OFF為電源開關。著重:AX標準配置為雙冗余電源,因,AX,并不影響其工作,但設備一直會有蜂鳴音報警。能夠經(jīng)過ALARM/OFF開關關閉蜂鳴音。假若需要關閉AX設備時,需要長按ON/OFF5秒鐘左右,設備即關閉。從安全的角度考慮,建議采納系統(tǒng)命令的方式關閉設備。,采納shutdown;GUI界面,在“配置模式—->,",關閉計算機。AXAX系列產(chǎn)品支持以下接口管理方式:命令行接口(CLI):AX支持經(jīng)過串口或網(wǎng)絡連接來訪問命令行接口,命令SSHv1/2Telnet協(xié)議登錄方式.圖形化用戶界面(GUI):AX支持基于Web瀏覽器的管理和配置方式.圖形化HTTPHTTPSHTTPHTTPS的重定向。著重:默認情況下,AX在所有接口上(包括管理接口)禁止采納Telnet方式訪問。SSH、HTTP、HTTPSSNMP等協(xié)議進行管理和訪問。管理功能,請參考錯誤!未找到引用源。錯誤!章節(jié)相關內(nèi)容。命令行接口方式登錄Console方式設置說明AXConsole電纜,RJ45AX設備,RS—232接口一端PC終端.COM的參數(shù)設置如下圖所示:AXAX設備。AX的默認用戶名為:admin,默認密碼為:a10.SSH/Telnet方式登錄說明開啟AX電源,采納雙絞線(直連線或交叉線均可)連接AX的MGMT接口和PC。AXMGMTIP地址為:172。31.31.31/24PCIP地址配置AXMGMT接口同網(wǎng)段的地址(如:172。31.31.33/24)。SSH客戶端軟件(如:PuTTY)AXMGMT接口地址。CLI命令行模式說明AXCisco的命令行模式,便于工程師操作和維護。1)當經(jīng)過SSHAX時,并輸入用戶認證信息后,則AX的用戶模式:2)jjwxcjjwxc—2>在用戶模式下,AX只允許使用一些根本的命令,查詢狀態(tài)根本信息.詳細可使用的命令列表可經(jīng)過“?”來查詢。jjwxc-2>?jjwxc-2>?axdebug AXDebugCommandsenable Turnonprivilegedcommandsexit Exitfromexechelp DescriptionoftheInteractiveHelpSystemno Negateacommandorsetitsdefaultsping SendICMPechomessagesshow ShowRunningSystemInformationssh Openansshconnectiontelnet OpenatelnetconnectiontracerouteTraceroutetodestination在用戶模式下,輸入“enable”后,提示輸入進入特權模式的密碼(默認無密碼)。在輸入準確的密碼后,進入系統(tǒng)的特權模式。jjwxcjjwxc—2>enablePassword:AX#在特權模式下,能夠經(jīng)過show命令查看系統(tǒng)當前的運行狀態(tài)。。此外,在特權模.特權模式下能夠使用的命令同樣也能夠經(jīng)過“?”來查詢。AX#?AX#?active-partitionChangeactivepartitionaxdebug AXDebugCommandsclear ClearorResetFunctionsclock SettheSystemClockconfig Enteringconfigmodedebug Debuggingfunctionsdiff ComparedifferencebetweenConfigurationProfilesdisable Turnoffprivilegedcommandsexit Exitfromexecexport Putafiletoaremotesitehelp DescriptionoftheInteractiveHelpSystemimport Getafilefromaremotesitelocale Setlocaleforcurrentterminalno Negateacommandorsetitsdefaultsping SendICMPechomessagesshow ShowRunningSystemInformationssh Openansshconnectiontelnet Openatelnetconnectionterminal SetTerminalParameters,onlyforcurrentterminaltraceroute TraceroutetodestinationwritewriteshutdownrebootreloadWriteConfigurationShutdowntheSystemReboottheSystemReloadthesystem,withoutrebootingconfigterminal”命令,能夠進入到全局配置模式下。在AX的網(wǎng)絡、系統(tǒng)、負載均衡功能等的配置任務。AX#configAX#configterminalAX(config)#著重:AXCisco徹底全都,如:Tab.經(jīng)過在命令后加問號來查詢命令全稱或支持的子命令。為了防止配置沖突,在同一時間AX僅允許一個用戶進入全局配置模.因此,當輸入進入全局配置界面時,命令行有以下提示,即說明當前已經(jīng)有管理員在配置模式下工作。假若你需要進入配置模式,能夠要求其他管理員退出配置模式或CLI會話狀態(tài)(root權限)。圖形化用戶界面(GUI)登錄Webhttp://172。31。31。31并回車.默認情況下,AX將會自動跳轉到加密的https頁面,并且瀏覽器會彈出(或提示)證書有效性安全警報,選擇“是”(或繼續(xù)瀏覽此網(wǎng)站)。點擊“確定"。PagePAGEPagePAGE48/48?2011A10Networks,Inc.AllRightsReservedAX的圖形化用戶界面。左側為系統(tǒng)配置主菜單。右側為詳細的功能配置和.點擊菜單上的按鈕即可進入相應的顯示或配置界面。備注:AX支持簡體中文的圖形化操作界,此外,還支持英文、日文、韓文、繁體中文等語言。AX:InternetExplorer6.0或以上版本系統(tǒng)根本配置及維護系統(tǒng)根本信息設定及查詢主機名設置及查詢CLIhostname命令設置hostname。tbax-1AX(config)#hostnameAX(config)#hostnametbax-1tbax-1(config)#[(config)#]等之前的部分即該設備的主機名。時區(qū)、時間設置及查詢CLIclock命令配置時區(qū)信息示例:將時區(qū)設置為北京時區(qū)AX(config)#clockAX(config)#clocktimezoneAsia/ShanghaiCLIclock命令配置時間信息2008122512:30:00AX#clockAX#clockset12:30:00December252008顯示時間、時區(qū)信息AX#showAX#showclock*11:38:20CSTSunDec282008管理員管理員相關信息查詢AX#showAX#showadminUserNameStatusPrivilegePartition-—-—-———-———--—-——-——-—--—--————-—--—--—-———-——-—--—a10seEnabledR/WadminEnabledRootguestEnabledRjjwxcEnabledR/WonionEnabledR/W查詢管理員詳細信息:AX#showAX#showadmindetailUserNameStatusPrivilegePartition...。..a10seEnabledR/W.。.。..TrustedHost(Netmask)AnyLockStatus NoLockTime 。.UnlockTime 。。..。。PasswordType EncryptedPassword 1$16eeaa7d$AKjybwpx/l1xz26C7IbNp.UserNameStatus.。 admin.。 EnabledPrivilegePrivilegePartitionRoot。。。。..TrustedHost(Netmask)AnyLockStatus .。。。..NoLockTime 。。。.。.UnlockTime 。。.。。。PasswordType EncryptedPassword $1$6ea35db6$F4P.9EUHOa9Z.znWMu.iF1查詢當前登錄的管理員會話AX#showAX#showadminsessionId UserName StartTimeSourceIPTypePartitionCfg———————————————-——--———-—--———--——-—-—-——--—-———-——*1 a10se 11:08:29CSTSunDec28200814CLI No添加或修改管理員賬號CLIadmin命令配置管理員賬號AX(config)#admintestAX(config)#admintestAX(config—admin:adminuser3)#passwordtest123AX(config-admin:adminuser3)#writeAX(config-admin:adminuser3)#trusted-host10。10.10.0/24參數(shù)詳解:password:設置(或修改)管理員密碼write:為該賬戶分配寫權限,默認生成的用戶只具有只讀權限trusted-host著重:只能經(jīng)過admin賬號新建或修改賬號信息“no”命令來取消已經(jīng)配置的命令,:假若要取消管理員的寫權限,則進入該“nowrite"來取消寫權限。經(jīng)過Ethernet接口管理AX設備ManagementManagementInterfaceEthernetandVEDataInterfaces從安全管理的角度考慮,AX不建議經(jīng)過EthernetAX設備。默認配置下,AXManagementManagementInterfaceEthernetandVEDataInterfacesSSHEnabledDisabledTelnetDisabledDisabledHTTPEnabledDisabledHTTPSEnabledDisabledSNMPEnabledDisabledPingEnabledEnabledve5SSH、HTTP、HTTPS、SNMP管理訪問協(xié)議AX(config)#enableAX(config)#enable—managementservicesshve5AX(config)#enable-managementservicehttpve5AX(config)#enable-managementservicehttpsve5AX(config)#enable—managementservicesnmpve5SNMP版本:v1v2c,v3。默認情況下,SNMP沒有啟用.SNMP的配置步驟:(可選項)配置設備位置和聯(lián)系信息。(可選項)SNMPtraps接收信息(可選項)SNMPSNMPtrap服務SNMPAX(config)#snmpAX(config)#snmp—serverenableAX(config)#snmp—serverenabletrapsAX(config)#snmp-serverlocationsnda-IDCAX(config)#snmp-serverlocationsnda-IDCAX(config)#snmp-servercontactonion@AX(config)#snmp—servercommunityreada10-jjwxcremotedefaultAX(config)#snmp—servercommunityreada10—jjwxcremote24著重:AX設備僅支持SNMP,不支持SNMP寫操作。系統(tǒng)配置備份及恢復系統(tǒng)配置備份在左側功能菜單中,->維護"在右側頂部的“備份"子菜單欄中能夠選擇下列選項備份—〉系統(tǒng):備份整個系統(tǒng),包括:啟動配置文件、aFleX腳本文件、健康檢查腳本文件、黑白名單、SSL認證證書和密鑰等.備份->配置:僅備份指定的配置文件(啟動配置或當前配置)備份->AX設備中的系統(tǒng)日志文件.選擇備份文件的保存位置.可選擇備份至本地或遠程。AX會彈出“文件下載”對話框。選擇下載名目后,瀏覽器會自動的將選擇備份的內(nèi)容下載到本地計算機。選擇備份至遠程,則能夠選擇將文件備份至遠程的FTP、TFTP、RCP、SCP服務器.填寫主機(IP地址)、端口、路徑、用戶和密碼信息后,AX會自動將選擇備份的內(nèi)容上傳到指定的服務器。系統(tǒng)配置恢復->系統(tǒng)—>維護”在右側頂部的“恢復”子菜單欄中,能夠選擇下列選項恢復—>系統(tǒng):恢復整個系統(tǒng),包括:啟動配置文件、aRules腳本文件、健康檢查腳本文件、黑白名單、SSL認證證書和密鑰等。恢復—〉配置:僅恢復配置文件,可選擇將配置文件恢復到啟動配置或當前配置。選擇恢復文件的位置,系統(tǒng)支持從本地或遠程恢復。本地:從本地計算機中選擇需要恢復的配置(或系統(tǒng))文件。遠程:從遠程服務器恢復,需要填寫遠程服務器的主機IP地址、端口、服務類型(FTP、TFTP、SCP、RCP)、路徑及文件名、用戶名和密碼.選擇恢復文件的位置后,,提示系統(tǒng)將在完成配置上傳后重新啟動(重新啟動內(nèi)核,reload命令)。系統(tǒng)升級為了提升AX系統(tǒng)的可靠性,我們?yōu)锳X設計了冗余的啟動內(nèi)核。AX支持從硬盤或CF卡啟動。并且,每種媒介均包含兩個啟動內(nèi)核文件:主內(nèi)核、從內(nèi)核.在AX的出廠默認配置中,系統(tǒng)選擇從硬盤的主內(nèi)核進行啟動。假若失敗的話,系統(tǒng)會依次選擇應按的從內(nèi)核、CF卡的主內(nèi)核、CF卡的從內(nèi)核進行啟動。經(jīng)過這種方式,能夠防止AX單個內(nèi)核失效后系統(tǒng)無法啟動的問題。AX的系統(tǒng)升級時,也需要選擇需要升級的內(nèi)核。AX的系統(tǒng)升級步驟如下:在左側功能菜單中,選擇“配置模式",點擊“系統(tǒng)-〉維護”在右側頂部子菜單欄中點擊“升級",進入“升級”功能選項選擇需要升級的媒介:硬盤、CF卡,或者兩者同時升級b)選擇需要升級的位置:主、從AX選擇升級文件的位置選擇升級需要的軟件包,支持以下兩種方式:本地:從本地計算機選擇需要的軟件升級包遠程:從遠程服務器選擇需要的軟件升級包,需要填寫遠程服務器的主機IP地址、端口、服務類型(FTP、TFTP、SCP、RCP)、路徑及文件名、用戶名和密碼。升級完成后,系統(tǒng)會彈出升級成功的對話框,提示系統(tǒng)升級成功。著重:任何升級都具有肯定的風險性,因此,在升級之前,請現(xiàn)對系統(tǒng)進行備份。HA環(huán)境下的AX升級,請先于A10Networks的工程師確認當前版本是否能夠直接進行升級。.這種操作可能會導致配置丟失,系統(tǒng)工作失常等問題。對AX2200/3200進行升級時,假若版本中包含了新FPGA版本,,需要15分鐘左右更新FPGA,嚴禁關閉系統(tǒng)電源。否則,會對系統(tǒng)造.HA配置AX支持多種配置模式,如:L2透明模式,單臂方式、L3路由模式,DSR模式等。在本手冊中,AXCDN節(jié)點中的典型部署方式,AX的網(wǎng)絡配置方式。AXHA部署方式。配置 VLANAXVLAN802。1q協(xié)議兼容。默認配置下,AXethernet接口均VLAN1.VLAN中,AXethernet接口能夠有兩種狀態(tài):taggeduntagged。tagged接口能夠同時屬于多個VLANuntagged接口只能分配給單個VLAN在VLAN在左側功能菜單中,選擇“配置模式”,點擊“網(wǎng)絡->VLAN”,進入VLAN配置界VLAN配置。在右側配置界面中,點擊“新建”VLANID選擇接口狀態(tài):未標記的(untagged)或標記的(tagged)VLAN分配三層虛擬子接口完成以上配置后,VLAN配置。VLANIP地址在左側的功能菜單中,選擇“配置模式”,點擊“網(wǎng)絡->接口”在右側頂部子菜單中,點擊“虛擬”,進入虛擬子接口列表頁面點擊要配置的虛擬子接口,進入虛擬子接口配置界面IP地址和子網(wǎng)掩碼b)(可選)ACL訪問控制策略。配置鏈路捆綁AX支持鏈路捆綁,將多條物理鏈路捆綁起來虛擬成單條邏輯二層鏈路。鏈路捆綁的配置步驟如下:在左側功能菜單中,選擇“配置模式”,點擊“網(wǎng)絡->Trunk",進入trunk列表頁trunk的新增、修改和刪除操作。 trunk創(chuàng)建頁面a)TrunkIDTrunk包含的物理接口Trunk的創(chuàng)建。著重:1)分配到同一個Trunkethernet接口必需屬于同一個VLAN。建議在配置trunk之前,先完成VLAN.配置靜態(tài)路由,,—>路由",進入路由配置界面。AX支持靜態(tài)和動態(tài)路由協(xié)議,以及IPv6下的靜態(tài)路由協(xié)議。這里僅介紹IPv4靜態(tài)路由協(xié)議的設置步驟。在右側頂部子菜單欄中點擊“IPv4靜態(tài)的"IPv4靜態(tài)路由協(xié)議設置界面。點擊“新增”,進入靜態(tài)路由設置頁面IP地址前綴b)填寫子網(wǎng)掩碼c)填寫網(wǎng)關(下一跳路由)信息點擊“確定",完成靜態(tài)路由的創(chuàng)建。HA配置L3HA在左側功能菜單中,選擇“配置模式”,點擊“雙機熱備->配置”,進入HA配置界面。在右側頂部選擇“HA全局"子菜單.配置“常規(guī)"標簽項HA組中唯一的標識設備;IDHA組。HAHA配置group優(yōu)先運行在優(yōu)先級較高的設備上。例如:由于設備故障,AX發(fā)生切換,當故障設備恢復正常后,假若開啟了搶占模式,則group自動切換回原來的設備;假若沒有開啟搶占模式,則應用不會自動切換到優(yōu)先級較高的設備。時間間隔:設定HA心跳數(shù)據(jù)包的發(fā)送周期,以100ms為單位,默認為200ms100ms。IP地址:設定連接同步、配置同步所使用的對端IP地址超時重試次數(shù):當Standby設備沒有收到的心跳包超過指定次數(shù)后,將切換到Active狀態(tài)ARPAXStandbyActive模式后,gratuitousARP請ARP表中相應的表項。此處指定的是ARP的重試次數(shù)。點擊“應用”保存配置項配置組標簽添加組以及在這臺設備上該組的優(yōu)先級點擊“應用”保存配置項IP地址(可選)Floating—IP所屬的groupIDIPv4IPv6地址項.按添加后增加浮IP地址項點擊“應用”保存配置項配置“狀態(tài)"項(暫略)VIPGroupIDVIP配置界面,選擇該IPGroupID詳細配置請參見服務器負載均衡配置的相關章節(jié)。著重:AX64group,GUI界面目前只能設置1、2group,其它的group需要在命令行下設置。目前,AX還無法在GUI下完成所有HA配置,HA配置時,使用命令行進行配置AX支持多個Group配置,每個組均獨立設置優(yōu)先級,經(jīng)過在不同的設備上設定不Active—StandbyActive—Active運行模式。配置同步AX支持配置同步功能,能夠便利管理員在修改配置后飛快實現(xiàn)兩臺設備配置的同步。但是,AXL4SLB的配置,對待其它配置,如:根本網(wǎng)絡配置、路由配置、賬號信息等,AX并不執(zhí)行這些配置的同步.以下內(nèi)容將會在配置同步執(zhí)行經(jīng)過中同步到遠端設備:FloatingIPaddressesIPNATconfigurationAccesscontrollists(ACLs)HealthmonitorsPolicy-basedSLB(black/whitelists)SLBFWLBGSLBDataFiles:aRulefilesExternalhealthcheckfilesSSLcertificateandprivate—keyfilesBlack/white—listfiles以下內(nèi)容在配置同步執(zhí)行經(jīng)過中將同步到遠端設備:AdminaccountsorsettingsManagementaccesssettingsAXHostnameMACaddressesManagementIPaddressesTrunksorVLANsInterfacesettingsOSPForRIPsettingsARPentriesorsettings配置同步的步驟和方式:在左側功能菜單中,選擇“配置模式",點擊“雙機熱備-〉配置同步”在右側操作頁面中,填寫配置同步的相關信息填寫被同步設備的管理員賬號和密碼(需要具有寫權限)同步所有分區(qū)(可選).RBA功能,則無需選擇c)操作,選擇同步的內(nèi)容數(shù)據(jù)文件:aFlex腳本、健康檢查腳本、B/W列表文件、SSL證書和密鑰等數(shù)據(jù)信息.當前配置:Running—config配置文件啟動配置:Startup-config配置文件對端選項,選擇同步到對端的位置到當前配置:選擇將配置文件同步到對端的running—config配置到當前配置:選擇將配置文件同步到對端的startup—config配置需要重新載入:假若選擇同步到當前配置,系統(tǒng)需要自動重新加載配置;假若選擇同步到啟動配置,用戶能夠手動選擇是否重新載入。著重:配置總是從執(zhí)行配置同步命令的設備同步到遠端的設備在進行配置同步操作時,必需保證兩AXAX只能在相同版本情況下進行配置同步。AX上新增Group組設置后,必需在另外一臺設備上也增加相應group信息,否則,與新增的group有關的SLB配置無法同步到備份設備。在執(zhí)行配置同步操作時所采納的賬號必需具有配置寫權限。PBSLB的相關內(nèi)容,配置同步的時間會較長,詳細的同步時間取決Black/WhiteList文件的大小。假若在配置同步的經(jīng)過中提示“遠端設備無法訪HA鏡像IP”HA鏡像IP3.3經(jīng)過Ethernet接口管理AX”章節(jié)內(nèi)容一般情況下,在完成配置同步后,系統(tǒng)會自動重新加載內(nèi)核,大約需0-30秒時間。服務器負載均衡配置AX負載均衡的概念配置健康檢查方式在左側功能菜單中,選擇“配置模式”,點擊“服務->健康監(jiān)測”,進入健康檢查方式的配置頁面。在右側的配置頁面中,點擊“新建”按鈕,添加新的健康檢查方式。設置“健康監(jiān)測"標簽欄b)重試:健康檢查的重試次數(shù)c)間隔:對服務器進行健康檢查的間隔時間d)超時:健康檢查失敗的超時時間設置健康檢查“方式"標簽欄AX支持內(nèi)部和外部的健康檢查方式。內(nèi)部健康檢查方式支持L3/4/7的健康檢Script方式的健康檢查。著重:1)由于健康檢查需要周期性的向服務器發(fā)起連接請適當?shù)慕】禉z查方式.過于復雜或者過多的健康檢查會對服務器的性能產(chǎn)生影響。配置真實服務器(RealServer)在左側功能菜單中,選擇“配置模式”,點擊“服務—〉服務器”在右側頂端選擇“服務器”子菜單欄RealServer的配置界面配置“常規(guī)”標簽欄realserver命名IP地址:realserverIP地址權重(可選):該服務器在服務器組中所占的權重健康監(jiān)測(可選):選擇該服務器所采納的健康檢查方式。默認情況下,AX對L3(ICMP)的方式進行健康檢查.啟用/禁用:該服務器當前的使用狀態(tài)連接限制(可選):該服務器所能夠建立的最大連接數(shù),當服務器的當前連接數(shù)達到該數(shù)值,AX停止向該服務器轉發(fā)請求.默認連接限制為:1,000,000.連接重用(可選)AX重新想該服務器轉發(fā)請求.該參數(shù)一般與“連接限制”參數(shù)一塊使用。(可選):當服務器重新啟動或新加入服務器組時,經(jīng)過限制其新建連接的速率,保證系統(tǒng)不會由于突發(fā)的連接請求導致系統(tǒng)癱瘓。在端口標簽欄點擊“新建”按鈕,添加服務端口端口:指定應用服務使用的端口協(xié)議:指定應用服務使用的協(xié)議,TCP或UDP(可選):與服務器上的連接限制參數(shù)定義類似,此處指該端口能夠建立的最大連接數(shù)。(可選):與服務器上的連接重用參數(shù)定義類似,此處指該端口的連接重用數(shù)值.權重(可選):與服務器上的權重參數(shù)定義類似,此處指該端口的權重數(shù)值。健康監(jiān)測(可選):與服務器上的健康檢查類似,默認情況下,對配置的端口采納L4(TCP)的方式進行健康檢查g)啟用/禁用:設定該端口的當前狀態(tài)h)設置完成后,點擊確定返回服務器端口列表,可依據(jù)需要添加其它應用端口.RealServer配置。著重:1)在配置“連接限制”和“連接重用”參數(shù),要確?!斑B接限制”的數(shù)值大于“連接重用”的數(shù)值。配置服務組(ServiceGroup)在左側功能菜單中,選擇“配置模式”,點擊“服務->服務器”在右側頂端選擇“服務組”子菜單欄ServiceGroup的配置界面4)配置“常規(guī)”標簽欄名稱:ServiceGroup命名類型:選擇該服務組的服務類型,TCP或UDP算法:選擇該服務器的負載均衡算法健康監(jiān)測(可選)RealServer采納的健康檢查方式。e)IPv4/IPv6IP協(xié)議版本f)成員(可選):RealServerIP地址或名稱來添加服務組成員5)點擊確定按鈕,完成服務組配置配置虛擬服務器( VirtualServer)在左側功能菜單中,選擇“配置模式”,點擊“服務器-〉服務器"在右側頂端選擇“虛擬服務器”子菜單在右側的虛擬服務器配置頁面中,點擊“新建"按鈕,進入虛擬服務器配置界面。配置虛擬服務器的“常規(guī)”標簽欄VIP命名IPIP地址啟用/VIP的當前工作狀態(tài)HA組(可選):AXHA工作模式下,VIP所屬的HA組ARP無效(可選)IPARP請求時,ARP請求響應.在虛擬服務器的“端口”標簽欄,點擊新建“新建”按鈕添加應用服務端口.類型:選擇端口的類型,TCP、UDP、HTTP、SIP、RTSP、FTP等等,不同的端口類型所能夠配置的模板類型也有所不同。端口:填寫對外提供服務的端口號服務組:選擇該虛擬服務器端口對應的服務器組,也可選擇“創(chuàng)建…”創(chuàng)建一個新的服務組,當完成服務組設定后,會自動返回當前配置頁面.以上參數(shù)為必需配置參數(shù),其他參數(shù)可依據(jù)需要配置。詳細的參數(shù)含義可參考AX配置手冊中相關章節(jié)的內(nèi)容.點擊“確定”返回端口配置界面。點擊“確定"按鈕,完成虛擬服務器配置。著重:1)暫無淘寶網(wǎng)典型VIP配置實例L4SLBVIP配置實例TCP協(xié)議的四層負載均衡配置示例:slbslbvirtual—servervip—home121。14.63.190ha-group1port80tcpservice—groupsg-home//80TCP//加載服務器組URL-Hashing功能配置實例以下為URL—Hashing功能的配置示例:slbslbtemplatehttpurlhashurl—hash—switchingfirst80……//http//url80hashingslbvirtual—servervip-img01121。14。63。181port80http //80httpservice—groupsg-img01templatehttpurlhash //加載名為urlhashhttp連接復用功能配置實例以下為連接復用功能的配置示例:slbslbtemplateconnection-reuseconn-reuse //建立連接復用模板timeout600 //idletimeoutlimit—per—server3000//AX……slbvirtual-servervip—img01121.14。63。181port80httpsource—natpoolnat—g1service-groupsg-img01//假若要實現(xiàn)連接復用功能,必需選擇http或fast-http類型//假若要實現(xiàn)連接復用功能,必需進行源地址轉換templateconnection—reuseconn-reuse //在端口上加載連接復用模板著重:連接復用功能配置需要服務器端也支持長連接功能。DSR工作模式配置實例在DSR工作模式下,AX接收到來自客戶端的TCP請求后,直接將請求的數(shù)據(jù)包經(jīng)過二層轉發(fā)到后端的服務器進行處理,并將客戶端的會話信息寫入session表。服務器將請求處理完成后,直接將響應的內(nèi)容轉發(fā)給客戶端。這種模式即DSR(DirectServerReturn)工作模式.DSR工作模式的配置如下:slbslbvirtual-servervip-logo89ha—group1port80tcpservice—groupsg—logono-dest—nat //DSR在DSR工作模式下,由于AX只能監(jiān)測到來自客戶端的數(shù)據(jù)包,而無法監(jiān)控到服務器返回給客戶端的數(shù)據(jù)包,因此,AX監(jiān)測到的來自客戶端的session數(shù)量可能與服務器實際session數(shù)量不符合.AX常用維護命令及說明常用維護命令及說明AX#showsystemresource-usageResourceCurrentDefaultMinimumMaximum——-———-————————-——-AX#showsystemresource-usageResourceCurrentDefaultMinimumMaximum——-———-————————-——-—--—--———--——--—-————--—--———-——-—-—-—-l2-mac—count5125125128192l3—route-cache—count2562562568192l4—session—count6291456104857613107216777216real-server-count102410245124096real-port-count204820485128192service—group—count5125125122048virtual-port—count102410242562048virtual—server-count5125125122048http-template—count256256321024proxy-template-count256256321024AX#showAX#showslbperformanceinterval2RefreshingSLBperformanceevery2seconds。(press^Ctoquit)Notecpiconn/interval,tpitransactions/intervalCPUUsageL4cpiL7cpiL7tpiSSLcpiNatcpiTime-—-———-——-——--—--——————-——-—-——-——-————-—-—--—-——-———-————-———--conn—reuse—template—count256256321024fast-tcp-template—count256256321024fast—udp—template—count256256321024client—ssl-template—count256256321024server—ssl-template-count256256321024stream-template—count256256321024persist-cookie—template—count256256321024persist—srcip-template-count256256321024AX系統(tǒng)軟件、硬件及固件的版本信息AX#showAX#showversionAXSeriesAdvancedTrafficManagerAX2200Copyright2007-2008byA10NetworksInc。AdvancedCoreOS(ACOS)version1。2。4build271(Dec—11—2008,12:24)BootedfromharddiskprimaryimageSerialNumber:AX22141108340045Firmwareversion7。9aRuleversion:1.0。0Harddiskprimaryimage(default)version1.2.4,build271Harddisksecondaryimageversion1.21,build368Compactflashprimaryimage(default)version1。2.1,build368Compactflashsecondaryimageversion12.1,build368LastconfigurationsavedatDec—24—2008,22:40Hardware:8CPUs,Dual150GHarddiskMemory4146Mbyte,FreeMemory416MbyteCurrenttimeisDec-28—2008,19:58Thesystemhasbeenup16days,9hours,50minutesAX當前運行的性能狀態(tài)數(shù)據(jù)13/12/13/135557225748190019:59:3713/13/12/125808214949630019:59:3913/13/12/125958206746520019:59:4113/13/13/136150200448020019:59:4312/12/12/126362206749940019:59:4512/11/13/1212/11/13/126419207748960019:59:47AXsession狀況TCPEstablished49380TCPHalfOpen249810UDP0NonTCP/UDPIPsessions0Other1399ReverseNATTCP0ReverseNATUDP0FreeBuffCount0CurrFreeConn5426461ConnCount153885420ConnFreed153020648tcpsynhalfopen20189ProtForwardSourceAgeHashForwardDestReverseSourceReverseDest125:53408 1201Tcp116.10。242.170:2229121.14.63。189:808:80 116。10。242.170:2229 1201Tcp121。33。95.197:11079121。14.63.181:80121.14。63。4:8023:8508 180……1AX#showAX#showsessTrafficTypeTotal-—-—--———————--—--—-—-—--——--—-———-—--———-——————-—--—-————--—--———-——-———-———--—-————-————-————-———-———--———Tcp124。227。192.115:1831121。14.63。184:80 121.14.63。19:80 121.14。63.223:3520 2401Tcp219.136.69。125:53408121.14.63。189:80 121.14。63。51:80 219。136.69。AX#showAX#showinterfacesethernet1Ethernet1isup,lineprotocolisupHardwareisGigabitEthernetAddressis001f.a001。0d52Internetaddressis0。0.0。0,SubnetmaskisConfiguredSpeedauto,Actual1Gbit,ConfiguredDuplexauto,ActualfdxMemberofL2Vlan2,PortisTaggedFlowControlisdisabled,IPMTUis1500bytesPortasMirrordisabled,MonitoringthisPortdisabledMemberoftrunkgroup1PrimaryPort2626863166packetsinput,18947933902591bytesReceived109770broadcasts,Received2792987multicasts,Received2623960409unicasts00inputerrors,0CRC0frame0runts0giants4219761737packetsoutput19648722561084bytesTransmitted0broadcasts18447multicasts4219743290unicasts0outputerrors0collisions300secondinputrate:145424752bits/sec,41878packets/sec,14%utilization300secondoutputrate:141355168bits/sec,36442packets/sec,14%utilization查看所有接口的根本統(tǒng)計信息1262703438642199116531097700023148297539264009641295630115130160332145918434215949736202135500423017670344216211751174720050000060000070000080000090000010000001100000120000013000001400000150000016572645357265414755488701700000180000019000002000000XAUI24208541782706797108442095931096530AX#showstatisticsPortGoodRcvAX#showstatisticsPortGoodRcvGoodSentBcastRcvBcastSentErrors———-—-———-———————-——--——————-———--—--—-———-————-—--———AX#showstatisticsinterfaceethernet1PortLinkDuplSpeed IsTaggedMACAddressIPAddress--——-———————-——-———-—-—--———————--————-——-——-—— 1— UpFull1000Tagged001F.A0010D520.0。0。0Port1Counters:InOctets18948220633412OutOctets19649002019283InPkts2627568556OutPkts4220376013InBroadcastPkts109770OutBroadcastPkts0InMulticastPkts2793024OutMulticastPkts18447InUnicastPkts2624665762OutUnicastPkts4220357566InBadPkts0InFragments0InDiscards0OutErrors0CRC0Collisions0InErrors0LateCollisions0InGiantPkts0InShortPkts0InJabber0InFlowCtrlPkts0OutFlowCtrlPkts0InUtilization14OutUtilization14http-proxy當前的根本運行信息CurrProxyConns190381TotalProxyConns399668796HTTPrequests946982935HTTPrequests(succ)946361043Noproxyerror0ClientRST252041605ServerRST56018Notupleerror0Parsereqfail700Serverselectionfail0Fwdreqfail5595Fwdreqdatafail0Reqretransmit0Reqpktout-of-order0Serverreselection0Serverprematureclose0Serverconnmade7182008SourceNATfailure0Totdatabeforecompress0Totdataaftercompress0AX#showslbhttp—proxyTotal—AX#showslbhttp—proxyTotal—-—-————————-—--—-——-————--————-—-—-——-—--————-—————AX#showAX#showslbtcp—proxyTotal—-—————-——--—————————-——-——-————————--—————————-—--—--—CurrentlyESTconns 187078Activeopenconns 7178534AX#showAX#showslbserverTotalNumberofServicesconfigured:98Current=CurrentConnections,Total=TotalConnectionsReq—pkt=Requestpackets,Resp—pkt=ResponsepacketsService Current Total Req-pkt Resp—pkt State-—-——-——-———-——-———-——-—--——--——-——-——--—-—--———-—--———--—--———-—-——Passiveopenconns399688841Connectattempfailures0TotalinTCPpackets1425422464TotaloutTCPpackets1629985150Retransmitedpackets710061378ResetsrcvdonESTconn254662860ResetSent4422941AX#showslbconOpenpersist1262Activepersist585Totalestablished7121154Totalterminated7121610Totalbind947000369Totalunbind946443651Delayedunbind0Longresp0Missedresp0Unbounddatarcvd0AX#showslbconnection-reuseTotalAX#showslbconnection-reuseTotal——-—-—————-——-—--———--—————-——-——--——--———-—-—-——AX#showAX#showslbpersistTotal—-—————-——--————-————————-———-———-——————--—--——-——-—URLhashok(pri) 946593716URLhashok(sec) 515121URLhashfail 0查詢服務器的當前運行根本信息squid_1:80/tcp64355476241778009336307890Upsquid_1:Total64355476241778009336307890Upsquid_2:80/tcp60286114254786003348995169Upsquid_2:Total60286114254786003348995169Upsquid_3:80/tcp59246553250260252342244125Upsquid_3:squid_3:Total59246553250260252342244125Up……查詢服務組的當前運行根本信息。*sg-img01State:AllUpsquid_1:8063355477241783091336314488squid_2:8058286118254791082349001998squid_3:8058246554250265795342251009squid_4:8060248818268123564366016882squid_5:8053267696248790345339888477squid_6:80……54301258239579289324911571AX#showslbservice-groupAX#showslbservice-groupTotalNumberofServiceGroupsconfigured:11Current=CurrentConnections,Total=TotalConnectionsReq—p=Requestpackets,Resp—p=ResponsepacketsServiceGroupNameService Current Total Req—p Resp-p—————-—-———--——-——--—————————-———--—-———-——*vip—img01port80http81sg-img01Totalreceivedconn80/http 338 1705950attemptsonthisport:9880753115033686192058432509AX#showslbvirtual-serverTotalAX#showslbvirtual-serverTotalNumberofVirtualServicesconfigured:11VirtualServerNameService-GroupIPServiceCurrentTotalRequestconnectionconnectionpacketsResponsepackets--——-———-—-———--—-——-—-——-—————--———-—--—————-——--————-——*vip—img02121。14。63.182port80httpsg-img02 80/http 355 1723176 15122789142077867603Totalreceivedconnattemptsonthisport:98618839……AX#showipnatpoolstatisticsPool Address PortUsageTotalUsedTotalFreedFailed——-————————-———-——-——————-——-————-—————-——--—-—nat—g1121。14.63.2231363719991971985560PoolAddressPortUsageTotalUsedTotalFreedFailed————————-——-—--——-————-————-———--————-—-—-——————-————--—--—nat—g2 24 0 8633 8633 0命令
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年離合器壓盤項目合作計劃書
- 2025年快干膠水項目提案報告
- 2025年防眩光太陽鏡項目規(guī)劃申請報告模稿
- 機件檢查情況報告范文
- 對稱(教學設計)-2024-2025學年數(shù)學三年級上冊冀教版
- 2024福建三明市三元區(qū)農(nóng)林投資發(fā)展集團有限公司工程建設項目經(jīng)營承包專業(yè)技術人才招聘筆試參考題庫附帶答案詳解
- 第四單元《 參考活動1 制作風力發(fā)電機》教學設計 -2023-2024學年初中綜合實踐活動蘇少版八年級上冊
- 2023-2024學年高中信息技術選擇性必修1(浙教版2019)數(shù)據(jù)與數(shù)據(jù)結構-教學設計-4.3-抽象數(shù)據(jù)類型
- 2025年稀有稀土金屬壓延加工材項目提案報告模范
- 2024湖南懷化市新晃侗族自治縣招聘國有企業(yè)工作人員擬聘用人員筆試參考題庫附帶答案詳解
- 銀行間本幣市場交易員資格考試真題模擬匯編(共586題)
- 苯乙酸安全技術說明書(msds)
- 幼兒園大班《防欺凌》教案5篇,幼兒園大班防欺凌活動教案
- 衛(wèi)生管理初中級職稱大綱
- 團員民主評議測評表
- 《當代網(wǎng)絡文學作品發(fā)展研究6300字(論文)》
- 孟氏骨折與蓋氏骨折講解學習
- GB/T 9386-2008計算機軟件測試文檔編制規(guī)范
- GB/T 25137-2010鈦及鈦合金鍛件
- 第2課《說和做》課件(共30張ppt) 部編版語文七年級下冊
- 2022年廉政談話公司紀委書記對干部任前廉潔警示談話講話范文集團國有企業(yè)國企新任職
評論
0/150
提交評論