F5负载均衡器(BIG-IP)是一种应用交付控制器,负责将客户端流量分发到多台服务器,提高应用可用性、性能和安全性,本手册涵盖基本概念、配置步骤及常用功能。

核心概念
- 虚拟服务器(Virtual Server):客户端访问的IP地址和端口,关联负载均衡策略。
- 节点(Node):后端服务器的IP地址和端口。
- 池(Pool):一组节点的集合,定义负载均衡方法。
- 健康检查(Monitor):定期检测节点状态,自动隔离故障节点。
- 持久性(Persistence):将客户端请求定向到同一台服务器,保持会话。
基本配置流程
初始设置
- 通过管理IP访问Web UI(https://<管理IP>)。
- 默认用户名/密码:admin/admin(首次登录需修改)。
- 配置网络接口、VLAN、自IP(Self IP)等基础网络参数。
创建节点
- 导航:Local Traffic → Nodes → Create。
- 输入节点名称、IP地址及服务端口(如80)。
- 可选关联健康检查监视器。
创建池
- 导航:Local Traffic → Pools → Create。
- 设置池名称,选择负载均衡方法(如Round Robin、Least Connections、Ratio等)。
- 添加节点,并指定优先级(用于故障转移)。
配置健康检查
- 常用的监视器类型:HTTP、HTTPS、TCP、ICMP。
- 创建监视器后,可关联到池,自动检测节点健康。
创建虚拟服务器
- 导航:Local Traffic → Virtual Servers → Create。
- 配置:
- Destination:虚拟IP地址(VIP)和端口。
- HTTP Profile:选择http或https。
- Source Address Translation:通常选择Auto Map(SNAT)以保留源IP或使用特定SNAT池。
- Default Pool:关联已创建的池。
关键功能
负载均衡算法
| 算法 | 说明 |
|---|---|
| Round Robin | 按顺序循环分发请求,适合性能相近的服务器。 |
| Least Connections | 优先分发到当前连接数最少的节点。 |
| Ratio | 按权重比例分发,权重在节点上设置。 |
| Fastest | 根据节点响应时间分配请求。 |
| Observed | 综合考虑连接数和响应时间。 |
会话持久性
- 源地址持久性(Source Address):基于客户端IP地址,超时时间可调。
- Cookie持久性:插入或被动学习Cookie,保证请求转发到同一节点。
- SSL Session ID:基于SSL会话ID。
SSL卸载
- 虚拟服务器配置SSL Profile(客户端和服务器端)。
- 上传证书和私钥,减少后端服务器SSL处理负担。
iRules
- 一种TCL脚本,用于自定义流量处理逻辑。
- 应用场景:URL重写、访问控制、内容路由、协议修改等。
常见问题排错
- 检查节点状态:在Pool页面查看Availability列,确认节点是否绿色(Active)。
- 查看日志:System → Logs → Local Traffic,搜索错误信息。
- 验证网络连通性:从BIG-IP命令行使用
ping或tcpdump。 - 重置统计:Statistics → Dashboard,可重置计数器。
相关问题与解答
问题1:如何让多台服务器接收流量,但同一用户的请求始终由同一台服务器处理?
解答:配置会话持久性,在虚拟服务器上启用Source Address Persistence,设置超时时间(如30分钟),这样,同一客户端IP的请求会被定向到首次分配的节点,直到超时或节点故障,若需更精确控制,可选用Cookie Persistence,由F5在响应中插入持久性Cookie。

问题2:F5负载均衡器如何在后端服务器故障时自动切换流量?
解答:通过健康检查监视器实现,配置池时关联一个监视器(如HTTP监视器,定期请求指定URL),若节点连续几次无响应,监视器标记该节点为“Down”,BIG-IP自动将流量只分发到其他健康节点,并尝试重新检测故障节点,一旦恢复则重新加入池,可在监视器设置中调整检测间隔、超时时间和重试次数。

原创文章,发布者:酷盾叔,转转请注明出处:https://www.kd.cn/ask/510952.html