- 1、本文档共96页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
F5 BIG-IP LTM详解
北京先进数通信息技术有限公司
2018年11月
LTM基础架构
VS Type详解
Profile详解
CMP 工作原理
One Connect工作原理
NAT、SNAT工作原理
Monitor工作原理
HA工作原理
LTM工作原理
LTM基础架构
什么是TMM
Traffic Management Module
TMOS的核心进程,有自己独立的内存、CPU资源分配和I/O控制
所有的生产流量都通过TMM接收
一个CPU Core只能有一个TMM进程
在V9版本上,15/34/64/68都是单TMM运行
在V9版本上,16/36/69/89/84/88都是多TMM运行
在V10版本上,16/36/69/89/84/88都是多TMM运行
Viprion只支持9.6和10.0版本,默认都是多TMM运行
TMM处理的范围
TMM内部处理功能
所有的VS入口流量
LTM iRiules处理
Profile处理
会话保持处理
负载均衡算法
SSL加速(和硬件结合)
HTTP 压缩
SNAT
静态CRL( Certificate
revocation list
证书吊销清单)文件校验
不在TMM里面处理的功能
Web Accelerator Module(包括压缩)
Application Security Module
GTM的分配算法处理(包括GTM rules)
Named域名解析
健康检查
日志管理
系统数据统计
SNMP数据输出
HA健康检查
BIGIP 内部结构-V9平台15/34/64/68
TM/OS
管理CPU
万兆/千兆交换端口
PVA(Packet Velocity ASIC)
四层交换专用ASIC
Host OS
Web 界面管理
健康检查
SNMP
……..
Bridge
TMM
0
独立的管理机
SCCP
SSL加解密
HTTP压缩
Admin
Console
BIGIP 内部结构-Mecury平台16/36/69/89
6
TM/OS
管理CPU
万兆/千兆交换端口
HiSpeed Bridge
TMM
2
Host OS
Web 界面管理
健康检查
SNMP
……..
TMM
3
TMM
1
TMM
0
独立的管理机
AOM
Cluster Muti Processor多CPU并行处理
SSL加解密
HTTP压缩
Console
Admin
Host和TMM的内存分配
Host在启动的时候限
定了内存分配的大小
,在没有其他module
的情况下是384MB
TMM进程启动后,将
自动获取余下的所有
物理内存
Host Memory
TMM Memory
查看Host内存占用情况
# physmem /查看物理内存大小
8387584
b memory show /查看内存分配情况
MEMORY STATISTICS --
| (Host) Total = 3.835GB Used = 3.590GB
| (TMM) Total = 5.976GB Used = 93.22MB
查看TMM内存占用情况
TMM分配的内存是准确的,Host内存显示在这里有一些偏差
VS Type详解
Performance L4
Standard VS
Fast HTTP
Forwarding VS
Performance L4
TMM只是负责客户端连接的分配和转发,不改变TCP连接中的任何参数
客户端和服务器自行协商TCP传输参数
在34/64/68平台上Performance L4可以有PVA加入实现硬件加速
在15/16/36/69/89/Viprion平台上都通过TMM核心进行处理
Performance L4 VS上只有4层的iRules可以使用
默认状态下,新建连接的第一个包必须是Syn包,如果是其他的数据包比如ACK、RST等如果不在连接表中,则全部丢弃。
在Fast L4 profile打开Loose close和Loose Initial的时候对非Syn包也可以建立连接表
TMM
客户端
客户端
客户端
服务器端
服务器端
服务器端
Performance L4 攻击防护-Syn Cookie
正常情况下客户端连接和服务器端连接是1:1的关系
TMM在第一次收到客户端Syn包时,并不建立连接表
TMM的Syn Ack回应通过算法回应给客户端Syn,并期待客户端回应的值
TMM对客户端ACK进行计算,确认是真实客户端,再和后台服务器建立连接
在84/88上可以实现硬件的Syn Cookie计算,其余的平台都是通过软件实现SynCookie计算
Syn Cookie工作模式下,只有成功建立连接的
您可能关注的文档
- 中国- 白酒行业分析.ppt
- 现代渠道KA-管理.ppt
- 学前儿童智力- 、创造力的发展.ppt
- 职业生涯-规划和就业创业话题四 性格.ppt
- 一年级注意力-训练-迷宫.ppt
- 《学会记事》教学-设计.ppt
- 眼-科学基础知识大全.ppt
- 小米公司-设计-管理案例分析.ppt
- 医疗器械生产质量-管理-规范.ppt
- 重症护理质量-管理.ppt
- 第九章 销售与收款循环审计 .pdf
- 1.9《体积单位间的进率》说课(课件)-2024-2025学年六年级上册数学苏教版.pptx
- 长方体和正方体的体积计算(课件)-2023-2024学年人教版五年级数学下册.pptx
- 第二次月考素养提升卷(5~6单元)(试题)-2024-2025学年五年级数学上册人教版.docx
- 4.表内乘法(一)(乘加、乘减)(课件)-2024-2025学年二年级上册数学人教版.pptx
- 表内乘法(7的乘法口诀)(课件)-2024-2025学年二年级上册数学人教版.pptx
- 吨的认识(课件)-2024-2025学年三年级上册数学人教版.pptx
- 期中检测卷(试题)-2024-2025学年五年级上册语文统编版.docx
- 第七单元《扇形统计图》思维拓展练习(课件)-2024-2025学年六年级上册数学人教版.pptx
- 本文中来自ASME BPE标准委员会的现任委员将一一为您答疑解惑 .pdf
文档评论(0)