f5转发模式

1.透明模式:Performance L4

这种类型的Virtual server.F5按照纯四层的方式处理数据包,只看源IP,源端口,目的IP和目的端口。数据包到达F5后,只改变目的IP和端口进行转发。这部分的数据处理方式是可以通过F5 PVA芯片来进行转发的。所以这种模式从理论上来将是不会消耗CPU的。但是F5对PVA转发的要求还是比较苛刻,会有很多相关条件的限制。

2.透传模式:standard

这种类型的Virtual server在数据包F5上是采取full proxy的处理模式。一个client发起请求后,首先需要跟F5建立三次握手后,发起后续操作.随后F5再跟后端real server建立三次握手。F5维护两个TCP协议栈。在应用HTTPProfile后,F5将数据包按照HTTP协议的方式进行处理。此时数据的处理过程完全由F5 CPU处理。也可以实现所谓的content switch(内容交换)。但是这种方式对CPU的消耗比较高

在172.24.138.79  telnet 172.24.138.201 7701

172.24.138.201:7701 在f5转发  172.24.139.148:1700

在 172.24.138.79上

11:34:59.925704 IP 172.24.138.79.61097 > 172.24.138.201.7701: S 286925418:286925418(0) win 5840 <mss 1460,sackOK,timestamp 2763497529 0,nop,wscale 3>

11:34:59.926382 IP 172.24.138.201.7701 > 172.24.138.79.61097: S 2627151899:2627151899(0) ack 286925419 win 4380 <mss 1460,nop,nop,timestamp 2793374552 2763497529,sackOK,eol>

11:34:59.926396 IP 172.24.138.79.61097 > 172.24.138.201.7701: . ack 1 win 5840 <nop,nop,timestamp 2763497529 2793374552>

11:34:59.928794 IP 172.24.138.201.7701 > 172.24.138.79.61097: P 1:5(4) ack 1 win 4380 <nop,nop,timestamp 2793374554 2763497529>

11:34:59.928802 IP 172.24.138.79.61097 > 172.24.138.201.7701: . ack 5 win 5840 <nop,nop,timestamp 2763497530 2793374554>

在172.24.139.148上

172.24.139.148:1700     172.24.139.60:47853

172.24.139.60为f5地址

上面的情况是既做了目标地址转换,有做了原地址转换,如果只做目标地址转换,server的网关指向f5就可以了

第一种: Performance L4 模式(4层数据的转发)

Performance L4模式如图2所示,其中TMM只是负责客户端连接的分配和转发,不改变TCP连接中的任何参数,即客户端连接与服务器拦截是1:1的关系。一般企业中常是这种模式,因为转发速率快。但在一些7层数据包的情况下,如HTTP,建议使用Standard VS模式。

第二种 Standard VS模式

在这种模式下,客户端与服务器端的TCP连接完全独立,同时F5默认情况下以客户端源IP和后台建立连接,在打开SNAT的情况下用SNAT地址和后台建立连接。Standard VS的端口永远对外开放,无论后台是否有服务器在工作。也就是说,如果VS开放的端口是80,在Node A和Node B都down的情况下,虚IP的80端口还是可以telnet通的,只不过网页访问不了了。

第三种: Forwarding IP

一般用于内外网连接,没有Pool Member,转发完全取决于本地路由。默认情况下,F5没有路由功能,需要建立一个全0的VS去开启F5的路由功能,其中,如果想控制只有内网可以访问外网,而外网不能访问内网,可以通过调整“VLAN and Tunnel Traffic”参数来实现。

时间: 2024-10-03 21:36:35

f5转发模式的相关文章

F5常用转发模式原理

1.透明模式:Performance L4 + DNAT 原理:这种类型的Virtual server.F5按照纯四层的方式处理数据包,只看源IP,源端口,目的IP和目的端口.数据包到达F5后,只改变目的IP为后端地址和端口进行转发.这部分的数据处理方式是可以通过F5 PVA芯片来进行转发的.所以这种模式从理论上来将是不会消耗CPU的.但是F5对PVA转发的要求还是比较苛刻,会有很多相关条件的限制. 后端操作:默认网关需要指向F5 2.透明模式:Performance L4 + SNAT + D

负载均衡array的三种转发模式

array负载均衡设备支持三种转发模式: 1.Reverse Proxy Mode(反向代理模式) Array APV 的反向代理模式是指负载均衡接收到用户的请求后,以代理的方式转发给内部的服务器.因此,与后台服务器建连的源地址为APV的接口地址.反向代理模式下,无需对原有网络进行额外调整,同时结合TCP连接服用技术,对应用性能进行优化,但是不好的地方就是在服务器那里看不到客户端的IP地址,无法分析数据. 2.Transparent Mode (透明模式) Array APV的透明模式是指 Ar

交换机的三种转发模式

下面是交换机6大工作原理: 1.基于源MAC地址学习 2.基于目标MAC地址转发 3.同一接口可以学习到多个MAC地址 4.同一个MAC地址被多个接口学习到,选择后学习到的接口 5.收到广/组播帧, 向本VLAN的其他所有接口转发 6.对于没有目标MAC地址表项的帧,向本VLAN的其他所有接口转发 交换机的三种转发模式: 1.直通式转发: 是指交换机在收到数据帧后,不进行缓存和校验,而是直接转发到目的端口. 2.存储式转发: 交换机首先在缓冲区中存储接收到的整个数据帧,然后进行CRC校验,检查数

DNS转发的两种模式

DNS转发 dns转发分为2种,全局转发和特定区域转发 全局转发是对非本机所负责解析区域的请求,全部转发给指定的服务器 特定区域转发是仅转发对特定的区域的请求,比全局转发优先级高 而转发又分为2种模式:first和only 一.测试:全局转发的only模式 准备客户机一台,dns服务器两台,将dns1服务器的转发地址者设置为dns2,dns1有两个网卡一个是内网,一个是外网,dns2只有一个连接内网的网卡 主机 ip client 192.168.73.120 dns1 192.168.73.1

SSH转发

前言 前面介绍了ssh的两种连接方式,是在学习过程中连接主机的方式.在实际生产场景中,环境可能更加复杂.这里再介绍2种在实际工作中如何安全的访问想要访问的主机. SSH端口转发 SSH 会自动加密和解密所有SSH 客户端与服务端之间的网络数据.但是,SSH 还能够将其他TCP 端口的网络数据通过SSH 链接来转发,并且自动提供了相应的加密及解密服务.这一过程也被叫做"隧道"(tunneling),这是因为SSH 为其他TCP 链接提供了一个安全的通道来进行传输而得名.例如,Telnet

华为交换机端口模式之间的区别(access、trunk、hybrid)

Access端口: 一般连接主机 只允许与该端口的PVID相同的VLAN通过,收到untagged的数据帧,强制打上本端口PVID的标签: Trunk端口: 一般用于交换机之间的连接 在交换机之间传递tagged frame.允许多个VLAN通过,可以与PVID不同 收到不带tagged frame的数据帧时,打上PVID 并转发 收到带tagged frame数据帧时,检查VLAN ID,如果允许并且VLAN ID与PVID相同,去掉tagged直接转发,如果允许并且VLAN ID与PVID不

【华为WLAN】WLAN网络,AC旁挂直接转发基本配置。

实验拓扑 拓扑说明 AP1的业务VLAN为101 AP2的业务VLAN为102 AP的管理VLAN为100 业务地址池和管理地址池统一在AC上配置 业务地址网关在路由器上 AP1属于域1,AP2属于域2 转发模式采用直接转发 VLAN101的地址为:192.168.10.0/24,gateway:192.168.10.1 VLAN102的地址为:192.168.20.0/24,gateway:192.168.20.1 VLAN100的地址为:192.168.1.1/24 AP1的SSID为:hu

Linux服务器--3.DNS的子域授权,转发和视图

Linux服务器--DNS服务器的子域授权.转发和视图 一.DNS服务器子域授权: Linux DNS服务器的子域授权,是在原有的域上再划分小的区域并指定新的DNS服务器,在子区域的DNS服务器中,如果有客户端请求,则只要找到子DNS服务器即可,从而减轻了主DNS服务器的解析压力,也有利于管理. 实验环境:两台Linux主机,IP 分别为172.16.99.1(父域)  ,172.16.99.2(子域). DNS服务器子域授权的配置:(在原有的DNS服务器上创建) 1.在原有的父域正向区域数据解

LVS VS/DR模式 在RealServer 为 Windows 2008 R2系统上的配置

最近项目改造要做负载均衡,在网上查阅了相关资料,受益匪浅,在此将文章摘抄过来以备后查. 相关地址:http://kb.linuxvirtualserver.org/wiki/Windows_Servers_in_LVS/DR_and_LVS/TUN_Clusters http://blog.loadbalancer.org/direct-server-return-on-windows-2008-using-loopback-adpter/ LVS + KEEPALIVED + WINDOWS