V11.1双机配置手册
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
2012年 02月 21日
V11.1 双机配置手册
一、准备工作:
升级软件版本至V11.1,并打上最新的Hotfix 。
主机配置:
2012年 02月 21日
Vlan, SelfIP配置:
注意: Floating IP 不再具有Unit ID,而是从属于Traffic Group,之后会有详细的介绍
由于当前环境没有串口心跳线,所以采用 Network Failover,所以同步的 vlan 要打开默认没有开放的 unicast 端口 1026 。
2012年 02月 21日建立一个Virtual Server :
二、 Device Group 配置:
v11 版本中的一个重要变化,是改变了之前版本 A/A, A/S 模式的双机结构,将系统的冗余扩展为 N+M 模式,也就是说可以实现: A/A/S, A/S/S, A/A/A/A, A/A/A/S, A/A/S/S
Device Group,就是一组f5同步、切换设备等多种主备模式。并且引入了一个概念叫做
的集合,最多可以支持32台设备。
默认情况下点击Device 选项可以看到当前的设备信息:
2012 年 02 月21 日在Device Connectivity里面,预先配置用做双机的Vlan,SelfIP,Network Failover (建议使用业务口 +管理口两组Unicast network failover )以及 Mirroring 地址
2012年 02月 21日
2012年 02月 21日交换两台设备之间的证书,如果是两台设备做主备或双活,选择 Peer Authority Devices 方式,在两台设备上都可以针对Device Group 进行操作:
输入对端地址,用户名和密码
2012年 02月 21日交换证书之后创建Device Group,点击 Create:
2012年 02月 21日Group 类型选择 Sync-failover,要求两台设备的型号,软件版本一致!
选择当前的两台设备
勾选 Network Failover
Device Group 建立完成之后,可以在Device 里看到对端状态,下图是正常的主备状态:备机状态为灰色Standby,与 Device 里看到的设备状态一致:
此时左上角会提示进行双机的初始化同步,同步的方向与V9、V10 相同:
In Sync 状态,此时备机上也可以看到之前创按照正确的方向进行同步之后,同步状态变成
建的 VS:
随意修改一些配置信息,同步状态再次变成Changes Pending,需要再次同步:
这样,一个标准的主备结构的双机就配置完成了。
三、 Traffic Group:
V11 与V9,V10版本的一大区别在于没有了Unit ID 的区别,而是使用Traffic Group 来替代,这样就打破了之前两台之间做双机的限制,可以做到多台的集群。
双机做好之后会有一个默认的Traffic Group:
2012 年 02 月21 日在这个traffic group 里可以设置其中的一台设备为默认的主设备,也可以做MAC Masquerade (Vlan里不再有相应的配置)。
Auto Failback 指的是设备的抢占模式,也就是说这个Traffic Group 里的 Default Device 发某种切换条件而发生切换时(例如重启),当 Default Device 恢复正常状态时,如果因为触Auto
Failback 选项 Enabled,这个 Traffic Group 的流量会切回到这个Default Device
此外,手动进行主备切换时,也是针对Traffic Group 进行切换。
上面。
之前配置的 Floating IP 和 Virtual Server 都属于这个默认的 Traffic Group,也就是一个 Failover Group。
2012年 02月 21日点击左边选项卡里的(+)创建一个新的Traffic Group:
选择 Default Device
选择 Auto Failback
将一个新的Floating IP 加入到这个Traffic Group
创建一个新的Virtual Server ,并将它关联到新的Traffic Group 里。
同步之后,将traffic-group-2的Default Device设置成:
2012年 02月 21日此时再看Device 状态,两台都已经是Active。
在这种情况下,访问 vs_test 的流量会发送到 ,而访问 vs_test_2 的流量会发送到 ,也就是一个双Active的结构。所以说Traffic Group可以帮助我们灵活的控制流量的分配,以及主备的状态。