Cloud Native应用交付

  • 首页
  • 关于本站
  • 个人介绍
  • Downloads
  • Repo
    • Github
    • Container
  • F5
    • F5 In AI Agent Arch
    • F5 AI Infrastructure Blueprint
    • F5 Python SDK
    • F5-container
    • F5-LBaaS
  • 社交
    • 联系我
    • 微信/微博
    • 公众号
    • 打赏赞助
F5技术
F5技术

F5-lc迁移IP的一些总结及记录

由于电信之前给分配的IP在国外的RBL名单中,所以最近决定将邮件迁移到一个新的IP段上,考虑到已经发布了很多服务在外面,所以没有采用全部替换而改用在现有线路上增加一段不同网段的地址,等于该链路有双网关,然后在F5的CT接口上多绑一个Selfip,在没实施前,一直担心F5是否能聪明的根据不同网关匹配对应的selfip,事实测试这种担心是多余的,F5会自动匹配的。增加完IP后,我想让现有的互联网IP变成动态源地址,这样好玩,刷一次网页IP就会变化,同时也在一定程度上增加了NAT的性能。对于普通的WE...

2008年01月22日 0条评论 9827点热度 0人点赞 纳米 阅读全文
F5技术

【原创】F5+MS TS+TS Session directory 服务器部署

按照F5提供的终端服务配置向导作的。我的结构是F5旁挂在核心交换机上,self ip:192.168.162.254配置一个POOL:172.20.20.100:3389,172.20.20.211:3389,轮询:最小连接数(结点),TCP健康检查配置一个VS:192.168.162.253:3389,使用标准TCP类型,并且给pool指定ms_ts_profile(这个profile就和向导上一样配置)pool,VS均为绿色。172.20.20.100和172.20.20.211都是TS服务...

2008年01月1日 1条评论 14278点热度 0人点赞 纳米 阅读全文
F5技术

LTM上一个问题

LTM 测试用 没有什么特殊设置。该设备是旁挂在交换机上,只通过一个口连接到核心交换机,self IP 192.168.162.254。路由都有。设置一个POOL :202.104.236.144 :80,TCP检测,检测为绿设置一个VS:192.168.162.253:80,选中地址转换,选中SNATP AUTOMAP。修改客户端机器的HOST文件 使得192.168.162.253 www.mycisco.cn然后浏览器访问www.mycisco.cn  无法打开.b conn 设...

2007年12月31日 0条评论 8928点热度 0人点赞 纳米 阅读全文
F5技术

F5-ltm官方对 IIS上http的profile设置建议

 ...

2007年12月31日 0条评论 10133点热度 0人点赞 纳米 阅读全文
F5技术

TCL

TCL 的注释   除命令外,t c l 脚本中另一种类型的代码行是注释。如同在UNIX shell 和P e r l 中那样,注释行是以#号开头的行,例如:#this is a comment但是与s h e l l 中不同的是,下面一行内容并不是注释set foo 0 # initialize foo而且它将会产生一个错误,这是因为t c l 解析器总是认为一条命令应该以换行或分号结束,因此如果想要在命令所在的同一行上包括注释内容,这个命令必须以分号结束,就像下面这样:s...

2007年12月29日 0条评论 8728点热度 0人点赞 纳米 阅读全文
F5技术

Firepass下验证的一个BUG

AD+RSA令牌动态密码+域密码这种模式下,配置后如果要取消域密码验证,不要简单的在用户--全局下 将“单独注册使用额外的网域密码”,而应该先在主组的验证界面将“依靠域验证”先勾去,再勾去全局下的设置。否则,系统还认为设置存在。那样怎么都登陆不了了~,日志会显示domain password错误。我的版本是6.0.1...

2007年12月28日 0条评论 7530点热度 0人点赞 纳米 阅读全文
F5技术

F5firepass+RSA ACE认证

之前公司的RSA认证服务器一直是同事给VPN提供的,我也没装过,于是昨天想着让Firepass也用令牌来验证。就装了一套RSA ACE服务器。下面总结几个:1.ACE服务器支持RSA native 和radius两种模式,Firepass上如何设置rsa native有专门的帖子,ACE将FP作为agent host。前提注意将agent host的name提前在host文件中编辑好和IP的对应关系,这很重要。2.当使用rsa的radius时候,fp上配置较简单切换到radius认证 填上简单信...

2007年12月28日 1条评论 11033点热度 0人点赞 纳米 阅读全文
F5技术

[原创]Firepass对主组\资源组的映射关系

确实是佩服F5公司,网上说FP是屡获殊荣,有着绝对领先于竞争产品的验证技术,一点也不假!它的动态组映射,确实太有开创意义了,本地无需任何帐号,却能完成几乎目前能见到的所有认证方式~今天仔细研究了其与AD进行KERBOS认证的行为,自感觉似乎还没完全领会其中的奥秘,仅记录以便后查FP利用预配置的域帐号进行的帐号查询---->组映射无匹配,不会执行主组验证用户---->查询是否本地有对应账户----->如果没有,则使用从属主组里的组来验证(按顺序)。注:在V5。5版本的时候这个验证...

2007年11月9日 0条评论 8949点热度 1人点赞 纳米 阅读全文
F5技术

[原创]多域下Firepass用户认证及资源映射

本文的背景环境是,FP部署在运维域中,使用运维域做基本认证,但却希望让另一个域(比如客户域)的用户使用其自己的域帐号来登录.1.在动态组映射中设置的验证,只是用来校验在验证服务器中是否存在登录的用户,并不校验密码,它是利用预置在“请求配置”里的具有域权限的帐号来查询这个用户是否存在于验证服务器中,如果存在,并命中了组映射中的条目,那么它将接着使用master group中的指定的验证方式来验证,这个时候才是真正的核对用户名和密码信息。 例如,假设想让A域中某个用...

2007年11月9日 0条评论 8466点热度 0人点赞 纳米 阅读全文
F5技术

FP resource group mapping process & FP master group mapping process

FP resource group mapping process FP master group mapping process...

2007年11月9日 0条评论 8730点热度 0人点赞 纳米 阅读全文
F5技术

美女哦~

...

2007年11月9日 1条评论 10625点热度 1人点赞 纳米 阅读全文
F5技术

Active/Active 模式下双机的配置同步

a/a模式下的同步除了要对同步进行基本的配置外(此模式下有相同的配置文件/config/bigip.conf),还需做以下工作:1.关联 vs ,selfip address, snat 和机器单元号,如unit 1上的则关联到1 ,2上的关联到22.执行双向同步。查看和关联的命令是:查看:b virtual address all show 显示所有VS的详细属性          b virt...

2007年10月18日 0条评论 9798点热度 0人点赞 纳米 阅读全文
F5技术

F5,Vlan group 解决客户端、服务器在同一网段的又一方式

客户端、服务器段在同一网段(要求服务器能看到正确的客户端IP) 除了利用之前的一篇文章处理外,还可以利用 vlangroup,如上图,vlangroup包括vlan a和vlan b,且VLANGROUP的IP也是在同一网段(这是F5要求的),此时:建立一个VS,vip 10.0.0.250/16

2007年10月18日 0条评论 12437点热度 0人点赞 纳米 阅读全文
F5技术

F5 冗余[edit @2008.3.15]

简单总结ACTIVE/STANDBY 模式,单向浮动,单向复制ACTIVE/ACTIVE模式, 双向浮动,双向复制VS对外表现无需关心,但有一个link down time设置,以便其他设备重新学习到MAC只有A.S模式有MAC伪装功能配置顺序:单台基本配置,单台冗余配置,冗余高级属性配置,配置同步failover ip 就是实际的self ipfloating ip是浮动给后端服务器看的IP待讨论:当容许时候,启用了SNAT的VS,在转发数据给后端服务器的时候是否依然用self ip作Sour...

2007年10月18日 0条评论 10112点热度 0人点赞 纳米 阅读全文
F5技术

F5-LTM旁路模式/nPath模式

众所周知 ,F5常见的接入模式是采用串联接入,串联接入的好处是结构清晰简洁,但事实中,一个已经建好在用的网络可能很难接受断网串结带来的改变,此时旁路模式则是一种非常好的办法,它不用改变网络物理结构,同时还能满足串接的逻辑结构。如图: 在正常的访问中,client访问VIP地址192.168.165.200,F5处理接到的数据包并均衡给相关server,server响应的数据则会被发给F5,F5在发给client,这样就完成了一次完整的逻辑串联数据处理流程。如果说,我们日常就这么用,到也...

2007年09月25日 1条评论 22985点热度 1人点赞 纳米 阅读全文
1…910111213

纳米

linjing.io

☁️迈向Cloud Native ADC ☁️

认证获得:
TOGAF: ID 152743
Kubernetes: CKA #664
Microsoft: MCSE MCDBA
Cisco: CCNP
Juniper: JNCIS
F5:
F5 Certified Solution Expert, Security
F5 Certified Technology Specialist, LTM/GTM/APM/ASM
F5 Certified BIG-IP Administrator
  • 点击查看本博技术要素列表
  • 分类
    • AI
    • Automation
    • Avi Networks
    • Cisco ACI
    • CISCO资源
    • F5 with ELK
    • F5-Tech tips
    • F5技术
    • Juniper
    • Linux
    • NGINX
    • SDN
    • ServiceMesh
    • WEB编程
    • WINDOWS相关
    • 业界文章
    • 交换机技术
    • 化云为雨/Openstack
    • 协议原理
    • 容器/k8s
    • 我的工作
    • 我的生活
    • 网站技术
    • 路由器技术
    • 项目案例
    归档
    最新 热点 随机
    最新 热点 随机
    基于F5 BIG-IP 实现Agentic多Agents系统LLM模型路由 基于F5 BIG-IP实现 MCP Insight与管控 基于F5 BIG-IP实现LLM模型成本、路由、Metrics观测与控制 F5 in AI Agent Architecture F5 LLM Guardrail PII信息测试页 2026元旦
    F5 in AI Agent Architecture基于F5 BIG-IP实现LLM模型成本、路由、Metrics观测与控制基于F5 BIG-IP实现 MCP Insight与管控基于F5 BIG-IP 实现Agentic多Agents系统LLM模型路由
    关于X-PvInfo 微软Live提供:超酷**@mycisco.cn,**@myf5.cn邮箱免费注册,5G live,还可以登陆MSN!! Kubernetes 1.6.7三节点集群初始信息输出 用Sniffer抓包分析ICMP错误响应! istio envoy sidecar 指定版本rule后 Neutron Networking: Simple Flat Network
    最近评论
    汤姆 发布于 2 年前(09月10日) 嗨,楼主,里面的json怎么下载啊,怎么收费啊?
    汤姆 发布于 2 年前(09月09日) 大佬,kib的页面可以分享下吗?谢谢
    zhangsha 发布于 2 年前(05月12日) 资料发给我下,谢谢纳米同志!!!!lyx895@qq.com
    李成才 发布于 3 年前(01月02日) 麻烦了,谢谢大佬
    纳米 发布于 3 年前(01月02日) 你好。是的,因为以前下载系统插件在一次升级后将所有的下载生成信息全弄丢了。所以不少文件无法下载。DN...
    浏览次数
    • Downloads - 195,626 views
    • 联系我 - 136,592 views
    • 迄今为止最全最深入的BIGIP-DNS/GTM原理及培训资料 - 126,295 views
    • Github - 115,120 views
    • F5常见log日志解释 - 90,591 views
    • Sniffer Pro 4 70 530抓包软件 中文版+视频教程 - 90,207 views
    • 从传统ADC迈向CLOUD NATIVE ADC - 下载 - 87,618 views
    • 迄今为止最全最深入的BIGIP-DNS/GTM原理及培训资料 - 87,372 views
    • 关于本站 - 75,633 views
    • F5利用Elastic stack(ELK)进行应用数据挖掘系列(2)-DNS - 64,808 views
    标签聚合
    F5 k8s openstack nginx istio envoy DNS docker gtm bigip network api flannel irule neutron cc nginx plus vxlan kubernetes ELK
    链接表
    • F5SE创新
    • Jimmy Song‘s Blog
    • SDNlab
    • Service Mesh社区
    • 三斗室
    • 个人profile
    • 云原生社区
    分类
    • AI / 14篇
    • Automation / 1篇
    • Avi Networks / 3篇
    • Cisco ACI / 1篇
    • CISCO资源 / 21篇
    • F5 with ELK / 8篇
    • F5-Tech tips / 41篇
    • F5技术 / 219篇
    • Juniper / 4篇
    • Linux / 7篇
    • NGINX / 24篇
    • SDN / 6篇
    • ServiceMesh / 19篇
    • WEB编程 / 8篇
    • WINDOWS相关 / 7篇
    • 业界文章 / 23篇
    • 交换机技术 / 20篇
    • 化云为雨/Openstack / 35篇
    • 协议原理 / 52篇
    • 容器/k8s / 74篇
    • 我的工作 / 27篇
    • 我的生活 / 78篇
    • 网站技术 / 20篇
    • 路由器技术 / 80篇
    • 项目案例 / 28篇
    标签聚合
    F5 k8s openstack nginx istio envoy DNS docker gtm bigip network flannel api irule neutron cc nginx plus vxlan kubernetes ELK AI BGP dhcp VPN IPSec lbaas ingress ingress controller sidecar cis f5os
    最新 热点 随机
    最新 热点 随机
    基于F5 BIG-IP 实现Agentic多Agents系统LLM模型路由 基于F5 BIG-IP实现 MCP Insight与管控 基于F5 BIG-IP实现LLM模型成本、路由、Metrics观测与控制 F5 in AI Agent Architecture F5 LLM Guardrail PII信息测试页 2026元旦 F5 AI Infra Blueprint page nginx plus与nginx开源版本差异汇总(20270721) Small step in Data and AI- Azure Certificated Use Azure custom vision to do object detection
    【案例】F5在铁路12306中的应用 CISCO路由器和lunix以及windows关于路径探测命令的不同 基于F5 BIG-IP实现 MCP Insight与管控 Floodlight+mininet初体验SDN(openflow) 【原创】一个关于缺省AAA验证下,CONSOLE登录被拒绝的问题! F5完全兼容最新型EV-SSL证书,配置方法 VLSM进行ip地址规划学习笔记 Ubuntu14.04用devstack安装openstack EAV实现按后端设备连接数进行健康检查 [转贴]拿到CCIE证书两年后!
    链接表
    • F5SE创新
    • Jimmy Song‘s Blog
    • SDNlab
    • Service Mesh社区
    • 三斗室
    • 个人profile
    • 云原生社区

    纳米

    linjing.io

    归档
    标签聚合
    F5 k8s openstack nginx istio envoy DNS docker gtm bigip network api flannel irule neutron cc nginx plus vxlan kubernetes ELK

    COPYRIGHT © 2023 Cloud Native 应用交付. ALL RIGHTS RESERVED.

    Theme Kratos Made By Seaton Jiang

    京ICP备14048088号-1

    京公网安备 11010502041506号