Cloud Native应用交付
  • 首页
  • 关于本站
  • 个人介绍
  • Downloads
  • Repo
    • Github
    • Container
  • F5
    • F5 Python SDK
    • F5-container
    • F5-LBaaS
  • 社交
    • 联系我
    • 微信/微博
    • 公众号
    • 打赏赞助
行至水穷处 坐看云起时
☁️We are in new App Mesh era: imesh.club ☁️
  1. 首页
  2. F5技术
  3. 正文

部分情况下基于http中某种信息进行会话保持的方法会失效

2008年07月18日 4932点热度 0人点赞 0条评论

当没有启用oneconnect时候,F5是基于每个TCP连接来做负载均衡,即一个客户端和VS之间建立了一个连接,那么后续复用这个TCP连接的http request可能就被忽略掉原本应该关注的会话保持要素(比如基于cookies)而只按照该TCP链接第一次产生的会话保持条目执行(即后续的不同http request可能还被定向到同一台服务器),这样导致了不能按照http中的指定会话信息进行后端服务器连接。

什么时候才会出现同一源地址过来的http会话保持信息却不同呢------代理服务器. 代理服务器可能用同一个TCP链接,传输完全不同的两个http request.

而当启用了oneconnect后,F5是基于每个http连接的,所以不会出现这种情况。

关于oneconnect:

oneconnect 将keep-alive只能为同一个客户端复用TCP连接扩展为为多个客户端复用LTM到SERVER间的TCP连接.

oneconnect是为了有效利用F5和后端服务器之间的连接的,客户端和F5之间可以有很多HTTP连接,而链接在从F5发向服务器的时候,F5可以根据掩码匹配规则来决定复用已经存在的TCP链接。(复用链接和会话保持关系,F5先按照LB算法和会话保持特性决定使用某台server,然后再看LTM和SERVER之间是否存在可复用的tcp链接)

本作品采用 知识共享署名 4.0 国际许可协议 进行许可
标签: oneconnect profile persist
最后更新:2010年11月16日

纳米

http://linjing.io

打赏 点赞
< 上一篇
下一篇 >

文章评论

取消回复

纳米

http://linjing.io

☁️迈向Cloud Native ADC ☁️

认证获得:
Kubernetes: CKA #664
Microsoft: MCSE MCDBA
Cisco: CCNP
Juniper: JNCIS
F5:
F5 Certified Solution Expert, Security
F5 Certified Technology Specialist, LTM/GTM/APM/ASM
F5 Certified BIG-IP Administrator
  • 点击查看本博技术要素列表
  • 分类目录
    • Avi Networks (3)
    • Cisco ACI (1)
    • CISCO资源 (21)
    • F5 with ELK (8)
    • F5-Tech tips (38)
    • F5技术 (203)
    • Juniper (4)
    • Linux (7)
    • Nginx (18)
    • SDN (4)
    • ServiceMesh (19)
    • WEB编程 (8)
    • WINDOWS相关 (7)
    • 业界文章 (18)
    • 交换机技术 (20)
    • 化云为雨/Openstack (35)
    • 协议原理 (52)
    • 容器/k8s (64)
    • 我的工作 (19)
    • 我的生活 (70)
    • 网站技术 (19)
    • 路由器技术 (80)
    • 项目案例 (28)
    文章归档
    标签聚合
    F5 k8s openstack nginx istio DNS envoy gtm docker network flannel api irule bigip neutron cc kubernetes ELK vxlan BGP dhcp VPN IPSec lbaas ingress ingress controller nginx plus sidecar IPSec VPN NAT sql
    最新 热点 随机
    最新 热点 随机
    Say hello for 2021 二进制flannel部署,非cni网络模式下与k8s CIS结合方案 又是一年国庆 Service Account Token Volume Projection Istio ingressgateway 静态TLS证书加载与SDS发现方式配置区别 Istio里Gateway的port定义与实际ingressgateway的listener端口关系及规则 Helm 3 部署NGINX Ingress Controller 应用交付老兵眼中的Envoy, 云原生时代下的思考 Istio sidecar iptables以及流量控制分析 Istio 熔断策略及envoy配置
    Say hello for 2021
    [转]我奋斗了18年才喝上星巴克 我的几篇总结文档下载 Openstack L3-GRE网络与 F5 LBaaS 协作之外部 BIGIP(ICEHOUSE) Avi Networks Takes ADCs to the Cloud CISCO 网站导航 3DNS的zone 同步和正常BIND的主从同步到底有无区别? 再整理VPN,vpn client to IOS F5 http访问限制方法,源地址限制 F5李海军:10000台并不够,需要不断寻找新的挑战 批量检查pool member状态的脚本
    链接表
    • Jimmy Song‘s Blog
    • SDNap
    • SDNlab
    • SDN论坛
    • Service Mesh社区
    • 三斗室
    • 个人profile

    COPYRIGHT © 2020 Cloud Native应用交付. ALL RIGHTS RESERVED.

    THEME KRATOS MADE BY VTROIS

    京ICP备14048088号-1

    京公网安备 11010502041506号

    [ Placeholder content for popup link ] WordPress Download Manager - Best Download Management Plugin