Cloud Native应用交付

  • 首页
  • 关于本站
  • 个人介绍
  • Downloads
  • Repo
    • Github
    • Container
  • F5
    • F5 AI Infrastructure Blueprint
    • F5 Python SDK
    • F5-container
    • F5-LBaaS
  • 社交
    • 联系我
    • 微信/微博
    • 公众号
    • 打赏赞助
F5
F5技术

V12 DNS(以前的GTM)行为变化 (Release notes)

418128, 当一个被disabled的 members/POOL在启用后,如果irule在LB selected事件之前的其它事件中执行pool 类命令的话,会导致LB::status对该对象返回的状态信息为session_disabled或down,此版本修正为输出unset 469020, 为gtm_add增加 -y参数,代表对所有问题输入YES 471856, version 11.x TMSH and REST GTM Pool and Wide IP related commands are not …

2015年09月6日 0条评论 9413点热度 0人点赞 纳米 阅读全文
F5-Tech tips

TMOS/LTM V12.0 行为变化列表 (Release notes)

224022:HTTP response 统计信息(例如版本,状态码等)从以前的server side改到在client side统计,这样可以更准确反映客户端所得到的responses 224131:GSLB中全局设置send-wildcard-rrs(控制是否跟随掩码wideip的创建而自动在BIND中创建通配A记录,例如*.cnadn.net)默认被启用,即以后会自动创建对应的通配A记录 227347,增加可以控制cookie 属性的irule命令 250670,修正http cookie 命令不再增加无用的…

2015年09月6日 0条评论 10558点热度 0人点赞 纳米 阅读全文
Cisco ACI

Cisco ACI - F5 协同演示

Cisco ACI - F5 Integration Documentation Cisco ACI - F5 Integration Documentation (Physical Appliance 5000 Series, Apr, 15)

2015年08月31日 0条评论 8387点热度 0人点赞 纳米 阅读全文
F5-Tech tips

F5 SSL forward proxy

如果一个企业希望当用户访问任意SSL加密的数据时也能监控其内容的话,同时又希望用户不要觉察到TA可能在被监控(至少对于绝大部分普通用户来说),可以考虑使用SSL forward proxy。该功能的基本原理类似于前段时间某强大的传说中的火墙干的那样,当请求通过时候,实时on-fly签发一张让用户感觉不到的server证书,这样客户端SSL实际是和中间设备(F5)在通信,F5在server侧模拟充当普通客户与实际网站通信,从而实现数据解密。 对于F5来说,其实际通信过程如下: client 发起 client hel…

2015年08月19日 0条评论 32760点热度 2人点赞 纳米 阅读全文
F5技术

BIND CVE-2015-5477漏洞在F5上的防范

漏洞发生在BIND分析接收到的query数据包阶段,因此对于BIND来说没有任何workaround,除了打补丁。 在F5 GTM上,被攻击的现象是,named会被重启,同时产生一个named的dump文件,日志类似如下: [crayon-69454c30181b1586601783/] 若攻击不是持续发生,理论上GTM智能解析不会受到影响,当然如果那个时候必须需要BIND返回消息的解析则会在crash期间受到影响,但named重启后则解析恢复正常。 防范: 首先F5有一篇SOL,请查看 https://suppo…

2015年08月13日 0条评论 9703点热度 0人点赞 纳米 阅读全文
化云为雨/Openstack

Icehouse Vxlan 配置

[crayon-69454c3018273536112136/]   [crayon-69454c3018277777899016/]   [crayon-69454c3018279209492786/] 如果把上面的ovs配置中的l2_population 设置为true,会导致vxlan隧道建立不起来,问题待研究。。。 F5 1.0.8 plugin: [crayon-69454c301827a285889324/]  

2015年05月13日 0条评论 10378点热度 0人点赞 纳米 阅读全文
化云为雨/Openstack

Openstack L3-GRE网络与 F5 协作之租户内部BIGIP(ICEHOUSE)

在还没有开始研究各种高大上的自动化控制之前,在还没有考虑各种复杂的企业场景之前,先来研究一下比较普遍的公有云下你希望购买几个server资源,并配上一个负载均衡设备,或者作为企业完全的虚拟化场景下做一些F5产品的测试场景。这些场景相对对SDN方面要求的弱些,就像ESXi上部署各种server,F5一样,是个虚拟化的过程。 此篇博客描述如何在租户内配置一个F5实例, 当一个租户获得资源后,在租户内部网络与传统网络并无二致,因此在实体网络经验下部署F5的经验统统可以用到。租户内部部署一台F5并不需要安装F5 plugi…

2015年04月28日 2条评论 14503点热度 0人点赞 纳米 阅读全文
F5技术

使用F5 irule实现类似腾讯的HTTPDNS功能

腾讯曾在其微信公众账号中介绍过HTTPDNS的实现,具体为什么要设计httpdns,大家可以搜一下腾讯httpdns。httpdns为手机APP提供了一种简单稳定可靠的方式来快速获取智能DNS解析结果,而且httpdns绕过了传统dns的交互步骤,使得后端智能解析决策DNS服务器可以直接看到真实客户端地址,这解决了当今edns-client-subnet还不能完全被支持的窘境,优势很大。 而实际上这个看着逼格很高的技术通过F5的irule也可以快速的实现,对已经部署GTM/LTM设备的F5客户来说,这一切很容易实现…

2015年03月27日 0条评论 19686点热度 4人点赞 纳米 阅读全文
化云为雨/Openstack

Ubuntu 14.04安装openstack icehouse版本(多节点模式)

在三台vmware的虚拟机上模拟安装三节点openstack,网络设计如下,该结构在控制节点上安装nova,glance,keystone,neutron, horizon, 在network节点上安装网络服务相关的各种plugin,计算节点上安装nova计算 在上述网络中,compute的 eth1 和 network的eth1 通过GRE tunnel构成二层互联,DHCP服务运行在network节点上,当一个vm在compute上启动后,dhcp服务可以通过GRE隧道给该vm自动分配IP。 在network节…

2014年12月18日 0条评论 13856点热度 0人点赞 纳米 阅读全文
F5-Tech tips

通过ihealth API上传qkview到ihealth系统

F5有一个很酷的在线分析工具,能够给F5管理员提供对设备的在线分析和诊断,用户只需上传设备的qkview文件,系统即可以自动组织分析出当前设备存在的问题,qkview采集时点系统的状态数据等,是一个非常厉害的工具,是一个利器。同时ihealth API系统通过REST提供了一套访问接口,我们可以利用该工具,通过脚本完成一系列的自动化工作,用于帮组日常维护及巡检,例如定期产生qkview数据并自动上传到ihealth,并自动提取产生的问题建议(ihealth每周更新维护一次其联想分析数据库,定期执行检测可帮组发现最新…

2014年10月27日 1条评论 11852点热度 1人点赞 纳米 阅读全文
业界文章

【案例】江苏电信F5双活数据中心

2014年10月24日 0条评论 8661点热度 1人点赞 纳米 阅读全文
业界文章

2014 ADC Gartner magic quadrant(Oct. 2014)

以下为转载,2014的ADC MQ很快就会发布,看转载前,先看看历年ADC MQ情况: 2007: 2008,2009 2010 2012 2013 HOW ABOUT 2014?! Coming soon: Magic Quadrant for Application Delivery Controllers (ADC) by Andrew Lerner  |  October 21, 2014  |  Submit a Comment We just published the 2014 Magic Quadr…

2014年10月22日 0条评论 36204点热度 0人点赞 纳米 阅读全文
我的工作

DOS tool 测试工具

此工具可用来模拟各种攻击,非常方便于测试,特别是AFM,ASM产品的测试演示。 系统需放置在一个专用的linux环境下,有兴趣的小伙伴可以私下联系获取该ova文件. 模拟地址 www.dnssecchina.com/dostool 注意只是界面演示,实际不会发生攻击。

2014年10月13日 0条评论 9070点热度 1人点赞 纳米 阅读全文
F5-Tech tips

AFM 测试要点

AFM模块可用于抵抗很多种类型的DOS攻击,在系统中对各个攻击类型的检测设置一般如上图所示,包含三个配项,其含义如下: Detection Threshold PPS, 每秒包数,系统会自动采样最近1分钟内每秒包数(profile结果中的stats 1m),若统计值大于设置值,则系统认为攻击发生。攻击发生后,系统每秒采样一次值,若值依旧大于设定阀值则攻击在持续,低于该值,系统认为攻击停止。   Detection Threshold percent,这是相对值,系统将最近1分钟(stats 1m)的值与最…

2014年10月13日 0条评论 8852点热度 0人点赞 纳米 阅读全文
F5-Tech tips

F5 monitor行为细节分析(有data tcp,HTTP)

  在F5的monitor中我们总会看到两个计时器选项interval和timeout,通俗的讲就是每隔interval时间执行探测一次,如果timeout时间之内没有应答(回复),则认为失败。 但这里面有不少细节,这里的timeout到底是指的什么,是指每一次探测所要等待的时间还是总时间,如果针对第一次的探测响应在第二次探测发出后才回来,会是什么结果?应用层的行为是否会反过来影响探测? 事实上monitor用两个维度来看待上述两个计时器,当0s monitor开始工作时,系统将开始维持两个监控状态,一个…

2014年09月17日 0条评论 19852点热度 1人点赞 纳米 阅读全文
F5-Tech tips

F5 V11.6 LTM部分新特性亮点

SSL external handshake卸载,将一台F5的SSL握手处理offload给另一台F5, 这为部署VE或者购买很多低端硬件设备,又想节约投资的用户提供了方便。 SSL session mirroring,支持mirror SSL session 信息 扩展Traffic group 支持数量到127个 支持通过dns产生pool adaptive response time,为monitor增加基于monitor延迟时间的状态判定 kernal 升级 NET-SNMP升级到5.7.2 基于每part…

2014年09月9日 0条评论 7559点热度 0人点赞 纳米 阅读全文
F5技术

SAML测试

测试SAML协议及APM上实现 如何获得下载密码,请微信关注 F5技术 订阅号后,回复downloadpwd 或微信扫描立刻关注 [wpdm_file id=3 title="true" template="facebook drop-shadow curved curved-hz-2" ]

2014年09月4日 0条评论 8028点热度 0人点赞 纳米 阅读全文
123

纳米

linjing.io

☁️迈向Cloud Native ADC ☁️

认证获得:
TOGAF: ID 152743
Kubernetes: CKA #664
Microsoft: MCSE MCDBA
Cisco: CCNP
Juniper: JNCIS
F5:
F5 Certified Solution Expert, Security
F5 Certified Technology Specialist, LTM/GTM/APM/ASM
F5 Certified BIG-IP Administrator
  • 点击查看本博技术要素列表
  • 分类
    • AI
    • Automation
    • Avi Networks
    • Cisco ACI
    • CISCO资源
    • F5 with ELK
    • F5-Tech tips
    • F5技术
    • Juniper
    • Linux
    • NGINX
    • SDN
    • ServiceMesh
    • WEB编程
    • WINDOWS相关
    • 业界文章
    • 交换机技术
    • 化云为雨/Openstack
    • 协议原理
    • 容器/k8s
    • 我的工作
    • 我的生活
    • 网站技术
    • 路由器技术
    • 项目案例
    归档
    最新 热点 随机
    最新 热点 随机
    F5 AI Infra Blueprint page nginx plus与nginx开源版本差异汇总(20270721) Small step in Data and AI- Azure Certificated Use Azure custom vision to do object detection Using Azure cognitive service to do face detection Use Azure cognitive to analyze image
    nginx plus与nginx开源版本差异汇总(20270721)F5 AI Infra Blueprint page
    [irule]等效的几个IP:: 和 TCP:: [原创]对NAT中术语和转换关系的理解和研究 微软Live提供:超酷**@mycisco.cn,**@myf5.cn邮箱免费注册,5G live,还可以登陆MSN!! 【原】用tcpdump抓取txt chaos的DNS解析请求 SNAT的timeout 和 VS中timeout的关系 [原创]Firepass对主组\资源组的映射关系
    最近评论
    汤姆 发布于 1 年前(09月10日) 嗨,楼主,里面的json怎么下载啊,怎么收费啊?
    汤姆 发布于 1 年前(09月09日) 大佬,kib的页面可以分享下吗?谢谢
    zhangsha 发布于 2 年前(05月12日) 资料发给我下,谢谢纳米同志!!!!lyx895@qq.com
    李成才 发布于 2 年前(01月02日) 麻烦了,谢谢大佬
    纳米 发布于 2 年前(01月02日) 你好。是的,因为以前下载系统插件在一次升级后将所有的下载生成信息全弄丢了。所以不少文件无法下载。DN...
    浏览次数
    • Downloads - 189,979 views
    • 联系我 - 130,384 views
    • 迄今为止最全最深入的BIGIP-DNS/GTM原理及培训资料 - 121,344 views
    • Github - 109,408 views
    • 从传统ADC迈向CLOUD NATIVE ADC - 下载 - 84,131 views
    • F5常见log日志解释 - 82,656 views
    • Sniffer Pro 4 70 530抓包软件 中文版+视频教程 - 82,264 views
    • 迄今为止最全最深入的BIGIP-DNS/GTM原理及培训资料 - 78,352 views
    • 关于本站 - 65,445 views
    • F5利用Elastic stack(ELK)进行应用数据挖掘系列(2)-DNS - 59,404 views
    标签聚合
    F5 k8s openstack nginx istio envoy DNS docker gtm network flannel api irule bigip neutron cc nginx plus vxlan kubernetes ELK
    链接表
    • F5SE创新
    • Jimmy Song‘s Blog
    • SDNlab
    • Service Mesh社区
    • 三斗室
    • 个人profile
    • 云原生社区

    COPYRIGHT © 2023 Cloud Native 应用交付. ALL RIGHTS RESERVED.

    Theme Kratos Made By Seaton Jiang

    京ICP备14048088号-1

    京公网安备 11010502041506号