XX大学AD替换F5案例及F5配置翻译讲解
  

李智浩 1059

{{ttag.title}}
本帖最后由 李智浩 于 2025-6-26 10:03 编辑

XX大学AD替换F5案例及F5配置翻译讲解
PART1实施方案:
第1章 网络现状
1.1 现有网络架构
F5设备通过旁挂方式部署在Cisco N7K交换机处,运营商线路和教育网线路接入在N18K设备,教育网络配置公网地址,通过路由进行通信;校本部与新校区通过OTV链路通信,示意拓扑如下:

第2章 割接要求
根据双方沟通,对负载均衡割接提出以下割接方案
1、两台负载均衡通过主备方式路由部署在出口处;
2、在原有的一条教育网线路下,再添加一条教育网线路;
3、在规定时间内,要求在运营商线路和教育网线路割接一次性完成;
4、对后续割接过程中业务进行验证,保障业务运行正常。
第3章 实施方案
根据现有网络架构及需求,对AD负载设备采用主备方式,通过路由模式部署在网络边接处,满足原有业务需求
部署拓扑如下:

3.1 部署说明
1、 出口线路由校本部转移至新校区,在出口线路与防火墙之间路由部署AD;
2、 考虑现有防火墙为主备模式部署,AD也配置相应的主备模式;
3、 AD负载配置按照原有F5配置进行翻译迁移;
4、 原有出口交换机地址转换、路由等配置迁移至负载
5、 将出向链路负载(教育网及电信)迁移至负载均衡,电信出向NAT地址为222.247.xx.xx;教育网出向为路由模式,内部私网从202.197.xx.xx NAT出去,同时202.197.xx.xx对外提供端口映射服务。
6、 添加新的教育网线路配置
7、现202.197.a.X网段分做2段,各128各IP,前半段在F5上做发布测试,后半段未启用;后续需整a网段,做公网业务发布,部署到负载均衡上。
3.2 业务影响
本次主要针对AD负载割接,会对内网业务造成影响
3.3 主备部署说明
主备模式是经典的部署模式,可以快速将两台设备组建为高可用模式;主机独立承载业务流量,备机实时全状态同步,提供1:1冗余能力。多级别主备心跳监测与业务健康检查,故障瞬间即可切换,保障业务持续可用。
1、 两台AD双机部署,一台主机工作,当该主机出现故障或者网线接口不通时,另外一台主机接替工作,从而实现冗余功能。
2、 为了保证备机也有健康检查的功能,设计浮动IP和静态IP,网口上静态IP是绑定设备进行生效的,主要用来健康检查,浮动IP是业务IP,会随着主备切换而进行生效设备的切换;如果接口IP不够,可以不用配置静态IP,只配置浮动IP,此时与原先的双机模块功能一致。
3、 组建双机之后,只需在主机上进行配置操作,备机会自动同步主机的配置参数。
4、 组建双机条件:网口数量一致、内存一致、序列号一致(除升级序列号之外的序列号授权一致)、软件版本一致
第4章 资源准备
4.1 连线规划
现有F5接线表

序号
设备
本端设备端口
连接线
对端设备端口
端口作用
MGMT
网线
N7K-1/37
带外管理
1
F5-1
P1.1
网线
F5-2-P1.1
双机心跳
2
P1.2
网线
F5-2-P1.2
双机心跳
3
FAILOVER
网线
F5-2-FAILOVER
双机
5
P2.1
光纤
N7K-E1/27
下行线路
6
P2.8
光纤
N7K-E1/28
上行线路
8
F5-2
MGMT
网线
\
带外管理
9
P1.1
网线
F5-1-P1.1
双机心跳
10
P1.2
网线
F5-1-P1.2
双机心跳
FAILOVER
网线
F5-1-FAILOVER
双机
11
P2.1
光纤
N7K-E1/40
上行线路
12
P2.8
光纤
N7K-E1/35
下行线路
AD接线规划表
序号
设备
本端设备端口
连接线
对端设备端口
端口作用
1
AD-1
Manage
网线
管理交换机
带外管理
2
1.1
光纤
下行线路(WAF)
聚合网口1(万兆光口)
3
1.2
光纤
下行线路(WAF)
4
2.1
光纤
教育网上行线路
聚合网口2(万兆光口)
5
2.2
光纤
教育网上行线路
6
3.1
网线
AD-2-3.1
心跳-主(千兆电口)
7
3.2
网线
AD-2-3.2
心跳-被(千兆电口)
5.1
网线
电信上行线路
(千兆电口)
5.2
网线
移动上行线路
(千兆电口)
5.3
网线
联通上行线路
(千兆电口)
8
AD-2
Manage
网线
管理交换机
带外管理
9
1.1
光纤
下行线路(WAF)
聚合网口1(万兆光口)
10
1.2
光纤
下行线路(WAF)
11
2.1
光纤
教育网上行线路
聚合网口2(万兆光口)
12
2.2
光纤
教育网上行线路
13
3.1
网线
AD-1-3.1
心跳-主(千兆电口)
14
3.2
网线
AD-1-3.2
心跳-被(千兆电口)
5.1
网线
电信上行线路
(千兆电口)
5.2
网线
移动上行线路
(千兆电口)
5.3
网线
联通上行线路
(千兆电口)















PART2割接前方案:

测试拓扑


测试过程和详情结果建测试报告



GSLB域名测试--对比举例(外网域名解析和AD域名结果对比)



PART3 F5替换AD翻译案例总结

详情见翻译文档

包含F5配置翻译文档和GTM配置翻译



F5-虚拟服务配置翻译表格


Zn大学AD变更前测试-客户端 服务端.pdf

6.45 MB, 下载次数: 2

脱密-F5配置翻译文档.pdf

3.22 MB, 下载次数: 0

AD-ZNDX-F5-GTM配置模版.xlsx

10.18 KB, 下载次数: 0

打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

发表新帖
热门标签
全部标签>
新版本体验
每日一问
标准化排查
信服课堂视频
GIF动图学习
纪元平台
产品连连看
平台使用
社区新周刊
功能体验
安全效果
高手请过招
【 社区to talk】
答题自测
技术笔记
网络基础知识
云化安全能力
专家问答
安装部署配置
上网策略
2023技术争霸赛专题
每周精选
畅聊IT
技术圆桌
在线直播
MVP
升级
安全攻防
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

4
0
0

发帖

粉丝

关注

本版热帖

本版达人